Новые Телеком Решения - это разработчик ПО и производитель телекоммуникационного оборудования для операторов связи. Наши R&D центры находятся в Москве, Санкт-Петербурге, Нижнем Новгороде и Новосибирске.
Вам предстоит работать на проектах внедрения инфраструктурных и ИБ-решений в клиентских, в том числе изолированных и сегментированных, контурах: SOC/SIEM и аудит Linux, Kaspersky Security Center / Network Agent / KESL, JumpServer/PAM, Linux и виртуализация Proxmox/KVM, сети, мониторинг и автоматизация. Зона ответственности — от обследования и проектирования до пилота, тиражирования, приёмки и передачи в эксплуатацию.
Обязанности:
- Проектировать безопасные, отказоустойчивые и сопровождаемые решения по требованиям заказчика: архитектура, sizing, HA/DR, сетевые потоки, модель доступа и интеграции;
- Технически вести внедрение end-to-end: обследование → HLD/LLD → пилот → миграция/тиражирование → тестирование и приёмка → передача заказчику и эксплуатации;
- Обеспечивать эксплуатационную готовность: диагностировать межслойные проблемы, управлять рисками и изменениями, определять rollback и критерии приёмки, готовить документацию и обучать участников;
- Собирать и формализовать функциональные и нефункциональные требования, ограничения закрытых контуров, допущения, зависимости и риски;
- Разрабатывать и защищать HLD/LLD, ADR, схемы размещения и сетевого взаимодействия, sizing, HA/DR, RBAC/MFA, требования к сертификатам, времени, журналированию, мониторингу, backup и обновлению;
- Проектировать и сопровождать внедрение SOC-аудита и доставки security-логов в SIEM; Kaspersky KSC/Network Agent/KESL; JumpServer/PAM; Linux и Proxmox/KVM;
- Планировать пилоты, волны тиражирования, окна работ, критерии успеха, rollback и приёмочные испытания; контролировать end-to-end результат и потери данных/логов;
- Самостоятельно выполнять техническую диагностику Linux, сетей, VPN/МЭ, пакетных установок, systemd, auditd/rsyslog, интеграций и API; проводить RCA и формировать корректирующие мероприятия;
- Готовить комплект передачи: архитектурные документы, матрицы изменений, инструкции, конфигурации/исходники, runbook, базу знаний и материалы обучения;
Ожидания от кандидата:
- Опыт production и клиентских проектов, самостоятельное ведение клиентского внедрения;
- Уверенный Linux (Debian/Ubuntu, желательно RHEL-like), systemd, пакеты, журналы, SSH, troubleshooting;
- Виртуализация Proxmox/KVM и VMware; понимание HA, storage, backup/restore и capacity planning;
- Сети: TCP/IP, routing, DNS, NAT, VPN, firewall, proxy, TLS/PKI; диагностика связности в сегментированных контурах;
- Архитектурная документация: HLD/LLD/ADR, схемы, спецификации, матрицы потоков и доступа, RACI, план миграции/rollback, критерии приёмки;
- Автоматизация: Ansible; Bash или Python; Git; понимание API и IaC.
Будет плюсом:
- SOC/SIEM, auditd, rsyslog/syslog, контроль полноты и потерь логов;
- Kaspersky Security Center, Network Agent, KESL и офлайн-развёртывания;
- JumpServer или другие PAM/bastion-решения, RBAC/MFA/approval/session audit;
- Kubernetes/Docker, Zabbix, DRBD/кластерные решения;
- Опыт закрытых/air-gapped контуров, телеком-инфраструктуры, пресейла и взаимодействия с ИБ.
Мы предлагаем:
- Развитие: неограниченный профессиональный рост, команда экспертов, внутреннее и внешнее обучение;
- Надежность: официальное оформление по ТК РФ в аккредитованной ИТ компании, достойный уровень заработной платы, социальные гарантии;
- Забота: ДМС, оплата 10 календарных дней нетрудоспособности в году в размере 100% заработка, релокационный бонус;
- Комфорт: гибкое начало рабочего дня, гибридный график в Московском офисе компании.