Инженер по информационной безопасности

КРОК
Требуемый опыт: От 1 года до 3 лет
График: Полный день
Тип занятости: Полная занятость
Адрес: Москва Волочаевская улица 5/1

Мы создаем и развиваем инфраструктурные продукты, которые обеспечивают надежными сервисами более 500 компаний и позволяют нам стабильно, из года в год, расти и входить в ТОП-5 крупнейших провайдеров в России.

Наш основной фокус — технологическое развитие платформы, включающей в себя Объектное хранилище S3, PaaS и IaaS сервисы, Kubernetes as a service, инструменты для совместной работы Data Science команд над созданием и развертыванием моделей машинного обучения, serverless вычислений и многое другое. Поэтому мы всегда ищем талантливых специалистов, которым интересна командная работа над собственным, уникальным решением.

Сейчас мы находимся в поиске Инженера по информационной безопасности. Вам предстоит отвечать за техническую сторону безопасности платформы: работу с инфраструктурой, настройку защитных механизмов и реакцию на реальные инциденты. Если вам важно совмещать инженерные задачи с ИБ, работать с крупной средой и видеть прямой результат своих решений — эта роль для вас.

ТВОИ ЗАДАЧИ:

  • Управлять Linux-инфраструктурой: поддерживать работоспособность систем, усиливать их защиту и улучшать конфигурации;

  • Внедрять и эксплуатировать инструменты безопасности — от WAF и NGFW до SIEM, сканеров уязвимостей и других защитных решений;

  • Организовывать сбор и анализ событий безопасности, настраивать корреляционные правила и механизмы оповещения;

  • Выполнять регулярные проверки на уязвимости, интерпретировать отчеты и координировать устранение проблем совместно с командами разработки и эксплуатации;

  • Автоматизировать рутинные операции и улучшать процессы с помощью Bash/Python, Git и вспомогательных инструментов;

  • Оформлять технические решения и архитектурные подходы, поддерживать документацию и готовить понятные инструкции для команд.

В этой роли вы сможете влиять на архитектуру и подходы к защите: упрощать процессы, усиливать мониторинг и улучшать управляемость инфраструктуры.

НАШИ ОЖИДАНИЯ:

  • Уверенное администрирование Linux — работа с сервисами, сетевыми настройками, базовой безопасностью и диагностикой;

  • Опыт автоматизации регулярных задач и готовность писать скрипты для упрощения рабочих процессов;

  • Практика внедрения или сопровождения средств защиты — WAF, SIEM, сканеров уязвимостей, IPS, межсетевых экранов, NGFW;

  • Базовое понимание сетевых технологий: модель OSI, TCP/IP, принципы работы HTTPS, DNS и основных протоколов;

  • Навыки работы с Git, а также понимание устройства кластерных приложений, СУБД и доменной инфраструктуры;

  • Аккуратное ведение документации и внимание к качеству технических инструкций.

Будет плюсом:

  • Опыт эксплуатации NGFW и других современных сетевых средств защиты.

  • Практика настройки и применения SIEM в продуктивной среде;

  • Опыт работы со сканерами уязвимостей — как инфраструктурными, так и ориентированными на приложения;

  • Знание принципов работы Docker и базовое понимание систем виртуализации (VMware, KVM, Hyper-V);

  • Участие в проектах по повышению защищенности инфраструктуры или сервисов: усиление конфигураций, сегментация, оптимизация правил, внедрение новых механизмов безопасности.

МЫ ПРЕДЛАГАЕМ:

  • Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
  • Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
  • Работу в аккредитованной ИТ-компании;
  • Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
  • Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
  • Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
  • Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
  • Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
  • Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.

Если вы хорошо разбираетесь в Linux и стремитесь развиваться в сфере информационной безопасности — нам будет интересно пообщаться, даже если вы не полностью соответствуете заявленным критериям.

Данное описание вакансии не является офертой

КРОК
Автор: КРОК
КРОК входит в число крупнейших интеграторов России в сфере защиты информации. С 2003 года эксперты по информационной безопасности ИТ-компании КРОК реализовали более 1000 проектов для заказчиков.