#вакансия #vacancy #инфобез #мск
Друзья, привет!
Ищем сетевого архитектора (направление Network Security) в подразделение - Управление информационной безопасности.
Основные задачи:
⏺Архитектура и сегментация: разработка и внедрение логической модели сети предприятия (Trust Zones), сегментация трафика (L2/L3, VLAN, VRF), построение защищенных периметров (DMZ, внутренняя сеть, технологическая сеть), миграция на архитектуру ZTNA.
⏺Управление Edge & VPN: администрирование NGFW, L3-коммутаторов, балансировка нагрузки и управление интернет-каналами, внедрение и сопровождение VPN-шлюзов для удаленного доступа.
⏺Безопасность конфигураций (Hardening): аудит конфигураций на соответствие требованиям ИБ, устранение CVE, закрытие уязвимостей сетевых ОС, разработка и применение security-шаблонов.
⏺Сетевые политики и инциденты: управление ACL/NAT/Proxy, Организация защищенного логирования сетевых событий (NetFlow, syslog) и передача их в SIEM-систему, анализ PCAP-дампов при расследовании инцидентов.
Требования к кандидату:
• Опыт от 3 лет коммерческой эксплуатации сетевого оборудования (Cisco, Juniper, Huawei, Eltex, UserGate и др.).
• Глубокое понимание стека TCP/IP, модели OSI, BGP, OSPF, MPLS, VLAN 802.1q, STP, LACP.
• Практический опыт работы с политик безопасности на NGFW (например, Check Point, Fortinet, Palo Alto, или отечественные Ideco/UserGate).
• Понимание принципов сетевых атак (DDoS, ARP-spoofing, SYN-Flood) и методов защиты.
• Умение строить Site-to-Site VPN и удаленный доступ с аутентификацией через RADIUS/LDAP.
• Опыт написания технической документации (схемы сети, ACL-матрицы, план развертывания).
• Знание безопасных протоколов управления.
• Опыт проведения hardening (защитной настройки) операционных систем сетевых устройств.
• Умение составлять схемы сети, ACL-матрицы и технические регламенты.
Будет плюсом:
➕ Сертификаты уровня CCNP Security / JNCIP.
➕ Опыт работы с SD-WAN, DPI, SSL/TLS-инспекцией и IDS/IPS.
➕ Знание требований регуляторов (ФСТЭК, Минцифры).
Личные качества кандидата:
• Системное мышление.
• Антикризисное управление.
• Прозрачность действий.
Условия работы:
🔜 Работа с современным высоконагруженным оборудованием.
🔜 Возможность влиять на архитектуру ИБ в условиях активного развития компании.
🔜 Офисный режим работы / Гибрид (обсуждается индивидуально).
🔜 Зарплатная вилка: 200 - 450 тыс рублей (обсуждается с финальным кандидатом)
🔜 Компенсация профессиональной сертификации за счет компании.
Отправляйте резюме в личные сообщения @Fokin_Maksim
Друзья, привет!
Ищем сетевого архитектора (направление Network Security) в подразделение - Управление информационной безопасности.
Основные задачи:
⏺Архитектура и сегментация: разработка и внедрение логической модели сети предприятия (Trust Zones), сегментация трафика (L2/L3, VLAN, VRF), построение защищенных периметров (DMZ, внутренняя сеть, технологическая сеть), миграция на архитектуру ZTNA.
⏺Управление Edge & VPN: администрирование NGFW, L3-коммутаторов, балансировка нагрузки и управление интернет-каналами, внедрение и сопровождение VPN-шлюзов для удаленного доступа.
⏺Безопасность конфигураций (Hardening): аудит конфигураций на соответствие требованиям ИБ, устранение CVE, закрытие уязвимостей сетевых ОС, разработка и применение security-шаблонов.
⏺Сетевые политики и инциденты: управление ACL/NAT/Proxy, Организация защищенного логирования сетевых событий (NetFlow, syslog) и передача их в SIEM-систему, анализ PCAP-дампов при расследовании инцидентов.
Требования к кандидату:
• Опыт от 3 лет коммерческой эксплуатации сетевого оборудования (Cisco, Juniper, Huawei, Eltex, UserGate и др.).
• Глубокое понимание стека TCP/IP, модели OSI, BGP, OSPF, MPLS, VLAN 802.1q, STP, LACP.
• Практический опыт работы с политик безопасности на NGFW (например, Check Point, Fortinet, Palo Alto, или отечественные Ideco/UserGate).
• Понимание принципов сетевых атак (DDoS, ARP-spoofing, SYN-Flood) и методов защиты.
• Умение строить Site-to-Site VPN и удаленный доступ с аутентификацией через RADIUS/LDAP.
• Опыт написания технической документации (схемы сети, ACL-матрицы, план развертывания).
• Знание безопасных протоколов управления.
• Опыт проведения hardening (защитной настройки) операционных систем сетевых устройств.
• Умение составлять схемы сети, ACL-матрицы и технические регламенты.
Будет плюсом:
➕ Сертификаты уровня CCNP Security / JNCIP.
➕ Опыт работы с SD-WAN, DPI, SSL/TLS-инспекцией и IDS/IPS.
➕ Знание требований регуляторов (ФСТЭК, Минцифры).
Личные качества кандидата:
• Системное мышление.
• Антикризисное управление.
• Прозрачность действий.
Условия работы:
🔜 Работа с современным высоконагруженным оборудованием.
🔜 Возможность влиять на архитектуру ИБ в условиях активного развития компании.
🔜 Офисный режим работы / Гибрид (обсуждается индивидуально).
🔜 Зарплатная вилка: 200 - 450 тыс рублей (обсуждается с финальным кандидатом)
🔜 Компенсация профессиональной сертификации за счет компании.
Отправляйте резюме в личные сообщения @Fokin_Maksim