
Сетевой инженер ИБ, специалист по NGFW и WAF
YADRO
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
Задачи
•подготовка сетевой и информационной инфраструктуры с фокусом на применение NGFW и WAF;
•внедрение, настройка и администрирование устройств класса FW/NGFW с учетом политик межсетевого доступа, фильтрации и анализа сетевой активности;
•внедрение, настройка и администрирование устройств
класса WAF;
•Самостоятельная или совместная разработка правил межсетевого взаимодействия, фильтрации и анализа трафика, оказание помощи в расследовании вредоносной активности в ч.к.;
•Интеграция FW/NGFW и WAF со смежными решениями
(в первую очередь с SIEM).
Необходимые знания
•Стек TCP/IP: базовое знание и понимание работы протоколов сетевого и транспортного уровней, а также подходы к анализу трафика на уровне заголовков или DPI.
•Особенности работы WAF и анализа веб-трафика, основы WEB и типы атак на веб-приложения (OWASP).
•Принципы работы NGFW, особенности отличий от FW.
•Сетевое оборудование: базовое знание и понимание работы.
•L2/L3 коммутация: понимание VLAN, STP, маршрутизации (статическая, BGP, OSPF) на уровне, достаточном для отслеживания маршрутов прохождения трафика.
•Сетевые признаки проведения компьютерных атак и общие подходы в рамках перемещения атакующих в защищаемой сетевой инфраструктуре.
Необходимые навыки
•Проектировать и внедрять правила фильтрации на NGFW с учётом бизнес-логики приложений, межсетевого доступа и остальных особенностей защищаемой инфраструктуры.
•Проектировать и внедрять правила фильтрации на WAF, эффективно фильтровать ложные срабатывания;
•При необходимости автоматизировать свою работу с помощью интерпретаторов или других инструментов (например, Ansible).

