Сетевой инженер
Описание
Чем предстоит заниматься: Настройка и контроль средств сетевой защиты: firewall, VPN, IDS/IPS, прокси, NAC. Сегментация сети, организация DMZ, разграничение доступа между зонами. Контроль периметра: правила межсетевого экранирования, NAT, ACL. Построение и сопровождение защищённых каналов связи (IPsec, WireGuard, SSL VPN и др.). Участие в расследовании инцидентов ИБ, связанных с сетью. Мониторинг сетевого трафика, выявление аномалий и подозрительной активности. Сбор и анализ логов сетевого оборудования, передача событий в SIEM. Участие в аудите сетевой безопасности и устранении замечаний. Ведение схем сети, правил доступа и документации по конфигурациям. Участие в плановых работах: обновления, hardening, тестовые проверки. Проверка конфигураций на соответствие политикам ИБ. Помощь в pentest/red team/blue team активностях с сетевой стороны. Мы ожидаем: Высшее образование (ИТ, информационная безопасность). Понимание принципов компьютерной и сетевой безопасности. Опыт проектирования, настройки и сопровождение сетей на оборудовании MikroTik (RouterOS). Настройка маршрутизации: static, OSPF, BGP (по необходимости). VPN: WireGuard, IPsec, L2TP, SSTP, OpenVPN. Firewall, NAT, QoS, фильтрация трафика, защита от DDoS/сканирования. VLAN, bridging, bonding, wireless (точка–точка, точка–многоточка). Мониторинг сети, диагностика инцидентов, устранение аварий. Умение работать в системе мониторинга Zabbix. Будут плюсом сертификаты Mikrotik.