з/п не указана
Москва
улица Гиляровского 37к2
улица Гиляровского 37к2
От 1 года до 3 лет
Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности:
- Формирование требований к архитектуре и защищённости сетевой инфраструктуры;
- проведение аудита сетевой архитектуры и конфигураций средств сетевой безопасности;
- разработка требований к сегментации сети, DMZ, межсетевому взаимодействию и сетевым политикам;
- администрирование и развитие NGFW;
- администрирование и развитие WAF;
- разработка и актуализация правил межсетевого экранирования;
- разработка и актуализация политик WAF;
- анализ событий NGFW, WAF и IDS/IPS;
- расследование сетевых атак и подозрительной сетевой активности;
- анализ сетевого трафика при расследовании инцидентов;
- выявление атак на веб-приложения и сетевые сервисы;
- участие в расследовании инцидентов уровня L2-L3;
- разработка мер по предотвращению повторных атак;
- проведение аудита сетевых ACL и правил доступа;
- контроль принципа минимально необходимых сетевых доступов;
- участие в проектировании сетевых сегментов и защищённых зон;
- подготовка требований к новым сетевым сервисам и системам защиты;
- взаимодействие с системными администраторами, сетевыми инженерами и SOC;
- подготовка технической документации, схем и отчётов.
Требования:
- Опыт работы в сетевой безопасности от 3 лет;
- глубокое понимание TCP/IP и сетевой архитектуры;
- хорошее знание VLAN, маршрутизации, NAT, ACL и DMZ;
- практический опыт эксплуатации NGFW;
- практический опыт эксплуатации WAF;
- понимание принципов защиты веб-приложений;
- знание основных атак на веб-приложения: SQL Injection, XSS, SSRF, RCE, обход авторизации и др;
- понимание OWASP Top 10;
- опыт анализа сетевого трафика;
- опыт расследования сетевых атак;
- понимание принципов IDS/IPS;
- знание TLS, сертификатов и PKI;
- понимание принципов построения защищённой сетевой архитектуры;
- умение проводить аудит сетевых конфигураций;
- навыки работы с Linux;
- навыки автоматизации на Python, Bash или PowerShell.
Будет плюсом
- Опыт работы с FortiGate/FortiOS;
- опыт работы с WAF NGINX, SafeLine, FortiWeb или аналогичными решениями;
- опыт работы с Suricata;
- опыт работы с Cisco;
- опыт интеграции WAF/NGFW с SIEM;
- знание MITRE ATT&CK;
- знание OWASP ASVS;
- опыт построения DMZ и микросегментации;
- опыт проектирования сетевой инфраструктуры;
- опыт автоматизации конфигураций с использованием Ansible или Terraform.
Условия:
- Участие в развитии архитектуры сетевой безопасности организации;
- работа с современными NGFW, WAF и IDS/IPS;
- участие в расследовании сложных сетевых атак;
- возможность развития в направлении архитектуры сетевой безопасности;
- трудоустройство в аккредитованную ИТ компанию;
- гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
- официальное трудоустройство по трудовому договору и «белая» заработная плата;
- уровень дохода обсуждается на собеседовании;
- корпоративное питание, бесплатная парковка для сотрудников;
- комфортный офис в центре Москвы, в шаговой доступности от метро.