Инженер по безопасности сети

Дата размещения вакансии: 20.07.2026
Работодатель: АКРИХИН
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Земляной Вал 9
Требуемый опыт работы:
От 3 до 6 лет

«Акрихин» развивает сетевую безопасность как одно из ключевых направлений защиты компании. В фокусе корпоративная сеть, производственная площадка, филиал в Беларуси, внешние подключения, VPN, DMZ, облачные сервисы, внешние сайты и будущая сегментация производственного контура.

Мы ищем инженера по безопасности сети, который сможет не только администрировать сетевые средства защиты, но и участвовать в построении целевой архитектуры: сегментация, межсетевые экраны, правила доступа, VPN, контроль подрядчиков, журналирование и снижение сетевых рисков.

Роль критична для снижения рисков распространения инцидентов между сегментами, филиалами, производством, внешними сервисами и подрядчиками.

Обязанности:

  • Участвовать в разработке и реализации целевой модели сетевой безопасности компании.
  • Анализировать и оптимизировать правила межсетевых экранов, VPN, маршрутизацию и сетевые доступы.
  • Участвовать в проектах сетевой сегментации: корпоративная сеть, DMZ, серверные сегменты, пользовательские сегменты, облака, Беларусь, АСУ ТП.
  • Проводить ревизию сетевых связей, внешних подключений, подрядных доступов и исключений.
  • Участвовать в аудите и приведении к требованиям ИБ филиала в Беларуси.
  • Участвовать в обследовании производственного контура и подготовке мер по безопасной сегментации АСУ ТП.
  • Настраивать и сопровождать NGFW, VPN, IPS/IDS, сетевые политики и журналы событий.
  • Обеспечивать передачу релевантных сетевых событий в SIEM/SOC.
  • Участвовать в расследовании инцидентов, связанных с сетевой активностью, lateral movement, VPN, внешними подключениями и подозрительными соединениями.
  • Вести техническую документацию: схемы, матрицы сетевых доступов, описания сегментов, исключения, правила и обоснования.
  • Взаимодействовать с ИТ-инфраструктурой, сетевыми администраторами, подрядчиками и внешними провайдерами.

Требования:

  • Опыт работы в сетевой безопасности или сетевой инфраструктуре от 3 лет.
  • Хорошее понимание TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPSec/SSL VPN.
  • Практический опыт работы с NGFW/межсетевыми экранами.
  • Опыт анализа и оптимизации правил межсетевых экранов.
  • Понимание принципов сетевой сегментации, DMZ, Zero Trust-подходов на практическом уровне.
  • Опыт настройки или сопровождения VPN-доступов для сотрудников и подрядчиков.
  • Понимание логирования сетевых событий и передачи событий в SIEM/SOC.
  • Умение читать и актуализировать сетевые схемы.
  • Готовность работать не только «в консоли», но и с документацией, владельцами систем и согласованием изменений.

Будет плюсом:

  • Опыт с UserGate, Fortinet или аналогичными решениями.
  • Опыт участия в проектах сегментации производственных сетей или АСУ ТП.
  • Опыт защиты внешнего периметра, WAF/AntiDDoS, EASM.
  • Понимание требований к КИИ, ПДн и защищаемым корпоративным системам.
  • Навыки автоматизации рутинных проверок на Python/Bash/PowerShell.

Мы предлагаем:

  • Конкурентоспособную официальную заработную плату;
  • Участие в корпоративной программе премирования;
  • Ежегодный пересмотр на основе принципа "pay for performance";
  • Добровольное медицинское страхование со стоматологией;
  • Страхование жизни, страхование от несчастного случая;
  • Оплата мобильной связи и предоставление мобильного телефона, ноутбука;
  • Участие в развивающих корпоративных программах в рамках индивидуальных планов развития;
  • Завтраки в офисе компании;
  • Удобное расположение офиса - 5 мин. от метро Курская.