з/п не указана
Москва
улица Сущёвский Вал
улица Сущёвский Вал
От 3 до 6 лет
Крупнейший образовательный маркетплейс в который входит библиотека материалов, курсы, мероприятия и другие сервисы с более чем 7,5 миллионами единиц контента.
Сайт ежедневно посещает более 1 500 000 уникальных пользователей
Ищем специалиста по информационной безопасности, который будет отвечать за защиту облачной инфраструктуры, контроль доступа, мониторинг событий безопасности и развитие процессов ИБ.
Обязанности:
- Облачная инфраструктура: настройка и контроль Security Groups в Yandex Cloud.
- Поддержание сетевой сегментации и ограничение межсервисного взаимодействия.
- Контроль появления публичных ресурсов (VM, балансировщики, Object Storage и др.) и минимизация экспозиции.
- Настройка и сопровождение доступа к VM через OS Login.
- Поддержание принципа Least Privilege: ревизия прав пользователей, сервисных аккаунтов и IAM-ролей.
- Контроль доступа к резервным копиям данных.
- Мониторинг и реагирование: настройка и сопровождение Yandex Smart Web Security (WAF).
- Мониторинг исходящего трафика и событий в Yandex SIEM, реагирование на инциденты.
- Работа с Yandex Security Deck: анализ рекомендаций и устранение рисков.
- Контейнерная инфраструктура: сканирование уязвимостей образов в Yandex Container Registry.
- Взаимодействие с DevOps/разработчиками для устранения уязвимостей.
- Безопасность Linux: обеспечение безопасной конфигурации серверов и мониторинг подозрительных процессов/изменений.
- Разработка и актуализация внутренних политик и стандартов ИБ.
- Подготовка рекомендаций для DevOps и разработчиков.
- Участие в проектировании новых сервисов с точки зрения безопасности.
Требования
- Опыт защиты облачной инфраструктуры (преимущество — Yandex Cloud).
- Уверенное знание Linux.
- Понимание сетевой безопасности, маршрутизации, фаерволов и сегментации.
- Практический опыт с IAM и управлением доступом.
- Знание безопасности контейнеров (Docker, Kubernetes).
- Навыки анализа логов и поиска аномалий.
Будет плюсом:
- Опыт работы с Kubernetes.
- Внедрение систем контроля целостности (AIDE, Wazuh, OSSEC и др.).
- Автоматизация на Bash или Python.
- Опыт с SIEM и расследованием инцидентов.
- Знание стандартов ISO 27001, PCI DSS, CIS Benchmarks, OWASP.
Условия:
- Официальное оформление в стабильной компании.
- График работы: 5/2. Формат работы: офис.
- Адрес офиса: г. Москва, ул. Сущевский Вал.
- ДМС после испытательного срока.
- Корпоративные мероприятия и общие события команды.
- Скидки на фитнес и партнерские предложения.
- Компенсация профильного внешнего обучения.