Вакансии амбрелла: работа в IT и digital

Вакансии компании амбрелла в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 4. Обновлено .

Города с вакансиями

  • Москва4

Страны с вакансиями

  • Россия4

Форматы работы

  • Удалённая работа4
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Приветствую, меня зовут Эля, я являюсь HR компании «Амбрелла — Защита Информационных Систем».

Мы ищем системного аналитика для работы с нашими продуктами в сфере информационной безопасности.

В этой роли предстоит работать на стыке продукта, разработки, внедрения, эксплуатации и технической документации. Нам важно, чтобы специалист умел не только работать с требованиями, но и самостоятельно разбираться в устройстве системы, уточнять детали, структурировать техническую информацию и отвечать за качество результата.

Требования:

  • Опыт системного или бизнес-анализа от 3 лет;
  • Опыт подготовки технических требований, функциональных требований, use cases, acceptance criteria;
  • Умение описывать поведение системы, бизнес-логику, системную логику, интеграции, ограничения и исключительные сценарии;
  • Опыт написания технической документации: руководства администратора и пользователя, инструкции по установке и настройке, эксплуатационные инструкции, описания интеграций и API, troubleshooting / диагностика;
  • Понимание базовых принципов архитектуры распределённых систем;
  • Понимание REST API, брокеров сообщений, реляционных и колоночных БД;
  • Умение работать с Confluence, Markdown, таск-трекерами;
  • Способность структурировать большие объёмы информации и превращать их в понятные документы;
  • Грамотный письменный русский язык;
  • Самостоятельность в работе с технически сложным продуктом: готовность разбираться в документации и конфигурациях, анализировать логи, задавать вопросы разработчикам и инженерам и проверять работу системы на практике.

Будет преимуществом:

  • Опыт работы в домене информационной безопасности;
  • Опыт работы с SIEM, SOAR, логированием, событиями ИБ;
  • Понимание форматов событий, нормализации, парсинга, маппинга, корреляции;
  • Опыт взаимодействия с командами внедрения, эксплуатации или технической поддержки;
  • Базовое понимание Linux, сетей, БД, контейнеризации, мониторинга;
  • Опыт подготовки документации для enterprise-заказчиков;
  • Опыт участия в приёмке доработок и проверке соответствия реализации требованиям.

Задачи:

  • Собирать, уточнять и формализовывать требования по продуктам компании: SIEM, SOAR, агенты, интеграции и смежные компоненты;
  • Готовить функциональные требования, ТЗ, постановки на разработку, use cases, acceptance criteria и сценарии проверки;
  • Разбирать изменения в продукте по результатам общения с разработкой, тестированием, DevOps, инженерами внедрения и технической поддержкой;
  • Отражать изменения продукта в пользовательской, эксплуатационной и технической документации;
  • Готовить и актуализировать руководства администратора, руководства пользователя, инструкции по установке, настройке, эксплуатации, диагностике и сопровождению;
  • Совместно с DevOps, технической поддержкой и инженерами описывать эксплуатационные процедуры: установка, обновление, резервное копирование, восстановление, диагностика, мониторинг, типовые ошибки;
  • Обрабатывать замечания к документации от заказчиков, инженеров, руководителей и внутренних команд;
  • Взаимодействовать с заказчиком по открытым вопросам, уточнению требований, замечаниям и согласованию документов;
  • Помогать выстраивать единый подход к требованиям, постановкам и документации внутри команды.

Условия:

  • Удалённый формат работы;
  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ, оплачиваемый отпуск;
  • Работа над собственными продуктами в сфере информационной безопасности.

    Всегда рады новым талантам и новым успехам наших сотрудников!
Другие площадки
амбрелла
Зарплата не указанаРоссияМоскваУдалёнка

DevOps / SRE-инженер с экспертизой ClickHouse и MariaDB

Привет! Меня зовут Эля, я HR компании «Амбрелла».
Мы — аккредитованная IT-компания в сфере информационной безопасности. Развиваем высоконагруженную SIEM-платформу для сбора, хранения и обработки событий ИБ.
Сейчас ищем DevOps / SRE-инженера уровня Middle+/Senior с глубокой практической экспертизой по ClickHouse и уверенным опытом эксплуатации MariaDB.
Основной фокус роли — промышленная эксплуатация ClickHouse: кластеры, репликация, шардирование, производительность, хранение больших объёмов данных, backup/restore, мониторинг, безопасность и безопасное проведение изменений в production.
Вторая важная зона — MariaDB: эксплуатация, репликация, отказоустойчивость, Galera Cluster, backup/restore, disaster recovery, performance tuning и миграция с master-master-репликации на более надёжную кластерную архитектуру.
Нам нужен инженер, который умеет не просто «поднять базу», а безопасно эксплуатировать production-инфраструктуру с критически важными данными: проверять гипотезы на стендах, оценивать риски, готовить rollback-план, участвовать в расследовании инцидентов и фиксировать результаты в документации.

Чем предстоит заниматься: ClickHouse:
— Администрировать продуктивные и тестовые кластеры ClickHouse;
— Контролировать состояние шардов, реплик, Distributed-таблиц и ReplicatedMergeTree-таблиц;
— Диагностировать replication queue, merges, mutations, inserts, деградацию запросов и проблемы с дисковой подсистемой;
— Анализировать системные таблицы ClickHouse и состояние кластера;
— Участвовать в изменении топологии кластера: добавление шардов, реплик, серверов, изменение Distributed-таблиц;
— Планировать горизонтальное масштабирование ClickHouse-кластера;
— Оптимизировать схемы данных, партиционирование, ключи сортировки, TTL, индексы, storage policy и настройки сервера;
— Работать с хранением данных: локальные диски, LUN, DAS, hot / warm storage, S3-совместимое хранилище;
— Прорабатывать дедупликацию данных, повышение уровня сжатия и механизм токенизации / full text search по событиям;
— Настраивать и сопровождать ClickHouse Keeper / ZooKeeper;
— Настраивать TLS/SSL для клиентских подключений и межсерверного взаимодействия;
— Разрабатывать и проверять backup/restore и disaster recovery;
— Настраивать мониторинг, алерты и дашборды по ClickHouse;
— Готовить Ansible playbooks / roles, runbook’и, инструкции, чек-листы и технические отчёты.

MariaDB:
— Администрировать продуктивные и тестовые инсталляции MariaDB;
— контролировать состояние серверов, репликации, соединений, транзакций, блокировок и фоновых процессов;
— Настраивать и сопровождать репликацию: master-slave, master-master, GTID-based replication;
— Диагностировать replication lag, ошибки SQL thread / IO thread, рассинхронизацию данных и конфликты при master-master-схемах;
— Участвовать в миграции MariaDB с master-master-репликации на Galera Cluster;
— Настраивать, сопровождать и диагностировать Galera Cluster;
— Прорабатывать HA-архитектуру MariaDB: failover, fencing, VIP / proxy layer, split-brain-риски;
— Разрабатывать и проверять disaster recovery-сценарии, RPO / RTO и восстановимость резервных копий;
— Анализировать производительность: slow queries, EXPLAIN, индексы, locks, deadlocks, buffer pool, connection pool, disk IO;
— Оптимизировать конфигурацию MariaDB с учётом нагрузки, объёма данных, RAM, CPU, дисковой подсистемы и сети;
— Настраивать TLS/SSL для клиентских подключений и репликации;
— Настраивать мониторинг, алерты, дашборды и runbook’и по MariaDB.

Production, автоматизация и взаимодействие:
— Участвовать в расследовании production-инцидентов, связанных с ClickHouse, MariaDB, Linux, сетью или дисковой подсистемой;
— Анализировать метрики, логи, системные таблицы, состояние репликации, блокировки, диски, сеть и конфигурации;
— Формулировать технические гипотезы, проверять их и отделять первопричину от сопутствующих факторов;
— Готовить технические выводы по итогам инцидентов и участвовать в postmortem-разборах;
— Разворачивать тестовые стенды ClickHouse и MariaDB для проверки архитектурных решений;
— Проверять обновления, изменение топологии, расширение хранилища, storage policy и параметры ClickHouse / MariaDB до применения в production;
— Автоматизировать типовые операции через Ansible / Bash / Python / Terraform или аналогичные инструменты;
— Взаимодействовать с заказчиками, объяснять технические риски понятным языком, предлагать решения и лидировать технические обсуждения.

Обязательные требования:
— Практический опыт промышленной эксплуатации ClickHouse;
— Понимание архитектуры ClickHouse: shards, replicas, Distributed tables, ReplicatedMergeTree, MergeTree family;
— Опыт диагностики replication queue, merges, mutations, insert/select latency, деградации запросов и проблем с дисковой подсистемой;
— Понимание партиционирования, ключей сортировки, TTL, storage policies, disks, volumes, data skipping indexes;
— Опыт изменения топологии ClickHouse-кластера или глубокое понимание порядка и рисков таких изменений;
— Опыт настройки TLS/SSL для ClickHouse;
— Опыт эксплуатации MariaDB в продуктивной или близкой к продуктивной среде;
— Понимание MariaDB, InnoDB, транзакций, индексов, блокировок, deadlocks, isolation levels;
— Опыт настройки и диагностики репликации MariaDB;
— Понимание GTID, binary logs, relay logs, replication lag, failover и рисков master-master-репликации;
— Опыт настройки backup/restore MariaDB и проверки восстановимости резервных копий;
—Опыт диагностики производительности MariaDB: slow query log, EXPLAIN, индексы, locks, buffer pool, disk IO;
— Опыт эксплуатации Linux-серверов;
— Понимание влияния CPU, RAM, disk IO, network и filesystem на работу ClickHouse и MariaDB;
— Опыт настройки мониторинга и алертов для ClickHouse, MariaDB и инфраструктуры;
— Опыт работы с Prometheus, Grafana, Zabbix или аналогичными системами мониторинга;
— Опыт автоматизации через Ansible, Bash, Python или аналогичные инструменты;
— Умение аккуратно проводить изменения в production: план работ, оценка рисков, rollback-план, проверка результата;
— Умение писать техническую документацию: инструкции, runbook’и, чек-листы, postmortem-отчёты.

Желательные требования:
— Опыт или уверенное понимание Galera Cluster;
— Опыт эксплуатации ClickHouse и MariaDB в составе SIEM, SOC, log management, observability, telemetry или других высоконагруженных систем;
— Опыт работы с большими объёмами данных: десятки или сотни ТБ;
— Опыт работы с ClickHouse Keeper или ZooKeeper;
— Опыт эксплуатации ClickHouse / MariaDB на bare metal;
— Опыт работы с LUN, DAS, локальными дисковыми массивами и S3-совместимыми объектными хранилищами;
— Опыт нагрузочного тестирования ClickHouse и MariaDB;
— Опыт построения процедур disaster recovery;
— Опыт подготовки архитектурных и эксплуатационных документов для заказчиков;
— Опыт работы с ProxySQL, MaxScale, HAProxy, Keepalived, Pacemaker / Corosync или аналогичными решениями;
— Опыт проведения регламентных работ с минимальным downtime;
— Опыт аудита продуктивных инсталляций у заказчиков.

Что важно в кандидате:
— Инженерная аккуратность и понимание рисков production-среды;
— Умение сначала проверять гипотезы на стенде, а не сразу применять изменения в production;
— Способность разбираться в сложных инцидентах на стыке приложения, БД, Linux, сети и дисковой подсистемы;
— Клиентоориентированность и зрелая коммуникация;
— Дисциплина: приходить на встречи вовремя, готовиться к ним, выполнять договорённости и заранее предупреждать о рисках;
— Способность лидировать технические встречи, фиксировать решения и следующие шаги;
— Готовность документировать решения и передавать знания команде.

Условия:
— Постоянная занятость;
— Работа с продуктивной, тестовой и лабораторной инфраструктурой;
— Взаимодействие с командой эксплуатации, инженерами SIEM, разработчиками, архитекторами и техническими представителями заказчика;
— Участие в планировании изменений, разборе инцидентов и развитии архитектуры хранения данных.

Эта вакансия также есть на:hh.ru
hh.ru
амбрелла

Golang-разработчик

амбреллаНа сервисе с: 06.09.26 20:39
Зарплата не указанаРоссияМоскваУдалёнка

Привет! Меня зовут Эля, я HR в компании «Амбрелла — Защита Информационных Систем».

Мы — аккредитованная IT-компания в сфере информационной безопасности, развиваем собственный SIEM-продукт и сейчас усиливаем команду разработки. Ищем опытного Golang Developer, который будет работать над высокопроизводительными backend- и сетевыми сервисами под Linux.

Команда развивает сервисы приёма и обработки телеметрии для SIEM: NetFlow Collector и агенты, работающие с NetFlow v5/v9, IPFIX, Syslog, Kafka, нормализацией событий и записью данных в ClickHouse.

Основные требования к сервисам — высокий PPS/EPS без потерь пакетов, предсказуемая latency и минимальное потребление памяти.

Разработка исключительно продуктовая, без legacy-проектов. Использование AI-инструментов приветствуется при полном понимании генерируемого кода и обязательном прохождении code review.

Зона ответственности:

  • Разработка высоконагруженных сетевых и backend-сервисов на Go.
  • Проектирование конкурентных пайплайнов обработки данных: ingestion → parsing → enrichment → storage.
  • Разработка парсеров бинарных и текстовых протоколов: NetFlow v5/v9, IPFIX, Syslog RFC 5424, CEF.
  • Оптимизация CPU, аллокаций, памяти и latency; работа с метриками PPS, EPS, p95/p99.
  • Профилирование сервисов в dev- и production-средах: CPU, heap, block, mutex, goroutine.
  • Написание и поддержка benchmark- и нагрузочных тестов, контроль performance-регрессий в CI.
  • Разработка REST API и gRPC-интерфейсов.
  • Сборка статических бинарников и поставка сервисов в виде systemd units.
  • Реализация graceful shutdown и корректной обработки сигналов.
  • Диагностика production-инцидентов: потеря пакетов, утечки goroutine, деградация производительности, рост памяти и очередей.
  • Разработка unit- и интеграционных тестов.
  • Проведение code review и подготовка технической документации.
  • Взаимодействие с системными аналитиками, DevOps, SIEM-инженерами и техническими писателями.
  • Ежедневный status report о ходе разработки.

Требования:

Go и Linux:

  • Отличное знание Go 1.24+.
  • Уверенная работа с Linux: CLI, systemd, journalctl.
  • Идиоматичный Go: error handling, interfaces, generics, организация пакетов.
  • Опыт написания тестов: table-driven tests, testing.B, fuzzing.
  • golangci-lint, go vet, использование -race в CI.
  • Работа с Git.

Конкурентность:

  • Глубокое понимание goroutine и планировщика Go.
  • Channels, select, worker pool, fan-in / fan-out, backpressure и bounded queues.
  • Context: cancellation, deadlines и корректное распространение по стеку вызовов.
  • Sync.Mutex, RWMutex, WaitGroup, Once, sync/atomic, errgroup, singleflight.
  • Понимание Go memory model и happens-before.
  • Опыт диагностики race condition, deadlock, goroutine leaks и блокировок scheduler.

Производительность:

  • Escape analysis (-gcflags=-m) и оптимизация аллокаций.
  • Sync.Pool, преаллокация slices/maps, buffer reuse.
  • Zero-copy подходы: []byte vs string, bufio, encoding/binary.
  • Понимание работы GC: GOGC, GOMEMLIMIT, GC pressure.
  • Работа с GOMAXPROCS в контейнерах и cgroups.
  • Benchmarking, benchstat и корректная интерпретация результатов.
  • Понимание PGO, inlining, bounds check elimination.

Профилирование и диагностика:

  • Pprof: CPU, heap, block, mutex, goroutine profiles; net/http/pprof.
  • Runtime/trace, go tool trace.
  • Runtime/metrics, expvar, GODEBUG (gctrace, schedtrace).
  • Flame graphs и perf под Linux.
  • Анализ memory leaks, растущих очередей и goroutine dumps.
  • Структурированное логирование (log/slog) и tracing.

Сеть, данные и безопасность:

  • Уверенная работа с TCP/UDP и понимание сетевого стека Linux.
  • Опыт обработки трафика с высоким PPS: socket buffers (rmem), SO_REUSEPORT, batch reading.
  • Опыт работы с Kafka и ClickHouse, включая batch inserts и схемы под event data.
  • Redis.
  • TLS/mTLS, X509.
  • Понимание OAuth2 / OIDC / JWT.

Сборка и поставка:

  • Статическая сборка с CGO_ENABLED=0.
  • Cross-compilation через GOOS / GOARCH.
  • Build tags, versioning через -ldflags.
  • Контроль размера бинарника и времени старта.
  • Docker и минимальные образы: distroless / scratch.
  • Сборка под Debian и Alpine.

Будет преимуществом:

  • Опыт разработки систем 24/7 с требованиями к предсказуемой latency.
  • Опыт highload / streaming-систем с объёмами GB/TB+ данных в сутки.
  • Опыт оптимизации производительности с измеримым результатом «было / стало».
  • Опыт работы с gopacket / AF_PACKET / PCAP.
  • Знание NetFlow / IPFIX / sFlow, включая работу с IPFIX templates.
  • gRPC / Protobuf.
  • Prometheus (client_golang), OpenTelemetry, Grafana.
  • Понимание CI/CD, включая benchmark-gates.
  • Опыт с unsafe и cgo там, где их использование оправдано.
  • Опыт разработки Prometheus exporters или CLI-инструментов.
  • eBPF, io_uring, XDP и другие low-level подходы к обработке трафика.
  • SIMD или assembler в performance-critical участках.
  • Понимание внутреннего устройства Go runtime.
  • Опыт построения log pipelines или интеграций с SIEM.
  • Опыт системного программирования на C / C++ / Rust.
  • Контрибуции в open source, собственные Go-библиотеки, технические публикации или выступления по Go performance.

Обязательно:

  • Ссылка на GitHub / GitLab с примерами кода: сервисы, парсеры, benchmarks.
  • Готовность к full-time работе.
  • Опыт работы с production-системами.
  • Готовность разрабатывать серверные компоненты корпоративного уровня под Linux.

Условия:

  • Работа в аккредитованной IT-компании в сфере информационной безопасности.
  • Оформление по ТК РФ
  • Удалённый формат работы.
  • Команда сильных разработчиков и возможность напрямую влиять на архитектуру и производительность продукта.

Всегда рады новым талантам и новым успехам наших сотрудников!

hh.ru
амбрелла

Rust developer

амбреллаНа сервисе с: 06.09.26 20:38
Зарплата не указанаРоссияМоскваУдалёнка

Привет! Меня зовут Эля, я являюсь HR компании «Амбрелла – Защита Информационных Систем».

Мы ищем опытного Rust-разработчика для разработки ядра потоковой обработки событий SIEM.

Сервис в реальном времени применяет правила к потоку нормализованных событий. Основные задачи связаны со stateful-обработкой при высоком EPS, предсказуемой latency (p99) и жёстком ограничении по памяти.

Разработка исключительно продуктовая — без legacy-проектов. Использование AI-инструментов приветствуется при условии полного понимания генерируемого кода и обязательного code review.

Зона ответственности:

  • Разработка движка исполнения правил над потоком событий в реальном времени: окна, последовательности, таймеры, детект отсутствия событий, долгоживущие списки сущностей.
  • Проектирование stateful-обработки: keyed state, TTL, вытеснение и ограничение памяти при миллионах ключей.
  • Проектирование формата описания правил, их компиляции в план исполнения и горячей перезагрузки без рестарта.
  • Работа с потоковым источником событий: шардирование, позиции чтения, семантика доставки, реплей и перераспределение нагрузки между узлами.
  • Обеспечение корректного failover и восстановления состояния без дублирующихся и потерянных алертов.
  • Оптимизация CPU, аллокаций, памяти и latency; работа с бюджетами производительности EPS, p95/p99.
  • Профилирование CPU, памяти и async-задач в dev и production, диагностика contention и деградаций.
  • Разработка бенчмарков и нагрузочных тестов, контроль регрессий производительности в CI.
  • Разработка gRPC-интерфейсов, unit- и интеграционных тестов, проведение code review.
  • Сборка и поставка статических бинарников как systemd units, graceful shutdown и обработка сигналов.
  • Диагностика production-инцидентов: рост памяти, отставание от потока, деградация производительности.
  • Подготовка технической документации и взаимодействие с SIEM-инженерами, системными аналитиками, DevOps и техническими писателями.

Требования:

  • Отличное знание Rust (edition 2021/2024): ownership, borrowing, lifetimes, traits, generics, trait objects, Result, thiserror / anyhow.
  • Глубокое понимание stateful stream processing: keyed/partitioned state, sliding/tumbling windows, таймеры, event time vs processing time, out-of-order и late events.
  • Понимание структур данных для состояния: hash tables, ring buffers, очереди таймеров, TTL и управление памятью при высокой кардинальности ключей.
  • Опыт работы с Kafka или аналогами: шардирование, позиции чтения, at-least-once / exactly-once, идемпотентность и replay.
  • Глубокое понимание конкурентности в Rust: Send / Sync, Arc, Mutex, RwLock, parking_lot, атомарные операции, memory ordering, каналы и backpressure.
  • Уверенная работа с Tokio: runtime, tasks, select!, cancellation, spawn_blocking; понимание CPU-bound и IO-bound нагрузки.
  • Опыт оптимизации производительности: zero-copy, сокращение аллокаций, cache locality, false sharing, выбор hash-функций и аллокатора.
  • Опыт профилирования и диагностики: perf, flame graphs, tokio-console, tracing; профилирование памяти и аллокаций.
  • Опыт разработки бенчмарков с criterion и понимание методики измерения производительности.
  • Уверенная работа с Linux, systemd, journalctl, Cargo, Git, clippy, rustfmt и тестированием.
  • Опыт сборки production-приложений: release profiles, LTO, musl, cross-compilation, Docker, cargo audit / cargo deny.
  • Опыт работы с serde, ClickHouse и Redis.
  • Понимание TLS/mTLS (rustls), X509, OAuth2 / OIDC / JWT.
  • Опыт работы с production-системами и разработки серверных компонентов корпоративного уровня под Linux.

Будет преимуществом:

  • Опыт разработки highload / streaming-систем и сервисов 24/7 с предсказуемой latency.
  • Опыт с Flink, Kafka Streams, RisingWave, Materialize, ksqlDB или другими системами потоковой обработки.
  • Опыт CEP, проектирования DSL и парсеров правил (nom, pest), компиляции правил в план исполнения.
  • Опыт с rhai, mlua или WASM для пользовательской логики правил.
  • Опыт с tonic, prost, axum / hyper.
  • Опыт с SIMD, loom, cargo-fuzz, proptest, FFI и другими low-level инструментами.
  • Опыт с Prometheus, OpenTelemetry и Grafana.
  • Знание правил детектирования SIEM (ArcSight, QRadar, Splunk ES), Sigma и понимание MITRE ATT&CK.
  • Опыт с Tarantool, Scylla или другими системами с распределённым состоянием.
  • Опыт с HyperLogLog, Count-Min Sketch, Bloom filter.
  • Опыт с eBPF, io_uring, thread-per-core или другими low-level подходами.
  • Опубликованные crates, контрибуции в Rust open source, публикации или доклады по Rust performance.
  • Опыт C / C++ / Go / C# в системном программировании и опыт в информационной безопасности.

Обязательно:

  • Ссылка на GitHub / GitLab с примерами кода: сервисы, парсеры, бенчмарки.
  • Готовность к full-time работе.

Условия:

  • Работа в аккредитованной IT-компании.
  • Оформление по ТК РФ.
  • Дружный коллектив.
  • Удалённый формат работы.

Всегда рады новым талантам и новым успехам наших сотрудников!

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.