0Эксперт по файрволу с акцентом на сетевую безопасность (м/ж/д)
Stadtverwaltung Jena | Германия | 07xxx Jena | Работа на постоянной основе | Полный рабочий день | Опубликовано: 18.02.2026 на stepstone.de

Эксперт по файрволу с акцентом на сетевую безопасность (м/ж/д)

Отрасль: Связь с общественностью, пиар Отрасль: Связь с общественностью, пиар


Вам нравится разрабатывать, внедрять архитектуры безопасности в сетевом секторе и обеспечивать соблюдение политик и стандартов? Затем вы поддержите нас своим опытом в области оптимизированного управления муниципальными информационными технологиями и телекоммуникациями (KITT). Эксперт по брандмауэру с акцентом на сетевую безопасность (m/w/d) ДЖЕНА – СВЕТ ПАМЯТНОГО ГОСУДАРСТВА – это больше, чем просто город: здесь встречаются инновации, экономическая мощь и качество жизни. Благодаря сильным компаниям, новаторским исследованиям и разнообразной культурной жизни, Йена предлагает идеальную среду для семей и профессионалов. Будь то безопасный уход за детьми, разнообразные школы или потрясающие природные пейзажи с многочисленными возможностями для спорта и отдыха - здесь вы найдете все, что делает жизнь достойной жизни. Китт. Как городская управляющая компания, мы несем ответственность за ориентированное на будущее предоставление ИТ-инфраструктуры для городской администрации Йены и значительной части собственного бизнеса. Мы предоставляем около 2000 рабочих мест в более чем 140 местах с аппаратным и программным обеспечением, телекоммуникациями и специализированными приложениями, которые мы можем размещать или запускать в облаке в нескольких местах. Наша команда состоит из около 60 высококвалифицированных экспертов, которые увлечены инновациями и передовым опытом в области ИТ. .

Ваши задания • Ваш профиль • Что мы предлагаем

  • Частно ответственное управление сетевой инфраструктурой (Palo Alto Networks)
  • Администрирование, настройка и обеспечение непрерывной работы центральной инфраструктуры межсетевого экрана на основе сетей Palo Alto, включая связанные с ними компоненты управления и регистрации. Планирование, внедрение и непрерывная оптимизация сложных архитектур безопасности в рамках стратегии нулевого доверия с целью комплексного и сегментированного контроля доступа в различных сетевых зонах. Проектирование, проектирование и обслуживание сегментов и компонентов, связанных с безопасностью, таких как зоны безопасности, правила NAT, VPN-соединения (IPSec, SSL), а также концепции динамической и статической маршрутизации в тесной координации с смежными командами ИТ-ядер. Анализ, обработка и документирование инцидентов безопасности в сетевой среде (реагирование на инциденты), включая анализ корней, оценку рисков и разработку мер устойчивой защиты
  • Непрерывное обслуживание и дальнейшее развитие политик безопасности, включая конфигурации идентификаторов приложений, фильтры URL, предотвращение угроз и конфигурации идентификаторов пользователей для защиты трафика данных и минимизации областей атаки
  • Мониторинг, диагностика неисправностей и устранение неполадок в текущей работе инфраструктуры сетевой безопасности, как реактивной, так и проактивной. Работа с интеграцией новых систем и сервисов в существующую архитектуру безопасности (on-prem и cloud) в соответствии с установленными стандартами безопасности
  • Документация и передача знаний
  • Создание, обслуживание и постоянное обновление технической документации по конфигурациям систем, проектам сетей, руководящим принципам безопасности и операционным процессам для обеспечения эксплуатационной безопасности
  • Документирование изменений и нарушений, включая извлеченные уроки и рекомендации по действиям
  • Передача знаний внутренним сотрудникам путем создания руководств, «Как-То», а также активное участие в передачах и семинарах
  • Автоматизация и создание сценариев для повышения эффективности работы ИТ
  • Разработка и внедрение решений автоматизации для эффективного осуществления повторяющихся административных действий в среде сетевой безопасности с целью сокращения ручных затрат
  • Создание и обслуживание скриптов для автоматизации типичных задач, таких как управление политикой с использованием подходящих языков сценариев (например, с использованием Python)
  • Использование средств автоматизации, таких как Ansible и т. Д. Для оркестровки конфигураций
  • Подключение и интеграция API для автоматизированного взаимодействия с решениями безопасности

  • Университетская степень соответствующей дисциплины, такой как информатика, ИТ-безопасность, сетевые технологии или аналогичные. Необходимы специальные навыки / специальные экзамены / квалификации
  • Не менее 10 лет профессионального опыта в администрировании, настройке и эксплуатации корпоративных брандмауэров, особенно брандмауэров нового поколения Palo Alto (PA-Series, VM-Series, Panorama)
  • Безопасная обработка Palo Alto Panorama для централизованного и скоординированного управления несколькими брандмауэрами, политиками безопасности и шаблонами
  • Опыт работы с такими функциями Palo Alto, как App-ID, User-ID, Content-ID, SSL-дешифрование, предотвращение угроз, фильтрация URL, WildFire, GlobalProtect
  • Практический опыт в конфигурировании политик безопасности, правил NAT, VPN (IPSec, SSL), идентификатора пользователя, ACL и предотвращения угроз и конфигураций высокой доступности
  • Глубокое понимание сетевых протоколов (TCP/IP, DNS, DHCP, HTTP/S, ICMP, BGP, OSPF, IPSec)
  • Практический опыт использования маршрутизации и коммутации (уровень 2-4, VLAN, NAT, QoS, VRRP)
  • Опыт проектирования и эксплуатации сложных сетевых архитектур с брандмауэрами, балансировщиками нагрузки и прокси
  • Опыт аналитического анализа ошибок и устранения неполадок в сети и среде безопасности (захват пакетов, анализ потока, анализ журнала)
  • Обнаруживаемые знания по автоматизации и созданию сценариев (например, в Python, PowerShell, REST API, Ansible)
  • Доказательства опыта в лечении и безопасности сетей в соответствии с признанными руководящими принципами ИТ-безопасности
  • Обнаруживаемые знания по внедрению и оперативному использованию решений мониторинга
  • Хорошие навыки немецкого и английского общения
  • Необходимые знания и квалификация
  • Опыт внедрения облачных решений VPN и безопасности
  • Безопасное обращение с гибкими и негибкими методами планирования и контроля
  • Практические знания работы в гибко организованных ИТ-организациях

неопределенное агентство с полной занятостью с вознаграждением в соответствии с группой 12 TVö D и профессиональная пенсия

  • Поддержка технической подготовки и дальнейшей подготовки
  • Гибкие рабочие часы и компенсация сверхурочных, а также 30-дневный отпуск оперативное управление здравоохранением и возможность аренды велосипеда

Местонахождение

ava Stadtverwaltung Jena
Am Anger 15, 07743  Jena
Германия

Текст этого объявления был переведен с немецкого на русский язык посредством системы автоматического перевода и может содержать как смысловые, так и лексические ошибки. Поэтому он может использоваться только в ознакомительных целях. Для более детальной информации перейдите к тексту оригинального объявления по ссылке ниже.

Для получения дополнительной информации читайте исходное объявление

Постоянная ссылка на это объявление

Идентификатор объявления