fokcus

Руководитель направления DDoS защиты

МТС · Москва · офис

Свежая вакансия Появилась 20 дн назад

Обязанности

  • Настройка и ввод в эксплуатацию оборудования ЦОД (сетевое оборудование, комплексы противодействия DDoS, web-proxy, WAF и др.)
  • Настройка систем фильтрации под специфику защищаемых ресурсов
  • Оперативное реагирование на инциденты DDoS-атак, анализ векторов атаки, принятие решений по фильтрации и координации действий
  • Мониторинг сетевого трафика и индикаторов атак, настройка систем оповещения (Zabbix, Grafana)
  • Взаимодействие с владельцами ресурсов, провайдерами и вышестоящими инстанциями
  • Планирование и развитие инфраструктуры
  • Разработка и актуализация технической документации, регламентов и инструкций
  • Управление командой защиты от DDoS
  • Внедрение систем защиты от DDoS-атак сетевого и прикладного уровня, обеспечение непрерывности функционирования СЗИ

Требования

  • Глубокое понимание TCP/IP, HTTP/HTTPS, DNS и др.
  • Знание механизма установки TLS-соединения
  • Знание сетевых технологий на уровне не ниже CCNA
  • Навыки глубокого анализа сетевого трафика
  • Опыт работы с Zabbix, Grafana, ELK для мониторинга и алертинга событий безопасности
  • Администрирование ОС семейства Linux
  • Понимание архитектуры веб-приложений
  • Знание векторов DDoS-атак и способов их предотвращения на уровнях L3-L4 и L7
  • Понимание динамических протоколов маршрутизации (BGP)
  • Опыт работы с Wireshark, reverse proxy
  • Опыт администрирования веб-серверов
  • Знание основ программирования на Python
  • Знание типовых угроз и уязвимостей приложений и протоколов
  • Умение конфигурировать сетевой стек ОС Linux
  • Знания в области сетевых технологий и сетевой безопасности
  • Базовые знания Nginx, Docker
  • Знание SQL для формирования запросов и выборки из БД

Условия и контакты обсуждаются на собеседовании.

Навыки

Показать как в источнике
Руководитель направления DDoS защиты.

Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.

Обязанности:
•  Настраивать и вводить в эксплуатацию оборудование ЦОД (сетевое оборудование, комплексы противодействия DDoS-атакам, web-proxy, WAF и др.);
•  Настраивать системы фильтрации под специфику защищаемых ресурсов;
•  Оперативно реагировать на инциденты DDoS-атак, включая анализ векторов атаки, принятие решений по фильтрации и координации действий;
•  Заниматься мониторингом сетевого трафика и индикаторов атак, настройкой систем оповещения (Zabbix, Grafana);
•  Взаимодействовать с владельцами защищаемых ресурсов, провайдерами и вышестоящими инстанциями;
•  Участвовать в планировании и развитии инфраструктуры;
•  Разрабатывать и актуализировать техническую документацию, регламенты и инструкции.
•  Управлять командой защиты от DDoS
•  Заниматься внедрением систем защиты от Ddos-атак сетевого и прикладного уровня, обеспечивать непрерывности функционирования СЗИ

Требования:
•  Глубокое понимание принципов работы стека протоколов TCP/IP, НТТР /HTTPS, DNS и др;
•  Понимание механизма установки tls соединения;
•  Знание сетевых технологий на уровне не ниже CCNA;
•  Навыки проведения глубокого анализа сетевого трафика;
•  Опыт с Zabbix, Grafana, ELK для мониторинга,анализа, и алертинга событий безопасности;
•  Администрирование ОС семейства Понимание принципов работы и архитектуры веб-приложений;
•  Знание векторов DDoS-атак и способов их предотвращения, как на уровне L3-L4, так и на уровне L7;
•  Понимание принципов работы динамических протоколов маршрутизации в сети Интернет (прежде всего BGP);
•  Опыт работы с Wireshark, reverse proxy;
•  Опыт администрирования веб-серверов;
•  Знание основ программирования на языке Phyton;
•  Знание типовых угроз и уязвимостей приложений/протоколов;
•  Умение конфигурировать сетевой стек ОС Linux;
•  Знания в области сетевых технологий и сетевой безопасности;
•  Базовые знания Nginx, Docker;
•  Знание SQL в части формирования запросов и выборки из БД.

✈ Откликнуться.

#Офис

Похожие вакансии