Инженер по сетевой безопасности
Описание
Чем предстоит заниматься: Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC. Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования. Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа. Мониторинг сетевого трафика, выявление аномалий и сетевых атак. Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений. Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности. Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов. Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции. Мы ожидаем от будущего члена команды: Опыт эксплуатации сетевых средств защиты информации. Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS. Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений. Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика. Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации. Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами. Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX. Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню. Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования. Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил. Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ. Дополнительно приветствуем: Опыт внедрения NAC. Опыт работы с решениями защиты от DDoS. Опыт наведения порядка в разросшейся базе правил МЭ. Профильные сертификации вендоров.