Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Привет! Мы — UDS Media — аккредитованная IT-компания, которая с 2012 года разрабатывает высоконагруженные сервисы для мобильных операторов, а также крупных предприятий и государственных заказчиков. Работаем с Мегафоном, Билайном, МТС, Теле2, Ucell, а также Департаментом информационных технологий Москвы.
Сейчас мы ищем технического специалиста по информационной безопасности на почасовую занятость. Основные задачи — аудит текущей инфраструктуры, проектирование защиты новой инфраструктуры в VK Cloud и последующая проверка реализованных изменений.
Что ждём и ценим:
Опыт аудита и проектирования защищённых сетевых контуров;
Хорошее понимание cloud security, IAM, RBAC и MFA;
Опыт работы с firewall/NGFW, VPN, WAF и защитой внешнего периметра;
Понимание Kubernetes и container security;
Опыт работы с секретами, ключами, сертификатами и привилегированными доступами;
Знание Linux security / hardening и vulnerability management;
Опыт работы с SIEM и централизованным журналированием;
Понимание IDS/IPS/NDR, DDoS, EDR/XDR и PAM;
Умение самостоятельно технически подтвердить обнаруженный риск и предложить способ его устранения.
Будет плюсом:
Практический опыт работы с VK Cloud и Selectel;
Опыт миграции инфраструктуры между облачными провайдерами;
Опыт работы с PAM и EDR/XDR;
Сопровождение пентестов;
Построение сценариев обнаружения событий в SIEM;
Опыт моделирования угроз.
Чем предстоит заниматься:
Проводить технический аудит текущей инфраструктуры и выявлять реальные риски;
Проверять безопасность сетевых контуров, внешнего периметра, доступов, Kubernetes, секретов и сервисных учётных записей;
Совместно с CTO и DevOps проектировать защиту новой инфраструктуры в VK Cloud;
Формировать требования к сетевой сегментации, IAM, Kubernetes, средствам защиты и журналированию;
Ставить инфраструктурной команде конкретные задачи по устранению рисков и определять критерии их приёмки;
Повторно проверять устранение критичных замечаний и фиксировать остаточные риски.
Формат работы:
Почасовая занятость, удаленный формат работы;
Оформление по договору самозанятости/ИП;
Возможность совмещать с другим местом работы;
Подключение под конкретные задачи и проверки;
Прямое взаимодействие с CTO и DevOps-командой.
Откликайся, если чувствуешь мэтч!
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности