Главный специалист по сетевой безопасности WAF/NGFW

Дата размещения вакансии: 27.08.2026
Работодатель: МФК Олимпийский
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Гиляровского 37к2
Требуемый опыт работы:
От 1 года до 3 лет

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Формирование требований к архитектуре и защищённости сетевой инфраструктуры;
  • проведение аудита сетевой архитектуры и конфигураций средств сетевой безопасности;
  • разработка требований к сегментации сети, DMZ, межсетевому взаимодействию и сетевым политикам;
  • администрирование и развитие NGFW;
  • администрирование и развитие WAF;
  • разработка и актуализация правил межсетевого экранирования;
  • разработка и актуализация политик WAF;
  • анализ событий NGFW, WAF и IDS/IPS;
  • расследование сетевых атак и подозрительной сетевой активности;
  • анализ сетевого трафика при расследовании инцидентов;
  • выявление атак на веб-приложения и сетевые сервисы;
  • участие в расследовании инцидентов уровня L2-L3;
  • разработка мер по предотвращению повторных атак;
  • проведение аудита сетевых ACL и правил доступа;
  • контроль принципа минимально необходимых сетевых доступов;
  • участие в проектировании сетевых сегментов и защищённых зон;
  • подготовка требований к новым сетевым сервисам и системам защиты;
  • взаимодействие с системными администраторами, сетевыми инженерами и SOC;
  • подготовка технической документации, схем и отчётов.

Требования:

  • Опыт работы в сетевой безопасности от 3 лет;
  • глубокое понимание TCP/IP и сетевой архитектуры;
  • хорошее знание VLAN, маршрутизации, NAT, ACL и DMZ;
  • практический опыт эксплуатации NGFW;
  • практический опыт эксплуатации WAF;
  • понимание принципов защиты веб-приложений;
  • знание основных атак на веб-приложения: SQL Injection, XSS, SSRF, RCE, обход авторизации и др;
  • понимание OWASP Top 10;
  • опыт анализа сетевого трафика;
  • опыт расследования сетевых атак;
  • понимание принципов IDS/IPS;
  • знание TLS, сертификатов и PKI;
  • понимание принципов построения защищённой сетевой архитектуры;
  • умение проводить аудит сетевых конфигураций;
  • навыки работы с Linux;
  • навыки автоматизации на Python, Bash или PowerShell.

Будет плюсом

  • Опыт работы с FortiGate/FortiOS;
  • опыт работы с WAF NGINX, SafeLine, FortiWeb или аналогичными решениями;
  • опыт работы с Suricata;
  • опыт работы с Cisco;
  • опыт интеграции WAF/NGFW с SIEM;
  • знание MITRE ATT&CK;
  • знание OWASP ASVS;
  • опыт построения DMZ и микросегментации;
  • опыт проектирования сетевой инфраструктуры;
  • опыт автоматизации конфигураций с использованием Ansible или Terraform.

Условия:

  • Участие в развитии архитектуры сетевой безопасности организации;
  • работа с современными NGFW, WAF и IDS/IPS;
  • участие в расследовании сложных сетевых атак;
  • возможность развития в направлении архитектуры сетевой безопасности;
  • трудоустройство в аккредитованную ИТ компанию;
  • гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.