Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Отбор включает прохождение интервью и/или выполнение тестового задания
Описания нет
задачи
Настраивать и сопровождать сетевые средства защиты: NGFW, IPS/IDS, WAF, прокси-серверы и NAC;
Проектировать и контролировать сетевую сегментацию, разрабатывать правила межсетевого экранирования;
Защищать периметр и внутренние сегменты, управлять VPN и системами удалённого доступа;
Мониторить сетевой трафик, выявлять аномалии и сетевые атаки;
Управлять правилами доступа, вести firewall rules, регулярно проводить аудит и очищать неактуальные разрешения;
Внедрять защиту от DDoS-атак и контролировать сетевые потоки между зонами безопасности;
Интегрировать сетевые события с SIEM, участвовать в разборе сетевых инцидентов;
Разрабатывать документацию: схемы сегментации, регламенты изменения правил и эксплуатационные инструкции.
требования
Опыт эксплуатации сетевых средств защиты информации;
Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS и TLS;
Практический опыт работы с NGFW: Check Point, Fortinet, UserGate, Континент, Ideco и аналогами, а также с системами обнаружения вторжений;
Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика;
Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации;
Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами;
Навыки анализа трафика с использованием Wireshark, tcpdump и NetFlow/IPFIX;
Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню;
Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования;
Навыки скриптинга и автоматизации на Python и Ansible для управления конфигурациями и аудита правил;
Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ;
Будет плюсом опыт внедрения NAC, опыт работы с решениями защиты от DDoS, опыт наведения порядка в разросшейся базе правил МЭ, профильные сертификации вендоров.
условия
ДМС со стоматологией с первых дней работы;
Льготные условия страхования близких;
Возможность взять день отдыха для восстановления здоровья;
Консультации юристов;
Сессии с психологом;
Помощь экспертов по ЗОЖ и управлению личными финансами;
Премии за патенты и изобретения;
Учебный портал с лекциями от экспертов;
Участие в конференциях;
Изучение английского;
Дополнительное профессиональное обучение на внешних курсах;
Частичная компенсация расходов на тренировки, творческие уроки и соревнования;
Скидки на рестораны, фитнес-клубы, сервисы доставки и онлайн-кинотеатры;