Инженер по информационной безопасности (WAF/NGFW)

АСС АйТи

Инженер по информационной безопасности (WAF/NGFW)

Метро: Аннино

Описание вакансии

В технический отдел требуется инженер по внедрению и сопровождению средств защиты информации в инфраструктуре заказчиков. Основные направления: NGFW и WAF, дополнительно IDS/IPS, VM, EDR, NAC, Sandbox.

Обязанности:

- Участие в проектах по внедрению СЗИ классов NGFW, WAF, IDS/IPS, VM, EDR, NAC, Sandbox: установка, настройка, ввод в эксплуатацию;

- Настройка и тюнинг политик безопасности: правила МЭ и NAT, VPN, профили IPS, политики WAF, разбор ложных срабатываний;

- Подготовка тестовых стендов, участие в пилотных проектах;

- Разбор инцидентов и сложных проблем на сети и СЗИ, эскалация производителю при необходимости;

- Техническая поддержка 2-3 линии по сопровождаемым системам заказчиков;

- Участие в разработке ПМИ, пояснительных записок, исполнительной и эксплуатационной документации, участие в приёмо-сдаточных испытаниях;

- Взаимодействие с заказчиками и производителями по техническим вопросам проекта.

Требования:

- Знание сетевых технологий на уровне не ниже CCNA: TCP/IP, VLAN, NAT, OSPF, BGP, IPsec/SSL VPN, VRRP;

- Понимание протоколов HTTP/HTTPS и TLS: сертификаты, цепочки доверия, SNI;

- Понимание назначения, принципов работы и схем встраивания СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox;

- Опыт администрирования ОС Linux;

- Навыки диагностики: анализ дампов трафика (Wireshark, tcpdump), работа со штатными средствами отладки СЗИ;

- Базовое понимание 187-ФЗ, 152-ФЗ, приказов ФСТЭК России №239, №117, №21;

- Опыт разработки технической документации;

- Опыт взаимодействия с внешними заказчиками и производителями СЗИ.

- Практический опыт внедрения с нуля, администрирования и траблшутинга минимум одного продукта одного из классов:

NGFW: Check Point, FortiGate, Континент 4, UserGate, PT NGFW;

WAF: PT Application Firewall, Вебмониторэкс (WMX), SolidWall WAF

  • Для кандидатов по направлению WAF: знание OWASP Top 10 и OWASP API Security Top 10, понимание механики веб-атак.

Будет плюсом

- Опыт работы с обоими классами (NGFW и WAF);

- Практический опыт внедрения СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox (Positive Technologies, Лаборатория Касперского, ИнфоТеКС, Код Безопасности и др.);

- Опыт работы с криптошлюзами (Континент, С-Терра, ViPNet);

- Наличие сертификатов (CCSA/CCSE, Fortinet NSE 4 и выше) и прохождение вендорских курсов (Код Безопасности, UserGate, Positive Technologies);

- Опыт работы в ИБ-интеграторе от 1 года.

Условия:

- Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
- Гибкое начало рабочего дня и гибридный режим работы;
- Работа в аккредитованной ИТ-компании;

- Расширенное ДМС (включая стоматологию) после прохождения испытательного срока;

- Оплата обучения и вендорских сертификаций.

Навыки
  • Информационная безопасность
  • NGFW
  • Криптошлюзы
  • TCP/IP
  • ARP
  • DNS
  • CheckPoint
  • Cisco ASA
  • С-Терра
  • VipNet
  • Континент
  • WAF
  • IDS/IPS, EDR, VM, NAC
  • Sandbox
  • CCSA/CCSE
  • Fortigate
  • UserGate
  • континент 4
  • PT NGFW
  • PT AF
  • OWASP
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Мувтел
  • Москва

  • Не указана

Рекомендуем
Группа Rubytech
  • Москва

  • Не указана

Рекомендуем
DM Solutions
  • Москва

  • Не указана

Рекомендуем
Платежное Решение
  • Москва

  • Не указана

СДЭК
  • Москва

  • Не указана

Банк Русский Стандарт
  • Москва

  • Не указана

Информационное агентство России ТАСС
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию