Опубликовано 15 дней назад

Инженер по безопасности сети в АКРИХИН Москва

Building iconв офис
Person iconmiddle
Money bag iconне указана

«Акрихин» развивает сетевую безопасность как одно из ключевых направлений защиты компании. В фокусе корпоративная сеть, производственная площадка, филиал в Беларуси, внешние подключения, VPN, DMZ, облачные сервисы, внешние сайты и будущая сегментация производственного контура.

Мы ищем инженера по безопасности сети, который сможет не только администрировать сетевые средства защиты, но и участвовать в построении целевой архитектуры: сегментация, межсетевые экраны, правила доступа, VPN, контроль подрядчиков, журналирование и снижение сетевых рисков.

Роль критична для снижения рисков распространения инцидентов между сегментами, филиалами, производством, внешними сервисами и подрядчиками.

Обязанности:
  • Участвовать в разработке и реализации целевой модели сетевой безопасности компании.
  • Анализировать и оптимизировать правила межсетевых экранов, VPN, маршрутизацию и сетевые доступы.
  • Участвовать в проектах сетевой сегментации: корпоративная сеть, DMZ, серверные сегменты, пользовательские сегменты, облака, Беларусь, АСУ ТП.
  • Проводить ревизию сетевых связей, внешних подключений, подрядных доступов и исключений.
  • Участвовать в аудите и приведении к требованиям ИБ филиала в Беларуси.
  • Участвовать в обследовании производственного контура и подготовке мер по безопасной сегментации АСУ ТП.
  • Настраивать и сопровождать NGFW, VPN, IPS/IDS, сетевые политики и журналы событий.
  • Обеспечивать передачу релевантных сетевых событий в SIEM/SOC.
  • Участвовать в расследовании инцидентов, связанных с сетевой активностью, lateral movement, VPN, внешними подключениями и подозрительными соединениями.
  • Вести техническую документацию: схемы, матрицы сетевых доступов, описания сегментов, исключения, правила и обоснования.
  • Взаимодействовать с ИТ-инфраструктурой, сетевыми администраторами, подрядчиками и внешними провайдерами.
Требования:
  • Опыт работы в сетевой безопасности или сетевой инфраструктуре от 3 лет.
  • Хорошее понимание TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPSec/SSL VPN.
  • Практический опыт работы с NGFW/межсетевыми экранами.
  • Опыт анализа и оптимизации правил межсетевых экранов.
  • Понимание принципов сетевой сегментации, DMZ, Zero Trust-подходов на практическом уровне.
  • Опыт настройки или сопровождения VPN-доступов для сотрудников и подрядчиков.
  • Понимание логирования сетевых событий и передачи событий в SIEM/SOC.
  • Умение читать и актуализировать сетевые схемы.
  • Готовность работать не только «в консоли», но и с документацией, владельцами систем и согласованием изменений.

Будет плюсом:

  • Опыт с UserGate, Fortinet или аналогичными решениями.
  • Опыт участия в проектах сегментации производственных сетей или АСУ ТП.
  • Опыт защиты внешнего периметра, WAF/AntiDDoS, EASM.
  • Понимание требований к КИИ, ПДн и защищаемым корпоративным системам.
  • Навыки автоматизации рутинных проверок на Python/Bash/PowerShell.

Мы предлагаем:

  • Конкурентоспособную официальную заработную плату;
  • Участие в корпоративной программе премирования;
  • Ежегодный пересмотр на основе принципа "pay for performance";
  • Добровольное медицинское страхование со стоматологией;
  • Страхование жизни, страхование от несчастного случая;
  • Оплата мобильной связи и предоставление мобильного телефона, ноутбука;
  • Участие в развивающих корпоративных программах в рамках индивидуальных планов развития;
  • Завтраки в офисе компании;
  • Удобное расположение офиса - 5 мин. от метро Курская.
Эту вакансию мы нашли в HH.ru
АК

АКРИХИН

Москва

Получить оффер

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python
Автоотклики