Инженер сетевой безопасности
Описание
Что мы предлагаем: Работу в крупной стабильной Компании - лидере рынка; Официальное оформление по ТК РФ в штат Компании на бессрочное основе; График работы 5/2; Формат работы обсуждается на этапе собеседования; Конкурентоспособную заработную плату; ДМС, страхование от несчастных случаев; Подарки на Новый Год для сотрудников и их детей; Возможности профессионального развития и карьерного роста. Вам предстоит: Проектировать и развивать архитектуру сетевой сегментации и политик доступа; Проектировать, внедрять и развивать решения сетевой безопасности на базе Cisco ISE, Cisco Secure Network Analytics (Stealthwatch), UserGate NGFW и Check Point NGFW; Разрабатывать архитектурные и компенсирующие меры для нестандартных задач и технических ограничений; Проектировать политики межсетевого взаимодействия и контролировать их соответствие требованиям безопасности; Проектировать сценарии мониторинга и интеграции средств сетевой безопасности с SIEM/SOC; Участвовать в расследовании сложных инцидентов и аварий; Участвовать в проектировании отказоустойчивых решений средств сетевой безопасности; Проводить техническую экспертизу архитектурных и проектных решений; Готовить и поддерживать архитектурную и эксплуатационную документацию; Принимать и аргументированно защищать технические и архитектурные решения перед командами ИТ, информационной безопасности и представителями бизнеса, объясняя технические риски и последствия принимаемых решений. Взаимодействовать с сетевыми инженерами, SOC, ИБ-подразделениями, архитекторами, подрядчиками и вендорами при реализации и сопровождении решений сетевой безопасности. Мы ожидаем: Глубокую экспертизу в области средств сетевой безопасности. Экспертное владение и практически опыт работы минимум с двумя из указанных платформ: Check Point NGFW, UserGate NGFW, Cisco ISE, Cisco Secure Network Analytics (Stealthwatch); Знание сетевых средств защиты информации и принципов их работы (NGFW, VPN, IPS/IDS, NAC, NTA, NDR); Знание сетевых технологий L2/L3: Ethernet, VLAN, STP, LACP, ACL, VRF, DHCP Snooping, Dynamic ARP Inspection, IP Source Guard; Опыт проектирования сетевой сегментации и NAC-решений не менее 2–3 лет; Опыт интеграции средств сетевой безопасности с SIEM/SOC: разработка и настройка use cases, корреляционных правил, требований к журналированию, нормализации и обогащению событий; Опыт расследования сложных сетевых и security-инцидентов: анализ packet capture, сетевых и security-логов, таблиц маршрутизации, состояний сессий и механизмов обработки трафика. Умение проводить RCA и разрабатывать corrective/preventive actions; Понимание современных подходов к построению сетевой безопасности: Zero Trust, микросегментация, контроль доступа и принцип минимальных привилегий; Навыки автоматизации эксплуатации и настройки средств сетевой безопасности: Python и/или Ansible, работа с API, автоматизация типовых операций и контроля конфигураций; Опыт работы с системами мониторинга, журналирования и анализа событий безопасности; Будет преимуществом: опыт работы с EVPN/VXLAN, Leaf-Spine, облачными инфраструктурами.