logo

Техлид по информационной безопасности (сетевая безопасность)

Москва · Отдел информационной безопасности / Департамент информационных технологий
Откликнуться

Обязанности

Важно: Мы ищем не просто сильного сетевика-конфигуратора, а системного, автономного и проактивного специалиста, который умеет доносить ценность и риски безопасности до бизнеса и инфраструктуры, вести сложные кросс-функциональные коммуникации и доводить проекты до прода без постоянного «толкания» со стороны руководства.

Вам предстоит

•   Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.

•   Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.

•   Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.

•   Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.

•   Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.

•   Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.

•   Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.

•   Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.

•   Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.

 

Ключевые особенности роли (что важно понимать)

Роль требует не только глубоких технических знаний, но и сильных навыков управления стейкхолдерами и драйвинга проектов в условиях:

•   фрагментированных обсуждений и множества заинтересованных сторон (ИБ, ОИР/инфраструктура, продукт, бизнес);

•   разного приоритета задач ИБ у смежных команд;

•   необходимости самостоятельно собирать и валидировать use-cases, RPS, схемы размещения, требования к производительности и ложным срабатываниям;

•   работы с неопределённостью (несколько архитектурных вариантов, открытые вопросы по интеграции, портам, кластеризации и т.д.).

Требования

•   3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.

•   Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).

•   Опыт интеграции с SIEM / мониторингом.

•   Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.

•   Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.

•   Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.

•   Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.

•   Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.

•   Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.

•   Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.

•   Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.

•   Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).

•   Высшее техническое образование в области ИБ или ИТ.

•   Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.

•   Опыт интеграции сетевых систем безопасности с SIEM.

•   Навыки анализа рисков, оценки угроз и разработки мер противодействия.

•   Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.

•   Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.


Мы ожидаем, что ты

•   Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.

•   Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.

•   Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).

•   Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.

•   Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.

•   Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.

Условия

  • Официальное оформление по ТК РФ
  • Формат работы: гибридный
  • ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
  • Развитая корпоративная культура и дружелюбный коллектив
  • Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам
Расскажите об этой вакансии в соцсетях

Отклик на вакансию:

Я даю согласие на обработку перс. данных в соответствии с политикой конфиденциальности Литрес