ВАКАНСИЯ набор закрыт обновлено 72 дня назад

[Архив] Инженер по решениям информационной безопасности и проектированию СЗИ

АМЕТИСТ
Грейд
Middle
Направление
Опыт
Формат
Удалёнка
Город
Занятость
Полная
Стек
UserGateIdecoInfotecsVMwareKVMLinuxPythonKubernetes
О вакансии
Чем нужно заниматься:

  • Подготовка и проведение пилотных проектов, а также полноценных внедрений решений сетевой безопасности (NGFW, криптошлюз) с последующей технической поддержкой; основные вендоры: UserGate, «Код безопасности», Ideco, Infotecs;
  • Диагностика и устранение проблем сетевого взаимодействия на разных уровнях модели OSI, коммуникация с техническими специалистами на стороне заказчика и смежных команд;
  • Технический пресейл и демонстрация продуктов информационной безопасности;
  • Поддержание партнёрских статусов и специализаций: прохождение обучения и сдача сертификационных экзаменов у вендоров;
  • Наращивание экспертизы в смежных продуктах информационной безопасности;
  • Администрирование демо-стенда компании (содержание серверов в рабочем состоянии для тестирования и показа продуктов ИБ заказчикам);
  • Подготовка технической документации на внедряемые системы (ТЗ, ПЗ, ПМИ, схемы, эксплуатационная документация, инструкции и регламенты);
  • Проектирование систем защиты информации для ГИС, КИИ и ИСПДн в соответствии с ГОСТ 34;
  • Обследование информационных систем и моделирование угроз информационной безопасности.
Что мы ждем от Вас:

  • Практический опыт (пилотные проекты, внедрение и сопровождение) с продуктами UserGate, «Код безопасности», Ideco, Infotecs, а также с решениями других производителей (приветствуется опыт и знание аналогичных систем зарубежных вендоров);
  • Понимание и навыки настройки модулей IPS, Antivirus, SSL-Inspection, URL Filtering, Application Control, User Proxy, Remote Access и Site-to-Site VPN на NGFW;
  • Опыт конфигурирования отказоустойчивых схем перечисленных решений;
  • Уверенное владение сетевыми технологиями (адресация, маршрутизация, трансляция, инкапсуляция, модель OSI, сетевые протоколы и т. д.), понимание архитектуры и принципов построения защищённых сетей;
  • Знание протоколов IPsec, TLS и принципов работы отечественных криптоалгоритмов (ГОСТ);
  • Знание технологий VLAN, LACP, IRF, MLAG, VRRP, VxLAN, VRF, EVPN, BGP, OSPF, GRE, MPLS, MultiWAN, STP, QoS, RADIUS, NAC, SD-WAN;
  • Опыт работы с системами виртуализации VMware, KVM (настройка сети и виртуальных машин);
  • Знание ОС семейства Windows и Linux (Debian, Oracle, Astra Linux, «Альт СП») на сетевом уровне (сетевые интерфейсы, мосты, IP-routing, IP-rules, Netfilter, bond и т. д.);
  • Опыт проектирования систем защиты информации с подготовкой проектной документации;
  • Знание действующих нормативно-правовых актов РФ по информационной безопасности, руководящих документов федеральных органов исполнительной власти в этой области, российских и зарубежных стандартов и методологий;
  • Опыт работы в системном интеграторе;
  • Развитые коммуникативные навыки и умение выстраивать диалог с представителями заказчика;
  • Высшее образование;
  • Технический английский язык.
Будет плюсом:

  • Навыки автоматизации на Python и работы с web-API;
  • Понимание архитектуры и опыт настройки беспроводных сетей;
  • Опыт работы с инфраструктурой открытых ключей (PKI);
  • Опыт внедрения и сопровождения различных средств защиты информации (SIEM, VM, SandBox, NTA, WAF, EDR, DLP, PAM, антивирусная защита);
  • Технические сертификаты по решениям отечественных вендоров, а также по сетям и ОС (RHCSA, LPIC, CCNA, CCNP и т. д.);
  • Сертификаты по информационной безопасности (CISA, CISM, CISSP и др.);
  • Участие в проектах по внедрению СЗИ на объектах КИИ и ГИС;
  • Опыт работы с веб-серверами (nginx, Apache), понимание принципов функционирования веб-приложений, проксирования и балансировки трафика;
  • Базовые знания средств контейнеризации и оркестрации (Docker, Docker-Compose, Kubernetes);
  • Опыт и навыки тестирования на проникновение.
Что мы предлагаем:

  • Обучение и сдачу сертификационных экзаменов за счёт компании;
  • Широкие возможности для профессионального роста и развития навыков;
  • Белую заработную плату (оклад + премиальная часть);
  • Удалённый формат работы с редкими командировками;
  • ДМС со стоматологией;
  • Официальное оформление по ТК РФ.
Требованияобязательно
Опыт работы с продуктами UserGate, «Код безопасности», Ideco, Infotecs
Умение настраивать модули IPS, Antivirus, SSL-Inspection, URL Filtering, Application Control, VPN на NGFW
Опыт настройки отказоустойчивого исполнения решений
Знания сетевых технологий: адресация, маршрутизация, трансляция, инкапсуляция, модель OSI
Понимание протоколов IPsec, TLS и отечественных криптоалгоритмов (ГОСТ)
Знание технологий VLAN, LACP, IRF, MLAG, VRRP, VxLAN, VRF, EVPN, BGP, OSPF, GRE, MPLS, SD-WAN и др.
Опыт работы с системами виртуализации VMware, KVM
Понимание ОС Windows и Linux (Debian, Oracle, Astra Linux, «Альт СП») на уровне сети
Опыт проектирования систем защиты информации с оформлением документации
Опыт работы в системном интеграторе
Будет плюсом
Навыки автоматизации на Python и работы с web-API
Понимание архитектуры и опыт настройки беспроводных сетей
Опыт работы с инфраструктурой открытых ключей (PKI)
Опыт внедрения и сопровождения СЗИ (SIEM, VM, SandBox, NTA, WAF, EDR, DLP, PAM, антивирус)
Наличие технических сертификатов (RHCSA, LPIC, CCNA, CCNP и т.д.)
Наличие сертификатов по ИБ (CISA, CISM, CISSP и др.)
Опыт участия в проектах по внедрению СЗИ на объектах КИИ и ГИС
Опыт работы с веб-серверами (nginx, Apache)
Базовые знания контейнеризации и оркестрации (Docker, Kubernetes)
Опыт и навыки тестирования на проникновение
Что предлагают
Обучение и сдача сертификационных экзаменов за счёт компании
Белая заработная плата (оклад + премиальная часть)
Удалённый формат работы с редкими командировками
ДМС со стоматологией
Официальное оформление по ТК РФ
Источник
Агрегировано Codeby Jobs. Источник: zarplata_ru (zarplata.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.