Описание вакансии подробное, но зарплата не указана, что может создать неопределенность в отношении компенсации. Роль четко определена, сосредоточена на сетевой безопасности, но не хватает прозрачности по зарплате.
Кликните для подробной информации
Нет информации о зарплатеЧетко определенная рольПродуктовая компания
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Инженер по сетевой безопасности (NGFW/WAF/SIEM): Настройка и сопровождение средств сетевой защиты, проектирование сегментации и управление защищенным удаленным доступом с акцентом на мониторинг трафика, обнаружение атак и автоматизацию конфигураций. Focus on интеграцию сетевых событий с SIEM, разработку правил детектирования, защиту от DDoS-атак и применение подходов Zero Trust.
Инженер по сетевой безопасности.
Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Вам предстоит: • Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
• Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
• Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
• Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
• Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
• Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
• Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
• Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.
Требования: • Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
• Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
• Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
• Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
• Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
• Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
• Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
• Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
• Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
• Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →