Эксперт по сетевой безопасности

Positive Technologies

Эксперт по сетевой безопасности

Описание вакансии

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.

Чем предстоит заниматься:

  • Проведением аудита безопасности настроек, правил на сетевом оборудовании на предмет явных ошибок, несоответствия требованиям;
  • Разработкой требований и рекомендаций по настройке сетевого оборудования в части информационной безопасности;
  • Проведением аудита текущей конфигурации Checkpoint и последующая миграция на PT NGFW с обязательным учетом требований информационной безопасности на всех этапах: от планирования и формирования правил до контроля их корректной реализации.;
  • Предъявлением требований и контроль за беспроводными сетями;
  • Формированием принципов и правил взаимодействия между подсетями в инфраструктуре компании, контроль соблюдения правил;
  • Организацией контроля за появлением новых устройств, подсетей в инфраструктуре (asset management);
  • Участием в реагировании и расследовании инцидентов информационной безопасности;
  • Исследованием текущих правил PT NAD и формированием требований для новых правил обнаружения;
  • Поиском аномалий, атак, подозрительных действий в событиях межсетевых экранов и средствах защиты информации (МЭ, VPN, IPS, NTA);
  • Анализом в части ИБ и согласованием технических решений при реализации проектов, подготовкой требований со стороны ИБ и включением требований в проекты, контролем исполнения требований (сопровождение проектов);
  • Взаимодействием с ИТ для решения возникающих проблем, разработкой рекомендаций по улучшению механизмов защиты от атак;
  • Изучением новых решений в области защиты информации, подготовкой сравнений;
  • Исследованием новых техник и тактик атак, участием в процессах повышения безопасности инфраструктуры;
  • Согласованием сетевых доступов по заявкам пользователей;
  • Участием во внедрении новых продуктов и решений;
  • Разработкой и поддержанием в актуальном состоянии рабочей документации.

Требования:

  • Высшее техническое образование;
  • Понимание принципов построения, функционирования сетей и протоколов стека TCP/IP (в том числе понимание как работают vlan, статическая маршрутизация между сетями, процедура установления tcp соединения);
  • Понимание принципов работы nat, dns, ldap, kerberos, netbios, smtp, tls, mutual TLS(mTLS), SSL, PKI;
  • Знание современных угроз и методов защиты (MITRE ATT&CK);
  • Понимание современных атак на сетевую инфраструктуру (DDoS, MITM, VLAN hopping, ARP spoofing, DNS cache poisoning, BGP hijacking) и методах закрепления (например, reverse/bind shell);
  • Опыт работы с IDS/IPS, NGFW, NTA (анализ аномалий, создание сигнатур, реагирование на инциденты);
  • Понимание сегментации сети (Zero Trust, микросегментация) и методов защиты от перемещения;
  • Навыки защиты от эксплуатации уязвимостей в сетевых протоколах (TCP/IP, DNS, DHCP, BGP, OSPF);
  • Наличие сертификации будет преимуществом: OSCP, PNPT, CCNA Security, PCNSE, CISSP;
  • Знание технического английского языка;
  • Умение писать рабочую документацию.

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Посмотреть контакты работодателя

Похожие вакансии

Инфосистемы Джет
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
Полный день
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Рекомендуем
Национальная система платежных карт
Полный день
  • Москва

  • Не указана

Hoff Tech
Полный день
  • Москва

  • Не указана

DatsTeam
Удаленная работа
  • Москва

  • Не указана

Miractal
Удаленная работа
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

МТТ (MTC Exolve)
Полный день
  • Москва

  • Не указана

iTPROTECT
Полный день
  • Москва

  • Не указана

Объединенная Авиастроительная Корпорация

Главный специалист по информационной безопасности

Объединенная Авиастроительная Корпорация

Полный день
  • Москва

  • Не указана

ВиаМоби
Удаленная работа
  • Москва

  • Не указана

Макомнет
Полный день
  • Москва

  • Не указана

РНКО Lazarus Finance
Полный день
  • Москва

  • от 180000 RUR

РТК-ЦОД
Полный день
  • Москва

  • от 180000 RUR

Платформа ОФД
Полный день
  • Москва

  • до 300000 RUR

Электронная торговая площадка Газпромбанка

Application Security Engineer / AppSec

Электронная торговая площадка Газпромбанка

Полный день
  • Москва

  • до 300000 RUR

Наука-Связь
Полный день
  • Москва

  • до 300000 RUR

РУНЕТ БИЗНЕС СИСТЕМЫ
Удаленная работа
  • Москва

  • до 300000 RUR

ОТЭКО
Полный день
  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию