Специалист по информационной безопасности
Компания Segezha Digital Solutions ищет специалиста по информационной безопасности для настройки и сопровождения межсетевых экранов Palo Alto и системы управления Panorama. Нужны знания сетевых технологий, опыт администрирования NGFW, создания политик безопасности и анализа инцидентов. Предлагают стабильную работу, обучение и возможность работать удаленно из любого региона РФ.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
Что предстоит делать
Segezha Group - крупнейший международный лесопромышленный холдинг. Segezha Digital Solutions — внутренний ИТ-интегратор холдинга Segezha Group, нацеленный на повышение эффективности бизнеса Группы посредством цифровизации бизнес-процессов и внедрения на производственных участках новейших технологий. Segezha Digital Solutions (ООО «Сегежа Цифровые Решения») имеют аккредитацию Министерства цифрового развития, связи и массовых коммуникаций. На предприятиях Segezha Group работает более 14 тыс. человек и мы приглашаем Вас стать частью нашей команды в должности: Специалист по информационной безопасности
Что ждём от вас
- Базовые сетевые технологии
- Знание модели OSI и стека TCP/IP.
- Настройка маршрутизации и коммутации.
- Понимание работы протоколов DNS, DHCP, NAT и VPN (IPsec, SSL).
- Администрирование Palo Alto NGFW
- Установка и первичная настройка устройств.
- Создание политик безопасности на базе приложений (App-ID), пользователей (User-ID) и содержимого (Content-ID).
- Настройка систем предотвращения угроз (Threat Prevention, URL Filtering, WildFire).
- Централизованное управление через Panorama.
- Устранение неполадок и безопасность
- Анализ системных логов (Traffic, Threat, System).
- Диагностика сетевого трафика с помощью инструментов командной строки CLI и Packet Capture.
- Базовые знания облачной безопасности и архитектуры SASE / Prisma.
- Для работы с Palo Alto Panorama нужны администрирование NGFW, иерархия правил и мониторинг логов.
- Базовые сетевые знания и NGFW
- Понимание работы межсетевых экранов следующего поколения (NGFW).
- Знание стека TCP/IP, маршрутизации и коммутации.
- Опыт настройки самих устройств Palo Alto Networks (интерфейсы, зоны, виртуальные машрутизаторы).
- Архитектура и управление Panorama
- Настройка групп устройств (Device Groups) для общих политик.
- Создание шаблонов (Templates) для сетевых настроек.
- Администрирование прав доступа (RBAC) и авторизация администраторов.
- Политики безопасности и мониторинг
- Централизованное создание правил безопасности (Security Policies).
- Работа с và-логами, анализ трафика устройств через Log Collector.
- Установка обновлений (Dynamic Updates) и прошивок для парка файрволов.
- Основные обзянности:
- Настройка и сопровождение Palo Alto / Palo Alto Panorama
- Управление инфраструктурой:
- Использование системы централизованного управления Panorama для масштабирования и контроля устройств.
- Настройка систем предотвращения угроз.
- Администрирование NGFW:
- Установка , конфигурация, настройка и поддержка межсетевых экранов нового поколения, создание политик безопасности.
- Настройка технологий App-ID и User-ID.
- Эксплуатация ИБ:
- Работа с системами защиты конечных точек (XDR/XSIAM), URL-фильтрацией, VPN и системами обнаружения вторжений (IDS/IPS).
- Поддержка и траблшутинг:
- Анализ сетевого трафика.
- Разбор дампов (pcap).
- Выявление и контроль устранение инцидентов безопасности.
- Условия работы:
- стабильность (компания соблюдает ТК, своевременно выплачивает заработную плату, оплачивает б/л и отпуска);
- развитие(в компании есть внутреннее и внешнее обучение, мы выращиваем профессионалов и даем возможность карьерного роста);
- команда(ваши коллеги всегда готовы дать совет, поделиться опытом и помочь в решении интересных задач);
- уровень компании(Segezha Group - международный холдинг, занимающий лидирующие позиции в производстве и реализации продукции деревообработки);
- рабочее место в офисе м. Таганская (или удаленный режим работы, рассматриваем кандидатов из всех регионов РФ).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по инфраструктурной безопасности (АСУ ТП, IoT)
~1 646 844 ₸ оценка
Ищут инженера по безопасности для защиты промышленных систем (АСУ ТП, IoT, робототехника). Нужно анализировать уязвимости, внедрять меры защиты, работать с EDR и сегментацией сетей. Требуется знание промышленных протоколов и стандартов ИБ, опыт администрирования.
MLSecOps-инженер
~1 646 844 ₸ оценка
Ищем MLSecOps-инженера в Ростелеком ИТ для работы над безопасностью ИИ-платформы. Нужно проектировать защищенные MLOps-конвейеры, внедрять практики DevSecOps и MLSecOps, интегрировать системы ИБ с ML-платформами. Требуется опыт в ИБ от 1 года и в AI/ML или DevSecOps от 2 лет, знание Python, Terraform, Bash. Предлагают удаленную работу, оформление по ТК РФ, оклад и годовую премию.
Специалист по информационной безопасности (защита персональных данных)
~1 646 844 ₸ оценка
Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.
Аналитик защищенности веб-приложений (AppSec)
~1 646 844 ₸ оценка
Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.
Аналитик безопасности приложений (AppSec)
~1 646 844 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.
Инженер по безопасности приложений
Инженер по безопасности будет работать с командами разработки и безопасности, выявляя и оценивая риски в корпоративных приложениях. Требуется опыт анализа уязвимостей и поддержки безопасной разработки. Предлагается удаленная работа в США.