Просмотр вакансии

Сегодня 29-07-2026 02:14
27.07.2026, 12:07

Эксперт по сетевой безопасности

Работодатель: Kcell

Kcell

Город: Алматы
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет

Обязанности:
  • Администрирование и контроль сетевых доступов: настройка и сопровождение политик на NGFW, PAM и NAC в соответствии с требованиями информационной безопасности, внутренней сегментации сети и разграничений доступа между зонами/сервисами.

  • Администрирование WAF: разработка и настройка политик, профилей защиты и исключений, анализ событий, обработка ложных срабатываний, участие в тестировании изменений перед выводом в продуктив.

  • Мониторинг сетевого и вебтрафика: анализ NetFlow/IPFIX, pcap, Syslog, HTTP(S)/DNSтрафика и логов WAF/NGFW для выявления аномалий, атак и подозрительной активности.

  • Проведение анализа выявленных нарушений: подготовка отчётов, формирование практических рекомендаций по устранению нарушений и уязвимостей, контроль выполнения согласованных мероприятий.

  • Участие в проектах: экспертиза по безопасной организации сетевых доступов (NGFW, VPN, DNS, PAM, NAC), участие в архитектурных сессиях и ревью решений с точки зрения сетевой безопасности.

  • Участие в расследовании инцидентов ИБ: поиск и фиксация сетевых IOC, восстановление цепочки атаки по логам и трафику, инициирование и реализация мер containment и hardening.

  • Интеграция с системами мониторинга ИБ: участие в подключении и настройке сетевых средств защиты к SIEM и SOAR, формирование требований к событиям и логированию, участие в настройке корреляционных правил и автоматизированных сценариев реагирования.

Требования:
  • Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных направлений

  • Опыт работы в области информационной или сетевой безопасности, либо сетевого администрирования не менее 3 лет

  • Понимание принципов построения защищённой сетевой архитектуры: сегментация и микросегментация, DMZ, разграничение доступа между зонами, защита удалённого доступа, управления привилегированным доступом

  • Практический опыт эксплуатации и сопровождения NGFW, WAF, VPNрешений (IPSec, SSL VPN, remote access), NAC и других сетевых средств защиты

  • Опыт эксплуатации и сопровождения средств защиты от DDoSатак (на уровне оборудования, сервисов провайдера или облачных решений), понимание основных сценариев атак и подходов к их mitigation.

  • Практический опыт работы с Unix/Linux и Windowsсистемами: базовая администрирование, понимание типовых сетевых конфигураций и журналов.

  • Опыт работы с системами мониторинга и логирования (NetFlow/IPFIX, Syslog, SNMP, SIEM); приветствуется опыт участия в интеграции сетевых средств защиты с платформами SIEM и SOAR

  • Понимание процессов расследования инцидентов ИБ и реагирования на них; готовность работать в тесной связке с SOC, участвовать в разборе инцидентов и постмортемах.

  • Наличие международных профессиональных сертификатов в области сетевой и информационной безопасности будет приемуществом (CND,CCNP Security, CCSE, FCP, PCNSE, CompTIA Security+, CISSP, CISM)

Условия:
  • Достойная заработная плата;
  • Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
  • После испытательного срока частичная компенсация от компании по категориям:
  • 1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)

    2. Образование (курсы, книги, обучение в школах и дет сады для детей)

    3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)

    4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)

  • Мобильную связь;
  • Возможность как вертикального, так и горизонтального карьерного роста.

Адрес: Алматы, улица Алимжанова, 51

 

Откликнуться на вакансию

Дата
28.07 29.07
USD
2.8827 2.8876
EUR
3.2849 3.2791
RUB
3.6865 3.6852
CNY
4.2572 4.2744
CHF
3.5377 3.5204
GBP
3.8428 3.8345
PLN
7.6115 7.5783
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения