Главный сетевой инженер Отдел эксплуатации сетевой инфраструктуры
Описание
Обязанности: Развёртывание и инициализация TLS сервера: установка и первичная инициализация TLS сервера; генерация транспортных ключей и создание запросов на транспортные сертификаты; настройка сетевых интерфейсов, DNS, маршрутизации; активация и управление лицензиями; настройка кластера. Управление сертификатами и ключами: загрузка и обновление транспортных сертификатов шлюза; управление сертификатами администраторов TLS Gateway, назначение полномочий; поддержка сертификатов, изданных разными аккредитованными УЦ; настройка автоматического обновления списков отзыва (CRL); управление WILD-сертификатами. Настройка защищаемых ресурсов и правил доступа: регистрация и настройка защищаемых веб-ресурсов; Настройка режимов аутентификации: односторонний TLS (1-WAY) и двусторонний TLS (взаимная аутентификация клиента и сервера); Создание правил предоставления и блокировки доступа; Ведение «белых» и «чёрных» списков сертификатов; Настройка правил по полям сертификатов. Мониторинг, аудит и инциденты: Контроль состояния шлюза через индикаторы и веб-интерфейс; Выгрузка служебных журналов и журнала событий; Проведение контроля целостности; Самотестирование при запуске и плановое; Диагностика и устранение инцидентов: проблемы с доступом, отображением страниц, SSL/TLS-ошибки; Сбор диагностических данных (HAR-файлы, дампы трафика, служебные журналы). Обновление и обслуживание: Обновление ПО до актуальных версий; Управление конфигурацией: резервное копирование и восстановление настроек; Повторная инициализация при сбоях. Требования: Высшее (специалитет/магистратура) по направлению деятельности; Опыт работы в области информационных технологий – от 5 лет; Опыт развёртывания и администрирования TLS-шлюзов или аналогичных решений; Понимание принципов работы TLS/SSL: рукопожатие, версии протокола (TLS 1.2/1.3), наборы шифров, типы сертификатов; Практический опыт настройки односторонней и двусторонней аутентификации; Опыт работы с PKI: генерация ключей и CSR, выпуск, установка, продление и отзыв сертификатов; взаимодействие с удостоверяющими центрами (УЦ); Понимание механизмов CRL и OCSP, опыт настройки автоматического обновления списков отзыва; Опыт ведения списков контроля доступа на основе сертификатов («белые»/«чёрные» списки, правила по полям сертификатов); Знание сетевых технологий и протоколов: TCP/IP, DNS, HTTP/HTTPS, маршрутизация, VLAN; Уверенное администрирование Linux; Опыт настройки и сопровождения кластерных конфигураций; Навыки диагностики TLS-проблем: анализ SSL/TLS-ошибок, работа с HAR-файлами, дампами трафика, служебными журналами; Знание основ информационной безопасности и требований регуляторов (ФСТЭК, ФСБ) в части защиты каналов связи; Знание технического английского языка на уровне чтения документации; Понимание основ формирования проектной и технической документации; Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами). Условия: Официальное трудоустройство, полное соблюдение ТК РФ; График работы: 5/2 с 9:00 до 18:00; Комфортный офис (м. Алексеевская); Ежегодный оплачиваемый отпуск 28 календарных дней; Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования; Отсутствие строгого дресс-кода.