Специалист по инфраструктурной безопасности
Компания AQUARIUS ищет специалиста по инфраструктурной безопасности для управления сетевыми политиками, внедрения средств защиты (NGFW, IPS/IDS, VPN) и сегментации сети. Требуется опыт работы с межсетевыми экранами, Linux и анализом уязвимостей. Предлагают официальное оформление, ДМС и гибридный график.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
AQUARIUS — ведущий российский разработчик, производитель и поставщик компьютерной техники. AQUARIUS осуществляет все этапы разработки и производства ИТ-продукции в России. Сеть сервисного и гарантийного обслуживания работает в 135 городах России. Производственные комплексы AQUARIUS расположены в г. Тверь и г. Шуя. Мы способны выпускать свыше 2 млн единиц высокотехнологичных устройств в год. Основные направления деятельности компании: • Производство и разработка серверов, СХД, ПК, ноутбуков, моноблоков, планшетов, телекоммуникационного оборудования; • Специализированные отраслевые IT‑решения; • Информационная безопасность; • Сервисное и гарантийное обслуживание оборудования AQUARIUS. В нашей команде открыта вакансия Специалист по инфраструктурной безопасности Основные обязанности: - Согласование, аудит и оптимизация политик доступа существующих МСЭ; - Внедрение и управление средствами сетевой безопасности (NGFW, IPS/IDS, VPN, NAC, NTA); - Разработка технической документации: Сетевые схемы, Профили настроек, Руководства администраторов/пользователей и пр.; - Сегментирование сети, взаимодействие с внутренними потребителями сетевого трафика; - Проведение оценки, тестирования и испытаний оборудования и средств сетевой безопасности, пилотирование новых продуктов и решений; - Администрирование средств защиты от DDoS-атак, WAF; - Инструментальный поиск уязвимостей на внешнем сетевом периметре компании; - Расследование инцидентов, связанных с сетевой безопасностью;Характер задач: - анализ действующей сетевой архитектуры и выработка решений по её безопасной адаптации; - формирование и сопровождение сегментации между серверными зонами, пользовательскими сетями и производственными площадками; - регулярная ревизия межсетевых правил и исключение лишних, устаревших доступов; - анализ уязвимостей, формирование плана закрытия и контроль исполнения; - устранение misconfigurations в сетевых устройствах и Linux-системах; - участие в формировании и проверке планов восстановления сервисов (BCP/DR); - подготовка предложений по снижению инфраструктурных рисков и предотвращению простоев.
Что ждём от вас
- Навыки:
- глубокое понимание сетевых протоколов (TCP/IP, VLAN, OSPF/BGP, NAT, VPN);
- опыт проектирования и сопровождения сегментации сети (пользовательские зоны, серверные сегменты, DMZ-сегменты);
- уверенные навыки работы с межсетевыми экранами и политиками доступа (L3/L7-уровень, ACL, firewall-ruleset);
- опыт выявления неправильно настроенных сетевых сервисов и misconfiguration-рисков;
- опыт анализа отчётов по уязвимостям и управления циклами устранения уязвимостей;
- уверенные навыки работы с Linux/Unix-системами на уровне администрирования и hardening;
- понимание архитектуры резервного копирования и восстановления сервисов, участие в DR-тестах;
- навыки документирования инфраструктурных решений, правил доступа и схем.
- Будет преимуществом:
- опыт проведения сегментации сети в действующей инфраструктуре;
- опыт проведения DR-тестов и документирования результатов;
- понимание современных моделей угроз на уровне L2/L3/L7 и средств их минимизации;
- опыт взаимодействия с ИБ-функцией и ИТ-подразделениями при согласовании изменений.
- системное мышление, внимательность к деталям;
- стрессоустойчивость и способность принимать решения в ограниченных временных условиях;
- структурная коммуникация и умение аргументировать решения;
- проактивность и дисциплина в документировании.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в AQUARIUS
4 активные вакансии в компании
C++ разработчик
~1 502 500 – 2 830 710 ₸ оценка
Ищем опытного C++ разработчика для работы над высоконагруженной распределённой системой хранения данных. Требуется уверенное владение C++17, многопоточностью, сетевыми протоколами и опытом работы с MongoDB. Предлагаем удалённую работу, ДМС и профессиональный коллектив.
Специалист по инфраструктурной безопасности
~2 122 968 ₸ оценка
Компания AQUARIUS ищет специалиста по инфраструктурной безопасности для управления сетевыми средствами защиты, аудита политик доступа и сегментации сети. Требуется глубокое понимание сетевых протоколов, опыт работы с межсетевыми экранами и Linux. Предлагается оформление по ТК РФ, ДМС и гибридный режим работы.
Разработчик встраиваемого ПО (firmware)
~1 502 500 – 2 830 710 ₸ оценка
Разработка firmware для ARM-устройств в российской IT-компании. Требуется опыт от 3 лет, знание C и ARM, работа с шинами. Предлагают гибридный график, ДМС и стабильное оформление.
Похожие вакансии
6 вакансийАналитик информационной безопасности GRC
~2 122 968 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.
Инженер по информационной безопасности
~2 122 968 ₸ оценка
Ищем инженера по информационной безопасности для сопровождения и развития систем защиты в финтех-компании. Нужно будет администрировать SIEM, DCAP, NGFW, VPN, сканеры уязвимостей и автоматизировать процессы ИБ. Требуется глубокое знание Linux, понимание DevOps/DevSecOps и стандартов PCI DSS, 152-ФЗ. Предлагают официальное оформление, ДМС и гибридный график.
AppSec Engineer
~2 122 968 ₸ оценка
Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.
Специалист по безопасности (пентест)
~3 211 962 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 211 962 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Специалист по информационной безопасности
~2 122 968 ₸ оценка
Вакансия специалиста по информационной безопасности в банке. Требуется знание нормативной базы (ГОСТ 57580, PCI DSS, ФСТЭК) и опыт написания документации. Предлагается гибридный или удаленный формат работы, соцпакет и льготы.