Инженер по инфраструктурной безопасности

Дата размещения вакансии: 21.08.2026
Работодатель: RWB (Wildberries & Russ)
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Вам предстоит:

  • Развивать и поддерживать инфраструктурную защиту корпоративной среды, рабочие станции, сервисы и CI/CD-пайплайны.

  • Исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля.

  • Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа.

  • Развивать безопасность Active Directory и каталогов: аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами.

  • Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию).

  • Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик).

  • Заниматься hardening и патч-менеджментом, управлением PKI/сертификатами.

  • Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры.

  • Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния end

Вы нам подходите, если есть:

  • Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов.

  • Опыт работы с Windows-инструментами (Sysinternals, ETW).

  • Опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики.

  • Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation.

  • Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак.

  • Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги).

  • Представление об архитектуре платформенной безопасности: как endpoint, сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему.

  • Опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно).

Желательно, но не обязательно:

  • Опыт работы с Terraform для автоматизации инфраструктуры и политик безопасности.

  • Понимание DevOps/CI/CD и безопасного развертывания сервисов, контейнерной безопасности (Docker/Kubernetes).