О нас
Red Cell Partners — инкубационная компания, которая создаёт и инвестирует в быстро масштабируемые технологические компании, выводящие на рынок революционные решения в трёх отдельных практических областях: здравоохранение, кибербезопасность и национальная безопасность. Объединённые общим чувством долга и глубокой верой в силу инноваций, мы в Red Cell разрабатываем мощные инструменты и решения для решения наиболее острых проблем нашей страны.
DEFCON AI — компания в сфере аналитики и инсайтов, которая использует искусственный интеллект, математическую оптимизацию, анализ данных и разработку программного обеспечения для устойчивой оптимизации сложных систем.
В современном динамично меняющемся мире технология DEFCON AI согласовывает результаты с операционными целями, улучшает принятие решений и даёт заказчикам возможность предвидеть, оценивать и снижать последствия сбоев.
О роли
DEFCON AI ищет инженера облачных систем (Cloud Systems Engineer) для администрирования AWS, Microsoft Azure, а также нашего тенанта Microsoft 365 и Entra ID. Это одна старшая позиция, охватывающая обе половины среды — инфраструктуру, на которой выполняются наши рабочие нагрузки, и плоскость идентификации, которая определяет, кто к ним получает доступ, — с полной сквозной ответственностью за каждую из них.
Работа охватывает развёртывание виртуальных машин и архитектуру сетей, Infrastructure as Code, администрирование тенанта и идентификации, управление конечными устройствами, автоматизацию и непрерывный мониторинг. Мы работаем в условиях обязательств по соответствию в оборонном секторе, поэтому hardening безопасности и документация, готовая к аудиту, являются частью работы, а не запоздалой доработкой. Опыт в регулируемых или ориентированных на соответствие средах — оборона, здравоохранение или финансовые услуги — является существенным преимуществом.
Обязанности:
Администрирование облачной инфраструктуры и виртуальных систем
- Администрировать и поддерживать среды AWS и Azure, включая повседневную эксплуатацию виртуальных машин, сетей и хранилищ на обеих платформах.
- AWS: развёртывать, поддерживать и оптимизировать EC2, RDS, S3, IAM, KMS, Secrets Manager и CloudTrail; управлять VPC, подсетями, таблицами маршрутизации, security groups и NACL.
- Azure: администрировать виртуальные машины, виртуальные сети и NSG, учётные записи хранилища, Azure Files, Key Vault, Azure Virtual Desktop и Site Recovery в рамках подписок.
- Создавать и сопровождать hardened-образы ВМ и golden images для согласованных, воспроизводимых развёртываний.
- Внедрять и поддерживать конфигурации высокой доступности, автомасштабирования, резервного копирования и аварийного восстановления.
- Поддерживать структуры управления с несколькими аккаунтами и несколькими подписками — AWS Organizations, Azure Management Groups и эквивалентные конструкции landing zone.
Администрирование идентификации и Microsoft 365
- Владеть тенантом Microsoft 365 от начала до конца: Entra ID, Exchange Online, SharePoint, OneDrive, Teams и лицензирование.
- Администрировать плоскость идентификации — политики Conditional Access, принудительное применение MFA, RBAC и принцип наименьших привилегий, привилегированный доступ, гибридную идентификацию и регистрации приложений. а также назначения ролей и политики условного доступа
- Вести полный жизненный цикл пользователей: provision, онбординг, смена ролей, офбординг и проверки доступа — с автоматизацией там, где объём это оправдывает.
- Управлять парком конечных устройств через Intune, включая политики соответствия, профили конфигурации, патчинг и жизненный цикл устройств.
- Администрировать интеграции единого входа и provision (SAML, SCIM) между Entra ID и SaaS-платформами, которыми мы пользуемся.
- Поддерживать управление данными и их защиту с помощью Purview, меток чувствительности и политик DLP там, где это применимо.
Infrastructure as Code и автоматизация
- Проектировать и поддерживать инфраструктуру с помощью Terraform — модульный дизайн, управление удалённым состоянием и стратегия workspace — как в AWS, так и в Azure.
- Создавать переиспользуемые, безопасные базовые модули для сетевой архитектуры, ролей IAM, логирования, мониторинга и шифрования.
- Автоматизировать операционные рабочие процессы на PowerShell, Bash и Python, включая автоматизацию Microsoft Graph API для задач идентификации и тенанта.
- Интегрировать provision инфраструктуры и средства контроля безопасности в конвейеры CI/CD (GitHub Actions, GitLab CI или эквивалент) и поддерживать репозитории инфраструктуры под контролем версий.
- Внедрять автоматическое обнаружение и устранение drift, а также обеспечивать защитные ограничения policy-as-code.
Безопасность, соответствие и мониторинг
- Применять и поддерживать базовые профили hardening (CIS Benchmarks, DISA STIG) для систем Linux и Windows, а также облачных тенантов.
- Настраивать и мониторить AWS CloudTrail, GuardDuty, Security Hub и Config наряду с Microsoft Defender и журналами входа и аудита Entra ID.
- Поддерживать интеграцию SIEM (Splunk, Microsoft Sentinel или эквивалент) и оказывать содействие в реагировании на инциденты.
- Вести жизненный цикл управления уязвимостями: патчинг, отслеживание устранения и отчётность.
- Поддерживать соответствие требованиям NIST SP 800-171, CMMC и FedRAMP или SOC 2 в зависимости от применимости, включая сбор доказательств для оценок.
Администрирование ИИ-платформ
- Администрировать ИИ-платформы в нашей среде — Anthropic Claude, ChatGPT, AWS Bedrock и Microsoft 365 Copilot — включая места и лицензирование, SSO и provision, хранение и контроль данных, управление коннекторами и агентами, а также лимиты расходов.
- Обеспечивать соблюдение и доводить до сведения стандарты того, какие данные допускается помещать в ИИ-инструменты, особенно когда речь идёт о CUI или контролируемых данных.
Сотрудничество и документация
- Сотрудничать с инженерией, безопасностью и операциями для предоставления надёжных, масштабируемых сервисов
- Создавать и поддерживать архитектурные схемы, runbook, SOP и артефакты доказательств для аудита без необходимости в напоминаниях
- Участвовать в прогнозировании ёмкости, планировании ресурсов и управлении затратами на облако.
Квалификация:
- 5+ лет в системном администрировании, облачных операциях или инфраструктурной инженерии.
- 3+ лет практического администрирования AWS в production, включая администрирование виртуальных машин, сети и IAM.
- 2+ лет администрирования тенанта Microsoft 365 с реальными правами администратора — Entra ID, Exchange Online, Conditional Access, лицензирование и жизненный цикл пользователей. Поддержка Microsoft 365 на уровне help desk этому требованию не соответствует.
- Практическое администрирование Microsoft Azure в production-среде.
- Подтверждённая автоматизация операционных рабочих процессов с использованием PowerShell, Bash или Python; рабочий опыт с Terraform.
- Глубокое понимание IAM, шифрования (KMS, TLS) и сегментации сети.
- Опыт работы с Linux (RHEL или Amazon Linux) и Windows Server в облачном контексте.
- Опыт работы в средах Министерства обороны или Министерства войны и применения их требований к безопасности.
- Дисциплинированные привычки документирования — runbook, SOP и записи о конфигурации ведутся как само собой разумеющееся.
- Требуется гражданство США. Вся работа должна выполняться на территории Соединённых Штатов.
Предпочтительная квалификация:
- Опыт работы с тенантом Microsoft 365 GCC High.
- Глубокое владение Terraform, включая модульный дизайн, управление состоянием и руководство миграциями IaC с устаревших инструментов.
- Опыт работы с контейнерными платформами — Docker с ECS, EKS или AKS.
- Сертификации AWS (Solutions Architect, SysOps Administrator, Security Specialty) или эквиваленты Azure (AZ-104); Microsoft 365 Administrator (MS-102); CompTIA Security+.
- Инструменты управления AWS Control Tower, Landing Zones или Azure Landing Zone.
- Опыт работы с платформами SIEM (Splunk, Microsoft Sentinel).
- Администрирование ИИ-платформ на уровне тенанта или аккаунта — Anthropic, OpenAI, Bedrock и Copilot
- Опыт работы в управляемом сервис-провайдере с администрированием множества клиентских тенантов.
- Опыт в регулируемых отраслях: оборона (CMMC, NIST 800-171), здравоохранение (HIPAA) или финансовые услуги (SOC 2).
- Действующий допуск безопасности DoD (Secret или выше) либо право получить и поддерживать такой допуск.
Ключевые компетенции
- Ответственность за инфраструктуру и идентификацию — берёт на себя сквозную подотчётность за работоспособность, безопасность и производительность как инфраструктуры, так и плоскости идентификации.
- Мышление автоматизации — проактивно заменяет ручные процессы масштабируемыми, воспроизводимыми решениями.
- Мышление «безопасность прежде всего» — встраивает безопасность в каждый уровень проектирования и эксплуатации, а не добавляет её постфактум.
- Кросс-функциональная коммуникация — переводит техническую сложность на язык бизнес- и compliance-стейкхолдеров.
- Дисциплинированное документирование — создаёт ясные, готовые к аудиту артефакты без внешних催ков.
- Адаптивность — уверенно работает с разными облачными провайдерами, наборами инструментов и меняющимся ландшафтом соответствия.
Как выглядит успех
- AWS, Azure и тенант Microsoft 365 стабильны, безопасны, наблюдаемы и задокументированы.
- Идентификация управляется: доступ следует принципу наименьших привилегий, приход и уход сотрудников обрабатываются чисто, а проверки доступа являются регулярной практикой.
- Изменения инфраструктуры воспроизводимы через код, с понятными путями ревью и отката.
- Мониторинг, логирование и устранение уязвимостей являются регулярной практикой, а не работой в режиме аврала.
- Артефакты аудита — схемы, runbook, доказательства — остаются актуальными и пригодными к использованию.
Что мы предлагаем
- Полностью удалённая среда, ориентированная на результат
- Конкурентная зарплата, бонус и пакет долевого участия
- Комплексная медицинская страховка, на 100% оплачиваемая работодателем, включая медицинское, стоматологическое страхование и страхование зрения для вас и вашей семьи
- Неограниченный PTO при согласовании с руководителем
- Гибкая рабочая среда, в которой вы управляете своим рабочим днём
- 14 недель полностью оплачиваемого отпуска по уходу за ребёнком
Диапазон зарплаты: $160,000–$190,000. Это типичный диапазон зарплаты для данной позиции в зависимости от опыта, навыков и других факторов.
Наши льготы Red Cell Partners:
Для позиций с полной занятостью
- Карьерная траектория с потенциалом быстрого роста при высоких результатах по мере развития компании
- Комплексное медицинское обслуживание, на 100% оплачиваемое работодателем, включая медицинское, стоматологическое страхование и страхование зрения для вас и вашей семьи.
- Оплачиваемый отпуск по материнству и отцовству продолжительностью 14 недель с сохранением обычной оплаты сотрудника.
- Неограниченный PTO при согласовании с руководством.
- Возможности профессионального развития и непрерывного обучения.
- Доступны опциональные 401K, FSA и долевые стимулы.
- Льготы по охране психического здоровья доступны через Tara Mind.
- Доступны экономичные решения GLP-1 через Crux.
Мы являемся работодателем равных возможностей: вы будете рассматриваться на трудоустройство независимо от расы, пола, цвета кожи, религии, сексуальной ориентации, гендерной идентичности, национального происхождения, статуса защищённого ветерана или на основании инвалидности.
Раскрытие информации о данных соискателя
Отправляя заявку, вы подтверждаете, что Red Cell Partners, LLC («Red Cell») использует сторонних поставщиков услуг для обеспечения процессов найма и подбора персонала. Эти поставщики включают системы отслеживания соискателей, платформы проверки кандидатов и инструменты выявления мошенничества (совместно — «Платформы найма»). Материалы вашей заявки, включая резюме, сопроводительное письмо, образцы работ, ответы на вопросы анкеты и любую другую информацию, которую вы направляете, могут передаваться этим Платформам найма и обрабатываться ими в следующих целях:
- Управление вашей заявкой и её администрирование на протяжении всего процесса найма;
- Проверка точности и подлинности материалов заявки, в том числе путём сопоставления предоставленной вами информации с общедоступными источниками и собственными базами данных;
- Выявление признаков потенциально мошеннического, сфабрикованного или существенно вводящего в заблуждение содержания заявки, включая, помимо прочего, расхождения между представленными материалами и общедоступными профессиональными профилями, географические аномалии и сфабрикованные трудовые биографии.
Заявки, которые в ходе этого процесса отмечаются как содержащие признаки мошенничества или существенного искажения сведений, могут быть отклонены от дальнейшего рассмотрения. Если у вас есть вопросы о статусе вашей заявки или процессе оценки, пожалуйста, свяжитесь с talent@redcellpartners.com.
Red Cell требует от поставщиков Платформ найма обрабатывать вашу информацию исключительно в целях, описанных выше, и в соответствии с применимым законодательством. Ваша информация будет храниться только столько, сколько необходимо для выполнения этих целей и любых применимых юридических обязательств, после чего она будет удалена в соответствии с политиками хранения данных Red Cell.
Для получения дополнительной информации о том, как используются ваши данные, ознакомьтесь с нашей Политикой конфиденциальности и Уведомлением о конфиденциальности для соискателей.