Чем предстоит заниматься:
- Обеспечением отказоустойчивости сетевой инфраструктуры, сегментации трафика и демилитаризованной зоны
- Конфигурированием протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий VLAN, VRF, MPLS, агрегации каналов и QoS для обеспечения доступности и производительности критически важных сервисов
- Диагностикой сетевых проблем с использованием анализаторов трафика, средств мониторинга и протоколов управления сетью, оперативным устранением неисправностей в работе сетевого оборудования
- Автоматизацией конфигурирования сетевого оборудования и процессов эксплуатации с применением инструментов Ansible, Terraform, Python и технологий SDN/NFV
- Управлением DNS/DHCP-инфраструктурой, планированием адресного пространства и ведением актуальной документации по сетевой топологии
- Установкой, конфигурированием и эксплуатацией МСЭ (NGFW, СКЗИ), включая настройку политик безопасности, анализ логов и обновление сигнатур
- Настройкой и сопровождением МСЭ уровня веб-приложений (WAF), включая создание правил фильтрации, профилей защиты приложений и мониторинг атак на уровне приложений
- Администрированием систем обнаружения и предотвращения вторжений (IDS/IPS), средств АВЗ и систем управления доступом
- Мониторингом состояния защищенности и работоспособности сети, анализом событий безопасности, расследованием инцидентов и нарушений политик безопасности
- Управлением учетными записями, правами доступа, ключевой информацией и сертификатами безопасности в сетевой инфраструктуре и средствах защиты
- Резервным копированием конфигураций сетевого оборудования и средств защиты, восстановлением работоспособности систем при сбоях и обеспечением непрерывности функционирования
- Участием в разработке и актуализации эксплуатационной документации, регламентов и инструкций по администрированию сетевой инфраструктуры и средств защиты информации
- Подготовкой отчетности по состоянию сетевой инфраструктуры и систем защиты информации
Мы ждем от тебя:
- Высшее техническое образование в области информационной безопасности.
- Релевантный стаж работы не менее 1 года (предпочтительно у лицензиатов ФСБ/ФСТЭК России)
- Знание требований нормативной документации в области информационной безопасности и персональных данных
- Навыки внедрения и администрирования, глубокое понимание функционала и сценариев применения не менее трех видов средств защиты информации следующих классов: EDR/XDR, NDR, WAF, IDS/IPS, NGFW, NTA, NAD
- Навыки диагностики сетевых проблем с использованием анализаторов трафика (Wireshark, tcpdump), средств мониторинга (Zabbix, Prometheus, NetFlow/IPFIX)
- Понимание процессов планирования адресного пространства, управления DNS/DHCP-инфраструктурой и обеспечения качества обслуживания (QoS) для критически важных сервисов
- Знание протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий агрегации каналов, стекирования, VLAN, VRF, MPLS, методов их настройки для обеспечения отказоустойчивости и сегментации сети
Мы предлагаем:
- Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
- Официальное трудоустройство и полностью белая заработная плата
- График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
- Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
- Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
- Премии (ежемесячные, квартальные, годовые)
- Социальные и иные гарантии, предусмотренные ТК РФ
- Возможность самореализации в надежной и стабильной компании
Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!