з/п не указана
Москва
Лесная улица 5
Лесная улица 5
От 3 до 6 лет
Что мы предлагаем:
- Работу в крупной стабильной Компании - лидере рынка;
- Официальное оформление по ТК РФ в штат Компании на бессрочное основе;
- График работы 5/2;
- Формат работы обсуждается на этапе собеседования;
- Конкурентоспособную заработную плату;
- ДМС, страхование от несчастных случаев;
- Подарки на Новый Год для сотрудников и их детей;
- Возможности профессионального развития и карьерного роста.
Вам предстоит:
- Проектировать и развивать архитектуру сетевой сегментации и политик доступа;
- Проектировать, внедрять и развивать решения сетевой безопасности на базе Cisco ISE, Cisco Secure Network Analytics (Stealthwatch), UserGate NGFW и Check Point NGFW;
- Разрабатывать архитектурные и компенсирующие меры для нестандартных задач и технических ограничений;
- Проектировать политики межсетевого взаимодействия и контролировать их соответствие требованиям безопасности;
- Проектировать сценарии мониторинга и интеграции средств сетевой безопасности с SIEM/SOC;
- Участвовать в расследовании сложных инцидентов и аварий;
- Участвовать в проектировании отказоустойчивых решений средств сетевой безопасности;
- Проводить техническую экспертизу архитектурных и проектных решений;
- Готовить и поддерживать архитектурную и эксплуатационную документацию;
- Принимать и аргументированно защищать технические и архитектурные решения перед командами ИТ, информационной безопасности и представителями бизнеса, объясняя технические риски и последствия принимаемых решений.
- Взаимодействовать с сетевыми инженерами, SOC, ИБ-подразделениями, архитекторами, подрядчиками и вендорами при реализации и сопровождении решений сетевой безопасности.
Мы ожидаем:
- Глубокую экспертизу в области средств сетевой безопасности. Экспертное владение и практически опыт работы минимум с двумя из указанных платформ: Check Point NGFW, UserGate NGFW, Cisco ISE, Cisco Secure Network Analytics (Stealthwatch);
- Знание сетевых средств защиты информации и принципов их работы (NGFW, VPN, IPS/IDS, NAC, NTA, NDR);
- Знание сетевых технологий L2/L3: Ethernet, VLAN, STP, LACP, ACL, VRF, DHCP Snooping, Dynamic ARP Inspection, IP Source Guard;
- Опыт проектирования сетевой сегментации и NAC-решений не менее 2–3 лет;
- Опыт интеграции средств сетевой безопасности с SIEM/SOC: разработка и настройка use cases, корреляционных правил, требований к журналированию, нормализации и обогащению событий;
- Опыт расследования сложных сетевых и security-инцидентов: анализ packet capture, сетевых и security-логов, таблиц маршрутизации, состояний сессий и механизмов обработки трафика. Умение проводить RCA и разрабатывать corrective/preventive actions;
- Понимание современных подходов к построению сетевой безопасности: Zero Trust, микросегментация, контроль доступа и принцип минимальных привилегий;
- Навыки автоматизации эксплуатации и настройки средств сетевой безопасности: Python и/или Ansible, работа с API, автоматизация типовых операций и контроля конфигураций;
- Опыт работы с системами мониторинга, журналирования и анализа событий безопасности;
- Будет преимуществом: опыт работы с EVPN/VXLAN, Leaf-Spine, облачными инфраструктурами.