Важно: Мы ищем не просто сильного сетевика-конфигуратора, а системного, автономного и проактивного специалиста, который умеет доносить ценность и риски безопасности до бизнеса и инфраструктуры, вести сложные кросс-функциональные коммуникации и доводить проекты до прода без постоянного «толкания» со стороны руководства.
Вам предстоит
• Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
• Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
• Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
• Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
• Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
• Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
• Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
• Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
• Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.
Ключевые особенности роли (что важно понимать)
Роль требует не только глубоких технических знаний, но и сильных навыков управления стейкхолдерами и драйвинга проектов в условиях:
• фрагментированных обсуждений и множества заинтересованных сторон (ИБ, ОИР/инфраструктура, продукт, бизнес);
• разного приоритета задач ИБ у смежных команд;
• необходимости самостоятельно собирать и валидировать use-cases, RPS, схемы размещения, требования к производительности и ложным срабатываниям;
• работы с неопределённостью (несколько архитектурных вариантов, открытые вопросы по интеграции, портам, кластеризации и т.д.).
• 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
• Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
• Опыт интеграции с SIEM / мониторингом.
• Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
• Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
• Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
• Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
• Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
• Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
• Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
• Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
• Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
• Высшее техническое образование в области ИБ или ИТ.
• Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
• Опыт интеграции сетевых систем безопасности с SIEM.
• Навыки анализа рисков, оценки угроз и разработки мер противодействия.
• Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
• Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.
Мы ожидаем, что ты
• Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
• Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
• Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
• Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
• Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
• Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.