Сетевой инженер / Кибербезопасность
Employment type: Полный рабочий день
Grade: Senior
Skills: NGFW, Настройка оборудования Cisco, Mikrotik, Linux, Настройка VPN, BGP, OSPF
Description:
Чем предстоит заниматься:
Внедрением, сопровождением и развитием программных и программно-аппаратных средств защиты сетевой безопасности;
Анализом сетевой инфраструктуры на наличие уязвимостей для оценки соответствия стандартам безопасности и разработка мер по их устранению;
Анализом сетевого трафика с целью формирования минимально необходимого и достаточного перечня правил межсетевого взаимодействия;
Мониторингом сетевого трафика с целью обнаружения и предотвращения атак и несанкционированного доступа;
Предоставлением/изменением сетевого доступа по заявкам;
Блокировкой публичных IP-адресов и подсетей по заявкам;
Оценкой управления доступом к сетевым ресурсам и привилегиям пользователей;
Сопровождением сервиса централизованного управления настройками сетевого оборудования;
Внедрением и сопровождением сервиса по защите доступа к сети на основе стандарта 802.1x;
Сопровождением сервиса управления доступом к сетевому оборудованию через протоколы RADIUS и TACACS+;
Тестированием уязвимостей сетевой инфраструктуры и разработкой рекомендаций по улучшению безопасности сети;
Взаимодействием с отделом реагирования на инциденты компьютерной безопасности для выстраивания эффективных контролей безопасности и их тестирования;
Формированием требований по контролю за реализацией мер сетевой безопасности;
Участием в проектировании архитектуры сети.
Мы ожидаем от будущего члена команды:
Опытное владение OS Windows/Linux;
Опыт администрирования сетевого оборудования cisco, mikrotik;
Знание принципов работы с групповыми политиками и инфраструктурой на основе AD;
Знание принципов установки, настройки и сопровождения Firewall в т.ч NGFW (в частности CheckPoint);
Знание принципов работы с решениями VPN (Cisco Secure Client, Open Connect);
Знание основ пентеста и форензики;
Знание принципов сетевой безопасности при организации локальной сети, с учетом удаленного доступа к ИТ-инфраструктуре;
Знание модели OSI и основных сетевых протоколов, принципы их работы;
Знание процессов управления уязвимостями.
Будем рады предложить:
Стать частью крупной стабильной компании, разрабатывающей и
производящей высокотехнологичное оборудование и устройства, а также
ежегодно увеличивающей долю рынка и финансовые показатели;
Работу в команде профессионалов, всегда готовой поддержать и поделиться
опытом;
Гибридный/удаленный формат работы;
График работы с 10:00 до 19:00 с гибким началом и окончанием рабочего дня;
Конкурентный уровень заработной платы;
Оформление по ТК РФ с первых дней работы.
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.