Домен
Безопасность
Профиль навыка
Firewalls, IDS/IPS, WAF, DDoS protection, network policies, сегментация сети
Ролей
8
где встречается этот навык
Грейдов
5
сформированная дорожка роста
Обязательных требований
34
ещё 6 — необязательные
Безопасность
Безопасность инфраструктуры
17.03.2026
Выберите текущий грейд и сравните ожидания. Карточки ниже покажут, что нужно закрыть для следующего уровня.
Таблица показывает, как меняется глубина владения навыком от Junior до Principal.
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Понимает базовые концепции Сетевая безопасность. Следует security guidelines. Распознаёт типовые уязвимости в коде. |
| DevSecOps Engineer | Обязателен | Изучает основы сетевой безопасности: firewall rules, VPN, TLS/SSL. Настраивает Security Groups и NACLs в AWS. Понимает принципы Defense in Depth и сегментации сети. Использует Wireshark для базового анализа трафика. Настраивает HTTPS с Let's Encrypt для веб-приложений. |
| Infrastructure Engineer | Понимает основы сетевой безопасности инфраструктуры: принципы firewall-правил (deny by default), разница между stateful и stateless фильтрацией, базовая TLS-конфигурация. Умеет настраивать security groups для ограничения доступа к сервисам и понимает зачем нужна сетевая сегментация. | |
| Network Engineer | Обязателен | Знает базовые концепции network security для network engineer и умеет применять их в типовых задачах. Использует стандартные инструменты и следует установленным практикам команды. Понимает когда и почему применяется данный подход. |
| Penetration Testing Engineer | Обязателен | Понимает базовые концепции сетевой безопасности: модель TCP/IP, распространённые порты и протоколы, логику правил firewall. Умеет запускать сканирование Nmap, читать дампы пакетов в Wireshark и выявлять открытые сервисы на целевом хосте под руководством старшего специалиста. |
| QA Security Engineer | Тестирует network security: port scanning (nmap), service enumeration, SSL/TLS configuration (testssl.sh). Понимает network segmentation и firewall rules. | |
| Security Analyst | Обязателен | Понимает базовые концепции Сетевая безопасность. Следует security guidelines. Распознаёт типовые уязвимости в коде. |
| Telecom Developer | Понимает фундаментальные принципы сетевой безопасности, актуальные для телекома: основы firewall, концепции VPN-туннелирования и шифрование трафика через TLS/IPsec. Умеет настраивать базовые ACL на сетевом оборудовании и распознаёт распространённые сетевые атаки — ARP-spoofing и DNS poisoning. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Самостоятельно настраивает и проверяет сетевые средства защиты инфраструктуры приложений: правила WAF, усиление reverse proxy, управление TLS-сертификатами. Анализирует сетевой трафик на признаки атак прикладного уровня (SQLi через HTTP, SSRF, DNS-эксфильтрация). Интегрирует алерты IDS/IPS в процессы мониторинга безопасности приложений. |
| DevSecOps Engineer | Обязателен | Проектирует сетевую архитектуру с DMZ, private subnets и NAT gateways. Настраивает WAF (AWS WAF / ModSecurity) с правилами против OWASP Top 10. Внедряет VPN (WireGuard/IPSec) для site-to-site и remote access. Мониторит сетевые аномалии через VPC Flow Logs и AWS Traffic Mirroring. |
| Infrastructure Engineer | Настраивает сетевую безопасность инфраструктуры: multi-tier сегментация (DMZ, private, database subnets), VPN для secure remote access, TLS termination на load balancer. Конфигурирует IDS/IPS правила, настраивает VPC Flow Logs для анализа трафика и автоматизирует firewall-правила через Terraform. | |
| Network Engineer | Обязателен | Уверенно применяет network security для network engineer при решении нестандартных задач. Самостоятельно выбирает оптимальный подход и инструменты. Анализирует trade-offs и предлагает улучшения существующих решений. |
| Penetration Testing Engineer | Обязателен | Самостоятельно выполняет сетевое тестирование на проникновение: обнаружение хостов, перечисление сервисов и сканирование уязвимостей в подсетях. Эксплуатирует ошибки конфигурации firewall, слабые VPN-настройки и непропатченные сетевые сервисы. Пишет понятные отчёты о недостатках сетевой сегментации и предлагает исправления для обнаруженных техник обхода IDS/IPS. |
| QA Security Engineer | Проводит network security assessment: vulnerability scanning (Nessus), network architecture review, traffic analysis (Wireshark). Тестирует DNS security, DDoS resilience. | |
| Security Analyst | Обязателен | Самостоятельно мониторит и расследует события сетевой безопасности с помощью SIEM и платформ IDS/IPS. Коррелирует логи firewall, данные NetFlow и DNS-запросы для обнаружения латерального перемещения и C2-коммуникаций. Настраивает сигнатуры IDS для снижения ложных срабатываний и документирует сетевые индикаторы компрометации для playbook-ов реагирования на инциденты. |
| Telecom Developer | Самостоятельно внедряет меры сетевой безопасности в телеком-системах: настраивает IPsec/GRE-туннели, организует VLAN-сегментацию для сигнального и медиа-планов, обеспечивает TLS для SIP-транков. Мониторит сетевые аномалии инструментами анализа потоков и реагирует на DDoS-атаки на телеком-инфраструктуру. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Проектирует security-решения с Сетевая безопасность. Проводит threat modeling. Внедряет security practices в SDLC. Менторит команду. |
| DevSecOps Engineer | Обязателен | Разрабатывает корпоративную архитектуру сетевой безопасности: micro-segmentation, Zero Trust Network Access (ZTNA). Внедряет service mesh (Istio) с mTLS для east-west трафика. Настраивает DDoS-защиту с AWS Shield Advanced. Проектирует secure connectivity для hybrid cloud с Transit Gateway. |
| Infrastructure Engineer | Обязателен | Проектирует сетевую безопасность enterprise-уровня: micro-segmentation через Cilium/Calico NetworkPolicy, mTLS для service-to-service коммуникации, DDoS-защита через AWS Shield/CloudFlare. Внедряет network detection and response (NDR), настраивает deep packet inspection и проектирует secure connectivity для гибридного облака. |
| Network Engineer | Обязателен | Экспертно применяет network security для network engineer для проектирования сложных систем. Оптимизирует существующие решения и предотвращает архитектурные ошибки. Проводит code review и обучает коллег лучшим практикам. |
| Penetration Testing Engineer | Обязателен | Проектирует комплексные методологии сетевого пентеста: многоступенчатые цепочки атак через доверительные связи в сети, pivoting через сегментированные сети и продвинутый обход IDS/IPS. Менторит младших пентестеров по анализу сетевых протоколов и техникам обхода firewall. Оценивает zero-trust сетевые архитектуры и выявляет пробелы в реализации микросегментации. |
| QA Security Engineer | Обязателен | Проектирует network security testing: automated network scanning pipeline, infrastructure penetration testing, zero-trust architecture validation. Тестирует microsegmentation. |
| Security Analyst | Обязателен | Проектирует стратегии обнаружения сетевых угроз: создаёт продвинутые правила корреляции SIEM для многоэтапных сетевых атак, архитектурно планирует размещение honeypot для раннего обнаружения угроз и разрабатывает процедуры сетевой форензики. Менторит аналитиков по deep packet inspection, анализу зашифрованного трафика и идентификации APT на всех сетевых уровнях. |
| Telecom Developer | Обязателен | Проектирует безопасные сетевые архитектуры для телеком-платформ: сквозное шифрование сигнальных протоколов (SIP-TLS, SRTP), многоуровневые стратегии защиты от DDoS и безопасные схемы интерконнекта между сетями операторов. Менторит команду по сетевому усилению защиты протоколов SS7/Diameter/GTP и оценивает вендорские решения для телеком-уровня firewall и SBC. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Определяет командную стратегию сетевой безопасности для среды приложений: стандартизирует политики WAF, устанавливает требования сетевой сегментации для микросервисных деплоев и продвигает внедрение zero-trust network access для внутренних сервисов. Координирует с инфраструктурными командами настройку IDS/IPS и обеспечивает интеграцию сетевых средств защиты в CI/CD-пайплайны и процессы деплоя. |
| DevSecOps Engineer | Обязателен | Определяет стратегию сетевой безопасности для всей организации. Управляет внедрением SASE/SSE-решений (Zscaler/Cloudflare Access). Строит процессы network security review для новых архитектур. Интегрирует NDR (Network Detection and Response) с SOC-процессами. Управляет vulnerability scanning. |
| Infrastructure Engineer | Обязателен | Определяет стандарты сетевой безопасности организации: политики сегментации для всех сред, стандарты TLS-конфигурации, процессы firewall change management. Ревьюит сетевую архитектуру команд на соответствие zero-trust принципам, внедряет автоматический аудит network policies и определяет SLO для security patching. |
| Network Engineer | Обязателен | Устанавливает стандарты применения network security для network engineer в команде и принимает архитектурные решения. Определяет технический roadmap с учётом данного навыка. Менторит senior инженеров и влияет на практики смежных команд. |
| Penetration Testing Engineer | Обязателен | Руководит практикой сетевого пентеста команды: определяет scope для сетевых оценок, стандартизирует инструментарий сетевых атак и шаблоны отчётов, приоритизирует исправления по firewall, VPN и сегментации. Развивает компетенции команды в продвинутой сетевой эксплуатации и координирует purple-team учения по валидации сетевой защиты. |
| QA Security Engineer | Обязателен | Определяет network security testing стандарты: periodic assessment schedule, scope requirements, reporting. Координирует с infrastructure team. Внедряет continuous network monitoring. |
| Security Analyst | Обязателен | Руководит возможностями мониторинга и реагирования команды на сетевые инциденты: определяет use cases SIEM для обнаружения сетевых угроз, устанавливает SLA для триажа сетевых инцидентов и создаёт runbook-и для типичных паттернов сетевых атак. Координирует с SOC и инфраструктурными командами обеспечение полной сетевой видимости и продвигает внедрение NDR-решений. |
| Telecom Developer | Обязателен | Руководит стратегией сетевой безопасности команды телеком-разработки: определяет стандарты безопасности для всех реализаций сетевых протоколов, устанавливает secure-by-default конфигурации для SBC и firewall, координирует с NOC процедуры реагирования на инциденты. Продвигает автоматизированное тестирование сетевой безопасности и обеспечивает соответствие телеком-регуляциям (3GPP, GSMA). |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Формирует общеорганизационную архитектуру сетевой безопасности для экосистемы приложений: определяет zero-trust сетевые политики для всех подразделений, устанавливает корпоративные стандарты WAF и защиты от DDoS, продвигает объединение мониторинга сетевой и прикладной безопасности в единые платформы. Влияет на отраслевые практики через публикации о сетевой защите приложений и оценивает новые технологии — SASE и фреймворки безопасности SD-WAN. |
| DevSecOps Engineer | Обязателен | Архитектурно определяет Zero Trust Network Architecture для предприятия. Разрабатывает стратегию перехода от периметрового подхода к identity-based security. Проектирует глобальную сетевую безопасность для мультирегиональной инфраструктуры. Определяет стандарты шифрования данных в transit и at rest. |
| Infrastructure Engineer | Обязателен | Формирует стратегию сетевой безопасности компании: архитектура SASE/SSE, zero-trust network access вместо традиционного VPN, eBPF-based observability для security. Определяет roadmap для network automation с security-first подходом, координирует с SOC процессы incident response для сетевых инцидентов и проектирует DR-сценарии. |
| Network Engineer | Обязателен | Формирует стратегию применения network security для network engineer на уровне организации. Определяет best practices и влияет на выбор технологий за пределами своей команды. Является признанным экспертом в данной области. |
| Penetration Testing Engineer | Обязателен | Определяет организационную стратегию и стандарты сетевого пентеста: создаёт фреймворки сетевых атак для red-team, устанавливает бенчмарки зрелости сетевой защиты для всех департаментов и обеспечивает отчётность об уровне сетевых рисков для руководства. Выстраивает кросс-функциональное партнёрство с сетевыми инженерами и облачными командами для встраивания offensive-валидации безопасности в процессы управления изменениями инфраструктуры. |
| QA Security Engineer | Обязателен | Проектирует network security strategy: zero-trust networking validation, micro-segmentation testing, global network security assessment. Определяет organizational network security framework. |
| Security Analyst | Обязателен | Определяет организационную стратегию сетевой разведки угроз и детекции: архитектурно планирует корпоративный мониторинг сетевой безопасности, охватывающий on-prem, облачные и гибридные среды. Устанавливает стандарты сетевой форензики, обосновывает инвестиции в NDR и SIEM, задаёт организационные бенчмарки mean-time-to-detect для сетевых угроз. Представляет компанию в отраслевых консорциумах обмена данными об угрозах и формирует политику сетевой безопасности на уровне совета директоров. |
| Telecom Developer | Обязателен | Формирует видение сетевой безопасности телеком-инфраструктуры организации в масштабе: определяет корпоративные стандарты carrier-grade сетевой защиты, продвигает внедрение фреймворков безопасности 5G (NESAS, SCAS) и создаёт кросс-департаментное управление безопасностью сигнализации (SS7, Diameter, HTTP/2). Влияет на отраслевые стандарты в области сетевой безопасности телекома и оценивает новые угрозы для сетевых архитектур следующего поколения. |