Техлид по информационной безопасности (сетевая безопасность)
Описание
Чем предстоит заниматься: Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot. Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы. Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон. Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов. Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил. Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты. Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей. Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации. Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом. Наши ожидания: 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot. Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития). Опыт интеграции с SIEM / мониторингом. Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация. Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты. Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз. Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами. Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot. Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control. Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration. Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS. Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс). Высшее техническое образование в области ИБ или ИТ. Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации. Опыт интеграции сетевых систем безопасности с SIEM. Навыки анализа рисков, оценки угроз и разработки мер противодействия. Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров. Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов. Мы ожидаем, что ты Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек. Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами. Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability). Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода. Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы. Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет. Ты подходишь, если Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники. Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил. Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать. Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе. Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд. Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути. Мы предлагаем: Официальное оформление по ТК РФ Формат работы: гибридный ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары Развитая корпоративная культура и дружелюбный коллектив Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам