Опубликовано 21 августа 2026 г.
Инженер по инфраструктурной безопасности в RWB (Wildberries & Russ) Москва
Сопроводительное письмо под эту вакансию
Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.
-
Развивать и поддерживать инфраструктурную защиту корпоративной среды, рабочие станции, сервисы и CI/CD-пайплайны.
-
Исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля.
-
Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа.
-
Развивать безопасность Active Directory и каталогов: аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами.
-
Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию).
-
Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик).
-
Заниматься hardening и патч-менеджментом, управлением PKI/сертификатами.
-
Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры.
-
Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния end
-
Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов.
-
Опыт работы с Windows-инструментами (Sysinternals, ETW).
-
Опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики.
-
Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation.
-
Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак.
-
Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги).
-
Представление об архитектуре платформенной безопасности: как endpoint, сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему.
-
Опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно).
Желательно, но не обязательно:
-
Опыт работы с Terraform для автоматизации инфраструктуры и политик безопасности.
-
Понимание DevOps/CI/CD и безопасного развертывания сервисов, контейнерной безопасности (Docker/Kubernetes).

RWB (Wildberries & Russ)
Москва
Зарплата vs рынок
Зарплата не указана. Обычно на такой позиции платят 150 000 – 300 000 ₽, медиана 220 000 ₽.
обычно платят (p25–p75): 150 000 – 300 000 ₽
Когорта Python, Middle · 302 вакансии за 90 дней
Зарплаты Python →Похожие вакансии
Не то, что искал?
Похожие вакансии
- Narrative Designer (PC/Console, UE5)Nekki · удалённо
- QA Engineer, Voice AI Agentsarbiter-ai · удалённо · от 1 380 000 ₽/мес
- Java Developer (FinTech / High-Load / Global Markets OMS)Сбербанк CIB · удалённо · до 210 000 ₽/мес
- Системный аналитик (Data Lineage / Big Data / Hadoop / SQL)Сбер · удалённо · до 210 000 ₽/мес
- Java/Scala Developer (Big Data / Data Lineage / Openlineage)Сбер · удалённо · до 210 000 ₽/мес
- iOS DeveloperTG @itworkhubchannel · удалённо