Администратор информационной безопасности вычислительной сети
Обязанности:
Эксплуатация, настройка и администрирование сетевых средств защиты: межсетевых экранов (Cisco, Usergate), криптографического оборудования (Код Безопасности), IDS/IPS, коммутаторов (Cisco, Qtech) и маршрутизаторов. Настройка правил сетевого доступа, сегментации сети, VLAN, ACL, NAT, защищённых каналов связи и удалённого доступа. Поддержание в актуальном состоянии конфигураций оборудования, версий ПО, сигнатур, лицензий и сертификатов. Мониторинг работоспособности и производительности сетевой инфраструктуры и средств защиты; анализ журналов событий и выявление признаков инцидентов ИБ. Участие в расследовании и устранении инцидентов: локализация угроз, блокирование несанкционированного трафика, восстановление штатной работы сервисов. Рассмотрение и выполнение заявок на предоставление, изменение и отзыв сетевых доступов в соответствии с утверждёнными политиками ИБ. Проведение регулярного аудита настроек сетевого оборудования, контроль соблюдения требований безопасной конфигурации. Выполнение резервного копирования конфигураций, проверка возможности восстановления и участие в обеспечении отказоустойчивости сетевых сервисов. Участие во внедрении новых средств защиты, модернизации сети, тестировании изменений и подготовке планов миграции. Ведение эксплуатационной и технической документации: схем сети, реестра оборудования, инструкций, конфигураций, отчётов и журналов работ. Взаимодействие с ИТ-подразделениями, службой ИБ, архитекторами, подрядными организациями. Соблюдение требований внутренних нормативных документов, политик информационной безопасности и применимых регуляторных требований.
Требования:
Опыт работы c межсетевыми экранами, сетевым оборудованием L2/L3. Опыт администрирования и траблшутинга VPN-тоннелей. Знание процессов резервного копирования и восстановления. Опыт эксплуатации средств защиты информации. Опыт работы с промышленной инфраструктурой (АСУ ТП, КИИ, технологические сети). Опыт участия в проектах внедрения и модернизации сетевой инфраструктуры. Опыт администрирования криптографического оборудования