WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Инженер по инфраструктурной безопасности (R&D)
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Инженер по инфраструктурной безопасности (R&D)

Wildberries·Москва·21 авг.

Инженер по инфраструктурной безопасности (R&D)

🌍 УдалённоMiddleПолная занятостьКорпорация
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Чем предстоит заниматься

Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны
Глубоко исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля
Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа
Развивать безопасность Active Directory и каталогов (в связке с Linux): аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами
Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию)
Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик) — преимущественно на Linux
Заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI/сертификатами
Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры
Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния endpoint

Наши требования

Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов
Уверенный опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики
Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation, интеграция с Linux и/или AD
Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак (можно докачать)
Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги) — желательно с сильным Linux-фокусом
Представление об архитектуре платформенной безопасности: как endpoint (в первую очередь Linux), сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему
Сильный опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно)

Мы предлагаем

Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое
Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании
Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.
Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников
Скидки и партнерские программы: на обучение, страхование, покупки и многое другое
Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников

Дополнительно

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры
Мы ищем инженера в команду R&D, который будет развивать защиту корпоративной инфраструктуры. Роль тесно связана с endpoint-безопасностью, данными, обнаружением угроз и CI/CD
Это позиция для человека с очень сильными hard skills: исследование и развитие низкоуровневой безопасности Linux (eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, LSM), построение собственных инструментов контроля состояния, работа с PAM-решениями (Privileged Access Management) и интеграция с командами DataSec, DevSecOps и SOC
Часть задач — поддержка и развитие уже работающих систем. Другая — проектирование и прототипирование новых компонентов, где еще нет готовых решений, и именно ваш опыт будет определять архитектуру. Мы не ищем исполнителя по тикетам. Нам нужен инженер, которому интересно думать об архитектуре, экспериментах и глубоком понимании систем изнутри, а не только внедрять готовые продукты
Мы готовы рассматривать специалистов с разным балансом экспертизы (Windows/AD можно докачать), но ключевой и обязательный фокус — Linux. Если вам близка идея строить безопасность как инженерную дисциплину с сильным technical depth — будем рады познакомиться

Технологии и навыки

Информационная безопасность
W
Wildberries
Москва

ГрейдMiddle
ЗанятостьПолная занятость
РегионРоссия
ФорматУдалённо
ИсточникСкрыто
Опубликовано21 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Специалист по международному комплаенсProДоступна только зарегистрированнымРуководитель команды BugBountyVKИнженер SOCАвитоСпециалист по методологии и соответствию в области ИБWildberries
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).