- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Младший инженер по сетевой безопасности
Т-Банк предлагает отличную стартовую площадку для инженера по ИБ с возможностью работы над масштабными проектами. Высокий балл обусловлен сильной инженерной культурой и фокусом на автоматизацию, хотя отсутствие указанной зарплаты немного снижает прозрачность.
Сложность вакансии
Позиция ориентирована на младшего специалиста, однако требует уверенных знаний сетевых протоколов и принципов работы NGFW. Основная сложность заключается в необходимости владения навыками автоматизации (Python/Go) и понимании концепций Zero Trust.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции Junior Network Security Engineer в Москве рыночный диапазон составляет от 80 000 до 130 000 рублей. Т-Банк обычно предлагает конкурентные условия, соответствующие или слегка превышающие медиану рынка для талантливых кандидатов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Т-Банк уже сейчас
Присоединяйтесь к команде сетевой безопасности Т-Банка и развивайте современные защитные решения в высоконагруженной среде!
Описание вакансии
**Младший инженер по сетевой безопасности.
Локация:** #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Откликнуться
Обязанности:• Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения;
• Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы;
• Улучшать операционные процессы команды;
• Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности;
• Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций;
• Участвовать в развитии и разработке новых внутренних инструментов для автоматизации.
Требования:• У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения;
• Имеете опыт работы с процессами согласования и выдачи сетевых доступов;
• Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации;
• Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security;
• Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth;
• Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash;
• Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами;
• Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- VMware
- Python
- Kubernetes
- Bash
- Docker
- TCP/IP
- Go
- PowerShell
- DNS
- Firewalls
- TLS
- VLAN
- OpenStack
- IPsec
- mTLS
- ACL
- 802.1X
- NGFW
- IDS
- IPS
- SSL
- Proxy
- VRF
- QUIC
Возможные вопросы на собеседовании
Проверка понимания базовых механизмов защиты трафика.
Расскажите, как работает процесс SSL/TLS decryption на NGFW и какие риски с этим связаны?
Оценка навыков траблшутинга сетевых соединений.
С помощью каких инструментов и команд вы будете диагностировать проблему, если пользователь жалуется на отсутствие доступа к ресурсу через Proxy?
Проверка знаний современных архитектурных подходов.
Как вы понимаете концепцию Zero Trust и как она реализуется на уровне сетевой инфраструктуры?
Оценка навыков автоматизации.
Приведите пример задачи по сетевой безопасности, которую вы бы автоматизировали в первую очередь, и какой стек технологий для этого использовали бы?
Проверка знаний сетевой модели.