Bitmanager.ai- AI-стартап в одной из самых быстрорастущих категорий conversational AI agents.
Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection.
Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев.
Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукта.
Платформа используется в финтехе и других регулируемых отраслях, работает с персональными данными и может полностью разворачиваться в инфраструктуре заказчика. Поэтому инфраструктура и безопасность для нас - часть продукта, а не формальное требование.
Сейчас мы ищем Infrastructure Security Engineer - hands-on инженера на стыке DevOps, системного администрирования и инфраструктурной безопасности. Нужен человек, который сможет самостоятельно разобраться в существующей инфраструктуре, найти риски, спроектировать решение, внедрить его и отвечать за дальнейшую эксплуатацию.
На старте это IC с широкой зоной ответственности. По мере роста количества клиентов роль может вырасти в отдельное инфраструктурное направление и команду.
Чем предстоит заниматься
- Проводить технический аудит существующей инфраструктуры, сетевых связей, доступов, секретов и резервных копий.
- Администрировать и защищать Linux production-системы.
- Настраивать hardening, обновления, системные политики, журналирование и контроль привилегий.
- Проектировать внутренний, внешний и административный сетевые контуры.
- Настраивать VPN, DNS, TLS, firewall, маршрутизацию и сетевую сегментацию.
- Развивать централизованную аутентификацию и управление доступами: SSO, RBAC, OIDC/SAML, LDAP/SSSD, MFA.
- Организовывать управляемую выдачу, изменение, аудит и своевременный отзыв пользовательских и привилегированных доступов.
- Настраивать безопасное хранение, выдачу и ротацию секретов.
- Выстраивать процессы резервного копирования и восстановления критичных систем.
- Определять RPO/RTO, готовить сценарии Disaster Recovery и проводить тестовые восстановления.
- Обследовать инфраструктуру заказчиков перед внедрением продукта.
- Готовить требования к серверам, GPU, сети, доступам, сертификатам и резервному копированию.
- Разворачивать платформу в on-premise и закрытых контурах заказчиков, в том числе в средах без прямого доступа в интернет.
- Взаимодействовать с IT- и ИБ-командами банков и других enterprise-клиентов.
- Участвовать в технических и security-проверках, аргументировать решения и устранять замечания.
- Автоматизировать настройку и эксплуатацию инфраструктуры через Ansible, Terraform, Bash или Python.
- Поддерживать инженерную документацию: архитектурные схемы, требования, runbook и инструкции по эксплуатации.
Что для нас важно
- Практический опыт в DevOps, системной или инфраструктурной инженерии.
- Уверенный hands-on опыт эксплуатации Linux production.
- Опыт самостоятельного проектирования и внедрения инфраструктурных решений, а не только сопровождения готовой платформы.
- Хорошее понимание сетевого стека, маршрутизации.
- Опыт настраивания VPN, DNS, TLS, firewall и сегментации.
- Понимание принципов Least Privilege, защиты данных и управления секретами.
- Практический опыт как минимум в двух из следующих направлений: сети и защита внутреннего или внешнего периметра;
- централизованный IAM, SSO, RBAC или управление привилегированными доступами;
- backup/restore и Disaster Recovery;
- on-premise или private cloud в закрытом либо регулируемом контуре.
- Опыт автоматизации инфраструктуры с помощью Infrastructure as Code и configuration management.
- Способность самостоятельно пройти путь от анализа проблемы и проектирования до внедрения и проверки результата.
- Готовность отвечать за направление целиком, включая последующую эксплуатацию внедрённых решений.
- Умение обсуждать технические требования с разработчиками, инфраструктурными инженерами и специалистами ИБ.
- Способность аргументированно отстаивать требования безопасности и находить рабочие компромиссы.
- Готовность регулярно работать из московского офиса в гибридном формате.
- Английский язык от B2 для работы с технической документацией.
Опыт только с Kubernetes, Helm и CI/CD без практических кейсов в сетях, IAM, on-premise или инфраструктурной безопасности будет недостаточен.
Будет плюсом
- Опыт работы в банке, финтехе или другой регулируемой отрасли.
- Опыт внедрения enterprise- или open-source-решений для защиты внутреннего и внешнего контуров.
- Опыт работы в системном интеграторе или продуктовой компании с крупными заказчиками.
- Полноценное развёртывание продукта в инфраструктуре внешнего клиента.
- Работа с изолированными контурами без прямого доступа в интернет.
- Опыт прохождения технических и security-проверок со стороны банков и enterprise-заказчиков.
- Практический опыт с bare-metal, private cloud или GPU-инфраструктурой.
- Опыт работы с российскими серверными ОС.
- Знакомство с Keycloak, Authentik, FreeIPA, Active Directory, Teleport, Vault, Tailscale, Headscale, Wazuh, Restic, Backrest, MinIO или аналогичными решениями.
- Опыт работы с SIEM, XDR, PAM или системами контроля привилегированного доступа.
Конкретный набор инструментов не является для нас чек-листом. Важнее, какие решения вы внедряли лично, какую проблему они закрывали и как вы проверяли результат.
Если вам близка роль hands-on инженера, который не только находит инфраструктурные риски, но и самостоятельно устраняет их - будем рады познакомиться.