Техлид по информационной безопасности (сетевая безопасность)

Литрес

Техлид по информационной безопасности (сетевая безопасность)

Москва, Огородный проезд, 16/1с5

Метро: Бутырская

Описание вакансии

Чем предстоит заниматься:

  • Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
  • Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
  • Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
  • Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
  • Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
  • Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
  • Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
  • Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.

Наши ожидания:

  • 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
  • Опыт интеграции с SIEM / мониторингом.
  • Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
  • Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
  • Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
  • Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
  • Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
  • Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
  • Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
  • Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
  • Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
  • Высшее техническое образование в области ИБ или ИТ.
  • Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
  • Опыт интеграции сетевых систем безопасности с SIEM.
  • Навыки анализа рисков, оценки угроз и разработки мер противодействия.
  • Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
  • Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.

Мы ожидаем, что ты

  • Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
  • Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
  • Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
  • Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
  • Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
  • Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.

Ты подходишь, если

  • Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
  • Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
  • Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
  • Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
  • Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
  • Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.

Мы предлагаем:

  • Официальное оформление по ТК РФ
  • Формат работы: гибридный
  • ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
  • Развитая корпоративная культура и дружелюбный коллектив
  • Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам
Посмотреть контакты работодателя

Адрес

Похожие вакансии

МТТ (MTC Exolve)
  • Москва

  • Не указана

Рекомендуем
Seven-Sky
  • Москва

  • Не указана

Рекомендуем
Нильсен
  • Москва

  • Не указана

Рекомендуем
RWB (Wildberries & Russ)
  • Москва

  • Не указана

Домклик
  • Москва

  • Не указана

Компания БКС
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию