IT Business Group
Мы работаем на рынке IT-услуг и систем безопасности с 1995 года. За это время нашими клиентами стали многие крупные и крупнейшие компании по всей России.
С 2013г. являемся официальным Партнёром 1С:Франчайзи.
В 2017г. получена государственная аккредитация в Министерстве цифрового развития, связи и массовых коммуникаций РФ в реестре организаций, осуществляющих деятельность в области информационных технологий.
Основными направлениями деятельности нашей Компании являются:
- Комплексное IT-сопровождение (оперативное обслуживание компьютеров, оргтехники, систем связи, видеонаблюдения и контроля доступа. Защита от взлома данных)
- Организация аренды виртуальных офисов
- Настройка и обслуживание серверной инфраструктуры
-
Проектирование, монтаж и обслуживание кабельных сетей, систем безопасности
-
Внедрение, доработка, настройка, адаптация, модернизация и сопровождение продуктов системы "1С"
Наша задача - максимально упростить работу с программами и сетями для наших клиентов: мы спрашиваем что нужно заказчику и предлагаем решение, для работы с которым ему не нужно быть специалистом по компьютерам и сетям.
В связи с развитием бизнеса наша компания ищет в команду Руководитель группы сетевой архитектуры и безопасности.
ОБЛАСТЬ ОТВЕТСТВЕННОСТИ
Ключевые задачи - обеспечение надежности, безопасности и соответствия требованиям законодательства сетевой инфраструктуры клиентов на всех этапах — от архитектурного проектирования до эксплуатации.
Обеспечение строгого соблюдения подразделением сроков исполнения принятых обязательств.
- Сетевая архитектура и сегментация. Проектирование и сопровождение сетевой инфраструктуры клиентов компании (LAN/WAN, VLAN, маршрутизация, межсегментное взаимодействие), разработка и актуализация моделей сегментации сети (зональные модели, матрицы доступа), участие в проектах на стороне заказчиков (пример текущего масштаба задач - проект сегментации КСПД АО «Невский экологический оператор»).
- Информационная безопасность (частично). Технические аспекты защиты сетевой инфраструктуры: применение требований 152-ФЗ, приказов ФСТЭК России, взаимодействие со средствами защиты информации (NGFW, средства криптографической защиты). Полноценная функция ИБ-архитектора не предполагается - только сетевой периметр этой функции.
- Диагностика работоспособности систем. Умение быстро находить и диагностировать причины возникновения аварийных ситуаций и инцидентов ИБ, применять обходные решения и компенсирующие мероприятия. Проведение расследований и выявление причин возникновения аварий и проведение мероприятий по недопущению возникновения подобных ситуаций в будущем.
- Мини-проекты по отказоустойчивости и резервированию. Организация и техническое ведение небольших проектов: резервирование каналов связи, повышение отказоустойчивости сетевой инфраструктуры на площадках заказчиков, миграции и модернизации сетевого оборудования.
- Телефония (АТС). Настройка и сопровождение корпоративных АТС и систем IP-телефонии у заказчиков.
- Слаботочные системы (широкий периметр). Технический периметр «слаботочки» в целом - системы видеонаблюдения, СКУД, структурированные кабельные системы и сопутствующая инфраструктура в объеме задач, поступающих от заказчиков компании.
- Управление подразделением (3-5 человек). Постановка задач и контроль работы сетевых инженеров, распределение нагрузки между проектами и текущей поддержкой, развитие компетенций команды, участие в найме.
- Базовое проектное управление. Ведение мини-проектов по стандартной проектной логике (цели, сроки, результат, отчетность) - без требования формальной методологии (PMBOK/PRINCE2) как обязательного условия, но с пониманием базовых принципов.
- Отчетность и координация. Регулярная (рекомендация аудита - ежемесячная) отчетность руководству компании о состоянии дел по проектам, координация с другими подразделениями (Департамент инфраструктуры, Департамент внедрения и сопровождения корпоративных систем) и с заказчиками по вопросам своей зоны ответственности.
ТРЕБОВАНИЯ К КВАЛИФИКАЦИИ
Образование и Опыт
- Высшее техническое образование (информационные технологии, телекоммуникации или смежная область) либо подтвержденный практический опыт эквивалентного уровня.
- Опыт работы с сетевой инфраструктурой не менее 5 лет, из них не менее 1-2 лет - в руководящей роли (тимлид, руководитель группы/отдела).
- Опыт проектирования и реализации сегментации корпоративных сетей - обязателен.
- Опыт работы с клиентами: участие в пресейле, защите архитектурных решений перед заказчиком, ведение переговоров и формирование коммерческих предложений.
- Опыт работы в ИТ-аутсорсинге или консалтинге (работа с несколькими заказчиками одновременно, разный уровень зрелости ИТ у заказчиков) - весомое преимущество.
- Опыт управления командой инженеров или проектов в области сетевой/инфраструктурной безопасности.
- Глубокие знания принципов построения защищённых сетей, технологий сегментации и микросегментации.
- Понимание и практический опыт внедрения подхода Zero Trust.
- Знание сетевых протоколов, архитектур, средств защиты (NGFW, IDS/IPS, NAC, VPN и др.).
- Понимание векторов сетевых атак и типов атак на сетевом уровне.
- Навыки моделирования угроз и построения моделей нарушителя.
- Базовые знания в области кибербезопасности и современных тенденций в этой сфере.
- Навыки планирования, приоритизации и ведения проектов.
- Умение находить баланс между безопасностью и бизнес-требованиями.
- Готовность брать на себя ответственность за результат и развитие команды.
Технические навыки
- Сетевое оборудование: коммутация и маршрутизация (VLAN, OSPF/BGP базового уровня), опыт работы с оборудованием распространенных производителей (Aruba/HPE, Cisco и аналоги).
- Межсетевые экраны нового поколения (NGFW) - понимание принципов работы, опыт внедрения или сопровождения (Check Point, Cisco, Palo Alto, UserGate, PT NGFW или аналоги - открытый список, важен принцип, а не конкретный вендор).
- Средства криптографической защиты информации (СКЗИ), ГОСТ VPN - на уровне понимания архитектуры и применения, не обязательно глубокая экспертиза.
- IP-телефония и корпоративные АТС - настройка и сопровождение.
- Понимание регуляторных требований РФ к защите информации (152-ФЗ, приказы ФСТЭК России) в объеме, необходимом для сетевого архитектора (не требуется полная ИБ-экспертиза).
- Базовое понимание проектного управления (планирование, риски, отчетность).
Управленческие и личностные компетенции (по итогам аудита - критично, не менее важно, чем технические)
- Опыт управления небольшой командой (3-5 человек) - постановка задач, контроль, развитие сотрудников.
- Развитые коммуникативные навыки - способность выстраивать диалог с заказчиком, включая случаи, когда заказчик пытается переложить на подрядчика собственные организационные задачи (частый паттерн в проектах компании).
- Готовность к регулярной отчетности перед руководством, самостоятельная инициатива в фиксации проблем и рисков, а не только их технического решения.
- Системное мышление - способность видеть влияние решений своего направления на смежные подразделения, а не только локальную задачу.
Будет Вашим преимуществом
- Профессиональные сертификаты в области сетевых технологий и безопасности: CCNP/CCNP Security, Huawei, Palo Alto Networks, Fortinet NSE, Check Point CCSA/CCSE.
- Сертификаты на отечественные средства защиты: «Код Безопасности», «ИнфоТекс», «Континент», UserGate.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Управлять командой из 4 инженеров по информационной безопасности: постановка задач, контроль выполнения, развитие специалистов.
- Планировать и реализовывать проекты по повышению сетевой защищенности компании.
- Руководить инициативами по сегментации и микросегментации сетевой инфраструктуры.
- Участвовать в проекте по переходу к Zero Trust архитектуре.
- Контролировать минимизацию и рационализацию сетевых доступов.
- Повышать уровень защищенности от L3 и L7 DDoS атак.
- Взаимодействовать с другими подразделениями ИБ, инфраструктурными и ИТ-командами.
- Разрабатывать и совершенствовать стандарты и процедуры сетевой безопасности.
МЫ ПРЕДЛАГАЕМ:
- Серьезные проекты.
- Сертификация за счет организации.
- ДМС после прохождения испытательного срока.
- График работы: пятидневка, полный рабочий день с 9 до 18, час обед.
- Формат работы: В ОФИСЕ. Полностью УДАЛЁННЫЙ формат работы НЕ ПРЕДЛАГАЕМ И НЕ РАССМАТРИВАЕМ.
- Чай-кофе-печеньки, пицца по пятницам
- Корпоративные мероприятия
- Уровень заработной платы будет определён по результатам собеседования.