Мы в поиске специалиста по информационной безопасности в нашу партнерскую компанию, которая управляет и сдает в аренду более 1.5 млн кв метров коммерческой недвижимости в Москве и регионах - офисные, производственно-складские площади, стрит ритейл в ЖК, коммерческие зоны региональных аэропортов.
Обязанности:
- Администрирование и сопровождение средств защиты информации, включая межсетевые экраны, VPN, средства контроля сетевого доступа и иные используемые СЗИ
- Настройка и сопровождение правил межсетевого экранирования, сетевых объектов, сервисов, групп и NAT
- Настройка и сопровождение Remote Access VPN, а также контроль корректности настроек Site-to-Site VPN в рамках задач ИБ
- Диагностика проблем сетевой доступности по логам СЗИ, сетевого оборудования и смежных систем
- Контроль прохождения трафика и анализ причин блокировок, ошибок NAT, маршрутизации и VPN в рамках администрируемых СЗИ и политик ИБ
- Участие в настройке и контроле параметров, необходимых для работы СЗИ и NGFW: сетевые объекты, зоны безопасности, NAT, VPN, политики доступа
- Контроль работоспособности СЗИ и сетевых компонентов, влияющих на реализацию политик ИБ
- Резервное копирование конфигураций СЗИ и контроль возможности восстановления
- Участие в обновлении СЗИ, установке исправлений и поддержании актуальных версий ПО
- Поддержание актуальности правил, объектов, сетевых схем и описаний доступов
- Участие в процессе управления уязвимостями: обработка результатов сканирования, анализ критичности, контроль устранения
- Взаимодействие с ИТ-подразделениями по вопросам устранения уязвимостей, настройки сетевых доступов и изменения конфигураций
- Взаимодействие с SOC в рамках реагирования на события и инциденты ИБ, связанные с работой СЗИ, VPN и сетевыми доступами
- Фиксация выполненных работ в заявках, ведение технической документации, подготовка кратких инструкций и описаний
Требования: - Практический опыт администрирования СЗИ или сетевого оборудования
- Базовая диагностика сетевой доступности по логам, маршрутам, NAT и правилам доступа
- Понимание TCP/IP, VLAN, маршрутизации, NAT, VPN и принципов сетевого взаимодействия
- Опыт создания, изменения и анализа правил межсетевого экранирования
- Понимание процесса управления уязвимостями: сканирование, анализ отчетов, приоритизация, контроль устранения
Условия: