Инженер по инфраструктурной безопасности
Описание
Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель блокчейн-платформы «Конфидент», включенной в реестр российского ПО. Мы реализовали Национальную систему дистанционного электронного голосования, разработали блокчейн-платформу для Федеральной налоговой службы, создали платформу для работы с Цифровыми финансовыми активами (ЦФА) для Альфа-Банка, Тинькофф и др.Сейчас расширяем команду информационной безопасности и находимся в поиске Инженера по инфраструктурной безопасности на флагманское направление компании. Задачи: Харденинг Kubernetes, управление доступом на основе ролей (RBAC), контроллеры допуска (admission controllers OPA/Gatekeeper, Kyverno), стандарты безопасности подов (Pod Security Standards), сетевые политики (Network Policies) Безопасность среды исполнения (runtime security): обнаружение аномалий в рантайме контейнеров (Falco, Tetragon, eBPF Безопасность контейнеров (Container Security) Настройка и администрирование межсетевых экранов(облачные и корпоративные решения) Развёртывание, тонкая настройка и эксплуатация систем обнаружения и предотвращения вторжений Linux и практики харденинга (CIS Benchmarks, STIG) Управление патчами (patching) и уязвимостями (vulnerability management) Аудит и мониторинг системных событий (auditd, syslog), SELinux/AppArmor Инфраструктура как код (IaC) и автоматизация (базовые навыки) Требования: 5+ лет в безопасности инфраструктуры / SRE / облачной безопасности 2+ года практического опыта реагирования на инциденты (Incident Response): реагирование, анализ первопричин (RCA), разборы инцидентов Опыт защиты облачных инфраструктур на основе Kubernetes и RDS Практический опыт обеспечения безопасности в геораспределенных облачных инфраструктурах Практический опыт обеспечения безопасности периметра и сегментации сетей в облачных инфраструктурах Опыт в отраслях с высокими требованиями к надёжности: финтех проекты, здравоохранение, госсектор, IT проекты, телеком Опыт работы с российскими дистрибутивами linux(astra), знание особенностей их харденинга Опыт с Kubernetes и Docker, понимание харденинга и лучших практик безопасности оркестрации, а также среды исполнения (runtime) Опыт с ЯО или аналогов: управление доступом (IAM), сети, вычисления, хранилища, управление ключами (KMS) политики как код (policy-as-code — OPA, Checkov), обнаружение дрейфа (drift detection), соответствие требованиям (compliance) Опыт с системами логирования и анализом логов. Условия: Официальное трудоустройство по ТК РФ, белую заработную плату; Аккредитованная ИТ-компания (отсрочка, льготная ипотека); Возможность работать в гибком графике; Удаленную работу; ДМС; Частичную компенсацию занятий спортом; Возможность компенсации профильного обучения; Совместные мероприятия и корпоративы.