Network Security Engineer - Cisco / Fortinet / Palo Alto / F5

Mám zájem

Typ

Permanent
Contract

Úvazek

Full time

Finance

90.000-140.000 CZK

Lokalita

Hlavní město Praha
Hybrid
Remote

ID

STQ_472_JOB


O našem klientovi

Poptávka: Senior Network Engineer se zkušeností s designem a implementací enterprise sítí. HPP/IČO. Hybrid/Remote (Onboarding 1-2 dny týdně Praha, dále již možno remote)

Mezinárodní skupina s rodinnou kulturou, práce na velkých projektech (fintech, státní správa, enterprise). Silný důraz na Cisco, výhodou Fortinet / Palo Alto / F5. Plus auto.

Stabilní mezinárodní technologická skupina s více než 30 lety na trhu, přes 800 zaměstnanci a zastoupením v 7 zemích.
Realizuje projekty v oblasti:
* Výstavby datových center a cloudových řešení pro finanční a telekomunikační společnosti
* Robotizace procesů ve výrobních podnicích
* Vývoje, integrace a implementace softwarových řešení pro e-commerce, IoT, veřejný sektor i enterprise segment
* CRM systémy, zákaznické portály, podnikové aplikace, BI a reporting, Microsoft Power Apps a další platformy
* Komplexní kybernetické bezpečnosti pro vládní i komerční organizace
Firemní kultura je postavená na věcném a přímém přístupu, bez zbytečné byrokracie a korporátních manýrů. Řada zaměstnanců zde pracuje více než 10 let, díky čemuž si společnost zachovává know-how a stabilní tým. Přestože jde o mezinárodní skupinu, procesy a komunikace si stále drží charakter menší firmy s rodinnou atmosférou.

Náplň práce

Návrh, implementace a správa komplexních síťových infrastruktur pro enterprise prostředí – včetně core/distribution/access vrstev, VPN, WAN a bezdrátových sítí

Konfigurace a podpora bezpečnostních prvků – NGFW, IPS/IDS, autentizace, segmentace, Zero Trust koncepty
Nasazení a integrace řešení od klíčových vendorů: Cisco, Fortinet, Palo Alto, F5, Aruba – podle typu projektu

Spolupráce na architektuře a rozvoji sítí zákazníků (design, HLD/LLD dokumentace, PoC, validace)

Diagnostika a řešení složitějších incidentů v síťových a síťově-bezpečnostních prostředích

Technické konzultace a prezentace řešení pro zákazníky – včetně presales podpory obchodního týmu

Spolupráce s dalšími odděleními (architekti, projektoví manažeři, support, delivery)

Příležitost k přímé práci u zákazníků na klíčových projektech v oblasti komerční i státní sféry

Požadavky

Certifikace Cisco CCNP Enterprise

Znalosti v oblasti bezpečnostních konceptů, VPN, FTD/ASA, ISE (CCNP Security výhodou)

5+ let zkušeností v oblasti network engineeringu

Výhodou zkušenosti s technologiemi Fortinet, Aruba, Palo Alto, F5

Výhodou znalost SDN konceptů (SDA/SDDC/SD-WAN), cloudových prostředí (Azure/AWS)

Výhodou zkušenosti s automatizací (Python, IaaC principy)

Chuť učit se, proaktivní přístup, týmovost

Angličtina na technicky profesionální úrovni

Nabídka a podmínky

* Hybridní a flexibilní režim práce — office / remote
* Spolupráce formou HPP nebo IČO
* Stabilní zázemí silné technologické společnosti
* Flexibilní benefitní systém přizpůsobitelný dle preferencí
* Multisport karta
* Plně hrazená anonymní terapeutická podpora
* Příspěvky na penzijní spoření a zdravotní benefity
* Budget na hardware a software dle vlastního výběru — notebook Windows nebo MacBook
* Možnost získání služebního vozu i pro soukromé účely (dle seniority a rozsahu odpovědností)

Více informací

Pokud zaujalo, ozvěte se prosím. Žádné nesmyslné formality díky letité spolupráci s prověřeným a solidním klientem. Pozicí vás provede seniorní recruiter s více než 10 lety praxe v IT náboru.

Pozn.: Tato pozice je otevřena pouze pro česky / slovensky mluvící kandidáty, kteří mohou pracovat v České republice bez potřeby vízového sponzoringu a mají platné pracovní oprávnění pro EU. Kandidáti bez těchto kvalifikací nebudou do výběrového řízení zařazeni.

Mám zájem
Mám zájem
>_Dejte nám o sobě vědět

    Podobné pozice


    Network Security Engineer / Architect (NDR)

    Lokalita

    Hlavní město Praha
    Hybrid

    Typ

    Permanent
    Contract

    Obor

    Networks / Security

    Finance

    90.000-140.000 CZK

    Česká technologická společnost specializovaná na kybernetickou bezpečnost, která více než deset let poskytuje služby v oblasti bezpečnostního monitoringu, detekce hrozeb a provozu SOC. Pokrývá celý cyklus bezpečnostních řešení – od architektonického návrhu a implementace, přes migrace a integrace, až po dlouhodobý provoz, konzultační podporu a rozvoj bezpečnostních služeb. Tým odborníků pracuje napříč doménami SIEM, SOAR, EDR/XDR, NDR, Data Security, network visibility, threat hunting a vulnerability & patch managementu. Technologicky staví na širokém portfoliu platforem, například IBM QRadar, Palo Alto XSIAM/XDR ekosystému, Fortinet SecOps, SentinelOne, Greycortex nebo Flowmon, doplněných o vlastní nástroje a interní know-how. Přístup společnosti je postavený na kombinaci Threat Intelligence, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty probíhají v prostředí velkých enterprise organizací i subjektů kritické infrastruktury, s důrazem na odbornou kvalitu, technologickou nezávislost a úzkou spolupráci se zákazníky.• Praktická zkušenost s návrhem, implementací nebo provozem řešení typu NDR / Network Detection & Response. • Silná orientace v síťových technologiích – TCP/IP, routing, switching, VLAN, VPN, firewalling, DNS, proxy, load balancers. • Schopnost analyzovat síťový provoz (PCAP, NetFlow/IPFIX, metadata, TLS handshake, DNS anomálie). • Zkušenost s některou z NDR platforem (např. Darktrace, Vectra, ExtraHop, Corelight, Cisco Secure Network Analytics nebo obdobné řešení). • Schopnost navrhovat architekturu sběru síťových dat (SPAN/TAP, flow export, cloud traffic mirroring). • Tvorba a ladění detekční logiky nad síťovou telemetrií (anomálie, laterální pohyb, C2 komunikace, exfiltrace dat). • Orientace v MITRE ATT&CK a schopnost mapovat síťové indikátory na konkrétní techniky útoku. • Zkušenost s integrací NDR do SIEM / XDR ekosystému a definice korelačních scénářů. • Schopnost vést technickou diskusi se zákazníkem – návrh detekční strategie, umístění senzorů, optimalizace viditelnosti. • Zkušenost s incident analysis na síťové vrstvě (threat hunting, forenzní analýza komunikace). • Přehled v oblasti šifrování a jeho dopadu na viditelnost (TLS inspection, JA3 fingerprinting, metadata-based detection). • Schopnost pracovat samostatně a nést odpovědnost za rozvoj NDR kompetence. • Angličtina pro technickou komunikaci.Náplň práce • Návrh a rozvoj řešení v oblasti Network Detection & Response (NDR) a network visibility, včetně posouzení vhodnosti technologií (např. Flowmon, Greycortex a další) a jejich integrace do širší bezpečnostní architektury. • Architektonický návrh monitoringu síťové komunikace – segmentace, sběr flow dat (NetFlow/IPFIX), analýza anomálií a laterálního pohybu. • Konzultační podpora zákazníků při návrhu síťové detekční strategie a optimalizaci stávajících bezpečnostních opatření. • Odborné vedení projektů zaměřených na implementaci NDR řešení, integraci do SIEM/XDR ekosystému a rozvoj detekčních use-case scénářů. • Tvorba a validace detekční logiky nad síťovými toky a metadaty, návrh korelačních scénářů napříč síťovou a aplikační vrstvou. • Zapojení do threat hunting aktivit zaměřených na síťové anomálie a pokročilé útoky. • Spolupráce s týmy infrastruktury (network, firewall, proxy, IDS/IPS) při návrhu bezpečnostní architektury. • Integrace NDR výstupů do SIEM a SOAR workflow pro automatizaci reakce. • Podíl na rozvoji Network Detection kompetence v rámci společnosti – technologický směr, metodika, přenos know-how.Pozice je vhodná pro technicky zaměřené specialisty, konzultanty i architekty. Otevřená je zkušeným mediorům i seniorům, kteří mají přehled napříč moderními bezpečnostními technologiemi. Pozice je nabraná přímo s vedením společnosti a technickými experty, takže dostanete přesné informace o reálném fungování týmu i používaných technologiích. Zaujalo? Ozvěte se! Výběrovým procesem vás provede seniorní IT recruiter s reálnou technickou a doménovou zkušeností – žádné obecné fráze, ale věcná a profesionální debata. This opportunity is open only to candidates based in the Czech Republic with valid EU work authorization and a registered EU freelance/business license (B2B). No visa sponsorship is available.

    Senior Middleware Engineer

    Lokalita

    Hlavní město Praha
    Hybrid

    Typ

    Permanent

    Obor

    Networks / Security

    Finance

    90.000 - 105.000 Kč

    This is the global IT arm of one of the world's largest logistics companies — over 5,600 IT professionals across continents, keeping the technology backbone running behind a business that moves shipments through hundreds of countries. The Prague office is one of the group's key IT hubs, and along with locations in Malaysia, India, Germany and the Americas, it holds Great Place to Work certification. The philosophy here is simple: digitalisation should work quietly in the background. The messaging and middleware layer is exactly what keeps communication between hundreds of internal systems running — and this team is still growing.— Middleware background — hands-on IBM MQ experience, or a strong generic middleware background (JBoss, Apache, WebLogic/WebSphere) with willingness to grow into IBM MQ — Linux — RedHat experience in a production environment — Independence under pressure — ability to work independently and prioritise when handling incidents — English — advanced, spoken and written, for daily cross-region communication No IBM MQ experience yet? If the middleware fundamentals and Linux are solid, we still want to talk. Nice to Have: — Kafka — Windows Server, OpenShift — Basic Microsoft Azure — Experience with SFTP and related transfer processes — Experience escalating to vendors (IBM, Oracle, Red Hat)You're part of an expert team for the middleware and messaging layer — IBM MQ, Kafka, WebLogic, WebSphere Application Server, Tomcat, JBoss, Apache, IIS — plus the virtualisation and infrastructure layer underneath. You handle what didn't get fixed one level down: a stuck queue in IBM MQ, a crashed application server, a bug that needs escalating straight to the vendor. It's hands-on technical work with real impact — without you, communication between dozens of internal systems simply doesn't run. Key Responsibilities: — You diagnose and resolve non-trivial problems across middleware platforms — the stuff lower-level support couldn't crack — You get into the virtualisation and infrastructure layer underneath the applications, not just the middleware itself — You work with other IT teams on harder troubleshooting that goes beyond middleware — You escalate to vendors (IBM, Oracle, Red Hat) for bugs and security fixes, and you see it through to resolution — You pass on what you learn — you know where the next problem will show up, before it does What This Role Is NOT: — The Prague office is part of the deal — this isn't a remote role — On-call rotates between colleagues and only covers weekends — nobody's chasing you on weekdays Operating Model: Follow-the-sun team across Asia, Europe and the US, with on-call on a rotation, weekends only. Based in Prague, hybrid — 2 days on-site, 3 days home office per week, with flexible hours. English is the working language for cross-region collaboration. The team manager has the same technical background — started out as a middleware/Unix engineer, now runs the global messaging team.Interested? Apply or reach out — no CV needed, your LinkedIn and a few lines about your experience are enough. We reply to everyone within two business days. | linkedin.com/in/jirisoljak You'll speak directly with a senior IT recruiter with hands-on technical background — a relevant conversation, no HR fluff, no ghosting. Open only to candidates eligible to work in the EU without visa sponsorship, residing long-term in the Czech Republic, with proficiency in Czech or Slovak.

    Práce v IT