Инженер по информационной безопасности
Мы создаем и развиваем инфраструктурные продукты, которые обеспечивают надежными сервисами более 500 компаний и позволяют нам стабильно, из года в год, расти и входить в ТОП-5 крупнейших провайдеров в России.
Наш основной фокус — технологическое развитие платформы, включающей в себя Объектное хранилище S3, PaaS и IaaS сервисы, Kubernetes as a service, инструменты для совместной работы Data Science команд над созданием и развертыванием моделей машинного обучения, serverless вычислений и многое другое. Поэтому мы всегда ищем талантливых специалистов, которым интересна командная работа над собственным, уникальным решением.
Сейчас мы находимся в поиске Инженера по информационной безопасности. Вам предстоит отвечать за техническую сторону безопасности платформы: работу с инфраструктурой, настройку защитных механизмов и реакцию на реальные инциденты. Если вам важно совмещать инженерные задачи с ИБ, работать с крупной средой и видеть прямой результат своих решений — эта роль для вас.
ТВОИ ЗАДАЧИ:
-
Управлять Linux-инфраструктурой: поддерживать работоспособность систем, усиливать их защиту и улучшать конфигурации;
-
Внедрять и эксплуатировать инструменты безопасности — от WAF и NGFW до SIEM, сканеров уязвимостей и других защитных решений;
-
Организовывать сбор и анализ событий безопасности, настраивать корреляционные правила и механизмы оповещения;
-
Выполнять регулярные проверки на уязвимости, интерпретировать отчеты и координировать устранение проблем совместно с командами разработки и эксплуатации;
-
Автоматизировать рутинные операции и улучшать процессы с помощью Bash/Python, Git и вспомогательных инструментов;
-
Оформлять технические решения и архитектурные подходы, поддерживать документацию и готовить понятные инструкции для команд.
В этой роли вы сможете влиять на архитектуру и подходы к защите: упрощать процессы, усиливать мониторинг и улучшать управляемость инфраструктуры.
НАШИ ОЖИДАНИЯ:
-
Уверенное администрирование Linux — работа с сервисами, сетевыми настройками, базовой безопасностью и диагностикой;
-
Опыт автоматизации регулярных задач и готовность писать скрипты для упрощения рабочих процессов;
-
Практика внедрения или сопровождения средств защиты — WAF, SIEM, сканеров уязвимостей, IPS, межсетевых экранов, NGFW;
-
Базовое понимание сетевых технологий: модель OSI, TCP/IP, принципы работы HTTPS, DNS и основных протоколов;
-
Навыки работы с Git, а также понимание устройства кластерных приложений, СУБД и доменной инфраструктуры;
-
Аккуратное ведение документации и внимание к качеству технических инструкций.
Будет плюсом:
-
Опыт эксплуатации NGFW и других современных сетевых средств защиты.
-
Практика настройки и применения SIEM в продуктивной среде;
-
Опыт работы со сканерами уязвимостей — как инфраструктурными, так и ориентированными на приложения;
-
Знание принципов работы Docker и базовое понимание систем виртуализации (VMware, KVM, Hyper-V);
-
Участие в проектах по повышению защищенности инфраструктуры или сервисов: усиление конфигураций, сегментация, оптимизация правил, внедрение новых механизмов безопасности.
МЫ ПРЕДЛАГАЕМ:
- Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
- Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
- Работу в аккредитованной ИТ-компании;
- Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
- Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
- Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
- Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
- Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
- Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.
Если вы хорошо разбираетесь в Linux и стремитесь развиваться в сфере информационной безопасности — нам будет интересно пообщаться, даже если вы не полностью соответствуете заявленным критериям.
Данное описание вакансии не является офертой
