Инженер по безопасности сети

Alta Personnel

Инженер по безопасности сети

Москва, Кольцевая линия, метро Курская

Описание вакансии

Быстрорастущая российская фармацевтическая компания развивает сетевую безопасность как одно из ключевых направлений защиты компании. В фокусе корпоративная сеть, производственная площадка, филиал в Беларуси, внешние подключения, VPN, DMZ, облачные сервисы, внешние сайты и будущая сегментация производственного контура.

Мы ищем инженера по безопасности сети, который сможет не только администрировать сетевые средства защиты, но и участвовать в построении целевой архитектуры: сегментация, межсетевые экраны, правила доступа, VPN, контроль подрядчиков, журналирование и снижение сетевых рисков.

Обязанности:

  • Участвовать в разработке и реализации целевой модели сетевой безопасности компании.
  • Анализировать и оптимизировать правила межсетевых экранов, VPN, маршрутизацию и сетевые доступы.
  • Участвовать в проектах сетевой сегментации: корпоративная сеть, DMZ, серверные сегменты, пользовательские сегменты, облака, Беларусь, АСУ ТП.
  • Проводить ревизию сетевых связей, внешних подключений, подрядных доступов и исключений.
  • Участвовать в аудите и приведении к требованиям ИБ филиала в Беларуси.
  • Участвовать в обследовании производственного контура и подготовке мер по безопасной сегментации АСУ ТП.
  • Настраивать и сопровождать NGFW, VPN, IPS/IDS, сетевые политики и журналы событий.
  • Обеспечивать передачу релевантных сетевых событий в SIEM/SOC.
  • Участвовать в расследовании инцидентов, связанных с сетевой активностью, lateral movement, VPN, внешними подключениями и подозрительными соединениями.
  • Вести техническую документацию: схемы, матрицы сетевых доступов, описания сегментов, исключения, правила и обоснования.
  • Взаимодействовать с ИТ-инфраструктурой, сетевыми администраторами, подрядчиками и внешними провайдерами.
Требования:
  • Опыт работы в сетевой безопасности или сетевой инфраструктуре от 3 лет.
  • Опыт с UserGate, Fortinet или аналогичными решениями.
  • Хорошее понимание TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPSec/SSL VPN.
  • Практический опыт работы с NGFW/межсетевыми экранами.
  • Опыт анализа и оптимизации правил межсетевых экранов.
  • Понимание принципов сетевой сегментации, DMZ, Zero Trust-подходов на практическом уровне.
  • Опыт настройки или сопровождения VPN-доступов для сотрудников и подрядчиков.
  • Понимание логирования сетевых событий и передачи событий в SIEM/SOC.
  • Умение читать и актуализировать сетевые схемы.
  • Готовность работать не только «в консоли», но и с документацией, владельцами систем и согласованием изменений.
  • Навыки автоматизации рутинных проверок на Python/Bash/PowerShell.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Амбрелла
  • Москва

  • Не указана

Рекомендуем
Alta Personnel
  • Москва

  • от 300000 RUR

Рекомендуем
Simple
  • Москва

  • от 300000 RUR

Си-Эн-Эс
  • Москва

  • от 300000 RUR

Дефанс Страхование
  • Москва

  • от 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию