Привет! Мы — Timeweb Cloud, провайдер облачных решений с географически распределенной инфраструктурой
Мы ищем инженера инфраструктурной безопасности, специализирующегося на Linux, который умеет не только формулировать рекомендации, но и доводить технические задачи до результата.
Это роль для человека с выраженным hands-on профилем, который хочет работать близко к core infrastructure, усиливать защиту критичных сервисов и вместе с командами Infra / Cloud / IT реализовывать практические изменения в production.
заниматься hardening’ом инфраструктуры Linux-only;
развивать security baseline и secure-by-default подход;
внедрять и дорабатывать security controls в инфраструктуре;
помогать с развитием SIEM, телеметрии и алертинга;
заниматься vulnerability management и доводить remediation до результата;
участвовать в разборе инцидентов;
взаимодействовать с командами Infra / Cloud / IT по вопросам защиты production и supporting infrastructure.
практический опыт в защите инфраструктуры;
хорошее понимание Unix / Linux и основ безопасности таких сред;
понимание того, как реально компрометируются инфраструктурные сервисы;
опыт с SIEM / alerting / telemetry;
понимание vulnerability management и практики remediation;
умение автоматизировать задачи с помощью Bash / Python / Go.
опыт с Vault, Wazuh, ELK / OpenSearch, libvirt;
опыт с Ansible / Salt / Puppet или аналогами;
опыт в highload / enterprise / cloud-native средах.
ДМС, компенсация спорта, компенсация психологических консультаций, компенсация питания по “НаЛанч”, оплата совместного с коллегами участия в спортивных мероприятиях;
удаленный формат работы;
сильный технический scope и задачи, близкие к core infrastructure;
возможность влиять на защищённость критичных инфраструктурных сервисов;
участие в реализации важных security-инициатив, а не только в подготовке рекомендаций;
свободу действий и инженерное доверие;
минимум бюрократии и прямое взаимодействие со смежными командами;
среду, в которой ценится технический результат и практическое внедрение.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.