Эксперт по сетевой безопасности

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, проспект Маршала Жукова, 4

Сеть клиник "Будь здоров" компании «Ингосстрах» входит в ТОП-10 рейтинга частных клиник Forbes и имеет представительства в 7 регионах России. Уже более 19 лет мы заботимся о здоровье наших пациентов и способствуем профессиональному развитию наших сотрудников!

Люди – наша главная ценность!

В сети клиник "Будь здоров" компании ИНГОССТРАХ открыта вакансия "Эксперт по сетевой безопасности".

Ищем технического эксперта, который усилит команду информационной безопасности в части проектирования, внедрения и сопровождения средств защиты сетевой инфраструктуры.

Основной фокус роли – обеспечение безопасности корпоративной сети и периметра, развитие сегментации, сопровождение NGFW и средств криптографической защиты, организация защищенного взаимодействия между центральным офисом, клиниками, филиалами, облачными ресурсами и внешними информационными системами.

Основные задачи

Сетевая архитектура и проектирование:
Разработка и развитие архитектуры защищенной сетевой инфраструктуры компании, включая центральный офис, клиники, филиалы, центры обработки данных и облачные среды.

Сегментация сети:
Проектирование и внедрение сетевой сегментации, формирование зон безопасности, DMZ, VLAN и правил межсетевого взаимодействия.

Сетевая безопасность и NGFW:
Администрирование, настройка и сопровождение межсетевых экранов следующего поколения, включая UserGate, Континент и другие решения.

Управление сетевыми доступами:
Разработка, согласование и актуализация правил межсетевого взаимодействия, контроль избыточных и неиспользуемых сетевых доступов.

Защищенное взаимодействие между площадками:
Проектирование и сопровождение защищенных каналов связи между центральным офисом, клиниками, филиалами, дата-центрами и внешними организациями.

VPN и удаленный доступ:
Настройка и сопровождение site-to-site VPN, IPsec VPN, SSL VPN и решений для защищенного удаленного доступа.

Криптографическая защита:
Внедрение и сопровождение средств криптографической защиты информации, включая С-Терра, Континент и аналогичные решения.

Импортозамещение:
Участие в миграции с зарубежных решений сетевой безопасности на отечественные средства защиты информации, проведение тестирования и оценка совместимости решений.

Отказоустойчивость:
Проектирование и сопровождение отказоустойчивых конфигураций межсетевых экранов и криптографических шлюзов, участие в тестировании переключения и восстановления сервисов.

Мониторинг и расследование:
Анализ событий сетевой безопасности, журналов NGFW, IDS/IPS и VPN, участие в расследовании инцидентов, связанных с сетевой инфраструктурой.

Интеграция с SOC и SIEM:
Организация передачи журналов событий от сетевых средств защиты в системы мониторинга и взаимодействие с SOC при расследовании инцидентов.

Технический аудит:
Проведение анализа конфигураций сетевых средств защиты, правил межсетевого взаимодействия, маршрутов, VPN-подключений и сетевых доступов.

Документирование:
Подготовка и актуализация сетевых схем, описаний архитектуры, регламентов эксплуатации, инструкций и технических требований.

Взаимодействие с командами:
Совместная работа с сетевыми инженерами, системными администраторами, архитекторами, SOC, подрядчиками и операторами связи.

Требования к кандидату:

  • Опыт работы от 3 лет в области сетевой или инфраструктурной безопасности.
  • Практический опыт администрирования межсетевых экранов, VPN-шлюзов или других средств защиты сетевой инфраструктуры.
  • Понимание принципов построения защищенных корпоративных сетей, включая Defense in Depth, Zero Trust и минимизацию сетевых доступов.
  • Опыт самостоятельной диагностики сетевых проблем и анализа сетевого трафика.
  • Способность работать с сетевыми схемами, технической документацией и правилами межсетевого взаимодействия.

Hard Skills

  • Глубокое знание как минимум одной линейки NGFW.
  • Опыт работы с UserGate, Континент, FortiGate или аналогичными решениями.
  • Понимание сетевой модели OSI и стека TCP/IP.
  • Знание принципов маршрутизации, коммутации и сетевой сегментации.
  • Практический опыт работы с:

VLAN;

VRF;

NAT;

ACL;

DMZ;

статической и динамической маршрутизацией;

IPsec;

SSL VPN;

site-to-site VPN;

удаленным доступом;

IDS/IPS.

  • Навыки анализа сетевого трафика и диагностики с использованием Wireshark, tcpdump и аналогичных инструментов.
  • Опыт настройки отказоустойчивых кластеров межсетевых экранов и сетевых средств защиты.
  • Понимание принципов работы DNS, DHCP, Proxy, балансировщиков нагрузки и сетевой виртуализации.
  • Навыки работы с Linux-системами.
  • Опыт анализа журналов событий сетевых устройств и средств защиты.
  • Понимание принципов интеграции сетевых средств защиты с SIEM и SOC.
  • Понимание требований законодательства и регуляторов в части защиты персональных данных и применения средств криптографической защиты информации.
  • Высшее образование в области информационной безопасности, информационных технологий, связи или смежных направлений.

Soft Skills

  • Системный подход к анализу и решению технических задач.
  • Умение аргументированно отстаивать требования информационной безопасности перед ИТ-командами, подрядчиками и бизнесом.
  • Способность самостоятельно проводить диагностику и доводить технические задачи до результата.
  • Умение документировать архитектурные и технические решения.
  • Готовность работать в условиях параллельного развития и модернизации инфраструктуры.

Будет преимуществом

  • Опыт работы со средствами криптографической защиты С-Терра и Континент.
  • Опыт миграции с зарубежных NGFW на отечественные решения.
  • Опыт работы с UserGate.
  • Опыт эксплуатации FortiGate.
  • Опыт построения защищенного взаимодействия между территориально распределенными площадками.
  • Опыт работы с VPLS, MPLS и каналами операторов связи.
  • Опыт защиты облачной инфраструктуры и настройки сетевого взаимодействия с облачными платформами.
  • Опыт работы с медицинскими информационными системами.
  • Понимание требований 152-ФЗ и 187-ФЗ.
  • Опыт взаимодействия с SOC и участия в расследовании инцидентов.
  • Наличие сертификатов вендоров средств сетевой безопасности.

Мы предлагаем:

  • Работу в стабильной компании с возможностью профессионального и карьерного роста.
  • Участие в крупных проектах по модернизации и импортозамещению инфраструктуры информационной безопасности.
  • Возможность влиять на архитектуру сетевой безопасности территориально распределенной компании.
  • Официальное трудоустройство и социальные гарантии: оплачиваемый отпуск и больничный.
  • Полностью официальную заработную плату с выплатами два раза в месяц.
  • ДМС после прохождения испытательного срока.
  • Скидки для сотрудников и членов семьи.
  • Насыщенную социальную жизнь: корпоративные мероприятия и праздники.
  • Участие в благотворительной деятельности.
  • Материальную помощь сотрудникам и подарки для детей сотрудников.

Похожие вакансии

Менеджер по продажам
ANCOR

Опыт продаж от 1 года. Опыт продаж по телефону и желание развивать навык. Опыт работы в продажах сегмента "услуги" будет...

180 000 руб.
Бухгалтер по расчету заработной платы
ФГБУ ЦКБ с поликлиникой УДП РФ

Высшее, средне-профессиональное профильное образование или высшее непрофильное образование+дополнительное профессиональное образование-программы профессиональной переподготовки. Опыт работы от 3 лет на...

110 000 - 130 000 руб.
Специалист по разметке данных
YADRO

Опыт в области аннотации данных для задач машинного обучения, в том числе в проектах разметки видео и аудио.

Специалист по договорной работе (Строительство)
ФГУП Предприятие по поставкам продукции Управления делами Президента Российской Федерации

Опыт работы от 1 года в области закупочной деятельности, в области закупок СМР (строительство) ЖЕЛАТЕЛЬНО. Опыт работы в системах электронного...

70 000 - 91 350 руб.
Инженер по эксплуатации холодильных установок
ФУД СИТИ (ООО АТТ Групп)

Высшее или профессиональное техническое образование. Уверенное знание: Microsoft Office, AutoCad, 1C. Опыт работы на аналогичных должностях от 2-х...

150 000 руб.