Работу в крупной стабильной Компании - лидере рынка;
Официальное оформление по ТК РФ в штат Компании на бессрочное основе;
График работы 5/2;
Формат работы обсуждается на этапе собеседования;
Конкурентоспособную заработную плату;
ДМС, страхование от несчастных случаев;
Подарки на Новый Год для сотрудников и их детей;
Возможности профессионального развития и карьерного роста.
Вам предстоит:
Проектировать и развивать архитектуру сетевой сегментации и политик доступа;
Проектировать, внедрять и развивать решения сетевой безопасности на базе Cisco ISE, Cisco Secure Network Analytics (Stealthwatch), UserGate NGFW и Check Point NGFW;
Разрабатывать архитектурные и компенсирующие меры для нестандартных задач и технических ограничений;
Проектировать политики межсетевого взаимодействия и контролировать их соответствие требованиям безопасности;
Проектировать сценарии мониторинга и интеграции средств сетевой безопасности с SIEM/SOC;
Участвовать в расследовании сложных инцидентов и аварий;
Участвовать в проектировании отказоустойчивых решений средств сетевой безопасности;
Проводить техническую экспертизу архитектурных и проектных решений;
Готовить и поддерживать архитектурную и эксплуатационную документацию;
Принимать и аргументированно защищать технические и архитектурные решения перед командами ИТ, информационной безопасности и представителями бизнеса, объясняя технические риски и последствия принимаемых решений.
Взаимодействовать с сетевыми инженерами, SOC, ИБ-подразделениями, архитекторами, подрядчиками и вендорами при реализации и сопровождении решений сетевой безопасности.
Мы ожидаем:
Глубокую экспертизу в области средств сетевой безопасности. Экспертное владение и практически опыт работы минимум с двумя из указанных платформ: Check Point NGFW, UserGate NGFW, Cisco ISE, Cisco Secure Network Analytics (Stealthwatch);
Знание сетевых средств защиты информации и принципов их работы (NGFW, VPN, IPS/IDS, NAC, NTA, NDR);
Знание сетевых технологий L2/L3: Ethernet, VLAN, STP, LACP, ACL, VRF, DHCP Snooping, Dynamic ARP Inspection, IP Source Guard;
Опыт проектирования сетевой сегментации и NAC-решений не менее 2–3 лет;
Опыт интеграции средств сетевой безопасности с SIEM/SOC: разработка и настройка use cases, корреляционных правил, требований к журналированию, нормализации и обогащению событий;
Опыт расследования сложных сетевых и security-инцидентов: анализ packet capture, сетевых и security-логов, таблиц маршрутизации, состояний сессий и механизмов обработки трафика. Умение проводить RCA и разрабатывать corrective/preventive actions;
Понимание современных подходов к построению сетевой безопасности: Zero Trust, микросегментация, контроль доступа и принцип минимальных привилегий;
Навыки автоматизации эксплуатации и настройки средств сетевой безопасности: Python и/или Ansible, работа с API, автоматизация типовых операций и контроля конфигураций;
Опыт работы с системами мониторинга, журналирования и анализа событий безопасности;
Будет преимуществом: опыт работы с EVPN/VXLAN, Leaf-Spine, облачными инфраструктурами.