magnum e-commerce kazakhstan

Главный инженер сетевой безопасности

magnum e-commerce kazakhstan · На сервисе с: 14.08.26 08:26

Зарплата не указанаКазахстанАлматыОфис
Обязанности:
  • Администрирование, сопровождение и развитие корпоративной сетевой инфраструктуры и средств защиты информации.
  • Настройка, сопровождение и оптимизация межсетевых экранов (Next Generation Firewall), VPN, WAF, IDS/IPS, Proxy и других средств сетевой безопасности;
  • Разработка, внедрение и сопровождение политик безопасности, правил фильтрации трафика, NAT, ACL и сегментации сети;
  • Обеспечение безопасного подключения филиалов, удалённых пользователей и внешних организаций посредством VPN-технологий (IPSec, SSL VPN);
  • Анализ, диагностика и устранение сложных сетевых инцидентов и проблем информационной безопасности;
  • Проведение анализа защищённости сетевой инфраструктуры, участие в устранении выявленных уязвимостей и контроль выполнения мероприятий по их устранению;
  • Настройка и сопровождение систем защиты веб-приложений (WAF), балансировщиков нагрузки и решений по защите внешних сервисов;
  • Мониторинг сетевой инфраструктуры и средств защиты информации, анализ журналов событий, взаимодействие с SOC и другими подразделениями;
  • Участие в расследовании инцидентов информационной безопасности и разработке мероприятий по предотвращению их повторного возникновения;
  • Участие в проектировании архитектуры сети с учетом требований отказоустойчивости и информационной безопасности;
  • Разработка технической документации, схем сети, эксплуатационных инструкций и стандартов настройки оборудования. • Взаимодействие с внешними поставщиками услуг, интернет-провайдерами и вендорами оборудования;
  • Участие в проектах по модернизации корпоративной сети и внедрению новых решений в области информационной безопасности;
  • Консультирование сотрудников ИТ-подразделений по вопросам сетевой безопасности и безопасной эксплуатации инфраструктуры.
Требования:
  • Опыт работы в области сетевого администрирования или сетевой безопасности не менее 5 лет;
  • Практический опыт администрирования корпоративных сетей среднего или крупного масштаба;
  • Отличное понимание модели OSI и стека протоколов TCP/IP;
  • Практический опыт настройки Routing & Switching;
  • Опыт работы с OSPF, BGP, статической маршрутизацией;
  • Уверенное знание VLAN, STP, RSTP, MSTP, EtherChannel, LACP;
  • Практический опыт настройки ACL, NAT, Policy Based Routing, QoS;
  • Опыт настройки и сопровождения VPN (IPSec, SSL VPN) и API интеграции;
  • Понимание принципов работы PKI, сертификатов и TLS;
  • Знание принципов построения отказоустойчивых сетевых решений;
  • Практический опыт работы: Администрирование оборудования Cisco, Fortinet, Huawei, Palo Alto или аналогичных производителей;
  • Опыт эксплуатации FortiGate, Cisco ASA/Firepower, Palo Alto NGFW;
  • Настройка WAF (FortiWeb, Imperva, F5 ASM, Barracuda или аналогичных решений);
  • Опыт работы с IDS/IPS;
  • Опыт эксплуатации систем мониторинга (Zabbix, PRTG, SolarWinds, LibreNMS);
  • Опыт работы с VMware, Hyper-V или другими платформами виртуализации;
  • Опыт эксплуатации SIEM (QRadar, Microsoft Sentinel, Splunk, ArcSight и др.);
    Опыт работы с системами управления уязвимостями (Tenable Nessus, Qualys и др.);
  • Опыт автоматизации задач с использованием PowerShell, Bash или Python;
  • Понимание принципов DevSecOps и безопасности облачных платформ;
  • Опыт участия в проектах по внедрению Zero Trust Architecture и Network Access Control (NAC);
  • Сертификаты (желательно) : Cisco CCNP Enterprise. • Fortinet FCP/FortiGate Administrator или выше. • Huawei HCIP Datacom. • Palo Alto PCNSA/PCNSE. • CompTIA Security+ или аналогичные сертификаты в области информационной безопасности.
Условия:
  • Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
  • Спортивные активности и корпоративные мероприятия каждый квартал;
  • Заряженный и лояльный коллектив;
  • Амбициозные и интересные задачи.

Похожие вакансии Кибербезопасность

hh.ru
фгуп президент-сервис

Специалист по информационной безопасности

фгуп президент-сервисНа сервисе с: 20.08.26 12:18
от 200k ₽РоссияМоскваОфис
Обязанности:
  • Разработка и регулярная актуализация нормативной документации (политик, стандартов, регламентов, инструкций) по инфобезопасности с учетом особенностей и требований Предприятия;
  • Взаимодействие с исполнительными органами РФ для проведения аудитов информационных систем и сервисов Предприятия;
  • Аудит корпоративных информационных систем и сервисов;
  • Участие в разработке стратегии информационной безопасности в ИТ, в составлении оптимального плана мероприятий по обеспечению Предприятия средствами информационной безопасности;
  • Мониторинг (обнаружение, учет, реагирование) инцидентов ИБ;
  • Анализ внутренних и внешних угроз ИБ
  • Участие в автоматизации процессов анализа и обработки инцидентов в сфере ИБ.
  • Требования:
  • Высшее профессиональное образование;
  • Опыт работы в сфере информационной безопасности от 5-х лет;
  • Наличие практического опыта реализации мер и построения систем защиты информации с "0".
  • Опыт сопровождения аудитов, проводимых исполнительными органами РФ (ФСБ, ФСТЭК, Роскомнадзор);
  • Знание нормативно-методических документов российских и международных стандартов (PCI DSS ,SWIFT, ISO);
  • Знание технологий и способов обеспечения ИБ (FW , DLP, VPN, AstraLinux СКЗИ, сканеры и др.);
  • Глубокое понимание требований 187 ФЗ (КИИ), 152 ФЗ, ГОСТ 57580.1-2017, 684-II, 757- II, Приказ ФСТЭК 21, Приказ ФСБ 378 и др. нормативных документов в области защиты информации;
  • Знание принципов построения распределенных корпоративных и транспортных сетей;
  • Навыки администрирования операционных систем (уверенная работа с Linux), криптография, облачные и контейнерные технологии.
  • Условия:
  • график работы 5/2 (выходные - суббота, воскресенье) с 9:00 до 18:00, пятница с 9:00 до 16:45.
  • офис в шаговой доступности от станции метро Смоленская;
  • оформление и соц. гарантии в соответствии с Трудовым законодательством;
  • льготное обслуживание в оздоровительных и лечебных медицинских организациях Управления делами Президента Российской Федерации.

Другие площадки
Зарплата не указанаРоссияМоскваУдалёнка

Обязанности:

  • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
  • Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
  • DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
  • Управление уязвимостями (Vulnerability Management) как внутренний сервис.
  • Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.

Требования:

  • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
  • Уверенное владение Python/Bash для автоматизации.
  • Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
  • Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
  • Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
  • Клиентоориентированность при работе с внутренними заказчиками.
  • Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.

Условия:

  • Удобный офис с парковкой на м. «Волгоградский проспект» / МЦД «Калитники», гибридный график\удаленка.
  • График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00).
  • Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое.
  • Развитую систему компенсаций и льгот.
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию).
  • Страхование жизни и здоровья.
  • Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»).
  • Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров).
  • Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию.
  • Оформление по ТК РФ с официальной заработной платой.

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Администратор безопасности компьютерных систем и сетей

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 20.08.26 11:40
Зарплата не указанаРоссияМоскваОфис

Чем предстоит заниматься:

  • Обеспечением отказоустойчивости сетевой инфраструктуры, сегментации трафика и демилитаризованной зоны
  • Конфигурированием протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий VLAN, VRF, MPLS, агрегации каналов и QoS для обеспечения доступности и производительности критически важных сервисов
  • Диагностикой сетевых проблем с использованием анализаторов трафика, средств мониторинга и протоколов управления сетью, оперативным устранением неисправностей в работе сетевого оборудования
  • Автоматизацией конфигурирования сетевого оборудования и процессов эксплуатации с применением инструментов Ansible, Terraform, Python и технологий SDN/NFV
  • Управлением DNS/DHCP-инфраструктурой, планированием адресного пространства и ведением актуальной документации по сетевой топологии
  • Установкой, конфигурированием и эксплуатацией МСЭ (NGFW, СКЗИ), включая настройку политик безопасности, анализ логов и обновление сигнатур
  • Настройкой и сопровождением МСЭ уровня веб-приложений (WAF), включая создание правил фильтрации, профилей защиты приложений и мониторинг атак на уровне приложений
  • Администрированием систем обнаружения и предотвращения вторжений (IDS/IPS), средств АВЗ и систем управления доступом
  • Мониторингом состояния защищенности и работоспособности сети, анализом событий безопасности, расследованием инцидентов и нарушений политик безопасности
  • Управлением учетными записями, правами доступа, ключевой информацией и сертификатами безопасности в сетевой инфраструктуре и средствах защиты
  • Резервным копированием конфигураций сетевого оборудования и средств защиты, восстановлением работоспособности систем при сбоях и обеспечением непрерывности функционирования
  • Участием в разработке и актуализации эксплуатационной документации, регламентов и инструкций по администрированию сетевой инфраструктуры и средств защиты информации
  • Подготовкой отчетности по состоянию сетевой инфраструктуры и систем защиты информации

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 1 года (предпочтительно у лицензиатов ФСБ/ФСТЭК России)
  • Знание требований нормативной документации в области информационной безопасности и персональных данных
  • Навыки внедрения и администрирования, глубокое понимание функционала и сценариев применения не менее трех видов средств защиты информации следующих классов: EDR/XDR, NDR, WAF, IDS/IPS, NGFW, NTA, NAD
  • Навыки диагностики сетевых проблем с использованием анализаторов трафика (Wireshark, tcpdump), средств мониторинга (Zabbix, Prometheus, NetFlow/IPFIX)
  • Понимание процессов планирования адресного пространства, управления DNS/DHCP-инфраструктурой и обеспечения качества обслуживания (QoS) для критически важных сервисов
  • Знание протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий агрегации каналов, стекирования, VLAN, VRF, MPLS, методов их настройки для обеспечения отказоустойчивости и сегментации сети

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.