Руководитель группы сетевой архитектуры и безопасности

АйТи Бизнес Консалтинг

Руководитель группы сетевой архитектуры и безопасности

Санкт-Петербург, Дунайский проспект, 13к1

Метро: Звёздная

Описание вакансии

IT Business Group

Мы работаем на рынке IT-услуг и систем безопасности с 1995 года. За это время нашими клиентами стали многие крупные и крупнейшие компании по всей России.

С 2013г. являемся официальным Партнёром 1С:Франчайзи.

В 2017г. получена государственная аккредитация в Министерстве цифрового развития, связи и массовых коммуникаций РФ в реестре организаций, осуществляющих деятельность в области информационных технологий.

Основными направлениями деятельности нашей Компании являются:

  • Комплексное IT-сопровождение (оперативное обслуживание компьютеров, оргтехники, систем связи, видеонаблюдения и контроля доступа. Защита от взлома данных)
  • Организация аренды виртуальных офисов
  • Настройка и обслуживание серверной инфраструктуры
  • Проектирование, монтаж и обслуживание кабельных сетей, систем безопасности

  • Внедрение, доработка, настройка, адаптация, модернизация и сопровождение продуктов системы "1С"

Наша задача - максимально упростить работу с программами и сетями для наших клиентов: мы спрашиваем что нужно заказчику и предлагаем решение, для работы с которым ему не нужно быть специалистом по компьютерам и сетям.

В связи с развитием бизнеса наша компания ищет в команду Руководитель группы сетевой архитектуры и безопасности.

ОБЛАСТЬ ОТВЕТСТВЕННОСТИ

Ключевые задачи - обеспечение надежности, безопасности и соответствия требованиям законодательства сетевой инфраструктуры клиентов на всех этапах — от архитектурного проектирования до эксплуатации.

Обеспечение строгого соблюдения подразделением сроков исполнения принятых обязательств.

  • Сетевая архитектура и сегментация. Проектирование и сопровождение сетевой инфраструктуры клиентов компании (LAN/WAN, VLAN, маршрутизация, межсегментное взаимодействие), разработка и актуализация моделей сегментации сети (зональные модели, матрицы доступа), участие в проектах на стороне заказчиков (пример текущего масштаба задач - проект сегментации КСПД АО «Невский экологический оператор»).
  • Информационная безопасность (частично). Технические аспекты защиты сетевой инфраструктуры: применение требований 152-ФЗ, приказов ФСТЭК России, взаимодействие со средствами защиты информации (NGFW, средства криптографической защиты). Полноценная функция ИБ-архитектора не предполагается - только сетевой периметр этой функции.
  • Диагностика работоспособности систем. Умение быстро находить и диагностировать причины возникновения аварийных ситуаций и инцидентов ИБ, применять обходные решения и компенсирующие мероприятия. Проведение расследований и выявление причин возникновения аварий и проведение мероприятий по недопущению возникновения подобных ситуаций в будущем.
  • Мини-проекты по отказоустойчивости и резервированию. Организация и техническое ведение небольших проектов: резервирование каналов связи, повышение отказоустойчивости сетевой инфраструктуры на площадках заказчиков, миграции и модернизации сетевого оборудования.
  • Телефония (АТС). Настройка и сопровождение корпоративных АТС и систем IP-телефонии у заказчиков.
  • Слаботочные системы (широкий периметр). Технический периметр «слаботочки» в целом - системы видеонаблюдения, СКУД, структурированные кабельные системы и сопутствующая инфраструктура в объеме задач, поступающих от заказчиков компании.
  • Управление подразделением (3-5 человек). Постановка задач и контроль работы сетевых инженеров, распределение нагрузки между проектами и текущей поддержкой, развитие компетенций команды, участие в найме.
  • Базовое проектное управление. Ведение мини-проектов по стандартной проектной логике (цели, сроки, результат, отчетность) - без требования формальной методологии (PMBOK/PRINCE2) как обязательного условия, но с пониманием базовых принципов.
  • Отчетность и координация. Регулярная (рекомендация аудита - ежемесячная) отчетность руководству компании о состоянии дел по проектам, координация с другими подразделениями (Департамент инфраструктуры, Департамент внедрения и сопровождения корпоративных систем) и с заказчиками по вопросам своей зоны ответственности.

ТРЕБОВАНИЯ К КВАЛИФИКАЦИИ

Образование и Опыт

  • Высшее техническое образование (информационные технологии, телекоммуникации или смежная область) либо подтвержденный практический опыт эквивалентного уровня.
  • Опыт работы с сетевой инфраструктурой не менее 5 лет, из них не менее 1-2 лет - в руководящей роли (тимлид, руководитель группы/отдела).
  • Опыт проектирования и реализации сегментации корпоративных сетей - обязателен.
  • Опыт работы с клиентами: участие в пресейле, защите архитектурных решений перед заказчиком, ведение переговоров и формирование коммерческих предложений.
  • Опыт работы в ИТ-аутсорсинге или консалтинге (работа с несколькими заказчиками одновременно, разный уровень зрелости ИТ у заказчиков) - весомое преимущество.
  • Опыт управления командой инженеров или проектов в области сетевой/инфраструктурной безопасности.
  • Глубокие знания принципов построения защищённых сетей, технологий сегментации и микросегментации.
  • Понимание и практический опыт внедрения подхода Zero Trust.
  • Знание сетевых протоколов, архитектур, средств защиты (NGFW, IDS/IPS, NAC, VPN и др.).
  • Понимание векторов сетевых атак и типов атак на сетевом уровне.
  • Навыки моделирования угроз и построения моделей нарушителя.
  • Базовые знания в области кибербезопасности и современных тенденций в этой сфере.
  • Навыки планирования, приоритизации и ведения проектов.
  • Умение находить баланс между безопасностью и бизнес-требованиями.
  • Готовность брать на себя ответственность за результат и развитие команды.

Технические навыки

  • Сетевое оборудование: коммутация и маршрутизация (VLAN, OSPF/BGP базового уровня), опыт работы с оборудованием распространенных производителей (Aruba/HPE, Cisco и аналоги).
  • Межсетевые экраны нового поколения (NGFW) - понимание принципов работы, опыт внедрения или сопровождения (Check Point, Cisco, Palo Alto, UserGate, PT NGFW или аналоги - открытый список, важен принцип, а не конкретный вендор).
  • Средства криптографической защиты информации (СКЗИ), ГОСТ VPN - на уровне понимания архитектуры и применения, не обязательно глубокая экспертиза.
  • IP-телефония и корпоративные АТС - настройка и сопровождение.
  • Понимание регуляторных требований РФ к защите информации (152-ФЗ, приказы ФСТЭК России) в объеме, необходимом для сетевого архитектора (не требуется полная ИБ-экспертиза).
  • Базовое понимание проектного управления (планирование, риски, отчетность).

Управленческие и личностные компетенции (по итогам аудита - критично, не менее важно, чем технические)

  • Опыт управления небольшой командой (3-5 человек) - постановка задач, контроль, развитие сотрудников.
  • Развитые коммуникативные навыки - способность выстраивать диалог с заказчиком, включая случаи, когда заказчик пытается переложить на подрядчика собственные организационные задачи (частый паттерн в проектах компании).
  • Готовность к регулярной отчетности перед руководством, самостоятельная инициатива в фиксации проблем и рисков, а не только их технического решения.
  • Системное мышление - способность видеть влияние решений своего направления на смежные подразделения, а не только локальную задачу.

Будет Вашим преимуществом

  • Профессиональные сертификаты в области сетевых технологий и безопасности: CCNP/CCNP Security, Huawei, Palo Alto Networks, Fortinet NSE, Check Point CCSA/CCSE.
  • Сертификаты на отечественные средства защиты: «Код Безопасности», «ИнфоТекс», «Континент», UserGate.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Управлять командой из 4 инженеров по информационной безопасности: постановка задач, контроль выполнения, развитие специалистов.
  • Планировать и реализовывать проекты по повышению сетевой защищенности компании.
  • Руководить инициативами по сегментации и микросегментации сетевой инфраструктуры.
  • Участвовать в проекте по переходу к Zero Trust архитектуре.
  • Контролировать минимизацию и рационализацию сетевых доступов.
  • Повышать уровень защищенности от L3 и L7 DDoS атак.
  • Взаимодействовать с другими подразделениями ИБ, инфраструктурными и ИТ-командами.
  • Разрабатывать и совершенствовать стандарты и процедуры сетевой безопасности.

МЫ ПРЕДЛАГАЕМ:

  • Серьезные проекты.
  • Сертификация за счет организации.
  • ДМС после прохождения испытательного срока.
  • График работы: пятидневка, полный рабочий день с 9 до 18, час обед.
  • Формат работы: В ОФИСЕ. Полностью УДАЛЁННЫЙ формат работы НЕ ПРЕДЛАГАЕМ И НЕ РАССМАТРИВАЕМ.
  • Чай-кофе-печеньки, пицца по пятницам
  • Корпоративные мероприятия
  • Уровень заработной платы будет определён по результатам собеседования.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Пивоваренная компания Балтика

Менеджер по сетевым решениям

Пивоваренная компания Балтика

  • Санкт-Петербург

  • Не указана

Рекомендуем
Отель Вавельберг
  • Санкт-Петербург

  • до 220000 RUR

Рекомендуем
Транспортно-логистическая группа «Трансойл»

Ведущий специалист по информационной безопасности

Транспортно-логистическая группа «Трансойл»

  • Санкт-Петербург

  • от 170000 RUR

Рекомендуем
Фертоинг
  • Санкт-Петербург

  • от 170000 RUR

Elitel Telecommunication Group

Старший сетевой инженер

Elitel Telecommunication Group

  • Санкт-Петербург

  • от 160000 RUR

Транзас Навигатор
  • Санкт-Петербург

  • до 200000 RUR

Медико-фармацевтический дистрибьютор

Ведущий системный администратор/Руководитель IT-отдела

Медико-фармацевтический дистрибьютор

  • Санкт-Петербург

  • до 200000 RUR

ТД Элма
  • Санкт-Петербург

  • до 200000 RUR

СофтСноу
  • Санкт-Петербург

  • от 140000 RUR

СЗПК
  • Санкт-Петербург

  • от 140000 RUR

НТЦ Комплексные Системы Мониторинга
  • Санкт-Петербург

  • до 180000 RUR

НПФ ТЕХИНКОМ
  • Санкт-Петербург

  • от 150000 RUR

Аврора Логистика
  • Санкт-Петербург

  • от 150000 RUR

РУССКАЯ МОРСКАЯ КОМАНДА
  • Санкт-Петербург

  • от 150000 RUR

Бизнес Технологии
  • Санкт-Петербург

  • от 200000 RUR

Восточная биржа
  • Санкт-Петербург

  • от 170000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию