Infrastructure Security Engineer / Инженер по инфраструктуре и безопасности

Дата размещения вакансии: 09.09.2026
Работодатель: Bitmanager
Уровень зарплаты:
з/п не указана
Город:
Москва
Московское центральное кольцо станция Москва-Сити
Требуемый опыт работы:
От 3 до 6 лет

Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents.

Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection.

Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев.

Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукта.

Платформа используется в финтехе и других регулируемых отраслях, работает с персональными данными и может полностью разворачиваться в инфраструктуре заказчика. Поэтому инфраструктура и безопасность для нас - часть продукта, а не формальное требование.

Сейчас мы ищем Infrastructure Security Engineer - hands-on инженера на стыке DevOps, системного администрирования и инфраструктурной безопасности. Нужен человек, который сможет самостоятельно разобраться в существующей инфраструктуре, найти риски, спроектировать решение, внедрить его и отвечать за дальнейшую эксплуатацию.

На старте это IC с широкой зоной ответственности. По мере роста количества клиентов роль может вырасти в отдельное инфраструктурное направление и команду.

Чем предстоит заниматься

  • Проводить технический аудит существующей инфраструктуры, сетевых связей, доступов, секретов и резервных копий.
  • Администрировать и защищать Linux production-системы.
  • Настраивать hardening, обновления, системные политики, журналирование и контроль привилегий.
  • Проектировать внутренний, внешний и административный сетевые контуры.
  • Настраивать VPN, DNS, TLS, firewall, маршрутизацию и сетевую сегментацию.
  • Развивать централизованную аутентификацию и управление доступами: SSO, RBAC, OIDC/SAML, LDAP/SSSD, MFA.
  • Организовывать управляемую выдачу, изменение, аудит и своевременный отзыв пользовательских и привилегированных доступов.
  • Настраивать безопасное хранение, выдачу и ротацию секретов.
  • Выстраивать процессы резервного копирования и восстановления критичных систем.
  • Определять RPO/RTO, готовить сценарии Disaster Recovery и проводить тестовые восстановления.
  • Обследовать инфраструктуру заказчиков перед внедрением продукта.
  • Готовить требования к серверам, GPU, сети, доступам, сертификатам и резервному копированию.
  • Разворачивать платформу в on-premise и закрытых контурах заказчиков, в том числе в средах без прямого доступа в интернет.
  • Взаимодействовать с IT- и ИБ-командами банков и других enterprise-клиентов.
  • Участвовать в технических и security-проверках, аргументировать решения и устранять замечания.
  • Автоматизировать настройку и эксплуатацию инфраструктуры через Ansible, Terraform, Bash или Python.
  • Поддерживать инженерную документацию: архитектурные схемы, требования, runbook и инструкции по эксплуатации.

Что для нас важно

  • Практический опыт в DevOps, системной или инфраструктурной инженерии.
  • Уверенный hands-on опыт эксплуатации Linux production.
  • Опыт самостоятельного проектирования и внедрения инфраструктурных решений, а не только сопровождения готовой платформы.
  • Хорошее понимание сетевого стека, маршрутизации.
  • Опыт настраивания VPN, DNS, TLS, firewall и сегментации.
  • Понимание принципов Least Privilege, защиты данных и управления секретами.
  • Практический опыт как минимум в двух из следующих направлений:
    • сети и защита внутреннего или внешнего периметра;
    • централизованный IAM, SSO, RBAC или управление привилегированными доступами;
    • backup/restore и Disaster Recovery;
    • on-premise или private cloud в закрытом либо регулируемом контуре.
  • Опыт автоматизации инфраструктуры с помощью Infrastructure as Code и configuration management.
  • Способность самостоятельно пройти путь от анализа проблемы и проектирования до внедрения и проверки результата.
  • Готовность отвечать за направление целиком, включая последующую эксплуатацию внедрённых решений.
  • Умение обсуждать технические требования с разработчиками, инфраструктурными инженерами и специалистами ИБ.
  • Способность аргументированно отстаивать требования безопасности и находить рабочие компромиссы.
  • Готовность регулярно работать из московского офиса в гибридном формате.
  • Английский язык от B2 для работы с технической документацией.

Опыт только с Kubernetes, Helm и CI/CD без практических кейсов в сетях, IAM, on-premise или инфраструктурной безопасности будет недостаточен.

Будет плюсом

  • Опыт работы в банке, финтехе или другой регулируемой отрасли.
  • Опыт внедрения enterprise- или open-source-решений для защиты внутреннего и внешнего контуров.
  • Опыт работы в системном интеграторе или продуктовой компании с крупными заказчиками.
  • Полноценное развёртывание продукта в инфраструктуре внешнего клиента.
  • Работа с изолированными контурами без прямого доступа в интернет.
  • Опыт прохождения технических и security-проверок со стороны банков и enterprise-заказчиков.
  • Практический опыт с bare-metal, private cloud или GPU-инфраструктурой.
  • Опыт работы с российскими серверными ОС.
  • Знакомство с Keycloak, Authentik, FreeIPA, Active Directory, Teleport, Vault, Tailscale, Headscale, Wazuh, Restic, Backrest, MinIO или аналогичными решениями.
  • Опыт работы с SIEM, XDR, PAM или системами контроля привилегированного доступа.

Конкретный набор инструментов не является для нас чек-листом. Важнее, какие решения вы внедряли лично, какую проблему они закрывали и как вы проверяли результат.

Если вам близка роль hands-on инженера, который не только находит инфраструктурные риски, но и самостоятельно устраняет их - будем рады познакомиться.