Numer: 3541218, Dodano: 2026-09-04
Szczegóły oferty
![]()
Zakres obowiązków
- Projektowanie, wdrażanie i utrzymanie architektury sieciowej w środowisku rozproszonym (WAN, VPN, segmentacja, wysoka dostępność).
- Rozwój mechanizmów kontroli dostępu do sieci oraz uwierzytelniania urządzeń i użytkowników.
- Utrzymanie i modernizacja rozwiązań zdalnego dostępu oraz mechanizmów uwierzytelniania wieloskładnikowego.
- Rozwój centralnego monitoringu, logowania i obserwowalności środowiska; obsługa i reagowanie na zdarzenia bezpieczeństwa.
- Utwardzanie (hardening) sieci, systemów i konfiguracji zgodnie z dobrymi praktykami i wymaganiami regulacyjnymi (RODO, ISO 27001).
- Udział w rozwoju wirtualizacji, backupu oraz procesów Disaster Recovery — w tym testów odtworzeniowych i celów RPO/RTO.
- Współpraca z zespołem inżynierii oprogramowania przy bezpiecznym udostępnianiu danych i zabezpieczaniu brzegu sieci.
- Współtworzenie i utrzymanie procesów operacyjnych: zarządzania zmianą, obsługi incydentów oraz cyklu życia kont użytkowników.
- Tworzenie i utrzymywanie dokumentacji technicznej oraz standardów konfiguracji.
Wymagania
- Kilkuletnie doświadczenie w administracji sieciami korporacyjnymi i bezpieczeństwie infrastruktury (środowiska wielolokalizacyjne).
- Praktyczna znajomość routingu i przełączania, projektowania VLAN oraz konfiguracji firewalli i routerów (np. MikroTik, Sophos lub równoważne).
- Doświadczenie z rozwiązaniami VPN (WireGuard/NetBird, OpenVPN, IPsec) oraz z uwierzytelnianiem sieciowym (RADIUS, PKI/CA).
- Znajomość zagadnień kontroli dostępu do sieci (NAC / 802.1X) i segmentacji.
- Doświadczenie w administracji systemami Linux oraz wirtualizacji (np. Proxmox VE, KVM).
- Praktyka z narzędziami monitoringu i logowania (np. Zabbix, Grafana, Elastic/Prometheus).
- Znajomość Microsoft Entra ID / Active Directory, MFA oraz modeli RBAC / least-privilege.
- Samodzielność i dbałość o dokumentację.
- Język polski (biegle) oraz angielski w stopniu technicznym; mile widziany niemiecki.
Mile widziane
- Doświadczenie z rozwiązaniami klasy zero-trust, SSO/OIDC i zarządzaniem dostępem uprzywilejowanym.
- Znajomość wymagań RODO / ISO 27001 w kontekście logowania, retencji i audytu.
- Doświadczenie w migracjach floty stacji roboczych i zarządzaniu endpointami.
- Certyfikaty branżowe (np. MikroTik, Microsoft, security).
- Skryptowanie i automatyzacja (Bash, PowerShell, Ansible).
Co oferujemy
- Bogaty pakiet świadczeń dodatkowych.
- Realny wpływ — dołączasz do realizacji gotowej, sfinansowanej roadmapy, a nie do „pisania strategii do szuflady”.
- Nowoczesny stack technologiczny i realne budżety na sprzęt.
- Praca w kompaktowym, centralnym zespole obsługującym całą grupę w pięciu krajach — szeroki zakres i decyzyjność.
- Bliska współpraca z CIO i realny udział w kształtowaniu docelowej architektury.
- Praca w dużej mierze zdalna, z okazjonalnymi wizytami w biurach/oddziałach (Warszawa, Katowice, Wrocław) w zależności od potrzeb — stabilne, rozwijające się środowisko.
Benefity

Karty sportowe

Opieka medyczna

Ubezpieczenie na życie

Vouchery zakupowe

Platforma językowa

Vetlab to grupa polskich laboratoriów weterynaryjnych działająca w pięciu krajach. Rozwijamy infrastrukturę i bezpieczeństwo IT całej grupy według uporządkowanej, wieloletniej roadmapy. Szukamy inżyniera, który dołączy do zespołu infrastruktury i będzie realnie realizował te inicjatywy — od projektu, przez wdrożenie, po utrzymanie.
Prosimy o dopisanie następującej klauzuli:
Jeżeli chcesz wziąć udział wyłącznie w bieżącej rekrutacji: „Wyrażam zgodę na przetwarzanie moich danych osobowych przez Vetlab Sp. z o.o. do celów prowadzenia rekrutacji na stanowisko, na które aplikuję.”
Jeżeli chcesz brać udział także w przyszłych rekrutacjach: „Wyrażam zgodę na przetwarzanie przez Vetlab Sp. z o.o. moich danych osobowych do celów udziału w przyszłych procesach rekrutacyjnych prowadzonych przez Vetlab Sp. z o.o.”
Informujemy, że wyrażone zgody mogą być w każdym momencie wycofane poprzez przesłanie zgłoszenia na adres email job@vetlab.pl ze wskazaniem adresu email oraz imienia i nazwiska, które należy wykreślić z bazy.
