Инженер по сетевой безопасности

YADRO

Инженер по сетевой безопасности

Москва, Рочдельская улица, 15с13

Метро: Баррикадная

Описание вакансии

Чем предстоит заниматься:

  • Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
  • Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
  • Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
  • Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
  • Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
  • Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
  • Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
  • Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.

Мы ожидаем от будущего члена команды:

  • Опыт эксплуатации сетевых средств защиты информации.
  • Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
  • Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
  • Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
  • Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
  • Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
  • Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
  • Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
  • Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
  • Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
  • Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.

Дополнительно приветствуем:

  • Опыт внедрения NAC.
  • Опыт работы с решениями защиты от DDoS.
  • Опыт наведения порядка в разросшейся базе правил МЭ.
  • Профильные сертификации вендоров.
Навыки
  • NGFW
  • FIrewall
  • TCP/IP
  • VLAN
  • Wireshark
  • SIEM
  • Python
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ГК Innostage
  • Москва

  • Не указана

Рекомендуем
А7-ТЕХНОЛОГИИ

Ведущий инженер по ИБ

А7-ТЕХНОЛОГИИ

  • Москва

  • Не указана

Рекомендуем
Добрый
  • Москва

  • Не указана

ТПС Недвижимость

Старший сетевой инженер

ТПС Недвижимость

  • Москва

  • Не указана

RMS AUTO
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию