← К каталогу
МФ

МФК Олимпийский

Главный специалист по сетевой безопасности WAF/NGFW

ГибридУровень не указанМосква, Россия7 ч назад
О ВАКАНСИИ

Описание вакансии

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Формирование требований к архитектуре и защищённости сетевой инфраструктуры;
  • проведение аудита сетевой архитектуры и конфигураций средств сетевой безопасности;
  • разработка требований к сегментации сети, DMZ, межсетевому взаимодействию и сетевым политикам;
  • администрирование и развитие NGFW;
  • администрирование и развитие WAF;
  • разработка и актуализация правил межсетевого экранирования;
  • разработка и актуализация политик WAF;
  • анализ событий NGFW, WAF и IDS/IPS;
  • расследование сетевых атак и подозрительной сетевой активности;
  • анализ сетевого трафика при расследовании инцидентов;
  • выявление атак на веб-приложения и сетевые сервисы;
  • участие в расследовании инцидентов уровня L2-L3;
  • разработка мер по предотвращению повторных атак;
  • проведение аудита сетевых ACL и правил доступа;
  • контроль принципа минимально необходимых сетевых доступов;
  • участие в проектировании сетевых сегментов и защищённых зон;
  • подготовка требований к новым сетевым сервисам и системам защиты;
  • взаимодействие с системными администраторами, сетевыми инженерами и SOC;
  • подготовка технической документации, схем и отчётов.

Требования:

  • Опыт работы в сетевой безопасности от 3 лет;
  • глубокое понимание TCP/IP и сетевой архитектуры;
  • хорошее знание VLAN, маршрутизации, NAT, ACL и DMZ;
  • практический опыт эксплуатации NGFW;
  • практический опыт эксплуатации WAF;
  • понимание принципов защиты веб-приложений;
  • знание основных атак на веб-приложения: SQL Injection, XSS, SSRF, RCE…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU