Point your AI agent at freehire and let it find you a job.

Get the CLI →

Литрес

NewBe an early applicant

Техлид по информационной безопасности (сетевая безопасность)

Posted 1 view
Discussion

Summary

Tech lead for network security at Litres, an e-book and audiobook service: deploy and operate NGFW, WAF, VPN, IDS/IPS and honeypot systems, harden and segment corporate networks, run security audits, and independently drive cross-functional security projects from requirements to production while communicating risks to business stakeholders.

Важно: Мы ищем не просто сильного сетевика-конфигуратора, а системного, автономного и проактивного специалиста, который умеет доносить ценность и риски безопасности до бизнеса и инфраструктуры, вести сложные кросс-функциональные коммуникации и доводить проекты до прода без постоянного «толкания» со стороны руководства.

Вам предстоит

• Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.

• Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.

• Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.

• Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.

• Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.

• Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.

• Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.

Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.

Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.

Ключевые особенности роли (что важно понимать)

Роль требует не только глубоких технических знаний, но и сильных навыков управления стейкхолдерами и драйвинга проектов в условиях:

• фрагментированных обсуждений и множества заинтересованных сторон (ИБ, ОИР/инфраструктура, продукт, бизнес);

• разного приоритета задач ИБ у смежных команд;

• необходимости самостоятельно собирать и валидировать use-cases, RPS, схемы размещения, требования к производительности и ложным срабатываниям;

• работы с неопределённостью (несколько архитектурных вариантов, открытые вопросы по интеграции, портам, кластеризации и т.д.).

• 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.

• Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).

• Опыт интеграции с SIEM / мониторингом.

• Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.

• Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.

• Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.

Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.

• Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.

• Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.

• Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.

• Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.

• Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).

• Высшее техническое образование в области ИБ или ИТ.

• Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.

• Опыт интеграции сетевых систем безопасности с SIEM.

• Навыки анализа рисков, оценки угроз и разработки мер противодействия.

Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.

Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.


Мы ожидаем, что ты

• Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.

• Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.

• Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).

• Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.

Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.

Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.

  • Официальное оформление по ТК РФ
  • Формат работы: гибридный
  • ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
  • Развитая корпоративная культура и дружелюбный коллектив
  • Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available