Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.
Наши ожидания:
3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
Опыт интеграции с SIEM / мониторингом.
Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
Высшее техническое образование в области ИБ или ИТ.
Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
Опыт интеграции сетевых систем безопасности с SIEM.
Навыки анализа рисков, оценки угроз и разработки мер противодействия.
Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.
Мы ожидаем, что ты
Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.
Ты подходишь, если
Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.
Мы предлагаем:
Официальное оформление по ТК РФ
Формат работы: гибридный
ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
Развитая корпоративная культура и дружелюбный коллектив
Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам