Администрирование, сопровождение и развитие корпоративной сетевой инфраструктуры и средств защиты информации.
Настройка, сопровождение и оптимизация межсетевых экранов (Next Generation Firewall), VPN, WAF, IDS/IPS, Proxy и других средств сетевой безопасности;
Разработка, внедрение и сопровождение политик безопасности, правил фильтрации трафика, NAT, ACL и сегментации сети;
Обеспечение безопасного подключения филиалов, удалённых пользователей и внешних организаций посредством VPN-технологий (IPSec, SSL VPN);
Анализ, диагностика и устранение сложных сетевых инцидентов и проблем информационной безопасности;
Проведение анализа защищённости сетевой инфраструктуры, участие в устранении выявленных уязвимостей и контроль выполнения мероприятий по их устранению;
Настройка и сопровождение систем защиты веб-приложений (WAF), балансировщиков нагрузки и решений по защите внешних сервисов;
Мониторинг сетевой инфраструктуры и средств защиты информации, анализ журналов событий, взаимодействие с SOC и другими подразделениями;
Участие в расследовании инцидентов информационной безопасности и разработке мероприятий по предотвращению их повторного возникновения;
Участие в проектировании архитектуры сети с учетом требований отказоустойчивости и информационной безопасности;
Разработка технической документации, схем сети, эксплуатационных инструкций и стандартов настройки оборудования. • Взаимодействие с внешними поставщиками услуг, интернет-провайдерами и вендорами оборудования;
Участие в проектах по модернизации корпоративной сети и внедрению новых решений в области информационной безопасности;
Консультирование сотрудников ИТ-подразделений по вопросам сетевой безопасности и безопасной эксплуатации инфраструктуры.
Требования:
Опыт работы в области сетевого администрирования или сетевой безопасности не менее 5 лет;
Практический опыт администрирования корпоративных сетей среднего или крупного масштаба;
Отличное понимание модели OSI и стека протоколов TCP/IP;
Практический опыт настройки Routing & Switching;
Опыт работы с OSPF, BGP, статической маршрутизацией;
Практический опыт работы: Администрирование оборудования Cisco, Fortinet, Huawei, Palo Alto или аналогичных производителей;
Опыт эксплуатации FortiGate, Cisco ASA/Firepower, Palo Alto NGFW;
Настройка WAF (FortiWeb, Imperva, F5 ASM, Barracuda или аналогичных решений);
Опыт работы с IDS/IPS;
Опыт эксплуатации систем мониторинга (Zabbix, PRTG, SolarWinds, LibreNMS);
Опыт работы с VMware, Hyper-V или другими платформами виртуализации;
Опыт эксплуатации SIEM (QRadar, Microsoft Sentinel, Splunk, ArcSight и др.); Опыт работы с системами управления уязвимостями (Tenable Nessus, Qualys и др.);
Опыт автоматизации задач с использованием PowerShell, Bash или Python;
Понимание принципов DevSecOps и безопасности облачных платформ;
Опыт участия в проектах по внедрению Zero Trust Architecture и Network Access Control (NAC);
Сертификаты (желательно) : Cisco CCNP Enterprise. • Fortinet FCP/FortiGate Administrator или выше. • Huawei HCIP Datacom. • Palo Alto PCNSA/PCNSE. • CompTIA Security+ или аналогичные сертификаты в области информационной безопасности.
Условия:
Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
Спортивные активности и корпоративные мероприятия каждый квартал;