Руководитель команды инфраструктурной безопасности
В работе мы ставим амбициозные цели и не останавливаемся на достигнутом. Поэтому для нас так важно, чтобы каждый участник большой команды Авито разделял культуру компании. Погрузиться в неё помогает Манифест, в котором собраны наши основные ориентиры — миссия, ценности, принципы работы manifesto.avito.com
О команде
Мы ищем тимлида в команду информационной безопасности, который имеет большой практический опыт обеспечения безопасности инфраструктуры.
Примеры будущих задач:
— обеспечивать комплексную безопасность корпоративной и продуктовой инфраструктуры компании;
— управлять командой инженеров инфраструктурной безопасности (сетевая безопасность, VM, Endpoint Security, инженеры внедрения), включая подбор, onboarding, развитие, мотивацию и оценку;
— обеспечивать развитие доменных областей команды:
- сетевая безопасность: защита периметра, сегментация, безопасность WAN/LAN, VPN, IDS/IPS, анализ сетевых угроз
- управление уязвимостями (VM): построение и совершенствование процессов сканирования, приоритизации и исправления уязвимостей в инфраструктуре
- безопасность пользовательского сегмента и АРМ: защита рабочих станций (Windows, macOS), мобильных устройств (MDM), управление инструментами предотвращения угроз на конечных точках
— внедрение и эксплуатация средств защиты: выбор, внедрение, настройка и поддержка как коммерческих (вендорских), так и open-source решений ИБ.
Мы ждём, что вы:
— имеете глубокий практический опыт обеспечения безопасности сложных ИТ-инфраструктур, включая ОС Linux и Windows;
— имеете практический опыт моделирования угроз (Threat Modeling) и оценки рисков ИБ применительно к инфраструктурным компонентам и сервисам;
— понимаете специфику и имеете практический опыт в ключевых областях работы команды: сетевая безопасность, управление уязвимостями, защита конечных точек (АРМ), внедрение и настройка разнородных средств защиты (vendor-based и open-source);
— имеете опыт управления командой инженеров (от трёх человек) в сфере ИБ или смежных областях;
— обладаете отличными коммуникативными навыками, умеете ясно доносить технические аспекты до стейкхолдеров и эффективно договариваться с коллегами из DevOps, IT Ops, разработки и других подразделений.
Будет здорово, если вы:
— имеете опыт работы с Kubernetes;
— можете писать код на Python/Go или скрипты на Bash/PowerShell для автоматизации рутинных задач ИБ.
Работа у нас — это:
— возможность реализовать свои идеи в проекте с многомиллионной аудиторией;
— талантливая команда, готовая поддержать ваши инициативы;
— прозрачная система бонусов и премий, достойная зарплата — размер обсудим на собеседовании;
— обучение за счет компании: мы оплачиваем участие в российских и международных конференциях, профильные курсы и доступ к онлайн-библиотеке МИФ, покупаем нужную для роста и развития литературу;
— комфортные условия работы: ДМС с первых дней работы, фитнес, компенсация питания;
— красивый и комфортный офис в 2 минутах от метро «Белорусская», а также возможность работать удалённо.