Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги.
Компания развивает собственную функцию информационной безопасности и существенно усиливает защиту сетевой и облачной инфраструктуры. Мы ищем Архитектора сетевой безопасности, который сможет участвовать в формировании целевой архитектуры, выявлять слабые места существующей инфраструктуры и совместно с ИТ-командой реализовывать необходимые изменения.
Чем предстоит заниматься:
-
Анализировать инфраструктуру компании (локальные площадки и облако) с точки зрения информационной безопасности.
-
Формировать и развивать архитектуру сетевой и облачной безопасности.
-
Проектировать сегментацию сети, разграничение взаимодействия между сегментами и площадками.
-
Участвовать в выборе, тестировании и внедрении средств защиты — сетевых, облачных, инфраструктурных.
-
Настраивать и сопровождать средства защиты после внедрения, включая реагирование на возникающие проблемы.
-
Формировать требования к безопасному сетевому взаимодействию, публикации сервисов, удалённому доступу.
-
Разрабатывать и поддерживать архитектурную документацию: сетевые схемы, модели доверия, матрицы сетевого взаимодействия, схемы потоков данных, требования к межсетевому взаимодействию и типовые архитектурные решения.
-
Разрабатывать требования к жизненному циклу сетевых правил: создание, согласование, документирование, периодический review и удаление устаревших правил.
-
Анализировать и устранять избыточные, устаревшие и небезопасные сетевые связи и правила доступа.
-
Участвовать в обеспечении сетевой безопасности контейнерной инфраструктуры.
-
Участвовать в техническом анализе инцидентов и расследованиях.
-
Участвовать в оценке новых систем и проектов с точки зрения информационной безопасности.
-
Формировать требования к журналированию событий сетевой безопасности и передаче событий от средств защиты в централизованную систему мониторинга.
-
Готовить технические решения и предложения для начальника СИБ.
-
Взаимодействовать с ИТ, DevOps и вторым техническим специалистом ИБ по вопросам архитектуры и её практической реализации.
Мы ожидаем:
-
Опыт в информационной безопасности от 5 лет, из них ощутимая часть — в сетевой и облачной безопасности.
-
Глубокое понимание сетевых технологий: TCP/IP, маршрутизация, коммутация, сегментация.
-
Практический опыт работы с облачной инфраструктурой (любая платформа — Яндекс.Облако, Cloud.ru, VK Cloud и т.п.).
-
Практический опыт работы со средствами сетевой защиты и удалённого доступа.
-
Понимание принципов защиты веб-сервисов и публикации сервисов во внешнюю сеть.
-
Опыт анализа сетевых схем, правил доступа и накопленных исключений в распределённой инфраструктуре.
-
Умение находить архитектурные проблемы и доводить решения до практической реализации, а не только до документа.
-
Способность самостоятельно вести направление и аргументировать решения перед руководством.
-
Готовность не только проектировать, но и самостоятельно внедрять и настраивать.
Будет преимуществом:
-
Опыт работы одновременно с несколькими облачными провайдерами.
-
Опыт построения архитектуры Zero Trust.
-
Понимание сетевой безопасности Kubernetes.
-
Опыт технического аудита инфраструктуры.
-
Опыт участия в расследовании серьёзных инцидентов ИБ.
-
Опыт работы в компании на этапе построения ИБ-функции с нуля.
Мы предлагаем:
-
Оформление по ТК РФ.
-
ДМС со стоматологией с первого месяца работы.
- Пятница — сокращенный рабочий день.
- Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.
Присоединяйтесь к нам!