iiko, Компания Айко · Санкт-Петербург

Инженер по безопасности (devsecops) — iiko, Компания Айко

Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ...

Редкая удалёнка: только у 16% вакансий

Работодатель открыл эту же позицию ещё в одном городе: Москва.

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: linux, devsecops, freeipa, ldap, kerberos.

Описание вакансии

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.

Компания занимается разработкой множества новых и интересных проектов, которые меняют ресторанный рынок и улучшают пользовательский опыт.

Каждый день через iiko обрабатываются заказы миллионов гостей, которые получают отличные эмоции благодаря современным технологиям, обеспечивающим быструю и качественную работу ресторанов.

Мы в поиске сильного инженера ИБ на основную задачу:
организовать управляемый доступ к нашему production. Технологии: flow discovery, zone model и первые NGFW/ACL matrices; - VPN/MFA → bastion/access proxy → Linux; - запрет обхода bastion на сети и host firewall; - Linux SSH/sudo/auditd baseline; - FreeIPA/SSSD/HBAC pilot; - JIT и break-glass; - IaC/configuration management и drift pilot.

Основные направления деятельности

  • Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ и межсегментные правила;
  • Развивать безопасный удаленный и административный доступ: MFA/VPN, bastion/access proxy, запрет прямого SSH, JIT и break-glass;
  • Внедрять централизованную Linux identity-модель на базе FreeIPA/LDAP/Kerberos/SSSD;
  • Разрабатывать Linux security baseline: `sshd`, PAM, sudo, auditd, host firewall, централизованное логирование, hardening management interfaces в виде требований для команд эксплуатации(SRE)
  • Описывать bastion, security policies и hardening как код с использованием Terraform/Ansible/Packer или аналогов;
  • Настраивать drift/compliance checks, разбирать отклонения и определять безопасные сценарии auto-remediation/redeploy;
  • Готовить технические требования, runbook и acceptance tests, по которым SRE выполняет rollout и эксплуатацию.
  • Участвовать в инвентаризации внешнего периметра, сетевом поиске уязвимостей и расследовании инфраструктурных инцидентов.

Требования:

  • Высшее образование в области информационной безопасности либо профессиональная переподготовка в области ИБ;
  • Опыт работы в инфраструктурной или сетевой безопасности от 3 лет;
  • Уверенное знание Linux: SSH, PAM, sudo, auditd/journald, systemd, `nftables`/`firewalld`, TLS/PKI, диагностика сети;
  • Практический опыт с NGFW хотя бы одного enterprise-класса: security policies, NAT/VPN, IPS, app control, logging и troubleshooting;
  • Понимание TCP/IP, routing, VLAN, VRF, IPsec, DNS, load balancing и принципов межсегментного default deny;
  • Опыт с bastion/jump-host, access proxy или PAM/JIT-решением;
  • Понимание LDAP, Kerberos, SSSD и централизованного управления Linux-учетными записями;
  • Опыт обеспечения доступа к production с использованием VPN;
  • Опыт автоматизации через Ansible и Git; знание Terraform/Packer или аналогов;
  • Умение проектировать изменение так, чтобы оно было отказоустойчивым, тестируемым и не нарушало production SLA;
  • Навык писать короткие технические требования, матрицы доступа и runbook, а также обсуждать решения с SRE без подмены ее функций.

Будет большим плюсом:

  • Опыт работы в высоконагруженном Linux-продукте или дата-центровой инфраструктуре.

Мы предлагаем:

  • Сотрудничество по ТК РФ с первого дня;

  • 100% белую ЗП с учётом пожеланий;
  • Возможность начинать рабочий день в любое время до 11.00 по Мск;
  • Компенсацию занятий спортом;
  • Учебу онлайн в школе английского с коллегами;
  • Оплату медицинской страховки;
  • Магазин эксклюзивного мерча.

Вакансия опубликована 5 октября, проверена 07.10.2026. Открыть оригинал.

Ключевые навыки

LinuxDevSecOpsFreeIPALDAPKerberosSSSDTCP/IPVLANVRFNATDNSAnsibleTerraformPacker

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Инженер по безопасности (devsecops)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 96 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 07.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

iiko, Компания Айко

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.  Каждый день через iiko обрабатываются заказы миллионов гостей, в том числе и ваши)). Работа в iiko-это работа в компании, где каждый день – это новые возможности. и сотрудники растут вместе с компанией уже на протяжении 20-ти ле…

Открытых вакансий: 5

Похожие вакансии

Соседи по направлению с близкими требованиями.

Инженер по информационной безопасности AI / AISecOps

Зарплата не указана

Лемана ПРО · Москва

Внедрять и развивать технические средства защиты AI-систем. Интегрировать AI Security-инструменты с существующей инфраструктурой и процессами компании.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 28 сентября

Инженер внедрения (Linux / Информационная безопасность)

Зарплата не указана

UDV Group · Екатеринбург

Развёртывание и настройка решений ИБ в инфраструктуре заказчиков. Интеграция с существующими системами (сервисы, сети, логирование). Доработка и настройка скриптов под...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Специалист по мобилизационной подготовке и гражданской обороне

от 20 000 ₽-79% к среднему

ФГБОУ ВО Тульский Государственный Педагогический Университет им. Л.Н. Толстого · Тула

Организация и поддержание системы мобилизационной подготовки и гражданской обороны в учреждении образования. Разработка и актуализация планов по мобилизации.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Инженер по работе с Firewall

Зарплата не указана

Таймвэб.Клауд · Санкт-Петербург

Администрирование межсетевых экранов FortiGate и FortiOS. Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности. Настройка IPsec VPN и...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 6 октября

Аналитик по безопасности приложений

Зарплата не указана

БЮРО 1440 · Москва

Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Старший инженер SOC

Зарплата не указана

СДЭК · Москва

Проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 4 октября

Другие вакансии компании

Сетевой инженер (FreeBSD)

от 230 000 ₽+110% к среднему

iiko, Компания Айко · Москва

Управление распределенной сетевой инфраструктурой (не коммутаторы) на базе ОС FreeBSD. Управление активным сетевым оборудованием Juniper. Управление базовыми фильтрами траффика.

От 3 до 6 летСетевой инженерОпубликована 6 октября

Руководитель технической поддержки L3

от 300 000 ₽+317% к среднему

iiko, Компания Айко · Москва

Организовывать работу технической поддержки L3, обеспечивать соблюдение SLA и стандартов качества сервиса. Управлять командой инженеров разных уровней: участвовать в...

Можно удалённоОт 3 до 6 летСпециалист технической поддержкиОпубликована 6 октября

Инженер технической поддержки (L3)

от 110 000 ₽+53% к среднему

iiko, Компания Айко · Москва

Принимать и решать обращения L3 от инженеров второй линии поддержки партнёров, соблюдать SLA и стандарты качества сервиса.

Можно удалённоОт 1 года до 3 летСпециалист технической поддержкиОпубликована 6 октября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.