← К каталогу
АС

АСС АйТи

Инженер по информационной безопасности (WAF/NGFW)

ГибридУровень не указанМосква, Россия1 ч назад
Компенсацияот 350 000 RUR
СИГНАЛ JOBRADAR80/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждениетолько что
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

В технический отдел требуется инженер по внедрению и сопровождению средств защиты информации в инфраструктуре заказчиков. Основные направления: NGFW и WAF, дополнительно IDS/IPS, VM, EDR, NAC, Sandbox.

Обязанности:

  • Участие в проектах по внедрению СЗИ классов NGFW, WAF, IDS/IPS, VM, EDR, NAC, Sandbox: установка, настройка, ввод в эксплуатацию;
  • Настройка и тюнинг политик безопасности: правила МЭ и NAT, VPN, профили IPS, политики WAF, разбор ложных срабатываний;
  • Подготовка тестовых стендов, участие в пилотных проектах;
  • Разбор инцидентов и сложных проблем на сети и СЗИ, эскалация производителю при необходимости;
  • Техническая поддержка 2-3 линии по сопровождаемым системам заказчиков;
  • Участие в разработке ПМИ, пояснительных записок, исполнительной и эксплуатационной документации, участие в приёмо-сдаточных испытаниях;
  • Взаимодействие с заказчиками и производителями по техническим вопросам проекта.

Требования:

  • Знание сетевых технологий на уровне не ниже CCNA: TCP/IP, VLAN, NAT, OSPF, BGP, IPsec/SSL VPN, VRRP;
  • Понимание протоколов HTTP/HTTPS и TLS: сертификаты, цепочки доверия, SNI;
  • Понимание назначения, принципов работы и схем встраивания СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox;
  • Опыт администрирования ОС Linux;
  • Навыки диагностики: анализ дампов трафика (Wireshark, tcpdump), работа со штатными средствами отладки СЗИ;
  • Базовое понимание 187-ФЗ, 152-ФЗ, приказов ФСТЭК России No239, No117, No21;
  • Опыт разработки технической документации;
  • Опыт взаимодействия с внешними заказчиками и производителями СЗИ.
  • Практический опыт внедрения с нуля, администрирования и траблшутинга минимум одного продукта одного из классов:

NGFW: Check Point, FortiGate, Континент 4, UserGate, PT NGFW;

WAF: PT Application Firewall, Вебмониторэкс (WMX), SolidWall WAF

  • Для кандидатов по направлению WAF: знание OWASP Top 10 и OWASP API Security Top 10, понимание механики веб-атак.

Будет плюсом

  • Опыт работы с обоими классами (NGFW и WAF);

…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU