Все вакансии России 0

Infrastructure Security Engineer / Инженер по инфраструктуре и безопасности

з/п не указана
Bitmanager
Москва Постоянная занятость Полный день

Описание

Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents. Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection. Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев. Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукта. Платформа используется в финтехе и других регулируемых отраслях, работает с персональными данными и может полностью разворачиваться в инфраструктуре заказчика. Поэтому инфраструктура и безопасность для нас - часть продукта, а не формальное требование. Сейчас мы ищем Infrastructure Security Engineer - hands-on инженера на стыке DevOps, системного администрирования и инфраструктурной безопасности. Нужен человек, который сможет самостоятельно разобраться в существующей инфраструктуре, найти риски, спроектировать решение, внедрить его и отвечать за дальнейшую эксплуатацию. На старте это IC с широкой зоной ответственности. По мере роста количества клиентов роль может вырасти в отдельное инфраструктурное направление и команду. Чем предстоит заниматься Проводить технический аудит существующей инфраструктуры, сетевых связей, доступов, секретов и резервных копий. Администрировать и защищать Linux production-системы. Настраивать hardening, обновления, системные политики, журналирование и контроль привилегий. Проектировать внутренний, внешний и административный сетевые контуры. Настраивать VPN, DNS, TLS, firewall, маршрутизацию и сетевую сегментацию. Развивать централизованную аутентификацию и управление доступами: SSO, RBAC, OIDC/SAML, LDAP/SSSD, MFA. Организовывать управляемую выдачу, изменение, аудит и своевременный отзыв пользовательских и привилегированных доступов. Настраивать безопасное хранение, выдачу и ротацию секретов. Выстраивать процессы резервного копирования и восстановления критичных систем. Определять RPO/RTO, готовить сценарии Disaster Recovery и проводить тестовые восстановления. Обследовать инфраструктуру заказчиков перед внедрением продукта. Готовить требования к серверам, GPU, сети, доступам, сертификатам и резервному копированию. Разворачивать платформу в on-premise и закрытых контурах заказчиков, в том числе в средах без прямого доступа в интернет. Взаимодействовать с IT- и ИБ-командами банков и других enterprise-клиентов. Участвовать в технических и security-проверках, аргументировать решения и устранять замечания. Автоматизировать настройку и эксплуатацию инфраструктуры через Ansible, Terraform, Bash или Python. Поддерживать инженерную документацию: архитектурные схемы, требования, runbook и инструкции по эксплуатации. Что для нас важно Практический опыт в DevOps, системной или инфраструктурной инженерии. Уверенный hands-on опыт эксплуатации Linux production. Опыт самостоятельного проектирования и внедрения инфраструктурных решений, а не только сопровождения готовой платформы. Хорошее понимание сетевого стека, маршрутизации. Опыт настраивания VPN, DNS, TLS, firewall и сегментации. Понимание принципов Least Privilege, защиты данных и управления секретами. Практический опыт как минимум в двух из следующих направлений: сети и защита внутреннего или внешнего периметра; централизованный IAM, SSO, RBAC или управление привилегированными доступами; backup/restore и Disaster Recovery; on-premise или private cloud в закрытом либо регулируемом контуре. Опыт автоматизации инфраструктуры с помощью Infrastructure as Code и configuration management. Способность самостоятельно пройти путь от анализа проблемы и проектирования до внедрения и проверки результата. Готовность отвечать за направление целиком, включая последующую эксплуатацию внедрённых решений. Умение обсуждать технические требования с разработчиками, инфраструктурными инженерами и специалистами ИБ. Способность аргументированно отстаивать требования безопасности и находить рабочие компромиссы. Готовность регулярно работать из московского офиса в гибридном формате. Английский язык от B2 для работы с технической документацией. Опыт только с Kubernetes, Helm и CI/CD без практических кейсов в сетях, IAM, on-premise или инфраструктурной безопасности будет недостаточен. Будет плюсом Опыт работы в банке, финтехе или другой регулируемой отрасли. Опыт внедрения enterprise- или open-source-решений для защиты внутреннего и внешнего контуров. Опыт работы в системном интеграторе или продуктовой компании с крупными заказчиками. Полноценное развёртывание продукта в инфраструктуре внешнего клиента. Работа с изолированными контурами без прямого доступа в интернет. Опыт прохождения технических и security-проверок со стороны банков и enterprise-заказчиков. Практический опыт с bare-metal, private cloud или GPU-инфраструктурой. Опыт работы с российскими серверными ОС. Знакомство с Keycloak, Authentik, FreeIPA, Active Directory, Teleport, Vault, Tailscale, Headscale, Wazuh, Restic, Backrest, MinIO или аналогичными решениями. Опыт работы с SIEM, XDR, PAM или системами контроля привилегированного доступа. Конкретный набор инструментов не является для нас чек-листом. Важнее, какие решения вы внедряли лично, какую проблему они закрывали и как вы проверяли результат. Если вам близка роль hands-on инженера, который не только находит инфраструктурные риски, но и самостоятельно устраняет их - будем рады познакомиться.

Откликнуться
Источник: hh · вчера

Похожие вакансии в городе Москва

Все вакансии в городе Москва →