Infrastructure Security Engineer / Инженер по инфраструктуре и безопасности
Описание
Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents. Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection. Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев. Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукта. Платформа используется в финтехе и других регулируемых отраслях, работает с персональными данными и может полностью разворачиваться в инфраструктуре заказчика. Поэтому инфраструктура и безопасность для нас - часть продукта, а не формальное требование. Сейчас мы ищем Infrastructure Security Engineer - практикующего инженера на стыке DevOps, системного администрирования и инфраструктурной безопасности. Нужен человек, который сможет самостоятельно проектировать решения, внедрять их и отвечать за результат. Чем предстоит заниматься Развивать и поддерживать инфраструктуру компании; Проектировать сетевой контур, системы идентификации и управление доступами; Организовывать безопасную работу с внутренними сервисами, серверами и клиентскими данными; Выстраивать процессы резервного копирования и восстановления критичных систем; Проводить аудит инфраструктуры, находить риски и устранять их; Готовить инфраструктуру для развёртывания наших решений на стороне заказчика; Учитывать технические требования банков, финтех-компаний и других enterprise-клиентов; Взаимодействовать с IT- и ИБ-командами заказчиков, участвовать в технических обсуждениях и проверках; Описывать принятые решения и поддерживать необходимые инженерные процедуры; Участвовать в других инфраструктурных и DevOps-задачах команды. Что для нас важно Практический опыт работы с Linux-инфраструктурой и production-системами; Хорошее понимание сетей, VPN, DNS, TLS, сегментации и управления доступом; Опыт внедрения SSO, ролевой модели доступа и централизованной аутентификации; Опыт организации резервного копирования и проверки восстановления систем; Умение автоматизировать настройку и эксплуатацию инфраструктуры; Понимание принципов защиты данных, управления секретами и минимально необходимого доступа; Умение самостоятельно разбираться в существующей инфраструктуре и принимать технические решения; Готовность отвечать за направление целиком, включая проектирование, внедрение и дальнейшую эксплуатацию; Системность, внимательность и способность последовательно отстаивать требования безопасности; Умение договариваться с разработчиками и понятно объяснять свои решения техническим специалистам заказчика. Будет плюсом Опыт работы в банке, финтехе или другой регулируемой отрасли; Опыт работы в интеграторе или внедрения собственных продуктов в инфраструктуру крупных заказчиков; Опыт полного on-premise-развёртывания продуктов и работы с клиентской инфраструктурой; Опыт прохождения технических и security-проверок со стороны заказчиков; Знакомство с Authentik, Google Workspace, Tailscale или Headscale, Ansible, Restic, Backrest и MinIO либо аналогичными инструментами. Опыт работы с OIDC, LDAP, SSSD и централизованным управлением доступом к Linux-серверам. Если вам близка роль hands-on инженера, который не только находит инфраструктурные риски, но и самостоятельно устраняет их - будем рады познакомиться.