Опубликовано 4 дня назад

Техлид по информационной безопасности (сетевая безопасность) в Литрес Москва

Building iconв офис
Person iconmiddle
Money bag iconне указана

Сопроводительное письмо под эту вакансию

Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.

Чем предстоит заниматься:

  • Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
  • Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
  • Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
  • Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
  • Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
  • Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
  • Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
  • Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.

Наши ожидания:

  • 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
  • Опыт интеграции с SIEM / мониторингом.
  • Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
  • Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
  • Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
  • Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
  • Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
  • Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
  • Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
  • Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
  • Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
  • Высшее техническое образование в области ИБ или ИТ.
  • Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
  • Опыт интеграции сетевых систем безопасности с SIEM.
  • Навыки анализа рисков, оценки угроз и разработки мер противодействия.
  • Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
  • Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.

Мы ожидаем, что ты

  • Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
  • Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
  • Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
  • Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
  • Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
  • Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.

Ты подходишь, если

  • Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
  • Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
  • Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
  • Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
  • Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
  • Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.

Мы предлагаем:

  • Официальное оформление по ТК РФ
  • Формат работы: гибридный
  • ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
  • Развитая корпоративная культура и дружелюбный коллектив
  • Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам
Эту вакансию мы нашли в HH.ru
ЛИ

Литрес

Москва

Получить оффер

Зарплата vs рынок

Зарплата не указана. Обычно на такой позиции платят 150 000 – 280 000 ₽, медиана 200 000 ₽.

50k200k300k

обычно платят (p25–p75): 150 000 – 280 000 ₽

Когорта Python, Middle · 431 вакансия за 90 дней

Зарплаты Python

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python
Автоотклики