Firewall Engineer (m/f/n)
Shimi
Rola Firewall Engineera na poziomie L2 dla dużego projektu publicznego w UE. Inżynier odpowiada za stabilność, bezpieczeństwo i automatyzację infrastruktury firewallowej (CheckPoint, Fortinet, Open-Source). Codzienna praca obejmuje rozwiązywanie złożonych incydentów, automatyzację przez Ansible i CI/CD, zarządzanie cyklem życia firewalli oraz utrzymanie integralności CMDB. Wymagane jest uzyskanie poświadczenia bezpieczeństwa. Praca zdalna z obowiązkowymi comiesięcznymi wyjazdami do Luksemburga na 2-3 dni.
Brakuje: nie podano liczby firewalli w zarządzaniu, brak informacji o narzędziach observability/monitoringu.
Rola Firewall Engineera na poziomie L2 dla dużego projektu publicznego w UE. Inżynier odpowiada za stabilność, bezpieczeństwo i automatyzację infrastruktury firewallowej (CheckPoint, Fortinet, Open-Source). Codzienna praca obejmuje rozwiązywanie złożonych incydentów, automatyzację przez Ansible i CI/CD, zarządzanie cyklem życia firewalli oraz utrzymanie integralności CMDB. Wymagane jest uzyskanie poświadczenia bezpieczeństwa. Praca zdalna z obowiązkowymi comiesięcznymi wyjazdami do Luksemburga na 2-3 dni.
- ✓Stawka w EUR (540-560 EUR/MD nett) – atrakcyjna finansowo
- ✓Długoterminowy projekt dla instytucji publicznej UE – stabilność i prestiż
- ✓Silny nacisk na automatyzację (Ansible, CI/CD, Git) – nowoczesne podejście DevOps
- ✓Możliwość pracy z różnorodnymi platformami firewall (CheckPoint, Fortinet, Open-Source)
- −Obowiązek opłacania kosztów podróży przez kandydata (Travel costs covered by the candidate) – koszty comiesięcznych wyjazdów są znaczące
- −Wymóg uzyskania poświadczenia bezpieczeństwa – proces może być długotrwały i inwazyjny
- !Wymóg znajomości wielu platform firewall (CheckPoint, Fortinet, Open-Source) – szeroki zakres technologii
- •Troubleshooting złożonych incydentów firewall L2 (routing, NAT, clustering, wydajność)
- •Przeprowadzanie root cause analysis (RCA) i otwieranie rekordów Problem
- •Projektowanie i utrzymanie automatyzacji upgrade'ów oprogramowania (CheckPoint, Fortinet) przy użyciu Ansible/AWX
- •Implementacja zmian infrastrukturalnych przez Git i pipeline'y CI/CD
- •Utrzymywanie repozytoriów Git i przeglądanie pull requestów dla konfiguracji infrastruktury
- •Zapewnianie zgodności obiektów i reguł firewall z danymi CMDB (Source of Truth)
- •Udział w dyżurach on-call L2 (rotacyjnie)
- •Planowanie i wykonywanie głównych upgrade'ów wersji i łat bezpieczeństwa
Oferta dla doświadczonych specjalistów (Senior).
Inżynier z 5-letnim doświadczeniem w firewallach, który ma solidną wiedzę o CheckPoint i FortiGate, ale może mieć ograniczone doświadczenie w automatyzacji – jednak musi znać podstawy Ansible i Git.
Osoby z mniej niż 5 latami doświadczenia w firewallach, juniorzy, ani kandydaci nieakceptujący obowiązkowych, comiesięcznych wyjazdów do Luksemburga. Rola wymaga samodzielności i gotowości do uzyskania poświadczenia bezpieczeństwa.
- ?Jak wygląda proces uzyskiwania poświadczenia bezpieczeństwa – ile trwa i kto pokrywa koszty?
- ?Czy koszty podróży do Luksemburga są zwracane przez klienta? (ogłoszenie mówi 'covered by candidate' – czy to pomyłka?)
- ?Jaka jest częstotliwość dyżurów on-call i czy są dodatkowo płatne?
- ?Ile osób liczy zespół firewall i jak wygląda podział obowiązków L1/L2?
- ?Jakie narzędzie CMDB jest używane (NetBox?) i jak wygląda integracja z firewallami?
- ?Jakie konkretnie narzędzia CI/CD są wdrożone (GitLab CI, Jenkins, inne)?
- ?Jaki jest przewidywany czas trwania projektu i możliwość przedłużenia?
- −Nie podano liczby firewalli w zarządzaniu
- −Brak informacji o narzędziach observability/monitoringu
- −Nie określono konkretnego klienta (nazwa instytucji UE)
- −Nie podano szczegółów procesu rekrutacyjnego (etapy, zadania)
Zespół kładzie nacisk na automatyzację i inżynierię, z kulturą opartą na dokumentacji, przeglądach kodu i współpracy. Oczekuje się samodzielności i proaktywności, a także umiejętności mentoringu dla inżynierów L1.
Powyżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię Git. Pełne statystyki zarobków →