Перейти к содержимому
Черкизово, Группа предприятий
Ч
Черкизово, Группа предприятий
активна · проверена 1 час назад

Архитектор сетевой безопасности

Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.

senior удалённо ~2 100 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
903 068 – 3 787 015 ₸
медиана: 2 100 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
требования

Что ждём от вас

  • Глубокую экспертизу в области средств сетевой безопасности. Экспертное владение и практически опыт работы минимум с двумя из указанных платформ: Check Point NGFW, UserGate NGFW, Cisco ISE, Cisco Secure Network Analytics (Stealthwatch);
  • Знание сетевых средств защиты информации и принципов их работы (NGFW, VPN, IPS/IDS, NAC, NTA, NDR);
  • Знание сетевых технологий L2/L3: Ethernet, VLAN, STP, LACP, ACL, VRF, DHCP Snooping, Dynamic ARP Inspection, IP Source Guard;
  • Опыт проектирования сетевой сегментации и NAC-решений не менее 2–3 лет;
  • Опыт интеграции средств сетевой безопасности с SIEM/SOC: разработка и настройка use cases, корреляционных правил, требований к журналированию, нормализации и обогащению событий;
  • Опыт расследования сложных сетевых и security-инцидентов: анализ packet capture, сетевых и security-логов, таблиц маршрутизации, состояний сессий и механизмов обработки трафика. Умение проводить RCA и разрабатывать corrective/preventive actions;
  • Понимание современных подходов к построению сетевой безопасности: Zero Trust, микросегментация, контроль доступа и принцип минимальных привилегий;
  • Навыки автоматизации эксплуатации и настройки средств сетевой безопасности: Python и/или Ansible, работа с API, автоматизация типовых операций и контроля конфигураций;
  • Опыт работы с системами мониторинга, журналирования и анализа событий безопасности;
  • Будет преимуществом: опыт работы с EVPN/VXLAN, Leaf-Spine, облачными инфраструктурами.
условия

Что предлагаем

Работу в крупной стабильной Компании - лидере рынка;
Официальное оформление по ТК РФ в штат Компании на бессрочное основе;
График работы 5/2;
Формат работы обсуждается на этапе собеседования;
Конкурентоспособную заработную плату;
ДМС, страхование от несчастных случаев;
Подарки на Новый Год для сотрудников и их детей;
Возможности профессионального развития и карьерного роста.
Вам предстоит:
Проектировать и развивать архитектуру сетевой сегментации и политик доступа;
Проектировать, внедрять и развивать решения сетевой безопасности на базе Cisco ISE, Cisco Secure Network Analytics (Stealthwatch), UserGate NGFW и Check Point NGFW;
Разрабатывать архитектурные и компенсирующие меры для нестандартных задач и технических ограничений;
Проектировать политики межсетевого взаимодействия и контролировать их соответствие требованиям безопасности;
Проектировать сценарии мониторинга и интеграции средств сетевой безопасности с SIEM/SOC;
Участвовать в расследовании сложных инцидентов и аварий;
Участвовать в проектировании отказоустойчивых решений средств сетевой безопасности;
Проводить техническую экспертизу архитектурных и проектных решений;
Готовить и поддерживать архитектурную и эксплуатационную документацию;
Принимать и аргументированно защищать технические и архитектурные решения перед командами ИТ, информационной безопасности и представителями бизнеса, объясняя технические риски и последствия принимаемых решений.
Взаимодействовать с сетевыми инженерами, SOC, ИБ-подразделениями, архитекторами, подрядчиками и вендорами при реализации и сопровождении решений сетевой безопасности.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Юзтех
Ю
Юзтех
16 ч. назад

Главный эксперт по защите веб-приложений и DDoS

~2 100 000 ₸ оценка

Нужен главный эксперт по защите веб-приложений и API от DDoS и кибератак на банковский проект. Предстоит настраивать WAF, Anti-DDoS и Anti-Bot, анализировать трафик, расследовать инциденты и автоматизировать мониторинг. Требуется глубокий опыт с Anti-DDoS L4/L7, WAF, Linux, Nginx, Kubernetes и Python. Предлагают удалёнку, гибкий график, ДМС и обучение.

WAF Anti-DDoS Anti-Bot +11
senior удал. hh
ЛАНИТ
Л
ЛАНИТ
1 д. назад

Старший Аналитик ИБ

~2 100 000 ₸ оценка по стеку

Ищем старшего аналитика по информационной безопасности для сопровождения государственных информационных систем. Нужно разрабатывать модели угроз, технические задания и документацию по ИБ, консультировать команды разработки и приводить проекты в соответствие с требованиями ФСТЭК и ФСБ. Требуется опыт в ИБ от 3 лет и знание российского законодательства. Предлагают удалённую работу, ДМС, обучение и другие корпоративные бонусы.

информационная безопасность ГИС ИСПДн +6
senior удал. hc
iiko
I
iiko
1 д. назад

Инженер информационной безопасности

~2 100 000 ₸ оценка

iiko ищет инженера информационной безопасности для организации управляемого доступа к production-инфраструктуре. Нужно настраивать NGFW, VPN/MFA, bastion-хосты, Linux security baseline, FreeIPA и автоматизировать политики через Terraform/Ansible. Требуется опыт в сетевой/инфраструктурной безопасности от 3 лет, глубокое знание Linux и enterprise-сетей. Предлагают белую зарплату, гибкий график, ДМС и компенсацию спорта.

NGFW VPN MFA +18
senior удал. hh
Юзтех
Ю
Юзтех
1 д. назад

Эксперт по кибербезопасности (Anti-DDoS, WAF)

~2 100 000 ₸ оценка

Компания Юзтех ищет Senior-эксперта по кибербезопасности для защиты веб-инфраструктуры от DDoS-атак. Нужно сопровождать и развивать Anti-DDoS, WAF и Anti-Bot решения, анализировать трафик и настраивать политики защиты. Требуется опыт с популярными Anti-DDoS и WAF продуктами, знание Linux и сетевых технологий. Работа удалённая, предлагают ДМС, обучение и корпоративные бонусы.

DDoS WAF Anti-Bot +7
senior удал. hh
H
Hiringband
1 д. назад

Platform Security Engineer / DevSecOps

~2 100 000 ₸ оценка по стеку

Приєднуйтесь до української IT-компанії, яка розвиває власний iGaming-продукт. Потрібен інженер з безпеки, який з нуля побудує security-підхід платформи: від налаштування AWS/Kubernetes до інтеграції сканерів у CI/CD та threat modelling. Вимагається 3+ роки досвіду в DevOps/DevSecOps, знання AWS, Kubernetes, CI/CD. Пропонують релокацію до Братислави, гібридний формат, 28 днів відпустки та реальний вплив на архітектуру.

AWS Kubernetes DevSecOps +4
senior удал. dou
P
Primer
1 д. назад

Старший инженер по безопасности продукта

~2 100 000 ₸ оценка

Ищем старшего инженера по безопасности продукта для работы в команде AppSec. Вы будете проводить проверки безопасности, моделирование угроз и автоматизацию для защиты платежного продукта, а также координировать пентесты и поддерживать соответствие стандартам SOC2 и PCI. Работа удаленная, в международной среде.

AppSec security reviews threat modeling +5
senior удал. cr