з/п не указана
Москва
Огородный проезд 16/1с5
Огородный проезд 16/1с5
От 3 до 6 лет
Чем предстоит заниматься:
- Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
- Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
- Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
- Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
- Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
- Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
- Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
- Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
- Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.
Наши ожидания:
- 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
- Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
- Опыт интеграции с SIEM / мониторингом.
- Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
- Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
- Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
- Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
- Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
- Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
- Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
- Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
- Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
- Высшее техническое образование в области ИБ или ИТ.
- Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
- Опыт интеграции сетевых систем безопасности с SIEM.
- Навыки анализа рисков, оценки угроз и разработки мер противодействия.
- Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
- Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.
Мы ожидаем, что ты
- Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
- Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
- Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
- Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
- Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
- Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.
Ты подходишь, если
- Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
- Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
- Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
- Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
- Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
- Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.
Мы предлагаем:
- Официальное оформление по ТК РФ
- Формат работы: гибридный
- ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
- Развитая корпоративная культура и дружелюбный коллектив
- Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам