Город: Алматы
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет
-
Администрирование и контроль сетевых доступов: настройка и сопровождение политик на NGFW, PAM и NAC в соответствии с требованиями информационной безопасности, внутренней сегментации сети и разграничений доступа между зонами/сервисами.
-
Администрирование WAF: разработка и настройка политик, профилей защиты и исключений, анализ событий, обработка ложных срабатываний, участие в тестировании изменений перед выводом в продуктив.
-
Мониторинг сетевого и вебтрафика: анализ NetFlow/IPFIX, pcap, Syslog, HTTP(S)/DNSтрафика и логов WAF/NGFW для выявления аномалий, атак и подозрительной активности.
-
Проведение анализа выявленных нарушений: подготовка отчётов, формирование практических рекомендаций по устранению нарушений и уязвимостей, контроль выполнения согласованных мероприятий.
-
Участие в проектах: экспертиза по безопасной организации сетевых доступов (NGFW, VPN, DNS, PAM, NAC), участие в архитектурных сессиях и ревью решений с точки зрения сетевой безопасности.
-
Участие в расследовании инцидентов ИБ: поиск и фиксация сетевых IOC, восстановление цепочки атаки по логам и трафику, инициирование и реализация мер containment и hardening.
-
Интеграция с системами мониторинга ИБ: участие в подключении и настройке сетевых средств защиты к SIEM и SOAR, формирование требований к событиям и логированию, участие в настройке корреляционных правил и автоматизированных сценариев реагирования.
-
Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных направлений
-
Опыт работы в области информационной или сетевой безопасности, либо сетевого администрирования не менее 3 лет
-
Понимание принципов построения защищённой сетевой архитектуры: сегментация и микросегментация, DMZ, разграничение доступа между зонами, защита удалённого доступа, управления привилегированным доступом
-
Практический опыт эксплуатации и сопровождения NGFW, WAF, VPNрешений (IPSec, SSL VPN, remote access), NAC и других сетевых средств защиты
-
Опыт эксплуатации и сопровождения средств защиты от DDoSатак (на уровне оборудования, сервисов провайдера или облачных решений), понимание основных сценариев атак и подходов к их mitigation.
-
Практический опыт работы с Unix/Linux и Windowsсистемами: базовая администрирование, понимание типовых сетевых конфигураций и журналов.
-
Опыт работы с системами мониторинга и логирования (NetFlow/IPFIX, Syslog, SNMP, SIEM); приветствуется опыт участия в интеграции сетевых средств защиты с платформами SIEM и SOAR
-
Понимание процессов расследования инцидентов ИБ и реагирования на них; готовность работать в тесной связке с SOC, участвовать в разборе инцидентов и постмортемах.
-
Наличие международных профессиональных сертификатов в области сетевой и информационной безопасности будет приемуществом (CND,CCNP Security, CCSE, FCP, PCNSE, CompTIA Security+, CISSP, CISM)
- Достойная заработная плата;
- Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
- После испытательного срока частичная компенсация от компании по категориям:
-
1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
2. Образование (курсы, книги, обучение в школах и дет сады для детей)
3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
- Мобильную связь;
- Возможность как вертикального, так и горизонтального карьерного роста.
Адрес: Алматы, улица Алимжанова, 51
Похожие вакансии