Инженер по сетевой безопасности
офис, удалёнка, гибрид, Москва
Работа в команде сетевой безопасности над проектами по защите периметра и внутренних сегментов: настройка NGFW/WAF, VPN, сегментация, интеграция с SIEM и расследование сетевых инцидентов. Роль важна для предотвращения атак и обеспечения соответствия регуляторным требованиям.
ГрейдSenior
Задачи
- •Настройка и сопровождение сетевых средств защиты (NGFW, IPS/IDS, WAF, прокси, NAC)
- •Проектирование и контроль сетевой сегментации и правил межсетевого экранирования
- •Управление VPN и организация защищённого удалённого доступа
- •Мониторинг трафика, выявление аномалий и разбор сетевых инцидентов
- •Интеграция сетевых событий с SIEM и участие в расследованиях
- •Ведение и аудит firewall rules, очистка неактуальных разрешений
Обязательно
- •Опыт эксплуатации сетевых средств защиты информации (NGFW, IPS/IDS, WAF)
- •Глубокое знание сетевых технологий: TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS
- •Опыт проектирования сетевой сегментации, понимание Zero Trust и микросегментации
- •Опыт настройки VPN и криптошлюзов для удалённого доступа
- •Навыки анализа трафика (Wireshark, tcpdump, NetFlow/IPFIX)
- •Опыт интеграции с SIEM и работы с правилами детектирования
- •Знание регуляторных требований по защите каналов связи и сертифицированных СЗИ
Будет плюсом
- •Опыт внедрения NAC
- •Опыт решений защиты от DDoS
- •Опыт приведения в порядок разросшейся базы правил межсетевого экранирования
- •Профильные сертификации вендоров