Инженер по кибербезопасности (Платформенный инженер по безопасности)
Junior · Офис · Москва, Россия · Английский не нужен
Навыки
Ansible
ArgoCD / Flux
AWS
Azure
CI/CD
DevSecOps
Docker
Ещё 17
ELK / Elastic Stack
Google Cloud
Git
GitHub Actions
GitLab CI
Helm
Jenkins
Kubernetes
Мониторинг и observability
152-ФЗ / персональные данные
SonarQube
SRE-практики
Системное администрирование
Техническая документация
Terraform
Vault / Consul
WAF / файрвол
О компании и продукте
MedEx – новая многопрофильная медицинская клиника, специализирующаяся на “здоровье для здоровых”: на предупреждении возможных заболеваний, регулярных проверках здоровья и поддержании высокого качества жизни. MedEx сочетает современные методики лечения на новейшем диагностическом оборудовании и персональный подход к проблемам здоровья пациентов с учётом их персональной природы
Задачи
Чем предстоит заниматься ( обязанности): Разрабатывать и внедрять процессы автоматизации сборки, тестирования и развёртывания приложений (CI/CD) с встроенными практиками безопасности (DevSecOps)
Проектировать, настраивать и оптимизировать облачную и/или локальную IT-инфраструктуру с учётом требований кибербезопасности
Создавать и администрировать контейнерные решения (Docker, Kubernetes и др.), обеспечивать их безопасную конфигурацию
Внедрять системы мониторинга и логирования для обеспечения высокой доступности, отказоустойчивости сервисов и обнаружения инцидентов
Взаимодействовать с командами разработки и эксплуатации для обеспечения бесперебойной интеграции, доставки решений и безопасного деплоя
Оптимизировать процессы деплоя и масштабирования приложений, встраивая контроль безопасности на каждом этапе
Участвовать в планировании и реализации процессов управления конфигурациями (IaC) с проверкой безопасности
Обеспечивать соответствие инфраструктуры и процессов стандартам безопасности и защиты данных
Разрабатывать и поддерживать техническую документацию по используемым системам, процессам и политикам безопасности
Участвовать в расследовании инцидентов, связанных с инфраструктурой и контейнерной средой
Взаимодействовать с командой КБ для внедрения средств защиты на уровне платформы
Требования
Профильное образование: Высшее техническое в области КБ (ИБ), либо высшее техническое и профессиональная переподготовка в области КБ (ИБ)
Дополнительное образование: сертификаты, курсы повышения квалификации и т.д
Опыт работы с аналогичным функционалом от 2-х лет
Опыт работы с IaC-инструментами (Terraform, Ansible)
Знание принципов информационной безопасности и опыт настройки межсетевых экранов, VPN, WAF
Наличие профильных сертификатов (AWS Certified, CKA, RHCE и др.)
Знания Windows Server 2016-2022
Знания российского и международного законодательства и стандартов по информационной безопасности
Положения законодательства в области персональных данных (152-ФЗ и связанные НПА)
Аналитическое и системное мышление, стрессоустойчивость, способность к обучению, мультизадачность, честное осознание своих провалов и ошибок :)
Ожидаем, что вы: Имеете опыт администрирования Linux
Работали с системами CI/CD: GitLab CI / GitHub Actions , Jenkins , ArgoCD