Сеть клиник "Будь здоров" компании «Ингосстрах» входит в ТОП-10 рейтинга частных клиник Forbes и имеет представительства в 7 регионах России. Уже более 19 лет мы заботимся о здоровье наших пациентов и способствуем профессиональному развитию наших сотрудников!
Люди – наша главная ценность!
В сети клиник "Будь здоров" компании ИНГОССТРАХ открыта вакансия "Эксперт по сетевой безопасности".
Ищем технического эксперта, который усилит команду информационной безопасности в части проектирования, внедрения и сопровождения средств защиты сетевой инфраструктуры.
Основной фокус роли – обеспечение безопасности корпоративной сети и периметра, развитие сегментации, сопровождение NGFW и средств криптографической защиты, организация защищенного взаимодействия между центральным офисом, клиниками, филиалами, облачными ресурсами и внешними информационными системами.
Основные задачи
Сетевая архитектура и проектирование:
Разработка и развитие архитектуры защищенной сетевой инфраструктуры компании, включая центральный офис, клиники, филиалы, центры обработки данных и облачные среды.
Сегментация сети:
Проектирование и внедрение сетевой сегментации, формирование зон безопасности, DMZ, VLAN и правил межсетевого взаимодействия.
Сетевая безопасность и NGFW:
Администрирование, настройка и сопровождение межсетевых экранов следующего поколения, включая UserGate, Континент и другие решения.
Управление сетевыми доступами:
Разработка, согласование и актуализация правил межсетевого взаимодействия, контроль избыточных и неиспользуемых сетевых доступов.
Защищенное взаимодействие между площадками:
Проектирование и сопровождение защищенных каналов связи между центральным офисом, клиниками, филиалами, дата-центрами и внешними организациями.
VPN и удаленный доступ:
Настройка и сопровождение site-to-site VPN, IPsec VPN, SSL VPN и решений для защищенного удаленного доступа.
Криптографическая защита:
Внедрение и сопровождение средств криптографической защиты информации, включая С-Терра, Континент и аналогичные решения.
Импортозамещение:
Участие в миграции с зарубежных решений сетевой безопасности на отечественные средства защиты информации, проведение тестирования и оценка совместимости решений.
Отказоустойчивость:
Проектирование и сопровождение отказоустойчивых конфигураций межсетевых экранов и криптографических шлюзов, участие в тестировании переключения и восстановления сервисов.
Мониторинг и расследование:
Анализ событий сетевой безопасности, журналов NGFW, IDS/IPS и VPN, участие в расследовании инцидентов, связанных с сетевой инфраструктурой.
Интеграция с SOC и SIEM:
Организация передачи журналов событий от сетевых средств защиты в системы мониторинга и взаимодействие с SOC при расследовании инцидентов.
Технический аудит:
Проведение анализа конфигураций сетевых средств защиты, правил межсетевого взаимодействия, маршрутов, VPN-подключений и сетевых доступов.
Документирование:
Подготовка и актуализация сетевых схем, описаний архитектуры, регламентов эксплуатации, инструкций и технических требований.
Взаимодействие с командами:
Совместная работа с сетевыми инженерами, системными администраторами, архитекторами, SOC, подрядчиками и операторами связи.
Требования к кандидату:
- Опыт работы от 3 лет в области сетевой или инфраструктурной безопасности.
- Практический опыт администрирования межсетевых экранов, VPN-шлюзов или других средств защиты сетевой инфраструктуры.
- Понимание принципов построения защищенных корпоративных сетей, включая Defense in Depth, Zero Trust и минимизацию сетевых доступов.
- Опыт самостоятельной диагностики сетевых проблем и анализа сетевого трафика.
- Способность работать с сетевыми схемами, технической документацией и правилами межсетевого взаимодействия.
Hard Skills
- Глубокое знание как минимум одной линейки NGFW.
- Опыт работы с UserGate, Континент, FortiGate или аналогичными решениями.
- Понимание сетевой модели OSI и стека TCP/IP.
- Знание принципов маршрутизации, коммутации и сетевой сегментации.
- Практический опыт работы с:
VLAN;
VRF;
NAT;
ACL;
DMZ;
статической и динамической маршрутизацией;
IPsec;
SSL VPN;
site-to-site VPN;
удаленным доступом;
IDS/IPS.
- Навыки анализа сетевого трафика и диагностики с использованием Wireshark, tcpdump и аналогичных инструментов.
- Опыт настройки отказоустойчивых кластеров межсетевых экранов и сетевых средств защиты.
- Понимание принципов работы DNS, DHCP, Proxy, балансировщиков нагрузки и сетевой виртуализации.
- Навыки работы с Linux-системами.
- Опыт анализа журналов событий сетевых устройств и средств защиты.
- Понимание принципов интеграции сетевых средств защиты с SIEM и SOC.
- Понимание требований законодательства и регуляторов в части защиты персональных данных и применения средств криптографической защиты информации.
- Высшее образование в области информационной безопасности, информационных технологий, связи или смежных направлений.
Soft Skills
- Системный подход к анализу и решению технических задач.
- Умение аргументированно отстаивать требования информационной безопасности перед ИТ-командами, подрядчиками и бизнесом.
- Способность самостоятельно проводить диагностику и доводить технические задачи до результата.
- Умение документировать архитектурные и технические решения.
- Готовность работать в условиях параллельного развития и модернизации инфраструктуры.
Будет преимуществом
- Опыт работы со средствами криптографической защиты С-Терра и Континент.
- Опыт миграции с зарубежных NGFW на отечественные решения.
- Опыт работы с UserGate.
- Опыт эксплуатации FortiGate.
- Опыт построения защищенного взаимодействия между территориально распределенными площадками.
- Опыт работы с VPLS, MPLS и каналами операторов связи.
- Опыт защиты облачной инфраструктуры и настройки сетевого взаимодействия с облачными платформами.
- Опыт работы с медицинскими информационными системами.
- Понимание требований 152-ФЗ и 187-ФЗ.
- Опыт взаимодействия с SOC и участия в расследовании инцидентов.
- Наличие сертификатов вендоров средств сетевой безопасности.
Мы предлагаем:
- Работу в стабильной компании с возможностью профессионального и карьерного роста.
- Участие в крупных проектах по модернизации и импортозамещению инфраструктуры информационной безопасности.
- Возможность влиять на архитектуру сетевой безопасности территориально распределенной компании.
- Официальное трудоустройство и социальные гарантии: оплачиваемый отпуск и больничный.
- Полностью официальную заработную плату с выплатами два раза в месяц.
- ДМС после прохождения испытательного срока.
- Скидки для сотрудников и членов семьи.
- Насыщенную социальную жизнь: корпоративные мероприятия и праздники.
- Участие в благотворительной деятельности.
- Материальную помощь сотрудникам и подарки для детей сотрудников.
Похожие вакансии
Опыт продаж от 1 года. Опыт продаж по телефону и желание развивать навык. Опыт работы в продажах сегмента "услуги" будет...
Высшее, средне-профессиональное профильное образование или высшее непрофильное образование+дополнительное профессиональное образование-программы профессиональной переподготовки. Опыт работы от 3 лет на...
Опыт в области аннотации данных для задач машинного обучения, в том числе в проектах разметки видео и аудио.
Опыт работы от 1 года в области закупочной деятельности, в области закупок СМР (строительство) ЖЕЛАТЕЛЬНО. Опыт работы в системах электронного...
Высшее или профессиональное техническое образование. Уверенное знание: Microsoft Office, AutoCad, 1C. Опыт работы на аналогичных должностях от 2-х...
