Infrastructure Security Engineer
Международная iGaming-компания
💼 Infrastructure Security Engineer | iGaming / Cloud Security
🌏 Work mode: Remote, гибкий график
💰 Compensation: Конкурентная заработная плата + бонусы по KPI, обсуждается индивидуально
Международная iGaming-компания с опытом работы более чем в 70 странах ищет опытного специалиста по безопасности инфраструктуры. Компания работает с критичными системами, требующими высочайшего уровня защиты данных и соответствия стандартам безопасности.
Задача: спроектировать и внедрить комплексную систему безопасности облачной и on-premise инфраструктуры, включая аудит, харденинг и автоматизацию security-проверок на всех уровнях стека.
Обязанности:
- Проведение аудитов безопасности инфраструктуры: AWS (мульти-аккаунт), Kubernetes (EKS и self-managed), Proxmox, VyOS, Harvester, баз данных и CI/CD-пайплайнов
- Разработка и внедрение решений по харденингу: IAM-политики, сетевая сегментация, шифрование, аудит-логирование, ротация секретов и доступов
- Построение процессов и инструментов с нуля: сканирование уязвимостей инфраструктуры и контейнеров, сбор и анализ security-логов
- Аудит безопасности связок «сервис — БД» (Postgres, MySQL, MongoDB, ClickHouse, Redis) и доведение рекомендаций до внедрения совместно с командами разработки и DevOps
- Встраивание security-проверок в GitLab CI и Terraform-пайплайны
- Участие в threat modeling новых сервисов и архитектурных изменений
- Техническое содействие при расследовании инцидентов в инфраструктуре
Требования:
- 4+ года в инженерных ролях, минимум 3 года с фокусом на безопасность инфраструктуры или DevSecOps
- Глубокое знание AWS на уровне security-инженера: IAM (политики, роли, boundary, SCP в Organizations), VPC, KMS, S3, best practices для мульти-аккаунтных сетапов
- Опыт обеспечения безопасности Kubernetes: RBAC, network policies, Pod Security, secrets, admission controllers; опыт с managed (EKS) и self-managed кластерами обязателен
- Опыт с bare metal-инфраструктурой: Proxmox, виртуализация, сетевая сегментация, харденинг хостов
- Уверенное владение Terraform: написание и ревью модулей с точки зрения безопасности
- Глубокое понимание безопасности баз данных: аутентификация (IAM-based и сертификатная), управление правами, шифрование at-rest/in-transit, аудит-логирование
- Опыт с HashiCorp Vault: развёртывание, политики, интеграция с приложениями, динамические секреты
- Английский язык B2+
📩 Отклик: @s_brzn
#работа #вакансии #infrastructuresecurity #devsecops #igaming #aws #kubernetes #remote #удалёнка #cybersecurity
Открыть оригинал в Telegram →
🌏 Work mode: Remote, гибкий график
💰 Compensation: Конкурентная заработная плата + бонусы по KPI, обсуждается индивидуально
Международная iGaming-компания с опытом работы более чем в 70 странах ищет опытного специалиста по безопасности инфраструктуры. Компания работает с критичными системами, требующими высочайшего уровня защиты данных и соответствия стандартам безопасности.
Задача: спроектировать и внедрить комплексную систему безопасности облачной и on-premise инфраструктуры, включая аудит, харденинг и автоматизацию security-проверок на всех уровнях стека.
Обязанности:
- Проведение аудитов безопасности инфраструктуры: AWS (мульти-аккаунт), Kubernetes (EKS и self-managed), Proxmox, VyOS, Harvester, баз данных и CI/CD-пайплайнов
- Разработка и внедрение решений по харденингу: IAM-политики, сетевая сегментация, шифрование, аудит-логирование, ротация секретов и доступов
- Построение процессов и инструментов с нуля: сканирование уязвимостей инфраструктуры и контейнеров, сбор и анализ security-логов
- Аудит безопасности связок «сервис — БД» (Postgres, MySQL, MongoDB, ClickHouse, Redis) и доведение рекомендаций до внедрения совместно с командами разработки и DevOps
- Встраивание security-проверок в GitLab CI и Terraform-пайплайны
- Участие в threat modeling новых сервисов и архитектурных изменений
- Техническое содействие при расследовании инцидентов в инфраструктуре
Требования:
- 4+ года в инженерных ролях, минимум 3 года с фокусом на безопасность инфраструктуры или DevSecOps
- Глубокое знание AWS на уровне security-инженера: IAM (политики, роли, boundary, SCP в Organizations), VPC, KMS, S3, best practices для мульти-аккаунтных сетапов
- Опыт обеспечения безопасности Kubernetes: RBAC, network policies, Pod Security, secrets, admission controllers; опыт с managed (EKS) и self-managed кластерами обязателен
- Опыт с bare metal-инфраструктурой: Proxmox, виртуализация, сетевая сегментация, харденинг хостов
- Уверенное владение Terraform: написание и ревью модулей с точки зрения безопасности
- Глубокое понимание безопасности баз данных: аутентификация (IAM-based и сертификатная), управление правами, шифрование at-rest/in-transit, аудит-логирование
- Опыт с HashiCorp Vault: развёртывание, политики, интеграция с приложениями, динамические секреты
- Английский язык B2+
📩 Отклик: @s_brzn
#работа #вакансии #infrastructuresecurity #devsecops #igaming #aws #kubernetes #remote #удалёнка #cybersecurity