СписокРабот
Вся Россия
    Все города

    Infrastructure Security Engineer / Инженер по инфраструктуре и безопасности

    з/п не указана
    Bitmanager Москва
    Полный день Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents. Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection. Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев. Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукта. Платформа используется в финтехе и других регулируемых отраслях, работает с персональными данными и может полностью разворачиваться в инфраструктуре заказчика. Поэтому инфраструктура и безопасность для нас - часть продукта, а не формальное требование. Сейчас мы ищем Infrastructure Security Engineer - hands-on инженера на стыке DevOps, системного администрирования и инфраструктурной безопасности. Нужен человек, который сможет самостоятельно разобраться в существующей инфраструктуре, найти риски, спроектировать решение, внедрить его и отвечать за дальнейшую эксплуатацию. На старте это IC с широкой зоной ответственности. По мере роста количества клиентов роль может вырасти в отдельное инфраструктурное направление и команду. Чем предстоит заниматься Проводить технический аудит существующей инфраструктуры, сетевых связей, доступов, секретов и резервных копий. Администрировать и защищать Linux production-системы. Настраивать hardening, обновления, системные политики, журналирование и контроль привилегий. Проектировать внутренний, внешний и административный сетевые контуры. Настраивать VPN, DNS, TLS, firewall, маршрутизацию и сетевую сегментацию. Развивать централизованную аутентификацию и управление доступами: SSO, RBAC, OIDC/SAML, LDAP/SSSD, MFA. Организовывать управляемую выдачу, изменение, аудит и своевременный отзыв пользовательских и привилегированных доступов. Настраивать безопасное хранение, выдачу и ротацию секретов. Выстраивать процессы резервного копирования и восстановления критичных систем. Определять RPO/RTO, готовить сценарии Disaster Recovery и проводить тестовые восстановления. Обследовать инфраструктуру заказчиков перед внедрением продукта. Готовить требования к серверам, GPU, сети, доступам, сертификатам и резервному копированию. Разворачивать платформу в on-premise и закрытых контурах заказчиков, в том числе в средах без прямого доступа в интернет. Взаимодействовать с IT- и ИБ-командами банков и других enterprise-клиентов. Участвовать в технических и security-проверках, аргументировать решения и устранять замечания. Автоматизировать настройку и эксплуатацию инфраструктуры через Ansible, Terraform, Bash или Python. Поддерживать инженерную документацию: архитектурные схемы, требования, runbook и инструкции по эксплуатации. Что для нас важно Практический опыт в DevOps, системной или инфраструктурной инженерии. Уверенный hands-on опыт эксплуатации Linux production. Опыт самостоятельного проектирования и внедрения инфраструктурных решений, а не только сопровождения готовой платформы. Хорошее понимание сетевого стека, маршрутизации. Опыт настраивания VPN, DNS, TLS, firewall и сегментации. Понимание принципов Least Privilege, защиты данных и управления секретами. Практический опыт как минимум в двух из следующих направлений: сети и защита внутреннего или внешнего периметра; централизованный IAM, SSO, RBAC или управление привилегированными доступами; backup/restore и Disaster Recovery; on-premise или private cloud в закрытом либо регулируемом контуре. Опыт автоматизации инфраструктуры с помощью Infrastructure as Code и configuration management. Способность самостоятельно пройти путь от анализа проблемы и проектирования до внедрения и проверки результата. Готовность отвечать за направление целиком, включая последующую эксплуатацию внедрённых решений. Умение обсуждать технические требования с разработчиками, инфраструктурными инженерами и специалистами ИБ. Способность аргументированно отстаивать требования безопасности и находить рабочие компромиссы. Готовность регулярно работать из московского офиса в гибридном формате. Английский язык от B2 для работы с технической документацией. Опыт только с Kubernetes, Helm и CI/CD без практических кейсов в сетях, IAM, on-premise или инфраструктурной безопасности будет недостаточен. Будет плюсом Опыт работы в банке, финтехе или другой регулируемой отрасли. Опыт внедрения enterprise- или open-source-решений для защиты внутреннего и внешнего контуров. Опыт работы в системном интеграторе или продуктовой компании с крупными заказчиками. Полноценное развёртывание продукта в инфраструктуре внешнего клиента. Работа с изолированными контурами без прямого доступа в интернет. Опыт прохождения технических и security-проверок со стороны банков и enterprise-заказчиков. Практический опыт с bare-metal, private cloud или GPU-инфраструктурой. Опыт работы с российскими серверными ОС. Знакомство с Keycloak, Authentik, FreeIPA, Active Directory, Teleport, Vault, Tailscale, Headscale, Wazuh, Restic, Backrest, MinIO или аналогичными решениями. Опыт работы с SIEM, XDR, PAM или системами контроля привилегированного доступа. Конкретный набор инструментов не является для нас чек-листом. Важнее, какие решения вы внедряли лично, какую проблему они закрывали и как вы проверяли результат. Если вам близка роль hands-on инженера, который не только находит инфраструктурные риски, но и самостоятельно устраняет их - будем рады познакомиться.

    Источник: hh · Опубликовано: сегодня

    Ещё вакансии в городе Москва

    Все
    Пятёрочка Москва
    Гибкий график Постоянная занятость без опыта

    Распределительные центры Пятёрочка приглашают на вакансию: Кладовщик-комплектовщик склада ЧЕМ НУЖНО ЗАНИМАТЬСЯ: Погрузка и выгрузка товара Сборка заказа с помощью голосового терминала и электротележки ОТ НАС: Фиксированн…

    Логистик Декларант Москва
    Удаленная работа Постоянная занятость опыт от 6 лет

    Выбирай удаленный формат работы в ООО "Логистик Декларант". Это бутиковая компания с экспертным уровнем сервиса и гибким администрированием процессов, ранее являвшаяся частью международного логистического концерна. Присо…

    ЦНИТИ Техномаш-ВОС Москва
    Полный день Постоянная занятость опыт от 1 года

    Проводится разработка и изготовление волоконно-оптических систем связи и телеметрии, а также их компонентов. В лабораторию испытаний требуется инженер-испытатель. Обязанности: Освоение современной и перспективной компоне…

    Инжинириум МГТУ им. Н. Э. Баумана (ИП Мойзес Михаил Геннадьевич) Москва
    Гибкий график Частичная занятость опыт от 1 года

    Ты увлечён наукой, технологиями и хочешь делиться знаниями с детьми? Тогда тебе к нам — в команду Инжинириум МГТУ им. Н.Э. Баумана!Мы ищем педагога, который владеет навыками: • Программирование (Python)• Робототехника (A…