з/п не указана
Москва
Армянский переулок 9с1
Армянский переулок 9с1
От 3 до 6 лет
Обязанности:
- Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN.
- Проверка фактической сетевой связности и сопоставление конфигураций с проектными схемами, регламентами и заявленным разделением контуров.
- Проектирование и внедрение сегментации, ACL, межсетевого экранирования, DMZ, management-сетей и защищенных каналов.
- Эксплуатация и аудит NGFW/VPN решений Check Point, Cisco, Fortinet, Palo Alto, UserGate, PT NGFW, Ideco или сопоставимых платформ.
- Диагностика сложных инцидентов связности: packet capture, routing table, VPN SA, ARP/MAC, NetFlow/sFlow, DNS и журналирование сетевого оборудования.
- Проверка внешнего периметра совместно с пентестерами: опубликованные сервисы, VPN, WAF/reverse proxy, CDN, балансировщики и внешние IP.
- Участие в проектах ЦОД, филиальных сетей, магазинов/РЦ, облаков и гибридной инфраструктуры.
- Проверка резервирования, отказоустойчивости и зависимости от операторов/каналов связи.
- Автоматизация сбора конфигураций и анализа через Ansible, Nornir, Python, NetBox или аналогичные инструменты.
- Подготовка схем, матриц сетевого доступа, планов миграции, change-plan и rollback-plan.
- Взаимодействие с SOC/DFIR по сетевым журналам, IoC, анализу трафика и расследованию инцидентов.
Обязательные требования:
- Опыт эксплуатации корпоративных сетей крупной распределенной компании от 5 лет.
- Уверенное знание Ethernet, VLAN, STP/RSTP/MSTP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec и SSL VPN.
- Практический опыт enterprise NGFW/VPN минимум одного крупного вендора и способность быстро разбираться в других платформах.
- Практический опыт анализа packet capture, NetFlow/sFlow, firewall logs, routing tables и VPN logs.
- Опыт работы с сетями ЦОД, филиалов, облаков и внешних контрагентов.
- Понимание network segmentation, Zero Trust, management plane security и принципов минимизации доступов.
- Умение безопасно работать с production-конфигурациями и крупными rulebase.
- Умение читать/актуализировать Visio/draw.io схемы и вести техническую документацию.
Будет преимуществом:
- Опыт взаимодействия NOC/SOC и расследования сетевых инцидентов.
- Опыт DDoS, WAF/CDN, DNS, NDR/IDS/IPS и защиты внешнего периметра.
- Опыт SD-WAN, VXLAN/EVPN, cloud networking.
- Автоматизация через Python/Nornir/Ansible/NetBox.
- CCNP/CCIE, Check Point CCSA/CCSE, Fortinet FCP/NSE, Juniper JNCIP или аналоги.
Мы предлагаем:
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Профессиональный и карьерный рост в команде технических экспертов.