Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
В технический отдел требуется инженер по внедрению и сопровождению средств защиты информации в инфраструктуре заказчиков. Основные направления: NGFW и WAF, дополнительно IDS/IPS, VM, EDR, NAC, Sandbox.
Обязанности:
- Участие в проектах по внедрению СЗИ классов NGFW, WAF, IDS/IPS, VM, EDR, NAC, Sandbox: установка, настройка, ввод в эксплуатацию;
- Настройка и тюнинг политик безопасности: правила МЭ и NAT, VPN, профили IPS, политики WAF, разбор ложных срабатываний;
- Подготовка тестовых стендов, участие в пилотных проектах;
- Разбор инцидентов и сложных проблем на сети и СЗИ, эскалация производителю при необходимости;
- Техническая поддержка 2-3 линии по сопровождаемым системам заказчиков;
- Участие в разработке ПМИ, пояснительных записок, исполнительной и эксплуатационной документации, участие в приёмо-сдаточных испытаниях;
- Взаимодействие с заказчиками и производителями по техническим вопросам проекта.
Требования:
- Знание сетевых технологий на уровне не ниже CCNA: TCP/IP, VLAN, NAT, OSPF, BGP, IPsec/SSL VPN, VRRP;
- Понимание протоколов HTTP/HTTPS и TLS: сертификаты, цепочки доверия, SNI;
- Понимание назначения, принципов работы и схем встраивания СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox;
- Опыт администрирования ОС Linux;
- Навыки диагностики: анализ дампов трафика (Wireshark, tcpdump), работа со штатными средствами отладки СЗИ;
- Базовое понимание 187-ФЗ, 152-ФЗ, приказов ФСТЭК России №239, №117, №21;
- Опыт разработки технической документации;
- Опыт взаимодействия с внешними заказчиками и производителями СЗИ.
- Практический опыт внедрения с нуля, администрирования и траблшутинга минимум одного продукта одного из классов:
NGFW: Check Point, FortiGate, Континент 4, UserGate, PT NGFW;
WAF: PT Application Firewall, Вебмониторэкс (WMX), SolidWall WAF
Будет плюсом
- Опыт работы с обоими классами (NGFW и WAF);
- Практический опыт внедрения СЗИ классов IDS/IPS, VM, EDR, NAC, Sandbox (Positive Technologies, Лаборатория Касперского, ИнфоТеКС, Код Безопасности и др.);
- Опыт работы с криптошлюзами (Континент, С-Терра, ViPNet);
- Наличие сертификатов (CCSA/CCSE, Fortinet NSE 4 и выше) и прохождение вендорских курсов (Код Безопасности, UserGate, Positive Technologies);
- Опыт работы в ИБ-интеграторе от 1 года.
Условия:
- Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
- Гибкое начало рабочего дня и гибридный режим работы;
- Работа в аккредитованной ИТ-компании;
- Расширенное ДМС (включая стоматологию) после прохождения испытательного срока;
- Оплата обучения и вендорских сертификаций.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности