← К результатам

Инженер по безопасности сети

от 300 000 ₽
Alta Personnel · Россия, Москва, Кольцевая линия, метро Курская
Полный день Постоянная занятость опыт от 3 лет
Откликнуться на источнике →

Описание

Быстрорастущая российская фармацевтическая компания развивает сетевую безопасность как одно из ключевых направлений защиты компании. В фокусе корпоративная сеть, производственная площадка, филиал в Беларуси, внешние подключения, VPN, DMZ, облачные сервисы, внешние сайты и будущая сегментация производственного контура. Мы ищем инженера по безопасности сети, который сможет не только администрировать сетевые средства защиты, но и участвовать в построении целевой архитектуры: сегментация, межсетевые экраны, правила доступа, VPN, контроль подрядчиков, журналирование и снижение сетевых рисков. Обязанности: Участвовать в разработке и реализации целевой модели сетевой безопасности компании. Анализировать и оптимизировать правила межсетевых экранов, VPN, маршрутизацию и сетевые доступы. Участвовать в проектах сетевой сегментации: корпоративная сеть, DMZ, серверные сегменты, пользовательские сегменты, облака, Беларусь, АСУ ТП. Проводить ревизию сетевых связей, внешних подключений, подрядных доступов и исключений. Участвовать в аудите и приведении к требованиям ИБ филиала в Беларуси. Участвовать в обследовании производственного контура и подготовке мер по безопасной сегментации АСУ ТП. Настраивать и сопровождать NGFW, VPN, IPS/IDS, сетевые политики и журналы событий. Обеспечивать передачу релевантных сетевых событий в SIEM/SOC. Участвовать в расследовании инцидентов, связанных с сетевой активностью, lateral movement, VPN, внешними подключениями и подозрительными соединениями. Вести техническую документацию: схемы, матрицы сетевых доступов, описания сегментов, исключения, правила и обоснования. Взаимодействовать с ИТ-инфраструктурой, сетевыми администраторами, подрядчиками и внешними провайдерами. Требования: Опыт работы в сетевой безопасности или сетевой инфраструктуре от 3 лет. Опыт с UserGate, Fortinet или аналогичными решениями. Хорошее понимание TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPSec/SSL VPN. Практический опыт работы с NGFW/межсетевыми экранами. Опыт анализа и оптимизации правил межсетевых экранов. Понимание принципов сетевой сегментации, DMZ, Zero Trust-подходов на практическом уровне. Опыт настройки или сопровождения VPN-доступов для сотрудников и подрядчиков. Понимание логирования сетевых событий и передачи событий в SIEM/SOC. Умение читать и актуализировать сетевые схемы. Готовность работать не только «в консоли», но и с документацией, владельцами систем и согласованием изменений. Навыки автоматизации рутинных проверок на Python/Bash/PowerShell.

Источник: hh · Опубликовано: 3 дня назад