- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер по сетевой безопасности
YADRO — один из лидеров российского ИТ-рынка, предлагающий работу над сложными и значимыми проектами. Вакансия привлекательна возможностью удаленной работы, широким стеком технологий и профессиональным ростом в сильной инженерной команде.
Сложность вакансии
Роль требует глубоких знаний сетевых протоколов и практического опыта работы с широким стеком СЗИ (NGFW, WAF, NAC). Дополнительную сложность придает необходимость навыков автоматизации на Python/Ansible и понимание регуляторных требований.
Анализ зарплаты
В вакансии зарплата не указана, однако для специалистов уровня Middle/Senior в области сетевой безопасности в России рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей. YADRO как крупный вендор обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в YADRO уже сейчас
Присоединяйтесь к команде YADRO и станьте экспертом в защите высоконагруженных сетевых инфраструктур!
Описание вакансии
**Инженер по сетевой безопасности.
Локация:** Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.
Вам предстоит:• Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
• Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
• Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
• Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
• Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
• Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
• Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
• Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.
Требования:• Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
• Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
• Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
• Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
• Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
• Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
• Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
• Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
• Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
• Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Zero Trust
- TCP/IP
- Ansible
- DNS
- VPN
- SIEM
- Wireshark
- TCPDump
- TLS
- VLAN
- Routing
- WAF
- Fortinet
- NGFW
- Check Point
- NAC
- Switching
- NAT
- NetFlow
- IPS/IDS
- UserGate
Возможные вопросы на собеседовании
Проверка практического опыта настройки политик безопасности и понимания логики работы NGFW.
Расскажите о вашем подходе к оптимизации и аудиту правил на межсетевых экранах: как вы выявляете избыточные или конфликтующие разрешения?
Оценка навыков защиты веб-приложений и понимания специфики трафика.
С какими типами ложных срабатываний WAF вы сталкивались чаще всего и как настраивали исключения без ущерба для безопасности?
Проверка архитектурного мышления в области сетевой безопасности.
Как бы вы спроектировали микросегментацию для крупной распределенной сети с учетом концепции Zero Trust?
Оценка навыков реагирования на инциденты и анализа трафика.
Опишите ваш алгоритм действий при обнаружении аномального всплеска трафика, который может быть признаком DDoS-атаки или эксфильтрации данных.
Проверка навыков автоматизации рутинных задач ИБ.