← к выдаче
безопасность

Инженер по информационной безопасности (WAF/NGFW)

Москва2 дн. назад

Коротко

Implements and supports NGFW and WAF security controls, configures policies, troubleshoots incidents, prepares documentation, interacts with customers and · Needs: Network knowledge at CCNA level (TCP/IP, VLAN, NAT, OSPF, BGP, IPsec/SSL VPN, VRRP), HTTP/HTTPS, TLS, Linux administration, Wireshark/tcpdump, 187-FZ, 152-FZ

Описание от работодателя

В технический отдел требуется инженер по внедрению и сопровождению средств защиты информации в инфраструктуре заказчиков. Основные направления: NGFW и WAF, дополнительно IDS/IPS, VM, EDR, NAC, Sandbox. Обязанности: - Участие в проектах по внедрению СЗИ классов NGFW, WAF, IDS/IPS, VM, EDR, NAC, Sandbox: установка, настройка, ввод в эксплуатацию; - Настройка и тюнинг политик безопасности: правила МЭ и NAT, VPN, профили IPS, политики WAF, разбор ложных срабатываний; - Подготовка тестовых стендов, участие в пилотных проектах; - Разбор инцидентов и сложных проблем на сети и СЗИ, эскалация производителю при необходимости; - Техническая поддержка 2-3 линии по сопровождаемым системам заказчиков; - Участие в разработке ПМИ, пояснительных записок, исполнительной и эксплуатационной документации, участие в приёмо-сдаточных испытаниях; - Взаимодействие с заказчиками и производителями по техническим вопросам проекта. Требования: - Знание сетевых технологий на уровне не ниже CCNA: TCP/IP, VLAN, NAT, OSPF, BGP, IPsec/SSL VPN, VRRP; - Понимание протоколов HTTP/HTTPS и TLS: сертификаты, цепочки доверия, SNI; - Понимание назначения, принципов работы и схем встраивания СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox; - Опыт администрирования ОС Linux; - Навыки диагностики: анализ дампов трафика (Wireshark, tcpdump), работа со штатными средствами отладки СЗИ; - Базовое понимание 187-ФЗ, 152-ФЗ, приказов ФСТЭК России №239, №117, №21; - Опыт разработки технической документации; - Опыт взаимодействия с внешними заказчиками и производителями СЗИ. - Практический опыт внедрения с нуля, администрирования и траблшутинга минимум одного продукта одного из классов: NGFW: Check Point, FortiGate, Континент 4, UserGate, PT NGFW; WAF: PT Application Firewall, Вебмониторэкс (WMX), SolidWall WAF Для кандидатов по направлению WAF: знание OWASP Top 10 и OWASP API Security Top 10, понимание механики веб-атак. Будет плюсом - Опыт работы с обоими классами (NGFW и WAF); - Практический опыт внедрения СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox (Positive Technologies, Лаборатория Касперского, ИнфоТеКС, Код Безопасности и др.); - Опыт работы с криптошлюзами (Континент, С-Терра, ViPNet); - Наличие сертификатов (CCSA/CCSE, Fortinet NSE 4 и выше) и прохождение вендорских курсов (Код Безопасности, UserGate, Positive Technologies); - Опыт работы в ИБ-интеграторе от 1 года. Условия: - Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий) - Гибкое начало рабочего дня и гибридный режим работы; - Работа в аккредитованной ИТ-компании; - Расширенное ДМС (включая стоматологию) после прохождения испытательного срока; - Оплата обучения и вендорских сертификаций.