Специалист по сетевой безопасности
гибрид, Москва
Команда отвечает за защиту сетевой инфраструктуры компании: администрирование NGFW и WAF, мониторинг трафика и расследование инцидентов, автоматизацию и документирование политик безопасности для стабильной работы сервисов заказчиков
ГрейдJunior/Middle
Опытот 2 лет
Задачи
- •Администрирование и настройка NGFW (Check Point, Palo Alto, UserGate, Opnsense/pfSense)
- •Настройка, поддержка и написание правил WAF
- •Анализ сетевого трафика и расследование сетевых инцидентов безопасности
- •Диагностика и устранение проблем в сетевом оборудовании и средствах защиты
- •Автоматизация рутинных задач скриптами и поддержка интеграций
- •Документирование архитектуры, политик и изменений
Обязательно
- •Опыт в сетевой безопасности от 2 лет
- •Практический опыт администрирования NGFW (Check Point, Palo Alto, UserGate, Opnsense/pfSense)
- •Знание модели OSI и стека протоколов TCP/IP
- •Понимание принципов L7 Firewall: Application Control, DPI, IPS/IDS
- •Понимание принципов TLS/SSL: handshake, цепочки сертификатов, SSL-инспекция
- •Навыки диагностики и траблшутинга сетевых проблем
- •Навыки автоматизации на Python, Bash или PowerShell
Будет плюсом
- •Профильные сертификаты (CCNA/CCNP Security, CCSA/CCSE, PCNSA/PCNSE)
- •Опыт с централизованным управлением NGFW (SmartConsole, Panorama, Cisco FMC)
- •Опыт администрирования VPN (Check Point, Palo Alto, Cisco ASA; IPsec, SSL VPN, OpenVPN, WireGuard)
- •Опыт работы с WAF (PTAF, ModSecurity, Bunkerweb, Solar WAF, BI.ZONE)
- •Знакомство с ZTNA и подходами Zero Trust
- •Опыт с инструментами NetDevOps/IaC (Ansible, Terraform)
- •Знание REST API для интеграции и опыт взаимодействия с SIEM