В компании Т-Банк в Москве открыта вакансия инженера безопасности данных. В обязанности входит разработка комплексной защиты данных, начиная от API и микросервисов и заканчивая Data Lake и ML-платформами, с применением принципов security by design. Необходимо выявлять уязвимости в инструментах и процессах, связанных с обработкой больших данных, а также формировать архитектурные стандарты и принципы защиты данных. Важной частью работы является автоматизация контроля и защиты данных, включая развитие и внутреннее сопровождение решений DSPM и DLP. Кандидат должен хорошо разбираться в архитектуре современных IT-систем, включая облачные среды, микросервисы, API и хранилища данных, а также иметь знания в области информационной безопасности и управления данными, таких как Privacy Engineering, Zero Trust и DSPM. Требуются навыки моделирования угроз, обнаружения и устранения уязвимостей в бизнес-логике и технических решениях, а также умение эффективно взаимодействовать с бизнесом и IT-командами для достижения общих целей.
Задачи:
— Администрирование и развитие корпоративной серверной и виртуальной инфраструктуры, обеспечение стабильной и бесперебойной работы ИТ-сервисов;
— Эксплуатация серверного оборудования от HP (HPE iLO), настройка, конфигурирование, диагностика, замена аппаратных компонентов, обновление firmware и драйверов, создание кастомных сервисных пакетов, замена компонентов;
— Сопровождение среды виртуализации на базе VMware vSphere: ESXi, vCenter, HA, DRS, vMotion, кластеры;
— Администрирование системы резервного копирования на базе Veeam Backup & Replication;
— Настройка и сопровождение мониторинга на базе Zabbix;
— Поддержка серверов под управлением Linux (RHEL и другие) и Windows Server: установка, настройка, обновление, управление доступами, troubleshooting;
— Сопровождение систем хранения данных и интеграции с виртуальной средой (vSAN, iSCSI);
— Анализ и устранение инцидентов, связанных с производительностью, доступностью, резервным копированием и отказоустойчивостью инфраструктуры;
— Участие в проектах модернизации, миграции и оптимизации ИТ-инфраструктуры, ведение технической документации.
Требования:
— Высшее техническое образование;
— Профильные ИТ-сертификации будут преимуществом;
— Опыт работы системным администратором от 3 лет в корпоративной инфраструктуре;
— Практический опыт работы с VMware vSphere: ESXi, vCenter, HA, DRS, vMotion;
— VMware vCloud Director: виртуальные дата-центры, каталоги, сети, пулы ресурсов, политики доступа;
— Veeam Backup & Replication (v12\v13): резервное копирование ВМ, файлов и приложений, настройка backup/recovery-процессов, контроль успешности backup-задач;
— Работа с Veeam Backup & Replication Enterprise Manager;
— Zabbix на уровне администратора: мониторинг серверной, виртуальной и сетевой инфраструктуры, шаблоны, триггеры, дашборды, умение работать c API;
— Linux и/или Windows Server на уровне системного администрирования;
— Системы хранения vSAN/vSAN ROBO, понимание принципов FC / iSCSI / NFS;
— Сетевые технологии: TCP/IP, DNS, DHCP, VLAN;
— Инструменты автоматизации: PowerShell, VMWare PowerCLI;
— Опыт диагностики и устранения инцидентов в серверной, виртуальной и backup-инфраструктуре;
— Умение работать в команде, соблюдать SLA и поддерживать высокий уровень доступности сервисов.
Задачи:
— Разворачивание новых, поддержка и развитие существующих приложений в Kubernetes;
— Создание пайплайнов CI/CD, поддержка текущих;
— Взаимодействие с командами разработки и тестирования;
— Администрирование кластеров Kubernetes с приложениями в различных средах разработки (dev, test) и продуктовом облаке.
Требования:
— Опыт администрирования ОС Linux (Centos/Ubuntu/Debian) от 5 лет;
— Опыт администрирования и использования систем управления контейнерами - Kubernetes, OpenShift (у нас k8s) от 2 лет;
— Опыт работы с CI/CD - инструментами и настройкой процессов сборки и доставки кода приложений (у нас Gitlab CI);
— Опыт работы с Docker, опыт сборки образов;
— Опыт работы с Helm, Ansible;
— Опыт администрирования и использования инструментов мониторинга (Prometheus, Grafana);
— Понимание принципов работы микросервисных платформ и их компонентов.
Будет плюсом:
— Опыт работы с высоконагруженными микросервисами;
— Знание Python/GoLang.
Условия:
— Реализация проектов федерального масштаба (облако и сеть облачных дата-центров, которым нет аналогов в России) в составе крупного международного промышленного холдинга;
— Оформление по ТК РФ, белая зарплата, уровень вознаграждения обсуждается с успешным кандидатом;
— Современный офис в 10–15 минутах пешком от м. «Улица 1905 года», на территории бизнес-кластера «Трехгорная мануфактура»;
— Гибридный график работы;
— Льготы для аккредитованных ИТ-компаний;
— ДМС после испытательного срока, в том числе для родственников;
— Скидки от компаний-партнеров (BestBenefits, Ингосстрах);
— Компенсация спорта и заботы о здоровье (Фитмост);
— Корпоративный университет, библиотека Alpina Digital;
— Корпоративное питание;
— Мобильная связь;
— Курсы английского языка;
— Программа развития персонала по итогам Performance review;
— Материальная помощь в важных жизненных событиях;
— Отсутствие бюрократии, быстрое принятие решений.
ГибридМосква
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Задачи:
— усиливать безопасность приложений RingCentral
— безопасно внедрять AI-технологии
Требования:
— глубокое знание уязвимостей веб-приложений и способов их эксплуатации и устранения
— опыт threat modeling, security design review и risk assessment
— практический опыт с SAST, DAST, SCA, code review и penetration testing
— понимание рисков LLM-приложений, AI-агентов, coding-ассистентов и MCP-серверов
— навыки программирования или написания скриптов
— умение давать инженерным командам понятные и практически применимые рекомендации
— разговорный английский
Будет плюсом:
— опыт с LLM/RAG, AI-assisted security testing, WebRTC, видео- или аудиостримингом
Условия:
— график 4 дня в офисе в Софии, 1 день удалённо
— релокационный пакет и помощь с документами
Обязанности:
• Администрировать СЗИ (EDR, VipNet, WAF, AntiDDoS, Сканеры уязвимостей, Средства мониторинга, PAM, DLP, Endpoint Management, Sandbox, IDS).
• Обеспечивать бесперебойной работу критичных СЗИ и их мониторинг.
• Проведение пилотов новых, планируемых к внедрению СЗИ.
• Создавать и актуализировать техническую документацию.
• Создавать и внедрять технические требования в АС.
• Проходить ежегодные и ежеквартальные внутренние и внешние аудиты направлений КБ.
• Взаимодействовать с подразделениями ИТ по вопросам работы и развёртки СЗИ.
Требования:
• Администрирование ОС Windows, Linux.
• Опыт работы и развёртки вышеописанных классов СЗИ.
• Опыт работы и внедрения защищённой сети VipNet, опыт реализации межсетевого взаимодействия.
• Опыт работы с большими распределёнными инфраструктурами и площадки (от 1000 единиц).
Задачи:
— исследование устройств различного назначения, бинарного кода (без исходного кода), программного обеспечения и внутреннего программного обеспечения (ВПО);
— исследование внутреннего ПО устройств на наличие уязвимостей и недокументированных возможностей;
— анализ защищенности программного обеспечения устройств;
— разработка PoC по результатам проведенного анализа;
— модификация внутреннего ПО для устранения ошибок.
Требования:
— опыт работы в качестве Team lead/Ведущий Reverse engineer от 2 лет;
— навыки управления командой, умение грамотно распределять задачи и нагрузку;
— понимание принципов обратного проектирования (исследования) программного обеспечения;
— владение инструментами обратной разработки (IDA Pro, Radare2 или др.);
— языки программирования: Python, C/С++, Assembler;
— понимание архитектуры ОС;
— опыт использования ОС Linux;
— знание английского языка на уровне чтения технической документации.
Плюсом будет:
— знакомство с аппаратной архитектурой и схемотехникой различных устройств;
— опыт исследования программного обеспечения на безопасность, поиска уязвимостей;
— опыт разработки низкоуровневого кода для x86, MIPS, ARM, RISC-V;
— опыт автоматизации исследования при помощи мультиагентной среды (MML).
Условия:
— официальное трудоустройство в аккредитованной IT-компании и возможность пользоваться соответствующими льготами;
— гибкое начало рабочего дня, гибридный график (офис + удаленка), полностью удаленный формат невозможен;
— офис в пешей доступности от метро Электрозаводская, Семеновская;
— полис ДМС с расширением ВЗР (страхование выезжающих за рубеж);
— премирование за высокие производственные показатели и результаты труда по итогам успешной работы Общества за год;
— предложение по заработной плате и условиям труда формируется по результатам собеседования, в зависимости от опыта и знаний.
Проект: Общественное питание
Описание проекта: ИТ-поддержка корпоративных ресторанов, участие в открытии. Обеспечение бесперебойной работы оборудования и ПО в ресторанах. Специалист по поддержке ресторанов в Благовещенске.
Обязанности:
— Планирование и контроль ресурсов
— Учёт основных средств и инвентаризация ИТ-оборудования ресторанов региона
— Контроль за состоянием ИТ-оборудования ресторанов в регионе
— Приоритизация задач, составление карты рисков
— Написание технической документации
— Приоритизация инцидентов по степени критичности и решение (удалённо/выездом) их согласно SLA
— Управление и контроль подрядными организациями в части решения инцидентов и запросов пользователей в рамках позиции
— Составление требований к системе автоматизации со стороны поддержки ресторанов
— Участие в проектах внедрения нового ИТ-оборудования в ресторанах совместно с департаментом развития
— Сопровождение процесса по открытию новых ресторанов и реконструкции ресторанов от ИТ
— Взаимодействие с операционным департаментом в рамках работы над инцидентами
— Взаимодействие с департаментом развития и проектными менеджерами в рамках открытий новых ресторанов и открытий ресторанов после реконструкции по части ИТ.
Требования:
— Опыт работы: аналогичный опыт от 1 года
— Опыт работы с торговым оборудованием сферы ритейла (Сканеры/терминалы/ККМ)
— Владение навыками сервисного обслуживания торгового и компьютерного оборудования
— Управление распределенными командами
— Знания основ сетевых технологий (стек TCP/IP, маршрутизация, IP-адресация, фильтрация трафика)
— Знания основ управления доменной средой (Active Directory, Group Policy)
— Базовые навыки Windows PowerShell 3.0
— Методология ITIL
— Навыки ведения проектной деятельности
Semantics Innovations — технологическая IT-компания, которая специализируется на разработке, тестировании и внедрении программного обеспечения для цифровой экономики и финансового сектора.
Формат работы: гибрид в Астане, Казахстан.
Задачи:
— Закрытие инфраструктуры, CI/CD, Kubernetes, мониторинг, секреты и автоматизация.
— Настройка и оптимизация CI/CD в GitLab CI.
— Внедрение и поддержка Kubernetes.
— Настройка мониторинга с Prometheus, Grafana, Loki, Alertmanager.
— Автоматизация инфраструктуры с использованием Terraform и Ansible.
— Управление секретами и доступами через HashiCorp Vault.
— Работа с базами данных PostgreSQL и mongoDB, включая HA и backup/restore.
— Обеспечение безопасности: RBAC, NetworkPolicy, Pod Security.
— Работа с инфраструктурой в Yandex Cloud и proxmox.
Практический опыт:
— Работа с нейронными сетями для трекинга лиц на Tesla T4.
— Создание админки для управления терминалами.
— Разработка MVP моделей новых систем.
— Настройка локальной инфраструктуры в ЦОДе компании.
— Участие в разработке инфраструктуры новых продуктов.
— Выполнение функций SRE на проектах во время мероприятий.
— Внедрение CDN и Kubernetes, настройка инфраструктуры с возможностью отключения интернета, сокращение времени релизов на 20%.
— Настройка Terraform-инфраструктуры в Yandex Cloud и proxmox, автоматизация кластеров, сети, DNS, балансировщиков и IAM.
— Внедрение Prometheus, Grafana, Loki, Alertmanager и blackbox, сокращение времени обнаружения инцидентов до 3 минут.
— Оптимизация GitLab CI: добавление кэширования, параллельных джобов, встроенное SAST/DAST-сканирование образов, сокращение времени сборки с 10 до 3-5 минут.
— Внедрение агента для поиска уязвимостей.
— Внедрение HashiCorp Vault с настройкой Kubernetes auth, AppRole и доставки секретов через Agent Injector.
— Опыт работы с big data объемом около 20 ТБ.
Требования:
— Опыт работы DevOps-инженером от 3 лет.
— Знание и опыт работы с Linux, Docker, Kubernetes, GitLab CI, Terraform, Ansible, Vault, Prometheus, Grafana, Loki, Alertmanager.
— Опыт работы с PostgreSQL, Yandex Cloud.
— Навыки автоматизации и обеспечения безопасности инфраструктуры.
Условия:
— Формат работы: удалённо или гибрид.
— Занятость: full-time или part-time.
— Оформление обсуждаемо.
— Ожидаемая зарплата: 200000 рублей в месяц.
В компании Читай-город открыта вакансия ведущего инженера по информационной безопасности в Москве с опытом работы от 3 до 6 лет. В обязанности входит сопровождение и развитие SIEM-систем, анализ событий безопасности и расследование инцидентов, аудит Active Directory и привилегированных учетных записей, а также контроль прав доступа для различных специалистов и подрядчиков. Кандидат будет участвовать в развитии процессов управления доступами, внедрении IAM/IDM/PAM решений, проводить аудиты защищенности инфраструктуры, готовить требования по укреплению серверов и сервисов, анализировать уязвимости и контролировать устранение выявленных проблем. Взаимодействие с командами инфраструктуры, DevOps, разработки и подрядчиками, а также участие во внедрении новых средств защиты информации также входят в круг обязанностей. Требуется опыт работы системным администратором, DevOps-инженером, инженером инфраструктуры или специалистом по информационной безопасности не менее 3 лет, практические навыки внедрения и сопровождения систем информационной безопасности, уверенное владение Linux и Windows Server, опыт работы с Active Directory, понимание сетевых технологий (TCP/IP, DNS, VPN, Firewall, VLAN), умение анализировать логи и расследовать инциденты, знание принципов управления доступами и привилегированными учетными записями, а также навыки автоматизации с использованием Bash, PowerShell и Python.
Обязанности и задачи:
— Развёртывание и эксплуатация Kubernetes-кластеров в production: самостоятельное поднятие кластеров с нуля через Kubespray, понимание архитектуры и взаимодействия компонентов.
— Работа в закрытых контурах: подготовка всех необходимых пакетов, Docker-образов и зависимостей для развёртывания.
— Установка и настройка сервисов в Kubernetes через Helm, доработка и отладка Helm-чартов «на лету» в процессе внедрения у заказчика.
— Диагностика и устранение проблем Kubernetes, Helm, Linux, Container Registry, Ansible, Terraform.
— Полное ведение внедрения: от подготовки инфраструктуры до запуска и дальнейшей эксплуатации продукта у заказчика.
— Развёртывание и поддержка сервисов в Kubernetes: Kafka, ClickHouse, PostgreSQL, Qdrant, Traefik, OpenSearch, NATS, NACK.
— Работа с облачными платформами VK Cloud и OpenStack.
Требования:
— Уровень: Middle+
— Опыт работы: 4-5 лет
— Готовность к очному выезду к заказчикам в Москве для внедрения продукта в закрытых контурах (60% удаленно, 40% onsite).
— Практический опыт развертывания и эксплуатации Kubernetes в production.
— Уверенное владение Kubespray — самостоятельное развертывание кластера с нуля, понимание работы архитектурных компонентов и их взаимодействия.
— Опыт работы в закрытых (air-gapped) контурах без доступа к интернету.
— Умение самостоятельно подготовить все необходимые пакеты, образы и зависимости для offline-развертывания.
— Опыт установки и настройки сервисов в Kubernetes через Helm.
— Умение дебажить и дорабатывать Helm-чарты «на лету» в процессе внедрения.
— Уверенное знание Linux, Ansible, Terraform, Docker/Container Registry.
— Навыки диагностики и устранения проблем Kubernetes, Helm, Linux.
— Опыт внедрения решений у заказчиков.
— Способность самостоятельно доводить внедрение от подготовки инфраструктуры до запуска и эксплуатации продукта.
— Будет плюсом опыт работы с VK Cloud и OpenStack.
— Опыт работы с различными БД и сервисами в Kubernetes: Kafka, ClickHouse, PostgreSQL, Qdrant, Traefik, OpenSearch, NATS, NACK.
— Опыт работы с KubeRay Operator, NVIDIA Device Plugin.
— Умения настраивать ноды с GPU (nvidia-container-toolkit).
Условия:
— Карьерная и профессиональная возможность в стабильной, аккредитованной ИТ-компании.
— Расширенный полис ДМС со стоматологией, корпоративный психолог.
— Необходимая техника для комфортной работы.
— Обучение, сертификацию, Usetech English Club – онлайн изучение английского.
— Доступ к Корпоративной библиотеке и к Корпоративному университету.
— Внутрикорпоративные профильные комьюнити.
— Забота о детях сотрудников: корпоративные скидки, подарки, детские дни.
— Геймифицированную программу лояльности с корпоративным магазином.
— Корпоративную жизнь с балансом работы и отдыха.
Задачи:
— Мониторинг и поддержка систем: постоянное отслеживание состояния инфраструктуры, системных журналов, логов, системных метрик для своевременного выявления потенциальных проблем.
— Диагностика и устранение неисправностей: быстрое выявление сбоев, причин инцидентов и их устранение, проведение анализа инцидентов и подготовка отчетов.
— Управление релизами и обновлениями: планирование, постановка, тестирование и внедрение релизов, обновлений программного обеспечения системы в безопасной среде, минимизация времени простоя.
— Инцидент-менеджмент: быстрое реагирование на кибер- и технические угрозы, инциденты безопасности, взаимодействие с командой информационной безопасности для предотвращения возможных атак.
— Обеспечение безопасности: поддержка конфигураций систем в соответствии с требованиями безопасности, соблюдение стандартов и политик безопасности.
— Ведение документации: создание и актуализация технической документации, журналов, процедур по эксплуатации системы.
Требования:
— Опыт работы инженером по эксплуатации информационных систем от 2 лет, приветствуется опыт в области критической информационной инфраструктуры (КИИ).
— Опыт работы с криптографическими системами, криптоконтейнерами.
— Практический опыт диагностики, устранения инцидентов, анализа логов и работы с автоматизированными системами мониторинга.
— Глубокое понимание архитектуры информационных систем, сетевых протоколов, стандартов безопасности.
— Опыт работы с системами контроля версий (Git) и автоматизации процессов (скрипты).
— Навыки постановки и проведения релизов — подготовка, тестирование, внедрение.
— Развитое аналитическое мышление, умение быстро реагировать на проблемы.
Дополнительные навыки (будет плюсом):
— Знание стандартов безопасности (ISO/IEC 27001, IEC 62443).
— Опыт работы с системами SIEM, системами мониторинга (Prometheus, Zabbix).
— Знание стандартных средств автоматизации (скрипты PowerShell, Bash, Python).
— Навыки работы с системами виртуализации и контейнеризации (Docker, Kubernetes).
— Понимание работы HSM будет плюсом.
Условия:
— Опыт работы в аккредитованной IT-компании над социально значимыми уникальными проектами.
— Официальное трудоустройство с первого рабочего дня.
— Гибридный формат работы в г.Москва, БЦ Академик, Проспект Вернадского д.41 (3 дня офис, 2 дня удалённо).
— Стабильный доход и квартальные премии.
— Компенсацию 9 видов расходов: от КАСКО до путевок на отдых.
— Интересную программу внутреннего и внешнего обучения.
— Сильную команду талантливых специалистов.
— Прозрачные условия для развития и карьерного роста.
— ДМС со стоматологией и международной страховкой.
Обязанности:
• администрирование баз данных Oracle версий 11g, 12c, 19с , в том числе на ПАК Exadata, баз данных PostgreSQL
• анализ проблем производительности, оптимизация затратных SQL запросов
• настройка резервного копирования БД
• консультирование внутренних разработчиков по вопросам функционирования СУБД
Требования:
• опыт работы с СУБД Oracle от 3х лет
• опыт администрирования Oracle, PostgreSQL
• знания SQL и PL/SQL
• понимание базовых структур БД и умение ими управлять (создавать, удалять, изменять)
• понимание работы оптимизатора – план выполнения, статистика, hints, индексы, SQL plan baselines
Условия:
• официальное трудоустройство согласно ТК РФ, оплачиваемые отпуска и больничные листы
• заработная плата: оклад + ежемесячная премия до 30%
• график работы: 5/2 с 08:00 до 17:00, сокращенный рабочий день в пятницу до 15.45
• годовая премия, а также на День радио и связи по результатам работы компании
• дополнительный оплачиваемый день отдыха в свой День Рождения
• возможность получать бонусы по программе "Приведи друга" - 10 000 рублей
• комфортный офис по адресу: г. Казань, ул. Н.Ершова 55В, остановка "Советская площадь", напротив Арт Сити
• для соискателей из других городов РФ готовы предложить удаленный формат работы, либо релокационный пакет в случае переезда в Казань
ООО "Почтовые финансы" – Центр единого сервиса для ДЗО холдинга "Почта России". Ключевые области работы: логистика, электронная коммерция, IT, банки, финтех. Компания создана в 2021 году для ИТ-поддержки и сопровождения деятельности АО "Почта России". Более 3000 человек в 82 регионах присутствия.
Задачи:
— Осуществлять техническую поддержку и консультирование пользователей по вопросам эксплуатации корпоративной облачной платформы.
— Проводить диагностику и устранение неисправностей.
— Разрабатывать пошаговые руководства по решению типовых проблем.
— Разъяснять функционал систем и сервисов.
— Вести базу обращений пользователей (Service Desk): регистрировать заявки, отслеживать статусы выполнения, закрывать заявки после решения проблемы, формировать отчёты по статистике обращений.
— Выполнять установку, настройку и подключение программных компонентов корпоративной облачной платформы.
— Проводить профилактические работы и обновление ПО.
Требования:
— Высшее техническое образование.
— Опыт администрирования гипервизоров на базе KVM и/или OpenStack не менее 3 лет ОБЯЗАТЕЛЕН.
— Понимание принципов работы различных платформ виртуализации.
— Знание OpenStack (Nova, Neutron, Cinder, Glance, Keystone).
— Опыт работы с Ceph или подобными SDS, а также аппаратными СХД в связке с cinder.
— Опыт работы с MariaDB Galera Cluster (синхронная репликация, split-brain, кворум) либо аналогичными кластеризованными решениями.
— Опыт работы с HAProxy + Keepalived (L4/L7 балансировка, SSL termination, VIP).
— Опыт работы с Apache2 (WSGI для OpenStack API, тюнинг воркеров).
— Опыт работы с RabbitMQ (очереди сообщений control plane).
— Знание Linux Networking (iproute2, iptables/nftables, namespaces, OVS/OVN, VLAN/VXLAN).
— Навыки автоматизации: Ansible, Terraform, Python/Bash, puppet.
— Опыт мониторинга: Prometheus, Grafana (или VictoriaMetrics).
— Умение работать в команде, активная жизненная позиция, ответственность.
Условия:
— Официальное трудоустройство согласно Трудовому законодательству.
— Стабильный белый доход в государственной компании федерального уровня.
— ДМС со стоматологией (подключение пакета после успешного прохождения испытательного срока).
— Заработная плата: оклад 256000 руб. + годовая премия по итогу выполнения ключевых показателей эффективности.
— График работы: 5/2 с 9.00 до 18.00 (суббота, воскресенье - выходные).
— Формат работы обсуждается: офис/гибрид/удалёнка.
— Отличные условия труда и коллектив.
Задачи:
— проектировать и строить распределённую вычислительную платформу на ~1000 машин;
— развивать инфраструктуру на Kubernetes / Nomad для запуска и управления ML workload'ами;
— работать с GPU-кластерами и вычислительными ресурсами разных типов — GPU, CPU, MPS;
— развивать распределённые вычисления на Ray и инфраструктуру для distributed training;
— автоматизировать размещение и запуск задач, управление ресурсами и их загрузкой;
— заниматься масштабированием, производительностью, отказоустойчивостью, CI/CD и мониторингом;
— тесно работать с ML-командой над инфраструктурой для обучения и запуска нейросетей.
Требования:
— 3–5+ лет опыта в DevOps / MLOps / Platform Engineering;
— уверенный Kubernetes и/или Nomad;
— опыт работы с большими production-кластерами и распределёнными системами;
— практический опыт с GPU-инфраструктурой;
— понимание обучения нейросетей и distributed training;
— опыт с Docker / Docker Registry, CI/CD, Linux, мониторингом;
— опыт проектирования и создания инфраструктуры с нуля;
— будет большим плюсом опыт с HPC, суперкомпьютерами, GPU-фермами, Ray и крупными вычислительными кластерами.
Условия:
— full-time
Задачи:
— проектирование, масштабирование и автоматизация сред (Prod/Stage/Test) через IaC (Terraform, Ansible)
— развитие и поддержка кластеров Kubernetes и Docker
— развитие пайплайнов в GitLab CI/CD для ускорения доставки кода
— развитие мониторинга, логов и алертинга (Grafana, Loki, Sentry)
— расследование production-сбоев, разбор причин, повышение отказоустойчивости
— внедрение DevOps-стандартов, инфраструктурное ревью, помощь разработчикам
Требования:
— опыт от 4 лет в DevOps/SRE, опыт в качестве Team lead
— уверенный Linux, Docker, Kubernetes
— практический опыт с GitLab CI, Terraform и Ansible
— опыт работы со связкой Grafana, Loki, Sentry
— умение расследовать инциденты и выстраивать отказоустойчивую архитектуру
Будет плюсом:
— опыт в Highload / Fintech проектах
— знание практик SRE (SLI/SLO, error budget)
— знание Python, Go или Bash
Условия:
— официальное оформление по ТК РФ, полностью «белая» зарплата
— IT-аккредитация (право на IT-ипотеку и отсрочку)
— ДМС после испытательного срока
— гибридный формат работы (3 дня в офисе, 2 — удалённо)
— возможность собрать команду под себя, влиять на технические решения и развитие инфраструктуры
Задачи:
— расследовать инциденты информационной безопасности: инсайдеры, утечки данных, корпоративное мошенничество;
— анализировать события и собирать доказательную базу;
— развивать методологию расследований и процессы реагирования;
— контролировать качество расследований и корректность выводов;
— взаимодействовать с SOC и смежными командами;
— участвовать во внедрении решений на базе AI и автоматизации.
Требования:
— опыт работы с SIEM и DLP;
— понимание архитектуры корпоративных систем;
— умение анализировать журналы событий различных систем;
— опыт расследования нетиповых кейсов: утечки, инсайдеры, fraud;
— понимание принципов предотвращения утечек информации;
— знание требований по защите конфиденциальной информации.
Задачи:
— Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM;
— Участвовать в threat modeling AI-решений: prompt injection, jailbreak, утечки данных, небезопасные tool calls, избыточные привилегии AI-агента, RAG/data poisoning;
— Проверять наличие и корректность защитных механизмов: guardrails, фильтры персональных данных, ограничения длины prompt/response, rate limiting, валидация ответов, контроль вызовов tools;
— Оценивать безопасность работы с данными: персональные данные, конфиденциальная информация, источники данных для RAG, embeddings, индексы векторных БД;
— Проверять, что AI-агенты работают по принципу минимально необходимых привилегий и не выполняют чувствительные операции без ручного подтверждения;
— Проверять изоляцию пользовательских сессий, контекстов и памяти AI-решений;
— Участвовать в проверке безопасности локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policies, ingress, resource limits;
— Формировать требования к логированию, аудиту и трассировке AI-решений: trace ID, логи prompt/response, вызовы модели, вызовы tools, действия AI-агента;
— Разрабатывать тестовые сценарии для проверки AI-решений на prompt injection, утечки данных, обход ограничений и небезопасное поведение агента;
— Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.
Требования:
— Опыт в кибербезопасности от 2–3 лет в одной или нескольких областях: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security, Product Security;
— Понимание принципов security review, threat modeling и безопасной разработки;
— Понимание web/API-безопасности: аутентификация, авторизация, OAuth2/OIDC, SAML, JWT, RBAC, service-to-service-взаимодействие;
— Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;
— Понимание основных рисков LLM-приложений: prompt injection, indirect prompt injection, jailbreak, утечка чувствительных данных, раскрытие system prompt, небезопасная обработка ответа модели, excessive agency;
— Понимание особенностей безопасности RAG и векторных БД: например, Milvus, Qdrant, Weaviate, pgvector, Chroma, Elasticsearch/OpenSearch vector search;
— Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;
— Базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy, resource limits;
— Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд.
Что мы ищем в кандидатах:
— Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений;
— Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS, NIST AI RMF;
— Понимание безопасности agent tools/function calling: allowlist tools, схемы входных параметров, контроль прав, human-in-the-loop;
— Опыт работы с SIEM/security logging: проектирование событий безопасности, аудит действий, расследование инцидентов;
— Понимание подходов к безопасному исполнению кода, сгенерированного моделью: sandbox, изоляция контейнеров, запрет доступа к secrets, ограничения сети и ресурсов;
— Базовые навыки Python, работы с JSON/YAML, API-тестирования или автоматизации security checks.
Будет плюсом:
— Опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или другими LLM-провайдерами;
— Опыт с локальными open-source LLM и inference-сервисами;
— Опыт настройки или проверки guardrails, фильтров персональных данных, DLP-подходов, content moderation;
— Опыт участия в AI red teaming или разработке тестов на prompt injection и data leakage.
Условия:
— Формат: Гибридный (от 2-х дней в неделю, м. Технопарк);
— Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
— Условия ипотечного кредитования от Сбербанка;
— Индивидуальный план развития;
— Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ;
— Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
— Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом.