Инженер по работе с Firewall
Описание
Timeweb Cloud — это облако, которое не стоит на месте. Мы создаем масштабную экосистему ИТ-сервисов — от надежной базовой инфраструктуры (IaaS) до готовых PaaS- и SaaS-решений, включая инновационные AI-технологии. Продукт сложный и технически интересный, мы растем вдвое быстрее рынка, а наши ребята — лучшие эксперты в своих областях. Сейчас мы в поиске Инженера по сетевой безопасности для сопровождения и развития инфраструктуры. Мы предлагаем нашей команде Забота и здоровье Мы IT аккредитованы и оформляем официально ДМС, компенсация спорта, питания и психолога Бонусные средства на личный аккаунт Timeweb Cloud для пет-проектов Свобода и баланс Выбираешь сам: работать удаленно или в гибридном формате Каждый квартал дарим два дополнительных оплачиваемых выходных Рост и культура Карьерный рост здесь не ждёт твоего запроса – мы замечаем людей и даем пространство для развития Можешь выступать на конференциях и делиться экспертизой публично – это приветствуется Внутри компании: участвуем в забегах, устраиваем кибертурниры, собираемся клубом настолок и не только Твои задачи Администрирование межсетевых экранов FortiGate и FortiOS Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности Настройка IPsec VPN и SSL VPN, включая site-to-site и удалённый доступ Настройка HA-кластеров FortiGate, контроль синхронизации и тестирование отказоустойчивости Работа с профилями безопасности: IPS, Application Control, Web Filter, Antivirus, DNS Filter и Anti-Spam Настройка SSL Inspection и устранение связанных с ней проблем Сегментация сети с использованием VLAN, зон безопасности и виртуальных доменов VDOM Анализ логов и сетевого трафика, поиск причин недоступности и проблем с производительностью Обновление FortiOS, резервное копирование конфигураций и подготовка планов отката Участие в расследовании инцидентов информационной безопасности Ведение технической документации, схем сети и регламентов изменений Взаимодействие с сетевыми инженерами, системными администраторами и командой информационной безопасности Необходимые технические навыки Практический опыт администрирования чего-то из перечисленного Fortinet FortiGate, Palo Alto, Cisco ASA, Juniper SRX Хорошее знание принципов работы TCP/IP, модели OSI и основных сетевых протоколов Уверенное понимание маршрутизации, NAT, VLAN, DNS, DHCP и механизмов stateful firewall Опыт настройки firewall policies, security profiles и централизованного управления объектами Опыт настройки и диагностики IPsec VPN и SSL VPN Понимание принципов работы протоколов маршрутизации OSPF и BGP Навыки диагностики с помощью CLI, debug flow, sniffer и анализа таблиц сессий и маршрутизации Умение работать с Wireshark или tcpdump Понимание принципов PKI, TLS, сертификатов и SSL Inspection Знание базовых принципов информационной безопасности и сетевой сегментации Будет преимуществом Опыт работы с FortiManager и FortiAnalyzer Опыт работы конкретно с Fortigate Знание FortiClient EMS, FortiAuthenticator, FortiWeb или других продуктов Fortinet Умение настраивать статическую и динамическую маршрутизацию: OSPF, BGP, policy-based routing Наличие сертификаций Fortinet FCP, FCSS либо ранее действовавших NSE 4–7 Опыт автоматизации через REST API, Ansible, Python или Terraform. Опыт интеграции FortiGate с SIEM и системами мониторинга Знание Linux и опыт работы с облачными или виртуализированными инфраструктурами Опыт работы с сетевым оборудованием Понимание подходов Zero Trust, MFA и принципа минимальных привилегий Если все это про тебя, жми «откликнуться» и для быстрой связи укажи, пожалуйста, ник в Telegram 🙌🏻