ForteBank дегеніміз не? Қазақстанның ТОП-5 жетекші банктерінің қатарына кіреді; банк қызметі нарығында 20 жылдан астам уақыт бойы қызмет көрсетеді; шамамен ...
Эксперт по сетевой безопасности( Кселл, АО )
Описание вакансии
компания "кселл, ао"
обязанности:-
администрирование и контроль сетевых доступов: настройка и сопровождение политик на ngfw, pam и nac в соответствии с требованиями информационной безопасности, внутренней сегментации сети и разграничений доступа между зонами/сервисами.
-
администрирование waf: разработка и настройка политик, профилей защиты и исключений, анализ событий, обработка ложных срабатываний, участие в тестировании изменений перед выводом в продуктив.
-
мониторинг сетевого и веб‑трафика: анализ netflow/ipfix, pcap, syslog, http(s)/dns‑трафика и логов waf/ngfw для выявления аномалий, атак и подозрительной активности.
-
проведение анализа выявленных нарушений: подготовка отчётов, формирование практических рекомендаций по устранению нарушений и уязвимостей, контроль выполнения согласованных мероприятий.
-
участие в проектах: экспертиза по безопасной организации сетевых доступов (ngfw, vpn, dns, pam, nac), участие в архитектурных сессиях и ревью решений с точки зрения сетевой безопасности.
-
участие в расследовании инцидентов иб: поиск и фиксация сетевых ioc, восстановление цепочки атаки по логам и трафику, инициирование и реализация мер containment и hardening.
-
интеграция с системами мониторинга иб: участие в подключении и настройке сетевых средств защиты к siem и soar, формирование требований к событиям и логированию, участие в настройке корреляционных правил и автоматизированных сценариев реагирования.
-
высшее образование в области информационной безопасности, ит, телекоммуникаций или смежных направлений
-
опыт работы в области информационной или сетевой безопасности, либо сетевого администрирования не менее 3 лет
-
понимание принципов построения защищённой сетевой архитектуры: сегментация и микросегментация, dmz, разграничение доступа между зонами, защита удалённого доступа, управления привилегированным доступом
-
практический опыт эксплуатации и сопровождения ngfw, waf, vpn‑решений (ipsec, ssl vpn, remote access), nac и других сетевых средств защиты
-
опыт эксплуатации и сопровождения средств защиты от ddos‑атак (на уровне оборудования, сервисов провайдера или облачных решений), понимание основных сценариев атак и подходов к их mitigation.
-
практический опыт работы с unix/linux и windows‑системами: базовая администрирование, понимание типовых сетевых конфигураций и журналов.
-
опыт работы с системами мониторинга и логирования (netflow/ipfix, syslog, snmp, siem); приветствуется опыт участия в интеграции сетевых средств защиты с платформами siem и soar
-
понимание процессов расследования инцидентов иб и реагирования на них; готовность работать в тесной связке с soc, участвовать в разборе инцидентов и пост‑мортемах.
-
наличие международных профессиональных сертификатов в области сетевой и информационной безопасности будет приемуществом (cnd,ccnp security, ccse, fcp, pcnse, comptia security+, cissp, cism)
- достойная заработная плата;
- годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
- после испытательного срока частичная компенсация от компании по категориям:
-
1. медицина (приёмы врачей, анализы, медикаменты, узи, мрт и т. п.)
2. образование (курсы, книги, обучение в школах и дет сады для детей)
3. фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
4. путешествия (путевки за пределы и внутри рк, авиа и ж/д билеты, гостиницы)
- мобильную связь;
- возможность как вертикального, так и горизонтального карьерного роста.



