Вакансии амбрелла: работа в IT и digital
Вакансии компании амбрелла в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 4. Обновлено .
Города с вакансиями
- Москва4
Страны с вакансиями
- Россия4
Форматы работы
- Удалённая работа4
Приветствую, меня зовут Эля, я являюсь HR компании «Амбрелла — Защита Информационных Систем».
Мы ищем системного аналитика для работы с нашими продуктами в сфере информационной безопасности.
В этой роли предстоит работать на стыке продукта, разработки, внедрения, эксплуатации и технической документации. Нам важно, чтобы специалист умел не только работать с требованиями, но и самостоятельно разбираться в устройстве системы, уточнять детали, структурировать техническую информацию и отвечать за качество результата.
Требования:
- Опыт системного или бизнес-анализа от 3 лет;
- Опыт подготовки технических требований, функциональных требований, use cases, acceptance criteria;
- Умение описывать поведение системы, бизнес-логику, системную логику, интеграции, ограничения и исключительные сценарии;
- Опыт написания технической документации: руководства администратора и пользователя, инструкции по установке и настройке, эксплуатационные инструкции, описания интеграций и API, troubleshooting / диагностика;
- Понимание базовых принципов архитектуры распределённых систем;
- Понимание REST API, брокеров сообщений, реляционных и колоночных БД;
- Умение работать с Confluence, Markdown, таск-трекерами;
- Способность структурировать большие объёмы информации и превращать их в понятные документы;
- Грамотный письменный русский язык;
- Самостоятельность в работе с технически сложным продуктом: готовность разбираться в документации и конфигурациях, анализировать логи, задавать вопросы разработчикам и инженерам и проверять работу системы на практике.
Будет преимуществом:
- Опыт работы в домене информационной безопасности;
- Опыт работы с SIEM, SOAR, логированием, событиями ИБ;
- Понимание форматов событий, нормализации, парсинга, маппинга, корреляции;
- Опыт взаимодействия с командами внедрения, эксплуатации или технической поддержки;
- Базовое понимание Linux, сетей, БД, контейнеризации, мониторинга;
- Опыт подготовки документации для enterprise-заказчиков;
- Опыт участия в приёмке доработок и проверке соответствия реализации требованиям.
Задачи:
- Собирать, уточнять и формализовывать требования по продуктам компании: SIEM, SOAR, агенты, интеграции и смежные компоненты;
- Готовить функциональные требования, ТЗ, постановки на разработку, use cases, acceptance criteria и сценарии проверки;
- Разбирать изменения в продукте по результатам общения с разработкой, тестированием, DevOps, инженерами внедрения и технической поддержкой;
- Отражать изменения продукта в пользовательской, эксплуатационной и технической документации;
- Готовить и актуализировать руководства администратора, руководства пользователя, инструкции по установке, настройке, эксплуатации, диагностике и сопровождению;
- Совместно с DevOps, технической поддержкой и инженерами описывать эксплуатационные процедуры: установка, обновление, резервное копирование, восстановление, диагностика, мониторинг, типовые ошибки;
- Обрабатывать замечания к документации от заказчиков, инженеров, руководителей и внутренних команд;
- Взаимодействовать с заказчиком по открытым вопросам, уточнению требований, замечаниям и согласованию документов;
- Помогать выстраивать единый подход к требованиям, постановкам и документации внутри команды.
Условия:
- Удалённый формат работы;
- Работа в аккредитованной IT-компании;
- Оформление по ТК РФ, оплачиваемый отпуск;
- Работа над собственными продуктами в сфере информационной безопасности.
Всегда рады новым талантам и новым успехам наших сотрудников!
DevOps / SRE-инженер с экспертизой ClickHouse и MariaDB
Привет! Меня зовут Эля, я HR компании «Амбрелла».
Мы — аккредитованная IT-компания в сфере информационной безопасности. Развиваем высоконагруженную SIEM-платформу для сбора, хранения и обработки событий ИБ.
Сейчас ищем DevOps / SRE-инженера уровня Middle+/Senior с глубокой практической экспертизой по ClickHouse и уверенным опытом эксплуатации MariaDB.
Основной фокус роли — промышленная эксплуатация ClickHouse: кластеры, репликация, шардирование, производительность, хранение больших объёмов данных, backup/restore, мониторинг, безопасность и безопасное проведение изменений в production.
Вторая важная зона — MariaDB: эксплуатация, репликация, отказоустойчивость, Galera Cluster, backup/restore, disaster recovery, performance tuning и миграция с master-master-репликации на более надёжную кластерную архитектуру.
Нам нужен инженер, который умеет не просто «поднять базу», а безопасно эксплуатировать production-инфраструктуру с критически важными данными: проверять гипотезы на стендах, оценивать риски, готовить rollback-план, участвовать в расследовании инцидентов и фиксировать результаты в документации.
Чем предстоит заниматься: ClickHouse:
— Администрировать продуктивные и тестовые кластеры ClickHouse;
— Контролировать состояние шардов, реплик, Distributed-таблиц и ReplicatedMergeTree-таблиц;
— Диагностировать replication queue, merges, mutations, inserts, деградацию запросов и проблемы с дисковой подсистемой;
— Анализировать системные таблицы ClickHouse и состояние кластера;
— Участвовать в изменении топологии кластера: добавление шардов, реплик, серверов, изменение Distributed-таблиц;
— Планировать горизонтальное масштабирование ClickHouse-кластера;
— Оптимизировать схемы данных, партиционирование, ключи сортировки, TTL, индексы, storage policy и настройки сервера;
— Работать с хранением данных: локальные диски, LUN, DAS, hot / warm storage, S3-совместимое хранилище;
— Прорабатывать дедупликацию данных, повышение уровня сжатия и механизм токенизации / full text search по событиям;
— Настраивать и сопровождать ClickHouse Keeper / ZooKeeper;
— Настраивать TLS/SSL для клиентских подключений и межсерверного взаимодействия;
— Разрабатывать и проверять backup/restore и disaster recovery;
— Настраивать мониторинг, алерты и дашборды по ClickHouse;
— Готовить Ansible playbooks / roles, runbook’и, инструкции, чек-листы и технические отчёты.
MariaDB:
— Администрировать продуктивные и тестовые инсталляции MariaDB;
— контролировать состояние серверов, репликации, соединений, транзакций, блокировок и фоновых процессов;
— Настраивать и сопровождать репликацию: master-slave, master-master, GTID-based replication;
— Диагностировать replication lag, ошибки SQL thread / IO thread, рассинхронизацию данных и конфликты при master-master-схемах;
— Участвовать в миграции MariaDB с master-master-репликации на Galera Cluster;
— Настраивать, сопровождать и диагностировать Galera Cluster;
— Прорабатывать HA-архитектуру MariaDB: failover, fencing, VIP / proxy layer, split-brain-риски;
— Разрабатывать и проверять disaster recovery-сценарии, RPO / RTO и восстановимость резервных копий;
— Анализировать производительность: slow queries, EXPLAIN, индексы, locks, deadlocks, buffer pool, connection pool, disk IO;
— Оптимизировать конфигурацию MariaDB с учётом нагрузки, объёма данных, RAM, CPU, дисковой подсистемы и сети;
— Настраивать TLS/SSL для клиентских подключений и репликации;
— Настраивать мониторинг, алерты, дашборды и runbook’и по MariaDB.
Production, автоматизация и взаимодействие:
— Участвовать в расследовании production-инцидентов, связанных с ClickHouse, MariaDB, Linux, сетью или дисковой подсистемой;
— Анализировать метрики, логи, системные таблицы, состояние репликации, блокировки, диски, сеть и конфигурации;
— Формулировать технические гипотезы, проверять их и отделять первопричину от сопутствующих факторов;
— Готовить технические выводы по итогам инцидентов и участвовать в postmortem-разборах;
— Разворачивать тестовые стенды ClickHouse и MariaDB для проверки архитектурных решений;
— Проверять обновления, изменение топологии, расширение хранилища, storage policy и параметры ClickHouse / MariaDB до применения в production;
— Автоматизировать типовые операции через Ansible / Bash / Python / Terraform или аналогичные инструменты;
— Взаимодействовать с заказчиками, объяснять технические риски понятным языком, предлагать решения и лидировать технические обсуждения.
Обязательные требования:
— Практический опыт промышленной эксплуатации ClickHouse;
— Понимание архитектуры ClickHouse: shards, replicas, Distributed tables, ReplicatedMergeTree, MergeTree family;
— Опыт диагностики replication queue, merges, mutations, insert/select latency, деградации запросов и проблем с дисковой подсистемой;
— Понимание партиционирования, ключей сортировки, TTL, storage policies, disks, volumes, data skipping indexes;
— Опыт изменения топологии ClickHouse-кластера или глубокое понимание порядка и рисков таких изменений;
— Опыт настройки TLS/SSL для ClickHouse;
— Опыт эксплуатации MariaDB в продуктивной или близкой к продуктивной среде;
— Понимание MariaDB, InnoDB, транзакций, индексов, блокировок, deadlocks, isolation levels;
— Опыт настройки и диагностики репликации MariaDB;
— Понимание GTID, binary logs, relay logs, replication lag, failover и рисков master-master-репликации;
— Опыт настройки backup/restore MariaDB и проверки восстановимости резервных копий;
—Опыт диагностики производительности MariaDB: slow query log, EXPLAIN, индексы, locks, buffer pool, disk IO;
— Опыт эксплуатации Linux-серверов;
— Понимание влияния CPU, RAM, disk IO, network и filesystem на работу ClickHouse и MariaDB;
— Опыт настройки мониторинга и алертов для ClickHouse, MariaDB и инфраструктуры;
— Опыт работы с Prometheus, Grafana, Zabbix или аналогичными системами мониторинга;
— Опыт автоматизации через Ansible, Bash, Python или аналогичные инструменты;
— Умение аккуратно проводить изменения в production: план работ, оценка рисков, rollback-план, проверка результата;
— Умение писать техническую документацию: инструкции, runbook’и, чек-листы, postmortem-отчёты.
Желательные требования:
— Опыт или уверенное понимание Galera Cluster;
— Опыт эксплуатации ClickHouse и MariaDB в составе SIEM, SOC, log management, observability, telemetry или других высоконагруженных систем;
— Опыт работы с большими объёмами данных: десятки или сотни ТБ;
— Опыт работы с ClickHouse Keeper или ZooKeeper;
— Опыт эксплуатации ClickHouse / MariaDB на bare metal;
— Опыт работы с LUN, DAS, локальными дисковыми массивами и S3-совместимыми объектными хранилищами;
— Опыт нагрузочного тестирования ClickHouse и MariaDB;
— Опыт построения процедур disaster recovery;
— Опыт подготовки архитектурных и эксплуатационных документов для заказчиков;
— Опыт работы с ProxySQL, MaxScale, HAProxy, Keepalived, Pacemaker / Corosync или аналогичными решениями;
— Опыт проведения регламентных работ с минимальным downtime;
— Опыт аудита продуктивных инсталляций у заказчиков.
Что важно в кандидате:
— Инженерная аккуратность и понимание рисков production-среды;
— Умение сначала проверять гипотезы на стенде, а не сразу применять изменения в production;
— Способность разбираться в сложных инцидентах на стыке приложения, БД, Linux, сети и дисковой подсистемы;
— Клиентоориентированность и зрелая коммуникация;
— Дисциплина: приходить на встречи вовремя, готовиться к ним, выполнять договорённости и заранее предупреждать о рисках;
— Способность лидировать технические встречи, фиксировать решения и следующие шаги;
— Готовность документировать решения и передавать знания команде.
Условия:
— Постоянная занятость;
— Работа с продуктивной, тестовой и лабораторной инфраструктурой;
— Взаимодействие с командой эксплуатации, инженерами SIEM, разработчиками, архитекторами и техническими представителями заказчика;
— Участие в планировании изменений, разборе инцидентов и развитии архитектуры хранения данных.
Привет! Меня зовут Эля, я HR в компании «Амбрелла — Защита Информационных Систем».
Мы — аккредитованная IT-компания в сфере информационной безопасности, развиваем собственный SIEM-продукт и сейчас усиливаем команду разработки. Ищем опытного Golang Developer, который будет работать над высокопроизводительными backend- и сетевыми сервисами под Linux.
Команда развивает сервисы приёма и обработки телеметрии для SIEM: NetFlow Collector и агенты, работающие с NetFlow v5/v9, IPFIX, Syslog, Kafka, нормализацией событий и записью данных в ClickHouse.
Основные требования к сервисам — высокий PPS/EPS без потерь пакетов, предсказуемая latency и минимальное потребление памяти.
Разработка исключительно продуктовая, без legacy-проектов. Использование AI-инструментов приветствуется при полном понимании генерируемого кода и обязательном прохождении code review.
Зона ответственности:
- Разработка высоконагруженных сетевых и backend-сервисов на Go.
- Проектирование конкурентных пайплайнов обработки данных: ingestion → parsing → enrichment → storage.
- Разработка парсеров бинарных и текстовых протоколов: NetFlow v5/v9, IPFIX, Syslog RFC 5424, CEF.
- Оптимизация CPU, аллокаций, памяти и latency; работа с метриками PPS, EPS, p95/p99.
- Профилирование сервисов в dev- и production-средах: CPU, heap, block, mutex, goroutine.
- Написание и поддержка benchmark- и нагрузочных тестов, контроль performance-регрессий в CI.
- Разработка REST API и gRPC-интерфейсов.
- Сборка статических бинарников и поставка сервисов в виде systemd units.
- Реализация graceful shutdown и корректной обработки сигналов.
- Диагностика production-инцидентов: потеря пакетов, утечки goroutine, деградация производительности, рост памяти и очередей.
- Разработка unit- и интеграционных тестов.
- Проведение code review и подготовка технической документации.
- Взаимодействие с системными аналитиками, DevOps, SIEM-инженерами и техническими писателями.
- Ежедневный status report о ходе разработки.
Требования:
Go и Linux:
- Отличное знание Go 1.24+.
- Уверенная работа с Linux: CLI, systemd, journalctl.
- Идиоматичный Go: error handling, interfaces, generics, организация пакетов.
- Опыт написания тестов: table-driven tests, testing.B, fuzzing.
- golangci-lint, go vet, использование -race в CI.
- Работа с Git.
Конкурентность:
- Глубокое понимание goroutine и планировщика Go.
- Channels, select, worker pool, fan-in / fan-out, backpressure и bounded queues.
- Context: cancellation, deadlines и корректное распространение по стеку вызовов.
- Sync.Mutex, RWMutex, WaitGroup, Once, sync/atomic, errgroup, singleflight.
- Понимание Go memory model и happens-before.
- Опыт диагностики race condition, deadlock, goroutine leaks и блокировок scheduler.
Производительность:
- Escape analysis (-gcflags=-m) и оптимизация аллокаций.
- Sync.Pool, преаллокация slices/maps, buffer reuse.
- Zero-copy подходы: []byte vs string, bufio, encoding/binary.
- Понимание работы GC: GOGC, GOMEMLIMIT, GC pressure.
- Работа с GOMAXPROCS в контейнерах и cgroups.
- Benchmarking, benchstat и корректная интерпретация результатов.
- Понимание PGO, inlining, bounds check elimination.
Профилирование и диагностика:
- Pprof: CPU, heap, block, mutex, goroutine profiles; net/http/pprof.
- Runtime/trace, go tool trace.
- Runtime/metrics, expvar, GODEBUG (gctrace, schedtrace).
- Flame graphs и perf под Linux.
- Анализ memory leaks, растущих очередей и goroutine dumps.
- Структурированное логирование (log/slog) и tracing.
Сеть, данные и безопасность:
- Уверенная работа с TCP/UDP и понимание сетевого стека Linux.
- Опыт обработки трафика с высоким PPS: socket buffers (rmem), SO_REUSEPORT, batch reading.
- Опыт работы с Kafka и ClickHouse, включая batch inserts и схемы под event data.
- Redis.
- TLS/mTLS, X509.
- Понимание OAuth2 / OIDC / JWT.
Сборка и поставка:
- Статическая сборка с CGO_ENABLED=0.
- Cross-compilation через GOOS / GOARCH.
- Build tags, versioning через -ldflags.
- Контроль размера бинарника и времени старта.
- Docker и минимальные образы: distroless / scratch.
- Сборка под Debian и Alpine.
Будет преимуществом:
- Опыт разработки систем 24/7 с требованиями к предсказуемой latency.
- Опыт highload / streaming-систем с объёмами GB/TB+ данных в сутки.
- Опыт оптимизации производительности с измеримым результатом «было / стало».
- Опыт работы с gopacket / AF_PACKET / PCAP.
- Знание NetFlow / IPFIX / sFlow, включая работу с IPFIX templates.
- gRPC / Protobuf.
- Prometheus (client_golang), OpenTelemetry, Grafana.
- Понимание CI/CD, включая benchmark-gates.
- Опыт с unsafe и cgo там, где их использование оправдано.
- Опыт разработки Prometheus exporters или CLI-инструментов.
- eBPF, io_uring, XDP и другие low-level подходы к обработке трафика.
- SIMD или assembler в performance-critical участках.
- Понимание внутреннего устройства Go runtime.
- Опыт построения log pipelines или интеграций с SIEM.
- Опыт системного программирования на C / C++ / Rust.
- Контрибуции в open source, собственные Go-библиотеки, технические публикации или выступления по Go performance.
Обязательно:
- Ссылка на GitHub / GitLab с примерами кода: сервисы, парсеры, benchmarks.
- Готовность к full-time работе.
- Опыт работы с production-системами.
- Готовность разрабатывать серверные компоненты корпоративного уровня под Linux.
Условия:
- Работа в аккредитованной IT-компании в сфере информационной безопасности.
- Оформление по ТК РФ
- Удалённый формат работы.
- Команда сильных разработчиков и возможность напрямую влиять на архитектуру и производительность продукта.
Всегда рады новым талантам и новым успехам наших сотрудников!
Привет! Меня зовут Эля, я являюсь HR компании «Амбрелла – Защита Информационных Систем».
Мы ищем опытного Rust-разработчика для разработки ядра потоковой обработки событий SIEM.
Сервис в реальном времени применяет правила к потоку нормализованных событий. Основные задачи связаны со stateful-обработкой при высоком EPS, предсказуемой latency (p99) и жёстком ограничении по памяти.
Разработка исключительно продуктовая — без legacy-проектов. Использование AI-инструментов приветствуется при условии полного понимания генерируемого кода и обязательного code review.
Зона ответственности:
- Разработка движка исполнения правил над потоком событий в реальном времени: окна, последовательности, таймеры, детект отсутствия событий, долгоживущие списки сущностей.
- Проектирование stateful-обработки: keyed state, TTL, вытеснение и ограничение памяти при миллионах ключей.
- Проектирование формата описания правил, их компиляции в план исполнения и горячей перезагрузки без рестарта.
- Работа с потоковым источником событий: шардирование, позиции чтения, семантика доставки, реплей и перераспределение нагрузки между узлами.
- Обеспечение корректного failover и восстановления состояния без дублирующихся и потерянных алертов.
- Оптимизация CPU, аллокаций, памяти и latency; работа с бюджетами производительности EPS, p95/p99.
- Профилирование CPU, памяти и async-задач в dev и production, диагностика contention и деградаций.
- Разработка бенчмарков и нагрузочных тестов, контроль регрессий производительности в CI.
- Разработка gRPC-интерфейсов, unit- и интеграционных тестов, проведение code review.
- Сборка и поставка статических бинарников как systemd units, graceful shutdown и обработка сигналов.
- Диагностика production-инцидентов: рост памяти, отставание от потока, деградация производительности.
- Подготовка технической документации и взаимодействие с SIEM-инженерами, системными аналитиками, DevOps и техническими писателями.
Требования:
- Отличное знание Rust (edition 2021/2024): ownership, borrowing, lifetimes, traits, generics, trait objects, Result, thiserror / anyhow.
- Глубокое понимание stateful stream processing: keyed/partitioned state, sliding/tumbling windows, таймеры, event time vs processing time, out-of-order и late events.
- Понимание структур данных для состояния: hash tables, ring buffers, очереди таймеров, TTL и управление памятью при высокой кардинальности ключей.
- Опыт работы с Kafka или аналогами: шардирование, позиции чтения, at-least-once / exactly-once, идемпотентность и replay.
- Глубокое понимание конкурентности в Rust: Send / Sync, Arc, Mutex, RwLock, parking_lot, атомарные операции, memory ordering, каналы и backpressure.
- Уверенная работа с Tokio: runtime, tasks, select!, cancellation, spawn_blocking; понимание CPU-bound и IO-bound нагрузки.
- Опыт оптимизации производительности: zero-copy, сокращение аллокаций, cache locality, false sharing, выбор hash-функций и аллокатора.
- Опыт профилирования и диагностики: perf, flame graphs, tokio-console, tracing; профилирование памяти и аллокаций.
- Опыт разработки бенчмарков с criterion и понимание методики измерения производительности.
- Уверенная работа с Linux, systemd, journalctl, Cargo, Git, clippy, rustfmt и тестированием.
- Опыт сборки production-приложений: release profiles, LTO, musl, cross-compilation, Docker, cargo audit / cargo deny.
- Опыт работы с serde, ClickHouse и Redis.
- Понимание TLS/mTLS (rustls), X509, OAuth2 / OIDC / JWT.
- Опыт работы с production-системами и разработки серверных компонентов корпоративного уровня под Linux.
Будет преимуществом:
- Опыт разработки highload / streaming-систем и сервисов 24/7 с предсказуемой latency.
- Опыт с Flink, Kafka Streams, RisingWave, Materialize, ksqlDB или другими системами потоковой обработки.
- Опыт CEP, проектирования DSL и парсеров правил (nom, pest), компиляции правил в план исполнения.
- Опыт с rhai, mlua или WASM для пользовательской логики правил.
- Опыт с tonic, prost, axum / hyper.
- Опыт с SIMD, loom, cargo-fuzz, proptest, FFI и другими low-level инструментами.
- Опыт с Prometheus, OpenTelemetry и Grafana.
- Знание правил детектирования SIEM (ArcSight, QRadar, Splunk ES), Sigma и понимание MITRE ATT&CK.
- Опыт с Tarantool, Scylla или другими системами с распределённым состоянием.
- Опыт с HyperLogLog, Count-Min Sketch, Bloom filter.
- Опыт с eBPF, io_uring, thread-per-core или другими low-level подходами.
- Опубликованные crates, контрибуции в Rust open source, публикации или доклады по Rust performance.
- Опыт C / C++ / Go / C# в системном программировании и опыт в информационной безопасности.
Обязательно:
- Ссылка на GitHub / GitLab с примерами кода: сервисы, парсеры, бенчмарки.
- Готовность к full-time работе.
Условия:
- Работа в аккредитованной IT-компании.
- Оформление по ТК РФ.
- Дружный коллектив.
- Удалённый формат работы.
Всегда рады новым талантам и новым успехам наших сотрудников!
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.