Инженер по сетевой безопасности (Check Point)

Дата размещения вакансии: 06.10.2026
Работодатель: НПП Баум
Уровень зарплаты:
з/п не указана
Город:
Москва
Сибирский проезд 2с30
Требуемый опыт работы:
Более 6 лет

Мы — группа компаний, успешно объединяющая экспертизу в IT, проектировании и строительстве. Одно из наших ключевых направлений — сопровождение и развитие корпоративной IT-инфраструктуры и информационной безопасности внешних заказчиков.

Сейчас мы ищем инженера по сетевой безопасности на задачи по сопровождению и развитию сетевой безопасности заказчика. На этой роли важно не только сопровождать существующие правила доступа, но и понимать архитектуру сети: как трафик проходит между различными контекстами Check Point, где и каким образом выполняется NAT, как организована маршрутизация и какие изменения потребуются при подключении новых систем и сетевых сегментов.

Основные задачи:

  • Администрирование Check Point: настройка, сопровождение и оптимизация политик безопасности, правил доступа и сетевых объектов.
  • Проектирование трафика: моделирование схем прохождения трафика между контекстами, виртуальными системами и сетевыми сегментами.
  • Управление NAT и маршрутизацией: настройка и диагностика различных типов трансляции адресов (Source, Destination, Static NAT) и статической маршрутизации.
  • Комплексный Troubleshooting: диагностика сетевых блокировок, асимметричной маршрутизации и проблем трансляции с помощью логов, packet capture и утилит Check Point.
  • Развитие архитектуры ЦОД: проектирование сетевой структуры, оценка влияния изменений на текущие сервисы и подключение новых систем.
  • Разработка документации: подготовка сетевых схем, технических решений, планов изменений и эксплуатационных регламентов.
  • Взаимодействие и защита решений: кросс-функциональное взаимодействие со смежными ИТ/ИБ-командами и защита результатов работ перед Заказчиком.

Что мы ожидаем:

  • Опыт с Check Point: практические навыки администрирования МЭ Check Point в сегментированных средах и мультиконтекстной архитектуре.
  • Глубокие знания сетей: уверенное понимание стека TCP/IP, механизмов маршрутизации, NAT и принципов работы межсетевых экранов.
  • Архитектурное мышление: умение анализировать полный путь трафика от источника до назначения через всё смежное сетевое оборудование.
  • Знание инфраструктуры ЦОД: понимание принципов проектирования отказоустойчивых, высоконагруженных и изолированных сетей дата-центров.
  • Навыки диагностики: опыт поиска причин сложных инцидентов с использованием tcpdump, Wireshark, анализа логов и штатных инструментов вендора.
  • Работа со схемами и документами: умение читать, разрабатывать архитектурные схемы и составлять детальные планы проведения изменений.
  • Автономность и коммуникация: готовность самостоятельно решать нестандартные сетевые проблемы и аргументированно презентовать технические решения.

Мы предлагаем:

  • Надёжность: официальное оформление в штат по ТК РФ, ИТ-аккредитация, достойный прозрачный доход и премии по итогам работы

  • Гибридный формат: возможность совмещать работу из дома и офиса

  • Комфорт: современный офис рядом с м. Волгоградский проспект/Пролетарская

  • Оснащение: вся необходимая современная техника и компенсация корпоративной мобильной связи

  • Забота о здоровье: ДМС со стоматологией после испытательного срока

  • Корпоративные скидки: подключение к программе Best Benefits со скидками от партнеров с первого рабочего дня

  • Развитие: возможности для профессионального роста, открытая коммуникация и сильная команда экспертов