Мониторинг и анализ сетевого трафика на предмет выявления DDoS-активности.
Настройка и администрирование средств/систем защиты от DDoS-атак (L3-L7): настройка объектов защиты, фильтров, профилей подавления атак, контроль актуальности версии используемого ПО, взаимодействие с провайдерами услуг и вендорами-производителями в рамках заключенных контрактов на обслуживание.
Проведение нагрузочного тестирования инфраструктуры ИТ-сервисов с моделированием DDoS-сценариев.
Разработка сценариев реагирования на DDoS-атаки для службы мониторинга.
Анализ сетевого трафика, выявление аномалий, участие в расследование инцидентов информационной безопасности.
Взаимодействие с командами инфраструктуры и развития телематических сервисов по вопросам защиты сетевых ресурсов.
Формирование отчетов по инцидентам и рекомендации по их профилактике.
Требования
Высшее образование в области информационной безопасности или информационных технологий.
Пройденные программы повышения квалификации по направлению Информационная безопасность .
Знание технологий: модель OSI, понимание работы стека TCP/IP, протоколов SSL, HTTP/HTTPS и принципов их защиты.
Понимание принципов работы сети Интернет, основных сервисов, и протоколов (DNS, FTP/SFTP, SMTP, NTP, SSH, ICMP).
Навыки администрирования Windows/Linux (опыт работы с консолью).
Знания в области сетевой безопасности (NGFW, IPS/IDS).
Квалификация
Высшее образование в области информационной безопасности или информационных технологий.
Пройденные программы повышения квалификации по направлению «Информационная безопасность».
вакансия с trudvsem.ru
Адрес места работы
Санкт-Петербург, Кондратьевский проспект, дом Д. 17