Инженер по защите инфраструктуры
Описание
Чем предстоит заниматься: Checkpoint – контроль правил, настройка политик IDS- IPS; Контроль Cloud security: Security Groups, ACL, VPC; WAF, antiDDoS – настройка политик, мониторинг событий; Контроль исполнения требований безопасности к ИТ-инфраструктуре; Консультации сотрудников по техническим вопросам ИБ. Что мы ждем от кандидата: Понимание сетевых технологийTCP/IP, DNS, DHCP, NAT, VLAN, VPN, Proxy, TLS/SSL, сетевые зоны, DMZ, сегментация, маршрутизация и коммутация, BGP/OSPF – общий уровень; Опыт работы с NGFW, включая SSL Inspection, Application Filtering, IPS; Уверенные знания ОС Windows, Linux на уровне системного администратора; Опыт работы с системами Endpoint Security / MDM объемом от 500 машин; Понимание особенностей конфигурирования механизмов безопасности в облачных инфраструктурах; Знание и понимание современных угроз, умение находить информацию о новых угрозах, уязвимостях; Автоматизация и scripting: базовый Python/Bash/PowerShell (один из); Умение работать с API средств ИБ: автоматизация отчетов, выгрузок, проверок конфигураций; Понимание основ работы с AI-агентами; Опыт работы с WAF, PAM- системами, как преимущество; Опыт с Git для хранения конфигураций/скриптов, как преимущество.