Cybersecurity Engineer (for Edge Network Security)
⚲ Warszawa, Śródmieście
140–170 zł netto (+ VAT) / godz.
Wymagania
- Terraform
- Ansible
- Python
- Palo Alto Networks
- Fortinet
- BGP
- OSPF
- DNS
- TLS/SSL
- AWS
- Azure
- GCP
Opis stanowiska
Nasze wymagania:
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa sieci.
Bardzo dobra znajomość platform Palo Alto Networks i/lub Fortinet.
Doświadczenie z: Next Generation Firewalls, High Availability, SSL/TLS Inspection, IPS/IDS, Threat Prevention.
Praktyczna znajomość przynajmniej dwóch środowisk chmurowych: (AWS, Azure, GCP).
Doświadczenie z rozwiązaniami Zero Trust (ZTNA) lub SASE.
Znajomość zagadnień DDoS Protection.
Doświadczenie z automatyzacją (Terraform/Ansible/Python).
Bardzo dobra znajomość protokołów sieciowych: (BGP, OSPF, DNS, TLS/SSL).
Doświadczenie w pracy z dużymi, rozproszonymi środowiskami Enterprise.
Język angielski (min B2/C1).
O projekcie:
Będziesz pracować w obszarze produktów bezpieczeństwa sieci. Twoim głównym celem będzie globalne projektowanie, wdrażanie i optymalizacja naszego stosu zabezpieczeń brzegowych, w tym zapór sieciowych nowej generacji (NGFW), przeciwdziałania atakom DDoS oraz dostępu do sieci Zero Trust (ZTNA). Będziesz technicznym „implementatorem”, odpowiedzialnym za projektowanie solidnych, wysokodostępnych architektur, które chronią naszą globalną sieć przed zagrożeniami zewnętrznymi, jednocześnie umożliwiając bezpieczny i bezproblemowy dostęp do środowisk wielochmurowych.
Praca jest dedykowana dla międzynarodowej firmy farmaceutycznej.
Zakres obowiązków:
Projektowanie, wdrażanie oraz utrzymanie środowisk Next Generation Firewall (Palo Alto i/lub Fortinet).
Projektowanie architektury wysokiej dostępności (Active/Active oraz Active/Passive).
Implementacja rozwiązań Zero Trust Network Access (ZTNA) oraz modernizacja dostępu zdalnego.
Zarządzanie bezpieczeństwem sieciowym w środowiskach AWS, Azure oraz GCP.
Projektowanie i rozwój mechanizmów ochrony przed atakami DDoS.
Konfiguracja i rozwój funkcji NGFW, m.in.: Threat Prevention, WildFire, URL Filtering, TLS/SSL Inspection, User-ID, GlobalProtect.
Rozwiązywanie złożonych problemów związanych z bezpieczeństwem sieci oraz analiza ruchu sieciowego.
Tworzenie monitoringu oraz dashboardów zwiększających widoczność środowiska bezpieczeństwa.
Automatyzacja zarządzania politykami bezpieczeństwa z wykorzystaniem Infrastructure as Code.
Budowa rozwiązań self-service dla zespołów developerskich (API, automatyczne workflow).
Udział w dyżurach on-call.
Oferujemy:
100% pracy zdalnej
Kontrakt B2B
Stawka: (140 - 170) pln/h + VAT
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa sieci.
Bardzo dobra znajomość platform Palo Alto Networks i/lub Fortinet.
Doświadczenie z: Next Generation Firewalls, High Availability, SSL/TLS Inspection, IPS/IDS, Threat Prevention.
Praktyczna znajomość przynajmniej dwóch środowisk chmurowych: (AWS, Azure, GCP).
Doświadczenie z rozwiązaniami Zero Trust (ZTNA) lub SASE.
Znajomość zagadnień DDoS Protection.
Doświadczenie z automatyzacją (Terraform/Ansible/Python).
Bardzo dobra znajomość protokołów sieciowych: (BGP, OSPF, DNS, TLS/SSL).
Doświadczenie w pracy z dużymi, rozproszonymi środowiskami Enterprise.
Język angielski (min B2/C1).
O projekcie:
Będziesz pracować w obszarze produktów bezpieczeństwa sieci. Twoim głównym celem będzie globalne projektowanie, wdrażanie i optymalizacja naszego stosu zabezpieczeń brzegowych, w tym zapór sieciowych nowej generacji (NGFW), przeciwdziałania atakom DDoS oraz dostępu do sieci Zero Trust (ZTNA). Będziesz technicznym „implementatorem”, odpowiedzialnym za projektowanie solidnych, wysokodostępnych architektur, które chronią naszą globalną sieć przed zagrożeniami zewnętrznymi, jednocześnie umożliwiając bezpieczny i bezproblemowy dostęp do środowisk wielochmurowych.
Praca jest dedykowana dla międzynarodowej firmy farmaceutycznej.
Zakres obowiązków:
Projektowanie, wdrażanie oraz utrzymanie środowisk Next Generation Firewall (Palo Alto i/lub Fortinet).
Projektowanie architektury wysokiej dostępności (Active/Active oraz Active/Passive).
Implementacja rozwiązań Zero Trust Network Access (ZTNA) oraz modernizacja dostępu zdalnego.
Zarządzanie bezpieczeństwem sieciowym w środowiskach AWS, Azure oraz GCP.
Projektowanie i rozwój mechanizmów ochrony przed atakami DDoS.
Konfiguracja i rozwój funkcji NGFW, m.in.: Threat Prevention, WildFire, URL Filtering, TLS/SSL Inspection, User-ID, GlobalProtect.
Rozwiązywanie złożonych problemów związanych z bezpieczeństwem sieci oraz analiza ruchu sieciowego.
Tworzenie monitoringu oraz dashboardów zwiększających widoczność środowiska bezpieczeństwa.
Automatyzacja zarządzania politykami bezpieczeństwa z wykorzystaniem Infrastructure as Code.
Budowa rozwiązań self-service dla zespołów developerskich (API, automatyczne workflow).
Udział w dyżurach on-call.
Oferujemy:
100% pracy zdalnej
Kontrakt B2B
Stawka: (140 - 170) pln/h + VAT
🔍 Dekoder Ogłoszenia
🔴
technicznym „implementatorem”
Oczekuje się, że będziesz głównie konfigurował i wdrażał istniejące rozwiązania, a nie tworzył je od podstaw.
🟡
globalne projektowanie, wdrażanie i optymalizacja naszego stosu zabezpieczeń brzegowych
Może oznaczać pracę nad istniejącą, rozbudowaną infrastrukturą, a nie budowanie jej od zera w nowym projekcie.
🟡
umożliwiając bezpieczny i bezproblemowy dostęp do środowisk wielochmurowych
Może oznaczać, że główny nacisk będzie położony na integrację i dostęp, a nie na głębokie zabezpieczenia samej chmury.
🔴
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa sieci.
Choć podane jako minimum, często jest to faktyczny próg wejścia, a kandydaci z mniejszym doświadczeniem mogą być od razu odrzucani.
🟡
Palo Alto Networks i/lub Fortinet.
Wymaganie znajomości jednego z tych dwóch dostawców może sugerować, że firma korzysta z konkretnych technologii, a niekoniecznie jest otwarta na inne rozwiązania.