Гознак
Главный сетевой инженер Отдел эксплуатации сетевой инфраструктуры
- Информационные технологии
- Инженерные системы
- Деловая коммуникация
- Развёртывание и инициализация TLS сервера: установка и первичная инициализация TLS сервера; генерация транспортных ключей и создание запросов на транспортные сертификаты; настройка сетевых интерфейсов, DNS, маршрутизации; активация и управление лицензиями; настройка кластера.
- Управление сертификатами и ключами: загрузка и обновление транспортных сертификатов шлюза; управление сертификатами администраторов TLS Gateway, назначение полномочий; поддержка сертификатов, изданных разными аккредитованными УЦ; настройка автоматического обновления списков отзыва (CRL); управление WILD-сертификатами.
- Настройка защищаемых ресурсов и правил доступа: регистрация и настройка защищаемых веб-ресурсов;
-
Настройка режимов аутентификации: односторонний TLS (1-WAY) и двусторонний TLS (взаимная аутентификация клиента и сервера);
-
Создание правил предоставления и блокировки доступа;
-
Ведение «белых» и «чёрных» списков сертификатов;
-
Настройка правил по полям сертификатов.
- Мониторинг, аудит и инциденты:
-
Контроль состояния шлюза через индикаторы и веб-интерфейс;
-
Выгрузка служебных журналов и журнала событий;
-
Проведение контроля целостности;
-
Самотестирование при запуске и плановое;
-
Диагностика и устранение инцидентов: проблемы с доступом, отображением страниц, SSL/TLS-ошибки;
-
Сбор диагностических данных (HAR-файлы, дампы трафика, служебные журналы).
- Обновление и обслуживание:
-
Обновление ПО до актуальных версий;
-
Управление конфигурацией: резервное копирование и восстановление настроек;
-
Повторная инициализация при сбоях.
- Высшее (специалитет/магистратура) по направлению деятельности;
- Опыт работы в области информационных технологий – от 5 лет;
- Опыт развёртывания и администрирования TLS-шлюзов или аналогичных решений;
- Понимание принципов работы TLS/SSL: рукопожатие, версии протокола (TLS 1.2/1.3), наборы шифров, типы сертификатов;
- Практический опыт настройки односторонней и двусторонней аутентификации;
- Опыт работы с PKI: генерация ключей и CSR, выпуск, установка, продление и отзыв сертификатов; взаимодействие с удостоверяющими центрами (УЦ);
- Понимание механизмов CRL и OCSP, опыт настройки автоматического обновления списков отзыва;
- Опыт ведения списков контроля доступа на основе сертификатов («белые»/«чёрные» списки, правила по полям сертификатов);
- Знание сетевых технологий и протоколов: TCP/IP, DNS, HTTP/HTTPS, маршрутизация, VLAN;
- Уверенное администрирование Linux;
- Опыт настройки и сопровождения кластерных конфигураций;
- Навыки диагностики TLS-проблем: анализ SSL/TLS-ошибок, работа с HAR-файлами, дампами трафика, служебными журналами;
- Знание основ информационной безопасности и требований регуляторов (ФСТЭК, ФСБ) в части защиты каналов связи;
- Знание технического английского языка на уровне чтения документации;
- Понимание основ формирования проектной и технической документации;
- Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами).
- Официальное трудоустройство, полное соблюдение ТК РФ;
- График работы: 5/2 с 9:00 до 18:00;
- Комфортный офис (м. Алексеевская);
- Ежегодный оплачиваемый отпуск 28 календарных дней;
- Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
- Отсутствие строгого дресс-кода.