Специалист по информационной безопасности
Описание
Крупнейший образовательный маркетплейс в который входит библиотека материалов, курсы, мероприятия и другие сервисы с более чем 7,5 миллионами единиц контента.Сайт ежедневно посещает более 1 500 000 уникальных пользователей Ищем специалиста по информационной безопасности, который будет отвечать за защиту облачной инфраструктуры, контроль доступа, мониторинг событий безопасности и развитие процессов ИБ. Обязанности: Облачная инфраструктура: настройка и контроль Security Groups в Yandex Cloud. Поддержание сетевой сегментации и ограничение межсервисного взаимодействия. Контроль появления публичных ресурсов (VM, балансировщики, Object Storage и др.) и минимизация экспозиции. Настройка и сопровождение доступа к VM через OS Login. Поддержание принципа Least Privilege: ревизия прав пользователей, сервисных аккаунтов и IAM-ролей. Контроль доступа к резервным копиям данных. Мониторинг и реагирование: настройка и сопровождение Yandex Smart Web Security (WAF). Мониторинг исходящего трафика и событий в Yandex SIEM, реагирование на инциденты. Работа с Yandex Security Deck: анализ рекомендаций и устранение рисков. Контейнерная инфраструктура: сканирование уязвимостей образов в Yandex Container Registry. Взаимодействие с DevOps/разработчиками для устранения уязвимостей. Безопасность Linux: обеспечение безопасной конфигурации серверов и мониторинг подозрительных процессов/изменений. Разработка и актуализация внутренних политик и стандартов ИБ. Подготовка рекомендаций для DevOps и разработчиков. Участие в проектировании новых сервисов с точки зрения безопасности. Требования Опыт защиты облачной инфраструктуры (любой облачный провайдер; понимание модели общей ответственности). Глубокое понимание Linux. Понимание сетевой безопасности: маршрутизация, межсетевые экраны, сегментация сети. Практический опыт работы с IAM и управлением доступом. Понимание безопасности контейнерной инфраструктуры (Docker, Kubernetes). Будет плюсом: Внедрение систем контроля целостности (AIDE, Wazuh, OSSEC и др.). Автоматизация на Bash или Python. Опыт с SIEM и расследованием инцидентов. Знание стандартов ISO 27001, PCI DSS, CIS Benchmarks, OWASP. Условия: Официальное оформление в стабильной компании. График работы: 5/2. Формат работы: офис. Адрес офиса: г. Москва, ул. Сущевский Вал. ДМС после испытательного срока. Корпоративные мероприятия и общие события команды. Скидки на фитнес и партнерские предложения. Компенсация профильного внешнего обучения.