Praca
Z kanału partnera
Inżynier Bezpieczeństwa Sieci
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Uvation
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Przegląd pracy
Poszukujemy doświadczonego inżyniera bezpieczeństwa sieciowego do projektowania, wdrażania, monitorowania i wspierania infrastruktury bezpieczeństwa przedsiębiorstwa w środowiskach lokalnych, chmurowych i hybrydowych. Idealny kandydat powinien posiadać dużą wiedzę specjalistyczną w zakresie zapór ogniowych nowej generacji, platform SIEM, bezpieczeństwa w chmurze, architektury Zero Trust i nowoczesnych operacji związanych z cyberbezpieczeństwem.
Stanowisko wymaga praktycznego doświadczenia z technologiami takimi jak Fortinet, SonicWall, Palo Alto Networks, rozwiązaniami SIEM, SASE, SD-WAN, bezpieczeństwem punktów końcowych i platformami do wykrywania zagrożeń.
Kluczowe obowiązki
• Projektuj, wdrażaj i zarządzaj rozwiązaniami w zakresie bezpieczeństwa sieci korporacyjnej
• Konfigurowanie i administrowanie zaporami sieciowymi Fortinet, SonicWall i Palo Alto
• Wdrażaj i utrzymuj VPN, IPS/IDS, filtrowanie sieci, NAT, listy ACL i zasady segmentacji
• Monitoruj zdarzenia związane z bezpieczeństwem za pomocą platform monitorowania SIEM, XDR i SOC
• Badaj incydenty związane z bezpieczeństwem, przeprowadzaj analizę zagrożeń i wspieraj działania związane z reagowaniem na incydenty
• Zarządzaj zasadami zapory sieciowej, regułami bezpieczeństwa i kontrolami zgodności
• Wdrożenie dostępu do sieci o zerowym zaufaniu (ZTNA) i kontroli bezpieczeństwa opartej na tożsamości
• Wspieraj inicjatywy dotyczące bezpieczeństwa w chmurze w infrastrukturze AWS, Azure i hybrydowej
• Konfiguruj i wspieraj rozwiązania SD-WAN i Secure Access Service Edge (SASE).
• Przeprowadzanie ocen podatności na zagrożenia i działań zaradczych
• Współpraca z zespołami zajmującymi się infrastrukturą, chmurą i aplikacjami w celu zabezpieczenia środowisk korporacyjnych
• Prowadź dokumentację bezpieczeństwa, diagramy, SOP i zapisy z audytów
• Uczestnictwo w dyżurach i obsłudze krytycznych incydentów
• Kontrola i bezpieczeństwo ruchu graficznego ze wschodu na zachód i północ z południa
• Doświadczenie w zakresie sieci AI i integracji zabezpieczeń
• Zrozumienie projektowania infrastruktury AI i architektur referencyjnych
• Tworzenie i utrzymanie SOP oraz runbooków
• Zarządzanie incydentami, problemami i wydajnością
• Planowanie ciągłości działania i odzyskiwania po awarii dla obciążeń AI
• Proaktywna identyfikacja i łagodzenie ryzyka w celu uniknięcia wpływu na działalność biznesową
• Zgodność z ramami i standardami branżowymi, takimi jak NIST, ISO itp.
Wymagane umiejętności i technologie
Zapora sieciowa i bezpieczeństwo sieci
• Fortinet FortiGate
• SonicWall
• Sieci Palo Alto
• Punkt kontrolny (preferowany)
• Cisco Firepower / ASA
• Technologie VPN (IPSec / SSL VPN)
• IDS/IPS
• Zapora sieciowa aplikacji internetowych (WAF)
• NAC (kontrola dostępu do sieci)
Nowoczesne technologie bezpieczeństwa
• Architektura Zero Trust (ZTA)
• ZTNA (dostęp do sieci o zerowym zaufaniu)
• SASE (krawędź usługi bezpiecznego dostępu)
• Bezpieczeństwo SD-WAN
• SSE (krawędź usług bezpieczeństwa)
• CASB (Broker bezpieczeństwa dostępu do chmury)
• Mikrosegmentacja
• Rozwiązania dotyczące bezpiecznego dostępu zdalnego
SIEM, SOC i wykrywanie zagrożeń
Doświadczenie z jednym lub większą liczbą:
• Szaleństwo
• QRadar
• Microsoft Sentinel
• LogRytm
• ArcSight
• Elastyczny SIEM
Znajomość:
• Operacje SOC
• Polowanie na zagrożenia
• Korelacja dziennika
• Struktura MITRE ATT&CK
• Reagowanie na incydenty
• Integracja analizy zagrożeń
Bezpieczeństwo chmury i infrastruktury
• Bezpieczeństwo AWS
• Bezpieczeństwo Microsoft Azure
• Sieć w chmurze hybrydowej
• Zarządzanie zaporą sieciową w chmurze
• Grupy zabezpieczeń / sieciowe grupy zabezpieczeń
• Zarządzanie tożsamością i dostępem (IAM)
Punkt końcowy i zaawansowane zabezpieczenia
• Platformy EDR/XDR
• Uderzenie tłumu
• Microsoft Defender
• SentinelOne
• Hartowanie końcowe
• DLP (zapobieganie utracie danych)
• Rozwiązania zabezpieczające pocztę e-mail
Podstawy sieci
Silne zrozumienie:
• TCP/IP
• Routing i przełączanie
• Sieci VLAN
• BGP/OSPF
• DNS/DHCP
• Równoważenie obciążenia
• Rozwiązywanie problemów z siecią
Automatyzacja i skrypty (preferowane)
• Pythona
• PowerShell
• Skrypty Bash
• Automatyzacja bezpieczeństwa
• Platformy SOAR
Preferowane certyfikaty
• Fortinet NSE/FCP
• Palo Alto PCNSA / PCNSE
• Bezpieczeństwo CCNP
• CISSP
• CEH
• CompTIA Security+
• Certyfikaty Microsoft SC
• Specjalizacja w zakresie bezpieczeństwa AWS
Edukacja
Mile widziane wykształcenie wyższe na kierunku informatyka, cyberbezpieczeństwo, technologie informacyjne lub pokrewne.
Umiejętności miękkie
• Silne umiejętności analityczne i rozwiązywania problemów
• Zdolność do pracy w środowiskach o wysokim ciśnieniu
• Doskonała komunikacja i zarządzanie interesariuszami
• Silne umiejętności dokumentowania i raportowania
• Proaktywne podejście z naciskiem na ciągłe doskonalenie
Źródło: Praca zdalna w UE (https://euremotejobs.com/job/network-security-engineer-2/)
Poszukujemy doświadczonego inżyniera bezpieczeństwa sieciowego do projektowania, wdrażania, monitorowania i wspierania infrastruktury bezpieczeństwa przedsiębiorstwa w środowiskach lokalnych, chmurowych i hybrydowych. Idealny kandydat powinien posiadać dużą wiedzę specjalistyczną w zakresie zapór ogniowych nowej generacji, platform SIEM, bezpieczeństwa w chmurze, architektury Zero Trust i nowoczesnych operacji związanych z cyberbezpieczeństwem.
Stanowisko wymaga praktycznego doświadczenia z technologiami takimi jak Fortinet, SonicWall, Palo Alto Networks, rozwiązaniami SIEM, SASE, SD-WAN, bezpieczeństwem punktów końcowych i platformami do wykrywania zagrożeń.
Kluczowe obowiązki
• Projektuj, wdrażaj i zarządzaj rozwiązaniami w zakresie bezpieczeństwa sieci korporacyjnej
• Konfigurowanie i administrowanie zaporami sieciowymi Fortinet, SonicWall i Palo Alto
• Wdrażaj i utrzymuj VPN, IPS/IDS, filtrowanie sieci, NAT, listy ACL i zasady segmentacji
• Monitoruj zdarzenia związane z bezpieczeństwem za pomocą platform monitorowania SIEM, XDR i SOC
• Badaj incydenty związane z bezpieczeństwem, przeprowadzaj analizę zagrożeń i wspieraj działania związane z reagowaniem na incydenty
• Zarządzaj zasadami zapory sieciowej, regułami bezpieczeństwa i kontrolami zgodności
• Wdrożenie dostępu do sieci o zerowym zaufaniu (ZTNA) i kontroli bezpieczeństwa opartej na tożsamości
• Wspieraj inicjatywy dotyczące bezpieczeństwa w chmurze w infrastrukturze AWS, Azure i hybrydowej
• Konfiguruj i wspieraj rozwiązania SD-WAN i Secure Access Service Edge (SASE).
• Przeprowadzanie ocen podatności na zagrożenia i działań zaradczych
• Współpraca z zespołami zajmującymi się infrastrukturą, chmurą i aplikacjami w celu zabezpieczenia środowisk korporacyjnych
• Prowadź dokumentację bezpieczeństwa, diagramy, SOP i zapisy z audytów
• Uczestnictwo w dyżurach i obsłudze krytycznych incydentów
• Kontrola i bezpieczeństwo ruchu graficznego ze wschodu na zachód i północ z południa
• Doświadczenie w zakresie sieci AI i integracji zabezpieczeń
• Zrozumienie projektowania infrastruktury AI i architektur referencyjnych
• Tworzenie i utrzymanie SOP oraz runbooków
• Zarządzanie incydentami, problemami i wydajnością
• Planowanie ciągłości działania i odzyskiwania po awarii dla obciążeń AI
• Proaktywna identyfikacja i łagodzenie ryzyka w celu uniknięcia wpływu na działalność biznesową
• Zgodność z ramami i standardami branżowymi, takimi jak NIST, ISO itp.
Wymagane umiejętności i technologie
Zapora sieciowa i bezpieczeństwo sieci
• Fortinet FortiGate
• SonicWall
• Sieci Palo Alto
• Punkt kontrolny (preferowany)
• Cisco Firepower / ASA
• Technologie VPN (IPSec / SSL VPN)
• IDS/IPS
• Zapora sieciowa aplikacji internetowych (WAF)
• NAC (kontrola dostępu do sieci)
Nowoczesne technologie bezpieczeństwa
• Architektura Zero Trust (ZTA)
• ZTNA (dostęp do sieci o zerowym zaufaniu)
• SASE (krawędź usługi bezpiecznego dostępu)
• Bezpieczeństwo SD-WAN
• SSE (krawędź usług bezpieczeństwa)
• CASB (Broker bezpieczeństwa dostępu do chmury)
• Mikrosegmentacja
• Rozwiązania dotyczące bezpiecznego dostępu zdalnego
SIEM, SOC i wykrywanie zagrożeń
Doświadczenie z jednym lub większą liczbą:
• Szaleństwo
• QRadar
• Microsoft Sentinel
• LogRytm
• ArcSight
• Elastyczny SIEM
Znajomość:
• Operacje SOC
• Polowanie na zagrożenia
• Korelacja dziennika
• Struktura MITRE ATT&CK
• Reagowanie na incydenty
• Integracja analizy zagrożeń
Bezpieczeństwo chmury i infrastruktury
• Bezpieczeństwo AWS
• Bezpieczeństwo Microsoft Azure
• Sieć w chmurze hybrydowej
• Zarządzanie zaporą sieciową w chmurze
• Grupy zabezpieczeń / sieciowe grupy zabezpieczeń
• Zarządzanie tożsamością i dostępem (IAM)
Punkt końcowy i zaawansowane zabezpieczenia
• Platformy EDR/XDR
• Uderzenie tłumu
• Microsoft Defender
• SentinelOne
• Hartowanie końcowe
• DLP (zapobieganie utracie danych)
• Rozwiązania zabezpieczające pocztę e-mail
Podstawy sieci
Silne zrozumienie:
• TCP/IP
• Routing i przełączanie
• Sieci VLAN
• BGP/OSPF
• DNS/DHCP
• Równoważenie obciążenia
• Rozwiązywanie problemów z siecią
Automatyzacja i skrypty (preferowane)
• Pythona
• PowerShell
• Skrypty Bash
• Automatyzacja bezpieczeństwa
• Platformy SOAR
Preferowane certyfikaty
• Fortinet NSE/FCP
• Palo Alto PCNSA / PCNSE
• Bezpieczeństwo CCNP
• CISSP
• CEH
• CompTIA Security+
• Certyfikaty Microsoft SC
• Specjalizacja w zakresie bezpieczeństwa AWS
Edukacja
Mile widziane wykształcenie wyższe na kierunku informatyka, cyberbezpieczeństwo, technologie informacyjne lub pokrewne.
Umiejętności miękkie
• Silne umiejętności analityczne i rozwiązywania problemów
• Zdolność do pracy w środowiskach o wysokim ciśnieniu
• Doskonała komunikacja i zarządzanie interesariuszami
• Silne umiejętności dokumentowania i raportowania
• Proaktywne podejście z naciskiem na ciągłe doskonalenie
Źródło: Praca zdalna w UE (https://euremotejobs.com/job/network-security-engineer-2/)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Uvation
Ogłoszenie pochodzi od Uvation.