UNjobs Все вакансии →

Инженер по инфраструктурной безопасности (R&D)

Wildberries · Москва · по договорённости

Компания
Wildberries
Город
Москва
Зарплата
по договорённости
Уровень
middle
Формат
удалённо
Удалённо
да

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Мы ищем инженера в команду R&D, который будет развивать защиту корпоративной инфраструктуры. Роль тесно связана с endpoint-безопасностью, данными, обнаружением угроз и CI/CD.

Это позиция для человека с очень сильными hard skills: исследование и развитие низкоуровневой безопасности Linux (eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, LSM), построение собственных инструментов контроля состояния, работа с PAM-решениями (Privileged Access Management) и интеграция с командами DataSec, DevSecOps и SOC.

Часть задач — поддержка и развитие уже работающих систем. Другая — проектирование и прототипирование новых компонентов, где еще нет готовых решений, и именно ваш опыт будет определять архитектуру. Мы не ищем исполнителя по тикетам. Нам нужен инженер, которому интересно думать об архитектуре, экспериментах и глубоком понимании систем изнутри, а не только внедрять готовые продукты.

Мы готовы рассматривать специалистов с разным балансом экспертизы (Windows/AD можно докачать), но ключевой и обязательный фокус — Linux. Если вам близка идея строить безопасность как инженерную дисциплину с сильным technical depth — будем рады познакомиться.

Задачи:
— Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны;
— Глубоко исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля;
— Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа;
— Развивать безопасность Active Directory и каталогов (в связке с Linux): аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами.
— Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию);
— Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик) — преимущественно на Linux;
— Заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI/сертификатами;
— Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры;
— Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния endpoint.

Требования:
— Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов;
— Уверенный опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики;
— Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation, интеграция с Linux и/или AD;
— Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак (можно докачать);
— Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor ил

Открыть и откликнуться →

Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.