Привет! Мы — Timeweb Cloud, провайдер облачных решений с географически распределенной инфраструктурой
Мы ищем инженера инфраструктурной безопасности, специализирующегося на Linux, который умеет не только формулировать рекомендации, но и доводить технические задачи до результата.
Это роль для человека с выраженным hands-on профилем, который хочет работать близко к core infrastructure, усиливать защиту критичных сервисов и вместе с командами Infra / Cloud / IT реализовывать практические изменения в production.
Что предстоит заниматься:
-
заниматься hardening’ом инфраструктуры Linux-only;
-
развивать security baseline и secure-by-default подход;
-
внедрять и дорабатывать security controls в инфраструктуре;
-
помогать с развитием SIEM, телеметрии и алертинга;
-
заниматься vulnerability management и доводить remediation до результата;
-
участвовать в разборе инцидентов;
-
взаимодействовать с командами Infra / Cloud / IT по вопросам защиты production и supporting infrastructure.
Что для нас важно:
-
практический опыт в защите инфраструктуры;
-
хорошее понимание Unix / Linux и основ безопасности таких сред;
-
понимание того, как реально компрометируются инфраструктурные сервисы;
-
опыт с SIEM / alerting / telemetry;
-
понимание vulnerability management и практики remediation;
-
умение автоматизировать задачи с помощью Bash / Python / Go.
Будет плюсом:
-
опыт с Vault, Wazuh, ELK / OpenSearch, libvirt;
-
опыт с Ansible / Salt / Puppet или аналогами;
-
опыт в highload / enterprise / cloud-native средах.
Что мы предлагаем:
- официальное оформление в аккредитованной IT компании со всеми вытекающими преимуществами;
-
ДМС, компенсация спорта, компенсация психологических консультаций, компенсация питания по “НаЛанч”, оплата совместного с коллегами участия в спортивных мероприятиях;
-
удаленный формат работы;
-
сильный технический scope и задачи, близкие к core infrastructure;
-
возможность влиять на защищённость критичных инфраструктурных сервисов;
-
участие в реализации важных security-инициатив, а не только в подготовке рекомендаций;
-
свободу действий и инженерное доверие;
-
минимум бюрократии и прямое взаимодействие со смежными командами;
-
среду, в которой ценится технический результат и практическое внедрение.