Быстрорастущая российская фармацевтическая компания развивает сетевую безопасность как одно из ключевых направлений защиты компании. В фокусе корпоративная сеть, производственная площадка, филиал в Беларуси, внешние подключения, VPN, DMZ, облачные сервисы, внешние сайты и будущая сегментация производственного контура.
Мы ищем инженера по безопасности сети, который сможет не только администрировать сетевые средства защиты, но и участвовать в построении целевой архитектуры: сегментация, межсетевые экраны, правила доступа, VPN, контроль подрядчиков, журналирование и снижение сетевых рисков.
•Участвовать в разработке и реализации целевой модели сетевой безопасности компании.
•Анализировать и оптимизировать правила межсетевых экранов, VPN, маршрутизацию и сетевые доступы.
•Участвовать в проектах сетевой сегментации: корпоративная сеть, DMZ, серверные сегменты, пользовательские сегменты, облака, Беларусь, АСУ ТП.
•Проводить ревизию сетевых связей, внешних подключений, подрядных доступов и исключений.
•Участвовать в аудите и приведении к требованиям ИБ филиала в Беларуси.
•Участвовать в обследовании производственного контура и подготовке мер по безопасной сегментации АСУ ТП.
•Настраивать и сопровождать NGFW, VPN, IPS/IDS, сетевые политики и журналы событий.
•Обеспечивать передачу релевантных сетевых событий в SIEM/SOC.
•Участвовать в расследовании инцидентов, связанных с сетевой активностью, lateral movement, VPN, внешними подключениями и подозрительными соединениями.
•Вести техническую документацию: схемы, матрицы сетевых доступов, описания сегментов, исключения, правила и обоснования.
•Взаимодействовать с ИТ-инфраструктурой, сетевыми администраторами, подрядчиками и внешними провайдерами.
•Опыт работы в сетевой безопасности или сетевой инфраструктуре от 3 лет.
•Опыт с UserGate, Fortinet или аналогичными решениями.
•Хорошее понимание TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPSec/SSL VPN.
•Практический опыт работы с NGFW/межсетевыми экранами.
•Опыт анализа и оптимизации правил межсетевых экранов.
•Понимание принципов сетевой сегментации, DMZ, Zero Trust-подходов на практическом уровне.
•Опыт настройки или сопровождения VPN-доступов для сотрудников и подрядчиков.
•Понимание логирования сетевых событий и передачи событий в SIEM/SOC.
•Умение читать и актуализировать сетевые схемы.
•Готовность работать не только «в консоли», но и с документацией, владельцами систем и согласованием изменений.
•Навыки автоматизации рутинных проверок на Python/Bash/PowerShell.