iiko, Компания Айко · Москва

Инженер по безопасности (devsecops) — iiko, Компания Айко

Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ...

Редкая удалёнка: только у 17% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: linux, devsecops, freeipa, ldap, kerberos.

Описание вакансии

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.

Компания занимается разработкой множества новых и интересных проектов, которые меняют ресторанный рынок и улучшают пользовательский опыт.

Каждый день через iiko обрабатываются заказы миллионов гостей, которые получают отличные эмоции благодаря современным технологиям, обеспечивающим быструю и качественную работу ресторанов.

Мы в поиске сильного инженера ИБ на основную задачу:
организовать управляемый доступ к нашему production.

Технологии:
flow discovery, zone model и первые NGFW/ACL matrices; - VPN/MFA → bastion/access proxy → Linux; - запрет обхода bastion на сети и host firewall; - Linux SSH/sudo/auditd baseline; - FreeIPA/SSSD/HBAC pilot; - JIT и break-glass; - IaC/configuration management и drift pilot.

Основные направления деятельности:

  • Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ и межсегментные правила;
  • Развивать безопасный удаленный и административный доступ: MFA/VPN, bastion/access proxy, запрет прямого SSH, JIT и break-glass;
  • Внедрять централизованную Linux identity-модель на базе FreeIPA/LDAP/Kerberos/SSSD;
  • Разрабатывать Linux security baseline: `sshd`, PAM, sudo, auditd, host firewall, централизованное логирование, hardening management interfaces в виде требований для команд эксплуатации(SRE)
  • Описывать bastion, security policies и hardening как код с использованием Terraform/Ansible/Packer или аналогов;
  • Настраивать drift/compliance checks, разбирать отклонения и определять безопасные сценарии auto-remediation/redeploy;
  • Готовить технические требования, runbook и acceptance tests, по которым SRE выполняет rollout и эксплуатацию;
  • Участвовать в инвентаризации внешнего периметра, сетевом поиске уязвимостей и расследовании инфраструктурных инцидентов.

Требования:

  • Высшее образование в области информационной безопасности либо профессиональная переподготовка в области ИБ;
  • Опыт работы в инфраструктурной или сетевой безопасности от 3 лет;
  • Уверенное знание Linux: SSH, PAM, sudo, auditd/journald, systemd, `nftables`/`firewalld`, TLS/PKI, диагностика сети;
  • Практический опыт с NGFW хотя бы одного enterprise-класса: security policies, NAT/VPN, IPS, app control, logging и troubleshooting;
  • Понимание TCP/IP, routing, VLAN, VRF, IPsec, DNS, load balancing и принципов межсегментного default deny;
  • Опыт с bastion/jump-host, access proxy или PAM/JIT-решением;
  • Понимание LDAP, Kerberos, SSSD и централизованного управления Linux-учетными записями;
  • Опыт обеспечения доступа к production с использованием VPN;
  • Опыт автоматизации через Ansible и Git; знание Terraform/Packer или аналогов;
  • Умение проектировать изменение так, чтобы оно было отказоустойчивым, тестируемым и не нарушало production SLA;
  • Навык писать короткие технические требования, матрицы доступа и runbook, а также обсуждать решения с SRE без подмены ее функций.

Будет большим плюсом:

  • Опыт работы в высоконагруженном Linux-продукте или дата-центровой инфраструктуре.

Мы предлагаем:

  • Сотрудничество по ТК РФ с первого дня;

  • 100% белую ЗП с учётом пожеланий;
  • Возможность начинать рабочий день в любое время до 11.00 по Мск;
  • Компенсацию занятий спортом;
  • Учебу онлайн в школе английского с коллегами;
  • Оплату медицинской страховки;
  • Магазин эксклюзивного мерча.

Вакансия опубликована 17 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

LinuxDevSecOpsFreeIPALDAPKerberosSSSDTCP/IPVLANVRFNATDNSAnsibleTerraformPacker

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Инженер по безопасности (devsecops)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

iiko, Компания Айко

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.  Каждый день через iiko обрабатываются заказы миллионов гостей, в том числе и ваши)). Работа в iiko-это работа в компании, где каждый день – это новые возможности. и сотрудники растут вместе с компанией уже на протяжении 20-ти ле…

Открытых вакансий: 5

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий консультант сектора развития информационных технологий (госслужба)

35 000 — 42 000 ₽-63% к среднему

Министерство лесного хозяйства Республики Татарстан · Казань

Выполняет работу по сопровождению средств вычислительной техники и программного обеспечения, установленного на них. Выполняет работу по сопровождению телефонной станции, структурированной...

Нет опытаСпециалист по информационной безопасностиОпубликована 14 сентября

Специалист по информационной безопасности

40 000 — 45 000 ₽-64% к среднему

КГБУЗ Онкологический диспансер, г.Бийск · Бийск

Создание документов, которые определяют правила доступа и хранения информации. Постоянный контроль за состоянием безопасности сети и систем.

Нет опытаСпециалист по информационной безопасностиОпубликована 14 сентября

Инженер внедрения (Linux / Информационная безопасность)

Зарплата не указана

UDV Group · Екатеринбург

Развёртывание и настройка решений ИБ в инфраструктуре заказчиков. Интеграция с существующими системами (сервисы, сети, логирование). Доработка и настройка скриптов под...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Специалист по ИБ (работа с ОРД)

Зарплата не указана

Альфа-Банк · Москва

Участвовать в проработке задач на всех этапах жизненного цикла в рамках рассмотрения ОРД. - Проводить анализ архитектуры решений на безопасность и...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Специалист по информационной безопасности

Зарплата не указана

iCore (Integration Core) · Москва

Участие в разработке стратегии развития ИБ Компании. Разработка/актуализация документов Компании в области ИБ (частные политики, стандарты, регламенты, инструкции).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Pre-Sales инженер (Информационная безопасность)

Зарплата не указана

Staffberry · Москва

Участвовать в пилотных проектах внедрения продукта (проекты разноплановые: коммерческие и государственные заказчики, цикл от нескольких недель до нескольких лет).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Другие вакансии компании

SRE инженер

от 200 000 ₽+14% к среднему

iiko, Компания Айко · Москва

Поддержка и оптимизация систем мониторинга и алертов (Prometheus, Grafana и т.п.). Анализ метрик производительности приложения и инфраструктуры.

От 3 до 6 летDevOps-инженерОпубликована 15 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.