• Бронювання
  • Зараз переглядає 1 шукач

Інженер систем інформаційної безпеки

  • Обговорюється на співбесіді
  • Компанія прихована
    Оборонно-промисловий комплекс; 50–250 співробітників
  • Івано-Франківськ
  • Повна зайнятість. Досвід роботи від 2 років.
  • Бронювання працівників

Опис вакансії

Інженер систем інформаційної безпеки

Про компанію:

Ми — сучасна українська компанія, яка створює високотехнологічні рішення у сфері безпеки та оборони. Наша команда розвивається у сфері високих технологій, цінує свій персонал та створює умови для створення інновацій, що змінюють майбутнє.

1.Головна задача:

Забезпечення повного життєвого циклу технічних засобів і сервісів інформаційної безпеки компанії: від аналізу вимог, розроблення технічних рішень до їх документування, впровадження, щоденного адміністрування, моніторингу, підтримки, модернізації та керованого розвитку.

Перший час посада передбачає поєднання функцій security engineer і security administrator.

2. Основні завдання

  • Аналізувати поточний стан технічних засобів захисту, виявляти прогалини, некоректні конфігурації та потреби в розвитку
  • Розробляти тех. рішення із захисту мережевої, серверної, хмарної та користувацької інфраструктури
  • Впроваджувати й адмініструвати firewall, VPN, WAF, IDS/IPS, secure access, endpoint та інші засоби тех. захисту відповідно до затвердженої архітектури
  • Розробляти та підтримувати правила доступу, політики фільтрації, security profiles, конфігурації журналювання і технічні стандарти безпеки
  • Забезпечувати безпечний адміністративний доступ, сегментацію, захист периметра та контроль взаємодії між середовищами
  • Проводити технічну діагностику подій та інцидентів, усувати першопричини і впроваджувати коригувальні заходи
  • Підтримувати актуальність тех. документації, схем, матриць доступу, конфігурацій і резервних копій
  • Взаємодіяти з мережевими, системними, DevOps, розробницькими командами, функцією ІБ і зовнішніми підрядниками

3. Функціональні обов’язки

3.1. Проєктування та технічна архітектура безпеки

  • Розроблення цільової архітектури тех. засобів захисту та планів переходу від поточного стану до цільового
  • Проєктування захисту мережевого периметра, міжсегментної взаємодії, віддаленого доступу, cloud/VPS/on-premise середовищ і management plane
  • Визначення вимог до firewall, WAF, IDS/IPS, VPN, NAC, secure web access, endpoint security та суміжних систем
  • Підготовка тех. вимог до обладнання, програмних продуктів, інтеграцій і робіт підрядників
  • Оцінювання сумісності, керованості, масштабованості та експлуатаційних обмежень запропонованих рішень

3.2. Впровадження та зміни

  • Розгортання, первинне налаштування та введення в експлуатацію технічних засобів захисту
  • Налаштування firewall policies, NAT, security profiles, VPN, WAF rules, IDS/IPS signatures, об'єктів, зон і маршрутів у межах погодженого дизайну
  • Інтеграція засобів захисту з каталогами користувачів, MFA, PKI, системами журналювання, SIEM, monitoring та ticketing
  • Підготовка планів змін, тестування, критеріїв приймання та планів повернення змін.
  • Технічний контроль і приймання робіт постачальників/зовнішніх підрядників

3.3. Адміністрування, експлуатація

  • Щоденне адміністрування firewall, VPN, WAF, IDS/IPS, secure access та інших закріплених засобів захисту
  • Управління об'єктами, правилами, профілями, сертифікатами, ключами, адміністративними обліковими записами та технічними інтеграціями
  • Контроль стану кластерів, ліцензій, підписок, сигнатур, версій програмного забезпечення і технічної підтримки виробників
  • Резервне копіювання конфігурацій, перевірка можливості відновлення та ведення контрольованої історії змін
  • Планове оновлення програмного забезпечення й сигнатур з урахуванням сумісності та операційних ризиків
  • Моніторинг працездатності, продуктивності, завантаження та коректності функціонування засобів захисту

3.4. Правила доступу та конфігурації безпеки

  • Реалізація принципів least privilege, deny by default, сегментації та розділення data, control і management plane
  • Адміністрування правил міжмережевого доступу за формалізованими заявками та погодженими матрицями доступу
  • Регулярний перегляд правил, виявлення застарілих, дубльованих, надмірно широких або невикористовуваних доступів
  • Контроль безпечних параметрів адміністративного доступу, AAA, MFA, RBAC і журналювання привілейованих дій
  • Технічне впровадження hardening-вимог і контроль відхилень від затверджених конфігурацій

3.5. Моніторинг, інциденти та вразливості

  • Налаштування передавання подій і журналів засобів захисту до централізованих систем моніторингу та SIEM
  • Первинний тех. аналіз спрацювань, підозрілої мережевої активності, блокувань і відхилень у роботі засобів захисту
  • Участь у реагуванні на інциденти в частині ізоляції, блокування, збору технічних даних і відновлення безпечної конфігурації
  • Аналіз першопричин технічних інцидентів і впровадження коригувальних заходів.
  • Усунення вразливостей та конфігураційних недоліків у закріплених системах відповідно до погоджених пріоритетів і строків

3.6. Документування та розвиток

  • Підготовка і підтримка HLD/LLD для технічного шару безпеки, схем підключення та потоків управління
  • Ведення firewall rule matrix, VPN matrix, переліку security devices, адміністративних доступів, інтеграцій і сертифікатів
  • Створення стандартів конфігурації, інструкцій з експлуатації, оновлення, резервного копіювання та відновлення
  • Формування технічного roadmap розвитку засобів захисту та пропозицій щодо модернізації
  • Зниження технічного боргу, стандартизація конфігурацій та усунення залежності від неформалізованих знань окремих працівників

4. Обов’язкові професійні знання та навички

Мережеві технології та протоколи

  • Глибоке розуміння TCP/IP, L2/L3, VLAN, routing, NAT, DNS, DHCP, HTTP/HTTPS, TLS, ICMP, MTU та принципів мережевої діагностики
  • Розуміння LAN, WAN, site-to-site і remote-access VPN, сегментації, DMZ, reverse proxy, load balancing та cloud networking
  • Уміння аналізувати мережеві потоки, таблиці сесій, маршрути, packet captures і журнали мережевих пристроїв

Firewall, VPN та захист периметра

  • Практичний досвід адміністрування NGFW щонайменше одного корпоративного виробника: Fortinet, Palo Alto Networks, Check Point, Cisco або еквівалент
  • Практичний досвід створення і troubleshooting firewall policies, NAT, security profiles, application control, web filtering, IPS та SSL/TLS inspection
  • Досвід побудови і підтримки IPsec, SSL VPN, WireGuard або інших захищених тунелів
  • Розуміння кластеризації firewall, state synchronization, policy deployment, centralized management і log management

WAF, IDS/IPS та суміжні системи

  • Практичне розуміння WAF, reverse proxy, захисту вебзастосунків, rate limiting, bot management і базових механізмів протидії DDoS
  • Досвід адміністрування або інтеграції IDS/IPS, NAC, secure web gateway, email security чи endpoint security буде перевагою
  • Розуміння принципів виявлення атак, false positive/false negative та керованого тюнінгу правил і сигнатур

Identity, access та криптографічні сервіси

  • Розуміння AAA, RBAC, MFA, LDAP/Active Directory, RADIUS/TACACS+, SSO та принципів привілейованого доступу
  • Практичне розуміння PKI, TLS-сертифікатів, ключів, certificate lifecycle та безпечного зберігання секретів
  • Уміння реалізовувати захищений адміністративний доступ і розмежовувати ролі операторів

Linux, cloud та автоматизація

  • Впевнені навички роботи з Linux networking, firewall/NAT, журналами, CLI та базовим troubleshooting
  • Розуміння security groups, network ACL, routes, gateways, private/public connectivity і захисних сервісів у cloud/VPS середовищах
  • Базові навички автоматизації через Bash, Python, API, Ansible або інші інструменти будуть перевагою

Моніторинг і технічний аналіз

  • Практичний досвід роботи з Syslog, SNMP, NetFlow/IPFIX, packet capture, Wireshark/tcpdump та централізованим журналюванням
  • Розуміння принципів SIEM і здатність забезпечити коректне підключення джерел, нормалізацію часових параметрів та повноту подій
  • Уміння проводити системну діагностику, root cause analysis і документувати результати

5. Ми очікуємо:

  • Не менше 5 років практичного досвіду в системному, мережевому або security administration, з яких не менше 3 років — у безпосередньому адмініструванні засобів інформаційної безпеки
  • Практичний досвід самостійного впровадження або суттєвої участі у впровадженні firewall, VPN, WAF, IDS/IPS чи інших систем захисту
  • Досвід адміністрування продуктивного середовища, виконання контрольованих змін та усунення складних технічних несправностей
  • Досвід підготовки схем, правил, матриць доступу, інструкцій та іншої технічної документації
  • Досвід взаємодії з мережевими, системними, DevOps і розробницькими командами, постачальниками та підрядниками
  • Досвід участі в реагуванні на інциденти та усуненні технічних вразливостей

6. Особисті та професійні компетенції

  • Системне мислення та здатність оцінювати взаємний вплив мережевих, серверних, хмарних і захисних компонентів
  • Самостійність і відповідальність за результат — від підготовки технічного рішення до його стабільної промислової експлуатації
  • Практична орієнтація та готовність працювати hands-on із конфігураціями, CLI, журналами й технічною діагностикою
  • Аналітичне мислення, послідовний troubleshooting і орієнтація на усунення першопричини, а не лише симптомів
  • Висока дисципліна керування змінами, документування та підтримки конфігурацій в актуальному стані
  • Уміння пояснювати технічні ризики і рішення зрозумілою мовою для ІТ, ІБ, розробників, керівництва та підрядників
  • Здатність працювати в умовах неповних вимог, ставити уточнювальні питання та формувати обґрунтоване технічне рішення
  • Уважність до деталей, контроль наслідків змін і готовність зупинити небезпечне або недостатньо підготовлене впровадження
  • Здатність визначати пріоритети, дотримуватися погоджених строків та доводити завдання до завершення

7. Ми пропонуємо:

  • Бронювання з першого робочого дня
  • Роботу в динамічній компанії, яка розвивається у сфері високих технологій і цінує свій персонал
  • Можливість професійного зростання та участі у цікавих інноваційних проектах.
  • Повний соц. пакет та офіційне оформлення
  • Комфортні умови праці в офісі в Івано-Франківську
  • Дружній колектив, який підтримує та надихає на нові досягнення
  • Гібридний формат роботи

Якщо ти хочеш застосувати свої знання у сфері передових розробок і виготовленні високотехнологічних рішень у галузі радіоелектроніки та машинобудування, стати частиною команди професіоналів і разом з нами рухати розвиток технологій вперед — ми з радістю чекаємо на твій відгук!

Схожі вакансії

Усі схожі вакансії

Статистика зарплат