Эксперт по сетевой безопасности at Kcell — NeverHard
Эксперт по сетевой безопасности at Kcell in Алматы. Skills: Incident response, Information Security, Network Traffic Analysis, SIEM, SOAR. Apply on NeverHard.
Company
Kcell
Location
Алматы
Type
full_time
Required skills:
Incident response
Information Security
Network Traffic Analysis
SIEM
SOAR
Web Application Firewalls (WAF)
network administration
network security
Обязанности: Администрирование и контроль сетевых доступов: настройка и сопровождение политик на NGFW, PAM и NAC в соответствии с требованиями информационной безопасности, внутренней сегментации сети и разграничений доступа между зонами/сервисами. Администрирование WAF: разработка и настройка политик, профилей защиты и исключений, анализ событий, обработка ложных срабатываний, участие в тестировании изменений перед выводом в продуктив. Мониторинг сетевого и веб‑трафика: анализ NetFlow/IPFIX, pcap, Syslog, HTTP(S)/DNS‑трафика и логов WAF/NGFW для выявления аномалий, атак и подозрительной активности. Проведение анализа выявленных нарушений: подготовка отчётов, формирование практических рекомендаций по устранению нарушений и уязвимостей, контроль выполнения согласованных мероприятий. Участие в проектах: экспертиза по безопасной организации сетевых доступов (NGFW, VPN, DNS, PAM, NAC), участие в архитектурных сессиях и ревью решений с точки зрения сетевой безопасности. Участие в расследовании инцидентов ИБ: поиск и фиксация сетевых IOC, восстановление цепочки атаки по логам и трафику, инициирование и реализация мер containment и hardening. Интеграция с системами мониторинга ИБ: участие в подключении и настройке сетевых средств защиты к SIEM и SOAR, формирование требований к событиям и логированию, участие в настройке корреляционных правил и автоматизированных сценариев реагирования. Требования: Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных направлений Опыт работы в области информационной или сетевой безопасности, либо сетевого администрирования не менее 3 лет Понимание принципов построения защищённой сетевой архитектуры: сегментация и микросегментация, DMZ, разграничение доступа между зонами, защита удалённого доступа, управления привилегированным доступом Практический опыт эксплуатации и сопровождения NGFW, WAF, VPN‑решений (IPSec, SSL VPN, remote access), NAC и других сетевых средств защиты Опыт эксплуатации и сопровождения средств защиты от DDoS‑атак (на уровне оборудования, сервисов провайдера или облачных решений), понимание основных сценариев атак и подходов к их mitigation. Практический опыт работы с Unix/Linux и Windows‑системами: базовая администрирование, понимание типовых сетевых конфигураций и журналов. Опыт работы с системами мониторинга и логирования (NetFlow/IPFIX, Syslog, SNMP, SIEM); приветствуется опыт участия в интеграции сетевых средств защиты с платформами SIEM и SOAR Понимание процессов расследования инцидентов ИБ и реагирования на них; готовность работать в тесной связке с SOC, участвовать в разборе инцидентов и пост‑мортемах. Наличие международных профессиональных сертификатов в области сетевой и информационной безопасности будет приемуществом (CND,CCNP Security, CCSE, FCP, PCNSE, CompTIA Security+, CISSP, CISM) Условия: Достойная заработная плата; Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.); После испытательного срока частичная компенсация от компании по категориям: 1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.) 2. Образование (курсы, книги, обучение в школах и дет сады для детей) 3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.) 4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы) Мобильную связь; Возможность как вертикального, так и горизонтального карьерного роста.