Mandatory requirements
Опыт администрирования Linux/Windows-серверов (от 5 лет).
Глубокие практические знания в области харденинга (hardening) ОС и СУБД.
Понимание жизненного цикла обеспечения безопасности инфраструктуры.
Умение читать и интерпретировать стандарты безопасности, а главное — анализировать и обсуждать их применимость.
Опыт написания скриптов для автоматизации (Bash, Python).
Отличные коммуникативные навыки, способен вести технический диалог на равных с командой ИБ.
Системное мышление и понимание последствий изменений в сложных инфраструктурах.
Additional requirements
Опыт работы в крупных компаниях с большой распределенной инфраструктурой (1000+ серверов).
Понимание подходов Infrastructure as Code (IaC).
Любой опыт в области информационной безопасности (аудит, пентест, SOC).
Сертификации в области DevOps или Information Security.
Tasks
Анализ и верификация стандартов безопасности: Работа с текстовыми требованиями от департамента ИБ, их применение на тестовых стендах (ОС Linux/Windows, СУБД).
Экспертная оценка: Анализ последствий каждой настройки безопасности, выявление конфликтов и нефункциональных требований. Аргументированное обоснование предлагаемых изменений перед командой ИБ заказчика.
Построение процесса: Организация «песочницы» для тестирования конфигураций и обновлений, выстраивание жизненного цикла стандартов безопасности.
Технический диалог: Постоянное взаимодействие с командами информационной безопасности и эксплуатации для согласования требований и поиска оптимальных решений.
Автоматизация (на перспективу): Разработка скриптов (Bash, Python) и использование инструментов (Ansible, Terraform) для массового применения проверенных конфигураций на продуктивных серверах.
Description of the project and the team
Наш клиент — одна из крупнейших (ритейл) компаний России, обладающая огромной и технологически сложной IT-инфраструктурой. В рамках масштабной программы по повышению киберустойчивости мы ищем ключевого специалиста, который займется построением и внедрением процессов безопасных конфигураций (харденинга) для всего парка серверов.