Anonymous
Мы процессинговый центр, который занимается эквайрингом (прием оплаты по банковским картам) и эмиссией (выпуск собственных банковских карт). Мы работаем с международными платежными системами (Visa/MasterCard/МИР) напрямую, предоставляя нашим партнерам качественный сервис и расширенные технологические решения. Ежедневно мы решаем сложные, но интересные задачи, работаем с высокими нагрузками и используем передовые технологии. В связи с увеличением задач, мы ищем в команду системного администаратора Linux. Обязанности: • Администрирование/поддержка виртуальных серверов боевого и девелоперского (+ тестового) окружения на базе CentOS 7/Oracle Linux 7; • Поиск и устранение проблем, разбор инцидентов; • Организация и поддержка резервного копирования; • Настройка и поддержка системы мониторинга; • Участие в обеспечении бесперебойной работы сервисов; • Участие в обеспечении информационной безопасности; • Поддержка и доработка скриптов автоматизации; • Взаимодействие с командой разработки; Требования: • Опыт работы c rpm-based дистрибутивами Linux (CentOS, Oracle Linux); • Опыт построения и эксплуатации web-систем (nginx, keepalived ); • Опыт развертывания, поддержки и оптимизации серверов БД на базе PostgreSQL/MySQL; • Опыт администрирования системных сервисов (syslog, nfs, rsync, bind, ntpd, git, jira, confluence, bitbucket and etc); • Опыт работы с системами мониторинга; • Практический навык написания скриптов (bash/python); • Понимание принципов работы сетей на базе стека протоколов TCP/IP; • Понимание принципов работы протокола HTTP/HTTPS. Будет плюсом, если Вы: • Умеете работать с Ansible; • Умеете работать с Docker; • Умеете работать с ELK; • Умение работать с Redis • Опыт оптимизация высоконагруженных систем; • Умеете организовать процесс CI/CD (навыки работы с Jenkins); • Являетесь командным игроком, быстро учитесь и умеете делиться опытом. Условия: • Полное соблюдение ТК РФ; • ДМС после испытательного срока; • Офис в районе м. Новослободская; • Полный рабочий день. По зп 120-160 gross
работа в офисе? и да, как называется?
Igor
кажись http://payture.com
Andrey
Неа, скорее всего Инплат-Технологии
Andrey
let me google this for u: https://hh.ru/vacancy/20566019
Igor
а процесинговый центр как называется?
А входит ли в обязанности подготовка и прохождение аудита pci-dss?
Oleg
да, это Инплат Технологии
Oleg
работа офиса
Oleg
аудит вся компания проходит
Oleg
задача админов настраивать сервера в соот-ии с требованиями, чтобы при прохождении было меньше проблем
Igor
Я хотел узнать кто отвечает за подготовку инфраструктуры, документации и непосредственное прохождение аудита
Anonymous
работа офиса
ну тогда сорян, я пас
Oleg
прохождение непостредтсвенно - это ИБ + я. А по поводу подготовки инфры - админы
Igor
А секъюрити офицер у вас есть?
Oleg
PCI DSS у нас уже не первый раз, так что уже есть и понимание по требованиям и нужные доки
Oleg
да есть
Igor
А аудитор у вас кто?)
Anonymous
#резюме #devops #python #москва Дамы и господа, ищу работу в сфере высоких и моднейших (например) технологий. Хочу больше заниматься автоматизацией и меньше бороться с ветряными мельницами, чем сейчас. О себе: * три года работы эникеем в универе, в это время я переустанавливал операционки, поддерживал бухгалтеров и преподавателей, сопровождал всяческие телемосты, организовывал техническую часть всяческих мероприятий вроде олимпиад и так далее. Пожалуй, самым "впечатляющим" достижением было развёртывание PXE-сервера с клонзиллой, что позволило переустанавливать операционки быстрее; * восемь месяцев работы саппортёром в хостинге, рассказывал клиентам, откуда у них берётся 500, помогал с настройками, чинил виртуалки, дежурил ночью; * два с половиной года был системным администратором в хостинге, за это время мы вышли где-то с десятого на первое-второе место среди хостинг-провайдеров. Занимался сначала просто более сложными проблемами (магия с модулями php, perl, python и ruby, корректировка настроек nginx, отладка проблем в клиентских приложениях), скоро начал подпиливать скрипты и самописные демоны, писать их самостоятельно, учавствовал в миграции инфраструктуры в docker/ansible, работал с почтой, базами и ещё много чем; * девять месяцев автоматизации тестирования в кровавом энтерпрайзе, обстукиваю SMTP-шлюз, актуализировал все автотесты, которые только можно было актуализировать, переписал часть с самописного perl-фреймворка на python + robot framework, для последнего написал библиотеку кейвордов, написал энное число новых автотестов, сейчас автоматизирую деплой тестовой среды на ansible. Я умею и люблю: - python; - ansible; - траблшутинг; - элегантные решения; - ковырять код инструментов. Вилка: хочу ≈150к, предлагать можете даже 70к, если, например, есть перспектива быстро вкатиться в FPGA/микроэлектронику или 250к, если у вас скучный и ещё более кровавый энтерпрайз и требуется пострадать за веру в борьбе с ветряными мельницами. В общем, всё сильно зависит от того, насколько у вас интересные задачи, свободный рынок, биржа труда и всё такое. Более подробное резюме покажу в личку, уточнять детали по навыкам можете где вам удобней.
напоминаю кстати, что я ищу работу. передумал менять один офис на другой и хочу именно удалёнку. я умный и востребованный
Igor
И вообще лапочка 😂
Anonymous
а то!
Oleg
аудитор DSEC
Oleg
менять не планируем )
Igor
Такого не знаю)
Oleg
Digital Security
Igor
А, слышал
Igor
И вы прям весь стандарт исполняете, все требования?)
Oleg
представляете? )
Igor
Не все могут этим похвастаться
Oleg
я знаю многих кто покупает и прхоодит формально. у нас не так
hackru
не знаю, как сейчас, году в 2009-м pci dss имел много идиотских требований
Oleg
он не идеален, но другого ж нет
hackru
ну из серии использовать устаревший шифр
Igor
Ахахаах
hackru
или там использовать политику паролей, но при этом у нас был выключен вход по паролям вообще
Igor
Очень идиотское требованиеч особенно на фоне атак на ssl/tls, да, ну что за идиоты писали 😂
Sergei
Очень идиотское требованиеч особенно на фоне атак на ssl/tls, да, ну что за идиоты писали 😂
действительно, раз у пациента порез на ноге, презервативы использовать совсем необязательно.
hackru
Очень идиотское требованиеч особенно на фоне атак на ssl/tls, да, ну что за идиоты писали 😂
они наоборот требовали использовать СТАРОЕ, УСТАРЕВШЕЕ, ДЕПРЕКЕЙТЕД шифрование
Igor
Прям требовали?
Igor
Или допускали использование?
hackru
хз, это было 8 лет назад, не помню уже. но мне помнится что требовали именно.
hackru
по шифрованию есть что ответить?
Igor
сейчас всё изменилось
Igor
в лучшую сторону
Igor
сейчас требуют для новых проектов TLS1.2, TLS1.1 допускают для старых, разные алгоритмы запретили
Igor
старые протоколы
hackru
тогда требовали SSLv3
Igor
ну в 2009 году и атак на ssl3 не было
Oleg
я не помню ,чтобы от нас требовали включать старые протоколы. как раз наоборот
Igor
Я не верю, что прям требовали устаревшее, скорее всего допускали использование
Igor
в 2009
hackru
CVE-2009-3555 ?
Igor
патчи были к CVE-2009-3555?
Igor
быстрое гугление говорит что патчи были
Igor
и CVE-2009-3555 было закрыто
Igor
ну, применять своевременно исправления обязанности компании
Igor
или под рутом по ключам подключались?
hackru
да, под рутом, на это тогда положили, типа снаружи это не видно. не знаю, что сейчас там сейчас
Igor
вот
Igor
а стандарт это запрещает
hackru
я говорил что это идиотское требование или что?
Igor
а я не согласен что идиотское, я считаю правильное
hackru
мужик, ты уже второй раз не можешь элементарное предложение распарсить
hackru
что с тобой не так?
Andrey
:D
Igor
какое? Про политику паролей?
Igor
Первое не распарсил, я вообще сегодня не выспался
Igor
это не биг дил
Очень даже большое
Andrey
Очень даже большое
стандарт весьма гибкий и позволяет много вольностей и/или формальных мероприятий, каждый кто готовился и проходил - это понимает
Andrey
покрайней мере так было лет 6 назад, не думаю что многое изменилось
Igor
Вопрос в том, что стандарт еще регулирует бизнес процессы, а бизнесу часто на стандарт положить
Igor
И о нем вспоминают раз в год перед аудитом