Эксперт по сетевой безопасности
По договоренности
Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.
Чем предстоит заниматься:
- Проведением аудита безопасности настроек, правил на сетевом оборудовании на предмет явных ошибок, несоответствия требованиям;
- Разработкой требований и рекомендаций по настройке сетевого оборудования в части информационной безопасности;
- Проведением аудита текущей конфигурации Checkpoint и последующая миграция на PT NGFW с обязательным учетом требований информационной безопасности на всех этапах: от планирования и формирования правил до контроля их корректной реализации.;
- Предъявлением требований и контроль за беспроводными сетями;
- Формированием принципов и правил взаимодействия между подсетями в инфраструктуре компании, контроль соблюдения правил;
- Организацией контроля за появлением новых устройств, подсетей в инфраструктуре (asset management);
- Участием в реагировании и расследовании инцидентов информационной безопасности;
- Исследованием текущих правил PT NAD и формированием требований для новых правил обнаружения;
- Поиском аномалий, атак, подозрительных действий в событиях межсетевых экранов и средствах защиты информации (МЭ, VPN, IPS, NTA);
- Анализом в части ИБ и согласованием технических решений при реализации проектов, подготовкой требований со стороны ИБ и включением требований в проекты, контролем исполнения требований (сопровождение проектов);
- Взаимодействием с ИТ для решения возникающих проблем, разработкой рекомендаций по улучшению механизмов защиты от атак;
- Изучением новых решений в области защиты информации, подготовкой сравнений;
- Исследованием новых техник и тактик атак, участием в процессах повышения безопасности инфраструктуры;
- Согласованием сетевых доступов по заявкам пользователей;
- Участием во внедрении новых продуктов и решений;
- Разработкой и поддержанием в актуальном состоянии рабочей документации.
Требования:
- Высшее техническое образование;
- Понимание принципов построения, функционирования сетей и протоколов стека TCP/IP (в том числе понимание как работают vlan, статическая маршрутизация между сетями, процедура установления tcp соединения);
- Понимание принципов работы nat, dns, ldap, kerberos, netbios, smtp, tls, mutual TLS(mTLS), SSL, PKI;
- Знание современных угроз и методов защиты (MITRE ATT&CK);
- Понимание современных атак на сетевую инфраструктуру (DDoS, MITM, VLAN hopping, ARP spoofing, DNS cache poisoning, BGP hijacking) и методах закрепления (например, reverse/bind shell);
- Опыт работы с IDS/IPS, NGFW, NTA (анализ аномалий, создание сигнатур, реагирование на инциденты);
- Понимание сегментации сети (Zero Trust, микросегментация) и методов защиты от перемещения;
- Навыки защиты от эксплуатации уязвимостей в сетевых протоколах (TCP/IP, DNS, DHCP, BGP, OSPF);
- Наличие сертификации будет преимуществом: OSCP, PNPT, CCNA Security, PCNSE, CISSP;
- Знание технического английского языка;
- Умение писать рабочую документацию.
Условия:
- Гибридный формат работы, гибкое начало рабочего дня;
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Опубликована 25 дней назад
Похожие вакансии
Профессиональные знания, умения и навыки: Профессиональные знания и умения: · Законодательство Российской Федерации и нормативные правовые акты, регулирующие деятельность в сфере закупок (223-ФЗ, 35-ФЗ, Постановления Правительства №1352, №1875); · Ос...
- Полный день
- Опыт от 3 лет
- Москва
день назад
АО "Гринатом" – ИТ-интегратор Госкорпорации «Росатом». Компания ведет собственную разработку ПО, осуществляет поддержку и развитие корпоративных ИТ-систем, разрабатывает программных роботов, занимается проектным управлением, импортозамещением, примен...
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
В команду Tech-бренда работодателя Альфа-Банка ищем DevRel-эксперта, уровня middle, которому предстоит развивать сообщества разработчиков. Вы будете создавать и реализовывать внутренние и внешние проекты от мероприятий разных форматов до digital-спец...
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Обязанности: Организация и координация работ по созданию, внедрению, эксплуатации, мониторингу, анализу, поддержанию и совершенствованию системы менеджмента информационной безопасности Адаптация и актуализация документов, определяющих основные меропр...
- Полный день
- Опыт от 3 лет
- Москва
день назад
180 000 - 220 000 ₽
Выше средней на 14%
Мы — компания с 20-летней историей, лидер в дистрибуции оборудования для умных домов и коммерческой автоматизации. Наш бизнес вырос, и сейчас мы ищем продакт-менеджера (эксперта по KNX), который станет ключевым звеном в построении долгосрочного довер...
- Полный день
- Опыт от 3 лет
- Москва
день назад
АО «Высокотехнологический научно-исследовательский институт неорганических материалов имени академика А. А. Бочвара» (ВНИИНМ) — один из ведущих научно-исследовательских институтов и головная организация Госкорпорации Росатом по проблемам материаловед...
- Полный день
- Опыт от 3 лет
- Москва
день назад