Чем предстоит заниматься:
- Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
- Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
- Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
- Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
- Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
- Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
- Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
- Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.
Мы ожидаем от будущего члена команды:
- Опыт эксплуатации сетевых средств защиты информации.
- Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
- Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
- Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
- Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
- Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
- Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
- Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
- Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
- Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
- Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.
Дополнительно приветствуем:
- Опыт внедрения NAC.
- Опыт работы с решениями защиты от DDoS.
- Опыт наведения порядка в разросшейся базе правил МЭ.
- Профильные сертификации вендоров.