Инженер по безопасности сети

Дата размещения вакансии: 03.08.2026
Работодатель: Alta Personnel
Уровень зарплаты:
от 300000 RUR
Город:
Москва
Кольцевая линия метро Курская
Требуемый опыт работы:
От 3 до 6 лет

Быстрорастущая российская фармацевтическая компания развивает сетевую безопасность как одно из ключевых направлений защиты компании. В фокусе корпоративная сеть, производственная площадка, филиал в Беларуси, внешние подключения, VPN, DMZ, облачные сервисы, внешние сайты и будущая сегментация производственного контура.

Мы ищем инженера по безопасности сети, который сможет не только администрировать сетевые средства защиты, но и участвовать в построении целевой архитектуры: сегментация, межсетевые экраны, правила доступа, VPN, контроль подрядчиков, журналирование и снижение сетевых рисков.

Обязанности:

  • Участвовать в разработке и реализации целевой модели сетевой безопасности компании.
  • Анализировать и оптимизировать правила межсетевых экранов, VPN, маршрутизацию и сетевые доступы.
  • Участвовать в проектах сетевой сегментации: корпоративная сеть, DMZ, серверные сегменты, пользовательские сегменты, облака, Беларусь, АСУ ТП.
  • Проводить ревизию сетевых связей, внешних подключений, подрядных доступов и исключений.
  • Участвовать в аудите и приведении к требованиям ИБ филиала в Беларуси.
  • Участвовать в обследовании производственного контура и подготовке мер по безопасной сегментации АСУ ТП.
  • Настраивать и сопровождать NGFW, VPN, IPS/IDS, сетевые политики и журналы событий.
  • Обеспечивать передачу релевантных сетевых событий в SIEM/SOC.
  • Участвовать в расследовании инцидентов, связанных с сетевой активностью, lateral movement, VPN, внешними подключениями и подозрительными соединениями.
  • Вести техническую документацию: схемы, матрицы сетевых доступов, описания сегментов, исключения, правила и обоснования.
  • Взаимодействовать с ИТ-инфраструктурой, сетевыми администраторами, подрядчиками и внешними провайдерами.

Требования:

  • Опыт работы в сетевой безопасности или сетевой инфраструктуре от 3 лет.
  • Опыт с UserGate, Fortinet или аналогичными решениями.
  • Хорошее понимание TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPSec/SSL VPN.
  • Практический опыт работы с NGFW/межсетевыми экранами.
  • Опыт анализа и оптимизации правил межсетевых экранов.
  • Понимание принципов сетевой сегментации, DMZ, Zero Trust-подходов на практическом уровне.
  • Опыт настройки или сопровождения VPN-доступов для сотрудников и подрядчиков.
  • Понимание логирования сетевых событий и передачи событий в SIEM/SOC.
  • Умение читать и актуализировать сетевые схемы.
  • Готовность работать не только «в консоли», но и с документацией, владельцами систем и согласованием изменений.
  • Навыки автоматизации рутинных проверок на Python/Bash/PowerShell.