Инженер по инфраструктурной безопасности (R&D)
Summary
Инженер по инфраструктурной безопасности в R&D разрабатывает и улучшает защиту корпоративной инфраструктуры с акцентом на Linux-серверы, рабочие станции и CI/CD. Использует низкоуровневые инструменты (eBPF, auditd, seccomp) для построения собственных решений по мониторингу, детектированию угроз и контролю доступа.
Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны;
Глубоко исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля;
Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа;
Развивать безопасность Active Directory и каталогов (в связке с Linux): аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами.
Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию);
Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик) — преимущественно на Linux;
Заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI/сертификатами;
Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры;
Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния endpoint.
Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов;
Уверенный опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики;
Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation, интеграция с Linux и/или AD;
Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак (можно докачать);
Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги) — желательно с сильным Linux-фокусом;
Представление об архитектуре платформенной безопасности: как endpoint (в первую очередь Linux), сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему;
Сильный опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно).
Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.