Эксперт по сетевой безопасности

Клиника Будь Здоров

Эксперт по сетевой безопасности

Москва, проспект Маршала Жукова, 4

Метро: Полежаевская

Описание вакансии

Сеть клиник "Будь здоров" компании «Ингосстрах» входит в ТОП-10 рейтинга частных клиник Forbes и имеет представительства в 7 регионах России. Уже более 19 лет мы заботимся о здоровье наших пациентов и способствуем профессиональному развитию наших сотрудников!

Люди – наша главная ценность!

В сети клиник "Будь здоров" компании ИНГОССТРАХ открыта вакансия "Эксперт по сетевой безопасности".

Ищем технического эксперта, который усилит команду информационной безопасности в части проектирования, внедрения и сопровождения средств защиты сетевой инфраструктуры.

Основной фокус роли – обеспечение безопасности корпоративной сети и периметра, развитие сегментации, сопровождение NGFW и средств криптографической защиты, организация защищенного взаимодействия между центральным офисом, клиниками, филиалами, облачными ресурсами и внешними информационными системами.

Основные задачи:

Сетевая архитектура и проектирование:
Разработка и развитие архитектуры защищенной сетевой инфраструктуры компании, включая центральный офис, клиники, филиалы, центры обработки данных и облачные среды.

Сегментация сети:
Проектирование и внедрение сетевой сегментации, формирование зон безопасности, DMZ, VLAN и правил межсетевого взаимодействия.

Сетевая безопасность и NGFW:
Администрирование, настройка и сопровождение межсетевых экранов следующего поколения, включая UserGate, Континент и другие решения.

Управление сетевыми доступами:
Разработка, согласование и актуализация правил межсетевого взаимодействия, контроль избыточных и неиспользуемых сетевых доступов.

Защищенное взаимодействие между площадками:
Проектирование и сопровождение защищенных каналов связи между центральным офисом, клиниками, филиалами, дата-центрами и внешними организациями.

VPN и удаленный доступ:
Настройка и сопровождение site-to-site VPN, IPsec VPN, SSL VPN и решений для защищенного удаленного доступа.

Криптографическая защита:
Внедрение и сопровождение средств криптографической защиты информации, включая С-Терра, Континент и аналогичные решения.

Импортозамещение:
Участие в миграции с зарубежных решений сетевой безопасности на отечественные средства защиты информации, проведение тестирования и оценка совместимости решений.

Отказоустойчивость:
Проектирование и сопровождение отказоустойчивых конфигураций межсетевых экранов и криптографических шлюзов, участие в тестировании переключения и восстановления сервисов.

Мониторинг и расследование:
Анализ событий сетевой безопасности, журналов NGFW, IDS/IPS и VPN, участие в расследовании инцидентов, связанных с сетевой инфраструктурой.

Интеграция с SOC и SIEM:
Организация передачи журналов событий от сетевых средств защиты в системы мониторинга и взаимодействие с SOC при расследовании инцидентов.

Технический аудит:
Проведение анализа конфигураций сетевых средств защиты, правил межсетевого взаимодействия, маршрутов, VPN-подключений и сетевых доступов.

Документирование:
Подготовка и актуализация сетевых схем, описаний архитектуры, регламентов эксплуатации, инструкций и технических требований.

Взаимодействие с командами:
Совместная работа с сетевыми инженерами, системными администраторами, архитекторами, SOC, подрядчиками и операторами связи.

Требования к кандидату:

  • Опыт работы от 3 лет в области сетевой или инфраструктурной безопасности.
  • Практический опыт администрирования межсетевых экранов, VPN-шлюзов или других средств защиты сетевой инфраструктуры.
  • Понимание принципов построения защищенных корпоративных сетей, включая Defense in Depth, Zero Trust и минимизацию сетевых доступов.
  • Опыт самостоятельной диагностики сетевых проблем и анализа сетевого трафика.
  • Способность работать с сетевыми схемами, технической документацией и правилами межсетевого взаимодействия.

Hard Skills

  • Глубокое знание как минимум одной линейки NGFW.
  • Опыт работы с UserGate, Континент, FortiGate или аналогичными решениями.
  • Понимание сетевой модели OSI и стека TCP/IP.
  • Знание принципов маршрутизации, коммутации и сетевой сегментации.
  • Практический опыт работы с: VLAN, VRF, NAT, ACL, DMZ, статической и динамической маршрутизацией, IPsec, SSL VPN, site-to-site VPN, удаленным доступом, IDS/IPS.
  • Навыки анализа сетевого трафика и диагностики с использованием Wireshark, tcpdump и аналогичных инструментов.
  • Опыт настройки отказоустойчивых кластеров межсетевых экранов и сетевых средств защиты.
  • Понимание принципов работы DNS, DHCP, Proxy, балансировщиков нагрузки и сетевой виртуализации.
  • Навыки работы с Linux-системами.
  • Опыт анализа журналов событий сетевых устройств и средств защиты.
  • Понимание принципов интеграции сетевых средств защиты с SIEM и SOC.
  • Понимание требований законодательства и регуляторов в части защиты персональных данных и применения средств криптографической защиты информации.
  • Высшее образование в области информационной безопасности, информационных технологий, связи или смежных направлений.

Soft Skills

  • Системный подход к анализу и решению технических задач.
  • Умение аргументированно отстаивать требования информационной безопасности перед ИТ-командами, подрядчиками и бизнесом.
  • Способность самостоятельно проводить диагностику и доводить технические задачи до результата.
  • Умение документировать архитектурные и технические решения.
  • Готовность работать в условиях параллельного развития и модернизации инфраструктуры.

Будет преимуществом

  • Опыт работы со средствами криптографической защиты С-Терра и Континент.
  • Опыт миграции с зарубежных NGFW на отечественные решения.
  • Опыт работы с UserGate.
  • Опыт эксплуатации FortiGate.
  • Опыт построения защищенного взаимодействия между территориально распределенными площадками.
  • Опыт работы с VPLS, MPLS и каналами операторов связи.
  • Опыт защиты облачной инфраструктуры и настройки сетевого взаимодействия с облачными платформами.
  • Опыт работы с медицинскими информационными системами.
  • Понимание требований 152-ФЗ и 187-ФЗ.
  • Опыт взаимодействия с SOC и участия в расследовании инцидентов.
  • Наличие сертификатов вендоров средств сетевой безопасности.

Мы предлагаем:

  • Работу в стабильной компании с возможностью профессионального и карьерного роста.
  • Участие в крупных проектах по модернизации и импортозамещению инфраструктуры информационной безопасности.
  • Возможность влиять на архитектуру сетевой безопасности территориально распределенной компании.
  • Официальное трудоустройство и социальные гарантии: оплачиваемый отпуск и больничный.
  • Полностью официальную заработную плату с выплатами два раза в месяц.
  • ДМС после прохождения испытательного срока.
  • Скидки для сотрудников и членов семьи.
  • Насыщенную социальную жизнь: корпоративные мероприятия и праздники.
  • Участие в благотворительной деятельности.
  • Материальную помощь сотрудникам и подарки для детей сотрудников.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Си-Эн-Эс
  • Москва

  • Не указана

Рекомендуем
билайн
  • Москва

  • Не указана

Рекомендуем
Платформа ОФД
  • Москва

  • до 250000 RUR

Антал Таланты
  • Москва

  • до 250000 RUR

Открытая мобильная платформа

Сетевой инженер

Открытая мобильная платформа

  • Москва

  • до 250000 RUR

Группа Компаний «СУ-555»
  • Москва

  • до 250000 RUR

РТ-Техприемка
  • Москва

  • до 250000 RUR

Банк ПСБ
  • Москва

  • до 250000 RUR

Банк Жилищного Финансирования

Руководитель направления сетевого обеспечения

Банк Жилищного Финансирования

  • Москва

  • до 250000 RUR

Системный оператор Единой энергетической системы

Главный специалист отдела информационной безопасности (ПДн)

Системный оператор Единой энергетической системы

  • Москва

  • до 250000 RUR

РТ-Информационная безопасность
  • Москва

  • до 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию