- Бронювання
- Зараз переглядає 1 шукач
Інженер систем інформаційної безпеки
- Обговорюється на співбесіді
-
Компанія прихована
Оборонно-промисловий комплекс; 50–250 співробітників - Івано-Франківськ
- Повна зайнятість. Досвід роботи від 2 років.
- Бронювання працівників
Опис вакансії
Інженер систем інформаційної безпеки
Про компанію:
Ми — сучасна українська компанія, яка створює високотехнологічні рішення у сфері безпеки та оборони. Наша команда розвивається у сфері високих технологій, цінує свій персонал та створює умови для створення інновацій, що змінюють майбутнє.
1.Головна задача:
Забезпечення повного життєвого циклу технічних засобів і сервісів інформаційної безпеки компанії: від аналізу вимог, розроблення технічних рішень до їх документування, впровадження, щоденного адміністрування, моніторингу, підтримки, модернізації та керованого розвитку.
Перший час посада передбачає поєднання функцій security engineer і security administrator.
2. Основні завдання
- Аналізувати поточний стан технічних засобів захисту, виявляти прогалини, некоректні конфігурації та потреби в розвитку
- Розробляти тех. рішення із захисту мережевої, серверної, хмарної та користувацької інфраструктури
- Впроваджувати й адмініструвати firewall, VPN, WAF, IDS/IPS, secure access, endpoint та інші засоби тех. захисту відповідно до затвердженої архітектури
- Розробляти та підтримувати правила доступу, політики фільтрації, security profiles, конфігурації журналювання і технічні стандарти безпеки
- Забезпечувати безпечний адміністративний доступ, сегментацію, захист периметра та контроль взаємодії між середовищами
- Проводити технічну діагностику подій та інцидентів, усувати першопричини і впроваджувати коригувальні заходи
- Підтримувати актуальність тех. документації, схем, матриць доступу, конфігурацій і резервних копій
- Взаємодіяти з мережевими, системними, DevOps, розробницькими командами, функцією ІБ і зовнішніми підрядниками
3. Функціональні обов’язки
3.1. Проєктування та технічна архітектура безпеки
- Розроблення цільової архітектури тех. засобів захисту та планів переходу від поточного стану до цільового
- Проєктування захисту мережевого периметра, міжсегментної взаємодії, віддаленого доступу, cloud/VPS/on-premise середовищ і management plane
- Визначення вимог до firewall, WAF, IDS/IPS, VPN, NAC, secure web access, endpoint security та суміжних систем
- Підготовка тех. вимог до обладнання, програмних продуктів, інтеграцій і робіт підрядників
- Оцінювання сумісності, керованості, масштабованості та експлуатаційних обмежень запропонованих рішень
3.2. Впровадження та зміни
- Розгортання, первинне налаштування та введення в експлуатацію технічних засобів захисту
- Налаштування firewall policies, NAT, security profiles, VPN, WAF rules, IDS/IPS signatures, об'єктів, зон і маршрутів у межах погодженого дизайну
- Інтеграція засобів захисту з каталогами користувачів, MFA, PKI, системами журналювання, SIEM, monitoring та ticketing
- Підготовка планів змін, тестування, критеріїв приймання та планів повернення змін.
- Технічний контроль і приймання робіт постачальників/зовнішніх підрядників
3.3. Адміністрування, експлуатація
- Щоденне адміністрування firewall, VPN, WAF, IDS/IPS, secure access та інших закріплених засобів захисту
- Управління об'єктами, правилами, профілями, сертифікатами, ключами, адміністративними обліковими записами та технічними інтеграціями
- Контроль стану кластерів, ліцензій, підписок, сигнатур, версій програмного забезпечення і технічної підтримки виробників
- Резервне копіювання конфігурацій, перевірка можливості відновлення та ведення контрольованої історії змін
- Планове оновлення програмного забезпечення й сигнатур з урахуванням сумісності та операційних ризиків
- Моніторинг працездатності, продуктивності, завантаження та коректності функціонування засобів захисту
3.4. Правила доступу та конфігурації безпеки
- Реалізація принципів least privilege, deny by default, сегментації та розділення data, control і management plane
- Адміністрування правил міжмережевого доступу за формалізованими заявками та погодженими матрицями доступу
- Регулярний перегляд правил, виявлення застарілих, дубльованих, надмірно широких або невикористовуваних доступів
- Контроль безпечних параметрів адміністративного доступу, AAA, MFA, RBAC і журналювання привілейованих дій
- Технічне впровадження hardening-вимог і контроль відхилень від затверджених конфігурацій
3.5. Моніторинг, інциденти та вразливості
- Налаштування передавання подій і журналів засобів захисту до централізованих систем моніторингу та SIEM
- Первинний тех. аналіз спрацювань, підозрілої мережевої активності, блокувань і відхилень у роботі засобів захисту
- Участь у реагуванні на інциденти в частині ізоляції, блокування, збору технічних даних і відновлення безпечної конфігурації
- Аналіз першопричин технічних інцидентів і впровадження коригувальних заходів.
- Усунення вразливостей та конфігураційних недоліків у закріплених системах відповідно до погоджених пріоритетів і строків
3.6. Документування та розвиток
- Підготовка і підтримка HLD/LLD для технічного шару безпеки, схем підключення та потоків управління
- Ведення firewall rule matrix, VPN matrix, переліку security devices, адміністративних доступів, інтеграцій і сертифікатів
- Створення стандартів конфігурації, інструкцій з експлуатації, оновлення, резервного копіювання та відновлення
- Формування технічного roadmap розвитку засобів захисту та пропозицій щодо модернізації
- Зниження технічного боргу, стандартизація конфігурацій та усунення залежності від неформалізованих знань окремих працівників
4. Обов’язкові професійні знання та навички
Мережеві технології та протоколи
- Глибоке розуміння TCP/IP, L2/L3, VLAN, routing, NAT, DNS, DHCP, HTTP/HTTPS, TLS, ICMP, MTU та принципів мережевої діагностики
- Розуміння LAN, WAN, site-to-site і remote-access VPN, сегментації, DMZ, reverse proxy, load balancing та cloud networking
- Уміння аналізувати мережеві потоки, таблиці сесій, маршрути, packet captures і журнали мережевих пристроїв
Firewall, VPN та захист периметра
- Практичний досвід адміністрування NGFW щонайменше одного корпоративного виробника: Fortinet, Palo Alto Networks, Check Point, Cisco або еквівалент
- Практичний досвід створення і troubleshooting firewall policies, NAT, security profiles, application control, web filtering, IPS та SSL/TLS inspection
- Досвід побудови і підтримки IPsec, SSL VPN, WireGuard або інших захищених тунелів
- Розуміння кластеризації firewall, state synchronization, policy deployment, centralized management і log management
WAF, IDS/IPS та суміжні системи
- Практичне розуміння WAF, reverse proxy, захисту вебзастосунків, rate limiting, bot management і базових механізмів протидії DDoS
- Досвід адміністрування або інтеграції IDS/IPS, NAC, secure web gateway, email security чи endpoint security буде перевагою
- Розуміння принципів виявлення атак, false positive/false negative та керованого тюнінгу правил і сигнатур
Identity, access та криптографічні сервіси
- Розуміння AAA, RBAC, MFA, LDAP/Active Directory, RADIUS/TACACS+, SSO та принципів привілейованого доступу
- Практичне розуміння PKI, TLS-сертифікатів, ключів, certificate lifecycle та безпечного зберігання секретів
- Уміння реалізовувати захищений адміністративний доступ і розмежовувати ролі операторів
Linux, cloud та автоматизація
- Впевнені навички роботи з Linux networking, firewall/NAT, журналами, CLI та базовим troubleshooting
- Розуміння security groups, network ACL, routes, gateways, private/public connectivity і захисних сервісів у cloud/VPS середовищах
- Базові навички автоматизації через Bash, Python, API, Ansible або інші інструменти будуть перевагою
Моніторинг і технічний аналіз
- Практичний досвід роботи з Syslog, SNMP, NetFlow/IPFIX, packet capture, Wireshark/tcpdump та централізованим журналюванням
- Розуміння принципів SIEM і здатність забезпечити коректне підключення джерел, нормалізацію часових параметрів та повноту подій
- Уміння проводити системну діагностику, root cause analysis і документувати результати
5. Ми очікуємо:
- Не менше 5 років практичного досвіду в системному, мережевому або security administration, з яких не менше 3 років — у безпосередньому адмініструванні засобів інформаційної безпеки
- Практичний досвід самостійного впровадження або суттєвої участі у впровадженні firewall, VPN, WAF, IDS/IPS чи інших систем захисту
- Досвід адміністрування продуктивного середовища, виконання контрольованих змін та усунення складних технічних несправностей
- Досвід підготовки схем, правил, матриць доступу, інструкцій та іншої технічної документації
- Досвід взаємодії з мережевими, системними, DevOps і розробницькими командами, постачальниками та підрядниками
- Досвід участі в реагуванні на інциденти та усуненні технічних вразливостей
6. Особисті та професійні компетенції
- Системне мислення та здатність оцінювати взаємний вплив мережевих, серверних, хмарних і захисних компонентів
- Самостійність і відповідальність за результат — від підготовки технічного рішення до його стабільної промислової експлуатації
- Практична орієнтація та готовність працювати hands-on із конфігураціями, CLI, журналами й технічною діагностикою
- Аналітичне мислення, послідовний troubleshooting і орієнтація на усунення першопричини, а не лише симптомів
- Висока дисципліна керування змінами, документування та підтримки конфігурацій в актуальному стані
- Уміння пояснювати технічні ризики і рішення зрозумілою мовою для ІТ, ІБ, розробників, керівництва та підрядників
- Здатність працювати в умовах неповних вимог, ставити уточнювальні питання та формувати обґрунтоване технічне рішення
- Уважність до деталей, контроль наслідків змін і готовність зупинити небезпечне або недостатньо підготовлене впровадження
- Здатність визначати пріоритети, дотримуватися погоджених строків та доводити завдання до завершення
7. Ми пропонуємо:
- Бронювання з першого робочого дня
- Роботу в динамічній компанії, яка розвивається у сфері високих технологій і цінує свій персонал
- Можливість професійного зростання та участі у цікавих інноваційних проектах.
- Повний соц. пакет та офіційне оформлення
- Комфортні умови праці в офісі в Івано-Франківську
- Дружній колектив, який підтримує та надихає на нові досягнення
- Гібридний формат роботи
Якщо ти хочеш застосувати свої знання у сфері передових розробок і виготовленні високотехнологічних рішень у галузі радіоелектроніки та машинобудування, стати частиною команди професіоналів і разом з нами рухати розвиток технологій вперед — ми з радістю чекаємо на твій відгук!
Схожі вакансії
-
Фахівець з пожежної безпеки
Копійочка, Івано-Франківськ -
Фахівець з кібербезпеки
Копійочка, Івано-Франківськ