Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер по инфраструктурной безопасности (Linux) (кибербезопасность): Развитие защиты корпоративной инфраструктуры с приоритетом на Linux, endpoint-безопасность, обнаружение угроз, PAM и CI/CD с акцентом на низкоуровневое исследование Linux и проектирование собственных инструментов контроля. Фокус на eBPF, hardening, EDR/телеметрии, контроле состояния хостов и архитектуре платформенной безопасности.
Локация: Москва; доступны гибридный, удалённый и офисный форматы.
Компания
RWB — международная технологическая компания, объединённая из Wildberries и Russ, развивающая IT-направление и информационную безопасность.
Что делать
- Развивать и поддерживать защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны.
- Исследовать низкоуровневое поведение Linux и улучшать detection, hardening, журналирование и собственные инструменты контроля с использованием eBPF, auditd, seccomp, AppArmor/SELinux, namespaces и cgroups.
- Развивать PAM-решения: контроль привилегированных учётных записей, just-in-time-доступ, session management и интеграцию с Linux-агентами и инфраструктурой доступа.
- Поддерживать EDR/telemetry-экосистему, настраивать политики, участвовать в расследованиях, автоматизировать корреляцию событий и интегрировать решения с SIEM.
- Проектировать модули контроля состояния хостов, заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI и сертификатами.
- Участвовать в разработке архитектуры и roadmap платформы совместно с DevSecOps, NetSec, DataSec и SOC.
Требования
- Глубокий практический опыт администрирования и hardening Linux на уровне internals, включая понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups и systemd.
- Уверенная работа с bpftrace, auditd, eBPF-программами, seccomp-фильтрами и политиками AppArmor/SELinux.
- Практический опыт с PAM-решениями, контролем привилегированного доступа, session recording и just-in-time elevation.
- Базовое понимание Active Directory, Kerberos, NTLM, LDAP, GPO и делегирования прав.
- Опыт работы хотя бы с одной EDR- или telemetry-системой, предпочтительно с Linux-фокусом.
- Сильные навыки автоматизации и скриптинга: Python, Bash и Ansible/SaltStack.
Культура и преимущества
- Языковые клубы, корпоративный университет и программы развития управленческих навыков.
- ДМС со стоматологией, корпоративный спорт и консультации психолога.
- Профессиональные и спортивные сообщества, включая клубы спикеров, футбола, йоги и шахмат.
- Гибкий подход для совмещения работы и заботы о семье, а также проекты для детей сотрудников.
- Скидки и партнёрские программы на обучение, страхование и покупки.
- Современные офисы рядом с метро, бесплатное питание, корпоративная техника и внутренний портал для сотрудников.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
КРАЙОН
3 дня назад
Инженер по информационной безопасности
180 000₽
Солар
5 дней назад
Инженер Сервиса (Linux, L2) (Cybersecurity)
Yandex
2 дня назад
Инженер по безопасности в команду инфраструктуры (Cybersecurity)
Центр биометрических технологий
3 дня назад
Инженер По Безопасной Разработке (AppSec) (Cybersecurity)
250 000 - 350 000₽
NDA
4 дня назад
Инженер по ИБ (Positive Technologies)
БАЗИС
3 дня назад