Младший инженер по сетевой безопасности
офис, гибрид, Санкт-Петербург
Команда обеспечивает сетевую безопасность инфраструктуры банка и партнеров: проектирует архитектуру, внедряет и эксплуатирует средства защиты, автоматизирует процессы и взаимодействует с ИБ и ИТ для снижения рисков и устранения уязвимостей
ГрейдJunior
Задачи
- •Поддерживать и развивать средства сетевой защиты (FW/NGFW, IDS/IPS, Proxy и др.)
- •Проводить ревью сетевых доступов, выдавать доступы и устранять связанные инциденты
- •Проектировать и внедрять решения по сетевой безопасности и архитектуре
- •Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций
- •Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности
Обязательно
- •Опыт внедрения и эксплуатации сетевых средств защиты (FW/NGFW, IDS/IPS, Web Proxy и др.)
- •Знание сетевых технологий и протоколов: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и маршрутизация
- •Понимание механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802.1X, ACL, MAB, Port Security
- •Опыт работы с процессами согласования и выдачи сетевых доступов
- •Умение автоматизировать задачи с помощью Python, Go, PowerShell или Bash
- •Знание современных подходов к ИБ: Zero Trust, Secure by Design, defense-in-depth
Будет плюсом
- •Опыт работы с высоконагруженными или распределенными инфраструктурами
- •Опыт работы с виртуализированными и контейнерными средами: VMware, OpenStack, Docker, Kubernetes