Менеджер по сетевой безопасности
Описание
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Менеджера по сетевой безопасности. Что мы предлагаем: Официальное трудоустройство по ТК РФ. График работы: 5/2 (релокация, офис). Корпоративное жилье или компенсация проживания для иногородних. Компенсация переезда после прохождения испытательного срока (3 месяца). Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь). Бесплатное питание в корпоративном ресторане. Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека. Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.). Специальные предложения на проживание и другие услуги и товары комплекса. Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование. Специальные предложения для сотрудников от партнеров компании и многое другое! Чем предстоит заниматься: Администрирование и контроль средств защиты периметра (NGFW): проектирование, внедрение и регулярный аудит политик безопасности, правил фильтрации трафика и политик маршрутизации. Управление системами контроля доступа к сети (NAC / ZTNA): администрирование, развитие и сопровождение систем контроля доступа (NAC, решений класса ZTNA, RADIUS/Efros DO и др.). Контроль подключения клиентских устройств к корпоративной сети, проверка их соответствия стандартам безопасности (Compliance) до предоставления доступа. Интеграция систем NAC со службами каталогов (Active Directory) и системами аутентификации. Контроль и аудит конфигураций сетевого оборудования: регулярный аудит и контроль конфигураций сетевого оборудования (коммутаторы и маршрутизаторы Cisco, Huawei и др.) на предмет уязвимостей и отклонений от политик безопасности. Контроль настроек сетевой инфраструктуры: управление VLAN, межсегментное взаимодействие, изоляция портов (Port Isolation), настройка Proxy ARP и механизмов аутентификации на портах (802.1X, RADIUS). Разработка и внедрение автоматизированных проверок соответствия конфигураций (Compliance) стандартам информационной безопасности. Мониторинг, анализ инцидентов и методическая работа: интеграция средств защиты и сетевого оборудования с системами мониторинга (Grafana, SIEM) для оперативного отслеживания доступности узлов и аномалий трафика. Участие в расследовании инцидентов информационной безопасности, связанных с сетевыми угрозами и несанкционированным доступом. Разработка регламентов, инструкций, чек-листов и шаблонов реагирования для дежурных инженеров (Level 1–3) и служб технической поддержки. Пожелания к кандидату: Высшее техническое образование (ИТ или ИБ). Глубокое понимание сетевых стеков и протоколов (TCP/IP, маршрутизация OSPF/BGP, VLAN, QoS, 802.1X, RADIUS/TACACS+). Практический опыт работы с современными межсетевыми экранами (NGFW) и системами контроля доступа (NAC). Опыт администрирования и аудита конфигураций сетевого оборудования ведущих вендоров (Cisco, Huawei, Aruba, HP). Понимание принципов работы инфраструктуры Windows (Active Directory, GPO) и средств виртуализации. Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.