Twój zakres obowiązków
1) Zapewnienie ciągłości działania infrastruktury IT i usług, prewencja
2) Administracja i rozwój infrastruktury sieciowej LAN / WAN / VPN (500 pracowników, 2000+ hostów, VLANy, VPNy cts dla pracowników, 1x VPN sts)
a) Nadzór nad przełącznikami, routerami i firewallami (Cisco Meraki, MikroTik) oraz siecią bezprzewodową (UniFi Controller)
b) Zarządzanie VLAN-ami, regułami routingu, priorytetyzacją ruchu (QoS) oraz zabezpieczaniem warstwy dostępowej (802.1X, DHCP Snooping/Guard, MAC Filtering, Port Security, Unifi one identity)
c) Zarządzanie i utrzymanie bezpiecznych połączeń VPN (STS i CTS)
d) Administracja i zabezpieczanie usług DHCP, DNS, NPS (RADIUS) oraz NGINX Reverse Proxy (w tym obsługa certyfikatów SSL/Let's Encrypt)
e) Identyfikacja wąskich gardeł (bottlenecks), monitoring ruchu, aktualizacje oprogramowania układowego (firmware) i planowanie rozbudowy sieci na halach produkcyjnych oraz w biurach
3) Cyberbezpieczeństwo i zgodność z przepisami (Cybersecurity & Compliance)
a) Wypracowanie wraz z Kierownikiem IT optymalnego procesu od klasyfikacji usług po ocenę ryzyka, czynności naprawcze, zgłaszanie wystąpień zgodnie z NIS2
b) Administracja konsolą Sophos Central (ochrona przed malware, kontrola nośników USB, izolacja zagrożeń)
c) Administracja menedżerem haseł Bitwarden/Vaultwarden oraz współudział w zarządzaniu politykami dostępu w Entra ID / Active Directory
d) Administracja platformą phished.io, przygotowanie i uruchamianie szablonów symulacji wymuszeń/ataków phishingowych, uruchamianie szkoleń dla pracowników, nadzór nad reputacją każdego pracownika
e) Koordynacja zewnętrznych audytów bezpieczeństwa, wprowadzanie czynności naprawczych
f) Nadawanie/zmiany uprawnień do przetwarzania danych, prowadzenie dokumentacji RODO oraz operacyjny nadzór techniczny nad modułem Sygnalisty (sygnalista.mayr.pl)
4) Monitoring, analiza logów i reagowanie na incydenty (SecOps & SIEM/LM)
a) Rozbudowa i utrzymanie systemu logowania Graylog, tworzenie reguł detekcji anomalii i zagrożeń
b) Konfiguracja monitoringu urządzeń sieciowych, łączy, firewalli, czujników i podsystemów związanych z siecią w Zabbix
c) MS Azure / Entra / Intune lub agregacja w Graylog
d) Analiza zdarzeń naruszenia bezpieczeństwa, informatyka śledcza (forensics), mitygowanie ataków, tworzenie zadań (ticketów) dla włascicieli systemów oraz raportowanie do Kierownika IT
5) Zarządzanie urządzeniami i bezpieczeństwem stacji pracowników (MDM & Systems)
a) Microsoft Intune / Endpoint Manager: konfiguracja i zarządzanie politykami zgodności (Compliance Policies), politykami bezpieczeństwa (GPO/Configuration Profiles) oraz inwentaryzacją sprzętu na urządzeniach Windows/Android/iOS
b) Współpraca z Helpdeskiem i Administratorem Systemowym przy łataniu podatności w świadczonych usługach / oprogramowaniu
6) Bezpieczeństwo fizyczne i systemy pomocnicze (Physical Security Integration)
a) administracja systemem telewizji przemysłowej VSS (Vivotek) i Unifi Protect
b) administracja centralą alarmową Satel oraz czujnikami środowiskowymi (temperatura, zalanie, pożar) w serwerowni i na halach (Home Assistant, Unifi Protect)
7) Dokumentacja, Narzędzia i Utrzymanie Procesów
a) Tworzenie i bieżąca aktualizacja dokumentacji i schematów sieciowych (Drawio / Confluence / Excel)
b) Udział w harmonogramie dyżurów telefonicznych (1 tydzień na 6 tygodni w godzinach 17:00–23:00) w celu reagowania na krytyczne awarie sieciowe i incydenty bezpieczeństwa.
8) Proaktywne podejście do pełnionych obowiązków i powierzonej infrastruktury
9) Ciągłe szkolenie zawodowe w zakresie sieci, cyberbezpieczeństwa i nowoczesnych technologii z tym związanych
10) Zwiększenie poziomu bezpieczeństwa infrastruktury sieciowej (LAN/WLAN/WAN) i systemów teleinformatycznych, rekomendacja zmian, samodzielne działanie zgodnie z przekazanymi kompetencjami, umiejętność analizowania rynku oraz rekomendowania usprawnień w zakresie procesów, narzędzi i architektury bezpieczeństwa
11) Współpraca przy projektach inwestycyjnych