Все вакансии России 0

Главный специалист по сетевой безопасности WAF/NGFW

з/п не указана
МФК Олимпийский
Москва Постоянная занятость Полный день

Описание

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы. Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы. Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны! Обязанности: Формирование требований к архитектуре и защищённости сетевой инфраструктуры; проведение аудита сетевой архитектуры и конфигураций средств сетевой безопасности; разработка требований к сегментации сети, DMZ, межсетевому взаимодействию и сетевым политикам; администрирование и развитие NGFW; администрирование и развитие WAF; разработка и актуализация правил межсетевого экранирования; разработка и актуализация политик WAF; анализ событий NGFW, WAF и IDS/IPS; расследование сетевых атак и подозрительной сетевой активности; анализ сетевого трафика при расследовании инцидентов; выявление атак на веб-приложения и сетевые сервисы; участие в расследовании инцидентов уровня L2-L3; разработка мер по предотвращению повторных атак; проведение аудита сетевых ACL и правил доступа; контроль принципа минимально необходимых сетевых доступов; участие в проектировании сетевых сегментов и защищённых зон; подготовка требований к новым сетевым сервисам и системам защиты; взаимодействие с системными администраторами, сетевыми инженерами и SOC; подготовка технической документации, схем и отчётов. Требования: Опыт работы в сетевой безопасности от 3 лет; глубокое понимание TCP/IP и сетевой архитектуры; хорошее знание VLAN, маршрутизации, NAT, ACL и DMZ; практический опыт эксплуатации NGFW; практический опыт эксплуатации WAF; понимание принципов защиты веб-приложений; знание основных атак на веб-приложения: SQL Injection, XSS, SSRF, RCE, обход авторизации и др; понимание OWASP Top 10; опыт анализа сетевого трафика; опыт расследования сетевых атак; понимание принципов IDS/IPS; знание TLS, сертификатов и PKI; понимание принципов построения защищённой сетевой архитектуры; умение проводить аудит сетевых конфигураций; навыки работы с Linux; навыки автоматизации на Python, Bash или PowerShell. Будет плюсом Опыт работы с FortiGate/FortiOS; опыт работы с WAF NGINX, SafeLine, FortiWeb или аналогичными решениями; опыт работы с Suricata; опыт работы с Cisco; опыт интеграции WAF/NGFW с SIEM; знание MITRE ATT&CK; знание OWASP ASVS; опыт построения DMZ и микросегментации; опыт проектирования сетевой инфраструктуры; опыт автоматизации конфигураций с использованием Ansible или Terraform. Условия: Участие в развитии архитектуры сетевой безопасности организации; работа с современными NGFW, WAF и IDS/IPS; участие в расследовании сложных сетевых атак; возможность развития в направлении архитектуры сетевой безопасности; трудоустройство в аккредитованную ИТ компанию; гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю); официальное трудоустройство по трудовому договору и «белая» заработная плата; уровень дохода обсуждается на собеседовании; корпоративное питание, бесплатная парковка для сотрудников; комфортный офис в центре Москвы, в шаговой доступности от метро.

Откликнуться
Источник: hh · 5 дней назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →