Младший инженер по сетевой безопасности
офис, гибрид, Нижний Новгород
Команда обеспечивает сетевую безопасность инфраструктуры банка и партнёров: проектирует архитектуру защиты, внедряет и эксплуатирует FW/IDS/Proxy, автоматизирует процессы и взаимодействует с ИБ и ИТ для снижения рисков и устранения уязвимостей
ГрейдJunior
Задачи
- •Поддержка и развитие средств сетевой защиты (FW/NGFW, IDS/IPS, Proxy и др)
- •Проведение ревью сетевых доступов, выдача доступов и устранение инцидентов
- •Автоматизация рутинных задач и процессов с помощью скриптов и API
- •Актуализация внутренней и пользовательской документации по сетевой безопасности
- •Участие в разработке и развитии внутренних инструментов для автоматизации
- •Улучшение операционных процессов команды
Обязательно
- •Опыт внедрения и эксплуатации сетевых средств защиты (FW/NGFW, IDS/IPS, Web Proxy и др)
- •Опыт работы с процессами согласования и выдачи сетевых доступов
- •Знание сетевых технологий и протоколов: TCP/IP, VLAN, DNS, TLS, mTLS, IPsec, QUIC, VRF
- •Знание механизмов защиты: SSL/TLS decryption, URL‑фильтрация, Application Control, 802.1X, ACL, MAB, Port Security
- •Знание современных подходов к ИБ: Zero Trust, Secure by Design, defense‑in‑depth
- •Умение автоматизировать задачи с помощью Python, Go, PowerShell или Bash
Будет плюсом
- •Опыт работы с высоконагруженными или распределёнными инфраструктурами
- •Опыт работы с виртуализированными и контейнерными средами (VMware, OpenStack, Docker, Kubernetes)