- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Главный специалист по информационной безопасности (администрирование CheckPoint NGFW)
Стабильная работа в крупном промышленном секторе с четко очерченным стеком технологий. Вакансия привлекательна для узких специалистов по Check Point, желающих работать с масштабными проектами, хотя отсутствие указанной зарплаты требует уточнения на старте.
Сложность вакансии
Роль требует глубокой специализации на конкретном вендоре (Check Point) и владения сложными инструментами управления (MDS). Высокие требования к опыту траблшутинга и знанию сетевых протоколов (BGP, OSPF) делают позицию доступной только для опытных инженеров.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции главного специалиста с таким стеком в Москве рыночное предложение обычно начинается от 200 000 рублей. Учитывая масштаб компании (ННК), можно ожидать компенсацию на уровне или выше медианы рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Независимая нефтегазовая компания уже сейчас
Присоединяйтесь к команде экспертов ННК и станьте ключевым звеном в обеспечении безопасности крупнейшей нефтегазовой инфраструктуры!
Описание вакансии
Главный специалист по информационной безопасности (администрирование CheckPoint NGFW).
Локация: #Москва.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: АО Независимая нефтегазовая компания.
Обязанности:• Полный цикл администрирования Межсетевых экранов Check Point (NGFW) семейства R80.x и выше (R81, R81.10).
• Ежедневный мониторинг работоспособности, производительности и безопасности firewall-ов.
• Разработка и внедрение правил безопасности (Security Policies), NAT, объектов и т.д.
• Управление централизованными политиками с использованием Multi-Domain Server (MDS) / Security Management Server (SMS).
• Обновление ПО, установка обновлений безопасности (Hotfixes), управление версиями.
• Планирование и реализация изменений в сетевой инфраструктуре безопасности.
• Оптимизация производительности и устранение сложных неисправностей (troubleshooting).
• Настройка и управление системами кластеризации (ClusterXL, VRRP) для обеспечения высокой доступности (HA).
• Участие в проектах по развитию и модернизации инфраструктуры информационной безопасности.
• Внедрение и настройка новых компонентов Check Point (Threat Prevention, URL Filtering, Application Control, SandBlasting).
• Разработка и актуализация технической документации (регламенты, инструкции, схемы).
Требования:• Высшее профильное образование и курсы повышения квалификации в области ИБ.
• Знание сетевых протоколов и технологий.
• Знание языков программирования будет плюсом.
• Опыт работы от 3-5 лет администратором/инженером Check Point в корпоративной среде.
• Глубокие практические знания и опыт работы с R80.x. Понимание отличий от R77.
• Опыт настройки и управления Security Policies, NAT (Hide, Static), объектов сети.
• Понимание принципов работы сетей TCP/IP, маршрутизации (BGP, OSPF).
• Опыт настройки кластеров высокой доступности (ClusterXL).
• Навыки диагностики и решения сложных сетевых и security-проблем.
• Опыт работы с Multi-Domain Server (MDS).
• Знание сопутствующих технологий: IPSEC VPN, SSL VPN, DDoS-защита.
• Опыт работы с другими сетевыми вендорами (Cisco, Microtik, huawei).
• Наличие сертификаций Check Point (CCSA, CCSE).
#Офис
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Check Point
- NGFW
- BGP
- OSPF
- IPsec VPN
- SSL VPN
- Cisco
- Huawei
- MikroTik
- TCP/IP
- NAT
- DDoS Protection
Возможные вопросы на собеседовании
Проверка практического опыта работы с высоконагруженными системами и понимания механизмов отказоустойчивости.
Опишите ваш опыт настройки и траблшутинга ClusterXL. С какими специфическими проблемами синхронизации вы сталкивались?
Оценка навыков управления крупными инфраструктурами.
В чем заключаются основные преимущества и особенности администрирования через Multi-Domain Server (MDS) в сравнении с обычным SMS?
Проверка понимания современных векторов атак и методов защиты.
Как вы подходите к настройке профилей Threat Prevention и SandBlasting для минимизации ложноположительных срабатываний без ущерба безопасности?
Оценка сетевой экспертизы, необходимой для интеграции ИБ в ИТ-инфраструктуру.
Расскажите о кейсе, где вам приходилось настраивать динамическую маршрутизацию (BGP/OSPF) непосредственно на шлюзах Check Point.
Проверка навыков диагностики сложных проблем.
Какие инструменты CLI (например, fw monitor, zdebug) вы чаще всего используете для глубокого анализа трафика и почему?
Похожие вакансии
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Инженер ИБ
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Руководитель направления информационной безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия