Frontline Robotics

Senior Network Security Engineer

$$$$
🪖 DefTech Product

Компанія Frontline Robotics спеціалізується на розробці та виробництві роботизованих систем для Сил безпеки та оборони України. Ми створюємо наземних роботів, безпілотники, турелі та програмне забезпечення, які змінюють правила ведення бойових дій вже зараз. Наша мета — збереження людських життів шляхом роботизації війська. Ми побудували сильну команду інженерів, програмістів, конструкторів і менеджерів, яка швидко зростає.
У зв’язку з розширенням ми відкриваємо вакансію Senior Network & Security Engineer. Окремо хочемо підкреслити нашу вдячність ветеранам та ветеранкам за службу — ми щиро заохочуємо вас відгукуватися на цю та інші наші вакансії.

Шукаємо сильного мережевого інженера, який візьме на себе розвиток захищеної комунікаційної інфраструктури для критично важливих технологічних систем.
На першому етапі це буде переважно hands-on роль: потрібно самостійно проєктувати рішення, налаштовувати обладнання та сервіси, впроваджувати зміни, розбирати інциденти й вибудовувати базові технічні процеси.У перспективі, зі зростанням напряму, людина зможе сформувати команду, передати частину операційних задач інженерам і перейти до ролі технічного лідера, відповідального за архітектуру, стандарти та розвиток мережевої інфраструктури
Попередній досвід управління командою не є обов’язковим. Важливіше — технічна зрілість, системне мислення, здатність пояснювати свої рішення та готовність поступово брати на себе лідерські функції.Через конфіденційний характер проєкту повний технічний контекст, особливості інфраструктури та детальний перелік систем розкриваються кандидатам на подальших етапах відбору.


Вимоги:

  • Від 4–5 років практичного досвіду у сфері мережевої інфраструктури або network security.
  • Глибоке розуміння TCP/IP, routing, NAT, VLAN, ACL, DNS, QoS та принципів мережевої сегментації.
  • Практичний досвід роботи з NGFW-рішеннями Cisco та/або Fortinet.
  • Впевнене розуміння принципів роботи й безпеки WireGuard та IPsec.
  • Досвід побудови та підтримки захищених VPN-з’єднань.
  • Досвід проєктування відмовостійких мережевих рішень.
  • Розуміння принципів роботи серверної та розподіленої інфраструктури.
  • Практичний досвід моніторингу, логування та аналізу мережевих подій.
  • Уміння самостійно діагностувати й усувати складні мережеві проблем.
  • Розуміння принципів Zero Trust, Defense in Depth і least privilege.
  • Готовність на першому етапі працювати самостійно та закривати як архітектурні, так і операційні задачі.
  • Здатність брати відповідальність за результат, а не лише за окрему ділянку роботи.
  • Бажання в перспективі будувати команду й розвиватися в напрямку технічного лідерства.


Обов’язки:
На старті:

  • Самостійно проєктувати, впроваджувати та підтримувати захищену мережеву інфраструктуру.
  • Налаштовувати маршрутизацію, сегментацію мережі, VPN-з’єднання, політики доступу та правила міжмережевої взаємодії.
  • Працювати з NGFW-рішеннями Cisco та Fortinet.
  • Налаштовувати й супроводжувати захищені канали на базі WireGuard та IPsec.
  • Забезпечувати високу доступність мережевих сервісів і коректну роботу механізмів резервування.
  • Проводити troubleshooting складних мережевих проблем на рівнях L2–L7.
  • Впроваджувати моніторинг, логування та сповіщення про інциденти.
  • Аналізувати потенційні точки відмови, ризики безпеки та вузькі місця.
  • Розробляти й підтримувати технічну документацію, схеми, регламенти та стандарти конфігурації.
  • Автоматизовувати типові операції та зменшувати кількість ручних змін.
  • Взаємодіяти з DevOps, SRE, системними адміністраторами, розробниками та фахівцями з кібербезпеки.
     

З розвитком напряму:

  • Формувати технічну стратегію та roadmap розвитку мережевої інфраструктури.
  • Визначати стандарти безпеки, надійності, масштабування та експлуатації.
  • Планувати потребу в команді та брати участь у найманні інженерів.
  • Організовувати онбординг, розподіл відповідальності та розвиток спеціалістів.
  • Проводити технічні рев’ю рішень і конфігурацій.
  • Вибудовувати процеси управління змінами, реагування на інциденти та аварійного відновлення.
  • Поступово переходити від виконання більшості задач власноруч до технічного лідерства та управління напрямом

Буде плюсом:

  • Досвід автоматизації мережевих конфігурацій за допомогою Ansible, Terraform або Python.
  • Знання BGP, OSPF, VRRP, SD-WAN і policy-based routing.
  • Впевнене володіння Linux networking.
  • Досвід роботи із SIEM, IDS/IPS, NDR або централізованими системами керування firewall.
  • Досвід проведення security review та аналізу мережевих загроз.
  • Досвід наставництва, технічного менторингу або координації роботи інших інженерів.
  • Сертифікації Cisco, Fortinet або інші релевантні сертифікації.
  • Досвід роботи з інфраструктурою, до якої висуваються підвищені вимоги щодо надійності, конфіденційності та контрольованого доступу.

Умови роботи:
 

  • Офіційне працевлаштування та бронювання;
  • Відпустка 24 календарні дні, лікарняні. Додаткова відпустка 14 календарних днів ветеранам;
  • Офіс біля метро (правий берег);
  • Своєчасну виплату заробітної плати;
  • Простір для навчання, розвитку та ініціатив;
  • Можливість наблизити Перемогу разом з однодумцями!

Щоб долучитись до команди — відгукніться, будь ласка, тут ⇩ 
 

Required languages

English B1 - Intermediate
Ukrainian Native
Published 24 July
7 views
·
0 applications
To apply for this and other jobs on Djinni login or signup.
Loading...