← К каталогу
II

iiko, Компания Айко

Инженер по безопасности (devsecops)

УдалённоУровень не указанМосква, Россиявчера
О ВАКАНСИИ

Описание вакансии

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.

Компания занимается разработкой множества новых и интересных проектов, которые меняют ресторанный рынок и улучшают пользовательский опыт.

Каждый день через iiko обрабатываются заказы миллионов гостей, которые получают отличные эмоции благодаря современным технологиям, обеспечивающим быструю и качественную работу ресторанов.

Мы в поиске сильного инженера ИБ на основную задачу:

организовать управляемый доступ к нашему production.

Технологии:

flow discovery, zone model и первые NGFW/ACL matrices; - VPN/MFA → bastion/access proxy → Linux; - запрет обхода bastion на сети и host firewall; - Linux SSH/sudo/auditd baseline; - FreeIPA/SSSD/HBAC pilot; - JIT и break-glass; - IaC/configuration management и drift pilot.

Основные направления деятельности:

  • Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ и межсегментные правила;
  • Развивать безопасный удаленный и административный доступ: MFA/VPN, bastion/access proxy, запрет прямого SSH, JIT и break-glass;
  • Внедрять централизованную Linux identity-модель на базе FreeIPA/LDAP/Kerberos/SSSD;
  • Разрабатывать Linux security baseline: `sshd`, PAM, sudo, auditd, host firewall, централизованное логирование, hardening management interfaces в виде требований для команд эксплуатации(SRE)
  • Описывать bastion, security policies и hardening как код с использованием Terraform/Ansible/Packer или аналогов;
  • Настраивать drift/compliance checks, разбирать отклонения и определять безопасные сценарии auto-remediation/redeploy;
  • Готовить технические требования, runbook и acceptance tests, по которым SRE выполняет rollout и эксплуатацию;
  • Участвовать в инвентаризации внешнего периметра, сетевом поиске уязвимостей и расследовании инфраструктурных…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU