W

Инженер по инфраструктурной безопасности (R&D)

wildberries · На сервисе с: 18.08.26 11:37

Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Мы ищем инженера в команду R&D, который будет развивать защиту корпоративной инфраструктуры. Роль тесно связана с endpoint-безопасностью, данными, обнаружением угроз и CI/CD.

Это позиция для человека с очень сильными hard skills: исследование и развитие низкоуровневой безопасности Linux (eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, LSM), построение собственных инструментов контроля состояния, работа с PAM-решениями (Privileged Access Management) и интеграция с командами DataSec, DevSecOps и SOC.

Часть задач — поддержка и развитие уже работающих систем. Другая — проектирование и прототипирование новых компонентов, где еще нет готовых решений, и именно ваш опыт будет определять архитектуру. Мы не ищем исполнителя по тикетам. Нам нужен инженер, которому интересно думать об архитектуре, экспериментах и глубоком понимании систем изнутри, а не только внедрять готовые продукты.

Мы готовы рассматривать специалистов с разным балансом экспертизы (Windows/AD можно докачать), но ключевой и обязательный фокус — Linux. Если вам близка идея строить безопасность как инженерную дисциплину с сильным technical depth — будем рады познакомиться.

Обязанности

  • Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны;
  • Глубоко исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля;
  • Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа;
  • Развивать безопасность Active Directory и каталогов (в связке с Linux): аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами.
  • Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию);
  • Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик) — преимущественно на Linux;
  • Заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI/сертификатами;
  • Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры;
  • Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния endpoint.

Требования

  • Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов;
  • Уверенный опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики;
  • Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation, интеграция с Linux и/или AD;
  • Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак (можно докачать);
  • Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги) — желательно с сильным Linux-фокусом;
  • Представление об архитектуре платформенной безопасности: как endpoint (в первую очередь Linux), сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему;
  • Сильный опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно).

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.

Похожие вакансии Кибербезопасность

hh.ru
инфосистемы джет

Старший/ведущий менеджер проектов по информационной безопасности

инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

Ищем Ведущего специалиста по информационной безопасности, который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа.

В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM.

Обязанности:

  • Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков.
  • Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил.
  • Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM.
  • Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки.

Требования:
  • Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA.
  • Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами.
  • Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем.
  • Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию.

    Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты.

Условия:
  • график работы 5/2 – офис;
  • оформление трудовых отношений в соответствии с действующим законодательством;
  • добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
  • 27 календарных дней оплачиваемого отпуска в год;
  • возможности для обучения и развития сотрудников, корпоративные тренинги;
  • служебная сотовая связь.
hh.ru
сима-ленд

DevSecOps специалист

сима-лендНа сервисе с: 20.08.26 13:19
Зарплата не указанаРоссияЕкатеринбургОфис

Наши ожидания:

  • Знание практик и этапов SSDLC.
  • Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения.
  • Навыки анализа чужого кода (JS, Java, PHP, Go и др.) и тестирования на нахождение уязвимостей.
  • Опыт работы на уровне администратора с Linux, Docker, Kubernetes.

Обязанности:

  • Внедрение практик DevSecOps/SSDLC.
  • Внедрение SAST/SCA/DAST/OSA и развитие внутренних инструментов SSDLC.
  • Обеспечение безопасности CI/CD и приложений.
  • Триажирование уязвимостей, а также их устранение.
  • Анализ кода на выявление архитектурных ошибок и уязвимостей.

Условия:

  • Оклад по результатам собеседования (ограничен только опытом и знаниями).
  • Работа в офисе 5/2.
  • Официальное трудоустройство с первого рабочего дня согласно ТК РФ.
  • Бесплатная доставка служебным транспортом утром и вечером из всех районов Екатеринбурга и ближайших городов в радиусе 100 км.
  • Бесплатный спортзал на территории компании, штатный тренер.
  • Оптовые цены на товары Гипермаркета.
  • Классные корпоративные мероприятия (флешмобы, концерты, спортивные соревнования, премьеры в театрах для сотрудников компании).
  • Пригласительные билеты на матчи ФК «Урал» и ХК «Автомобилист» как спонсорам команд.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.