Все вакансии России 0

Cетевой администратор / NOC-инженер

з/п не указана
Киберсистема
Москва Постоянная занятость Полный день

Описание

Обязанности: Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN. Проверка фактической сетевой связности и сопоставление конфигураций с проектными схемами, регламентами и заявленным разделением контуров. Проектирование и внедрение сегментации, ACL, межсетевого экранирования, DMZ, management-сетей и защищенных каналов. Эксплуатация и аудит NGFW/VPN решений Check Point, Cisco, Fortinet, Palo Alto, UserGate, PT NGFW, Ideco или сопоставимых платформ. Диагностика сложных инцидентов связности: packet capture, routing table, VPN SA, ARP/MAC, NetFlow/sFlow, DNS и журналирование сетевого оборудования. Проверка внешнего периметра совместно с пентестерами: опубликованные сервисы, VPN, WAF/reverse proxy, CDN, балансировщики и внешние IP. Участие в проектах ЦОД, филиальных сетей, магазинов/РЦ, облаков и гибридной инфраструктуры. Проверка резервирования, отказоустойчивости и зависимости от операторов/каналов связи. Автоматизация сбора конфигураций и анализа через Ansible, Nornir, Python, NetBox или аналогичные инструменты. Подготовка схем, матриц сетевого доступа, планов миграции, change-plan и rollback-plan. Взаимодействие с SOC/DFIR по сетевым журналам, IoC, анализу трафика и расследованию инцидентов. Обязательные требования: Опыт эксплуатации корпоративных сетей крупной распределенной компании от 5 лет. Уверенное знание Ethernet, VLAN, STP/RSTP/MSTP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec и SSL VPN. Практический опыт enterprise NGFW/VPN минимум одного крупного вендора и способность быстро разбираться в других платформах. Практический опыт анализа packet capture, NetFlow/sFlow, firewall logs, routing tables и VPN logs. Опыт работы с сетями ЦОД, филиалов, облаков и внешних контрагентов. Понимание network segmentation, Zero Trust, management plane security и принципов минимизации доступов. Умение безопасно работать с production-конфигурациями и крупными rulebase. Умение читать/актуализировать Visio/draw.io схемы и вести техническую документацию. Будет преимуществом: Опыт взаимодействия NOC/SOC и расследования сетевых инцидентов. Опыт DDoS, WAF/CDN, DNS, NDR/IDS/IPS и защиты внешнего периметра. Опыт SD-WAN, VXLAN/EVPN, cloud networking. Автоматизация через Python/Nornir/Ansible/NetBox. CCNP/CCIE, Check Point CCSA/CCSE, Fortinet FCP/NSE, Juniper JNCIP или аналоги. Мы предлагаем: Гибридный, удаленный или офисный формат работы — по договоренности. Официальное трудоустройство по ТК РФ. Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков. Профессиональный и карьерный рост в команде технических экспертов.

Откликнуться
Источник: hh · 3 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →