Алматы, улица Алимжанова, 51
Администрирование и контроль сетевых доступов: настройка и сопровождение политик на NGFW, PAM и NAC в соответствии с требованиями информационной безопасности, внутренней сегментации сети и разграничений доступа между зонами/сервисами.
Администрирование WAF: разработка и настройка политик, профилей защиты и исключений, анализ событий, обработка ложных срабатываний, участие в тестировании изменений перед выводом в продуктив.
Мониторинг сетевого и веб‑трафика: анализ NetFlow/IPFIX, pcap, Syslog, HTTP(S)/DNS‑трафика и логов WAF/NGFW для выявления аномалий, атак и подозрительной активности.
Проведение анализа выявленных нарушений: подготовка отчётов, формирование практических рекомендаций по устранению нарушений и уязвимостей, контроль выполнения согласованных мероприятий.
Участие в проектах: экспертиза по безопасной организации сетевых доступов (NGFW, VPN, DNS, PAM, NAC), участие в архитектурных сессиях и ревью решений с точки зрения сетевой безопасности.
Участие в расследовании инцидентов ИБ: поиск и фиксация сетевых IOC, восстановление цепочки атаки по логам и трафику, инициирование и реализация мер containment и hardening.
Интеграция с системами мониторинга ИБ: участие в подключении и настройке сетевых средств защиты к SIEM и SOAR, формирование требований к событиям и логированию, участие в настройке корреляционных правил и автоматизированных сценариев реагирования.
Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных направлений
Опыт работы в области информационной или сетевой безопасности, либо сетевого администрирования не менее 3 лет
Понимание принципов построения защищённой сетевой архитектуры: сегментация и микросегментация, DMZ, разграничение доступа между зонами, защита удалённого доступа, управления привилегированным доступом
Практический опыт эксплуатации и сопровождения NGFW, WAF, VPN‑решений (IPSec, SSL VPN, remote access), NAC и других сетевых средств защиты
Опыт эксплуатации и сопровождения средств защиты от DDoS‑атак (на уровне оборудования, сервисов провайдера или облачных решений), понимание основных сценариев атак и подходов к их mitigation.
Практический опыт работы с Unix/Linux и Windows‑системами: базовая администрирование, понимание типовых сетевых конфигураций и журналов.
Опыт работы с системами мониторинга и логирования (NetFlow/IPFIX, Syslog, SNMP, SIEM); приветствуется опыт участия в интеграции сетевых средств защиты с платформами SIEM и SOAR
Понимание процессов расследования инцидентов ИБ и реагирования на них; готовность работать в тесной связке с SOC, участвовать в разборе инцидентов и пост‑мортемах.
Наличие международных профессиональных сертификатов в области сетевой и информационной безопасности будет приемуществом (CND,CCNP Security, CCSE, FCP, PCNSE, CompTIA Security+, CISSP, CISM)
1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
2. Образование (курсы, книги, обучение в школах и дет сады для детей)
3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
Okori Central Asia (Окори Сентрал Эйжа)
Алматы
Не указана
Okori Central Asia (Окори Сентрал Эйжа)
Алматы
от 1200000 KZT
EAS STRATEGIES (ИЭЙС СТРАТЕДЖИС)
Алматы
до 1000000 KZT