Профиль навыка

Сетевая безопасность

Firewalls, IDS/IPS, WAF, DDoS protection, network policies, сегментация сети

Безопасность Безопасность инфраструктуры

Ролей

8

где встречается этот навык

Грейдов

5

сформированная дорожка роста

Обязательных требований

34

ещё 6 — необязательные

Домен

Безопасность

Группа

Безопасность инфраструктуры

Последнее обновление

17.03.2026

Как использовать

Выберите текущий грейд и сравните ожидания. Карточки ниже покажут, что нужно закрыть для следующего уровня.

Чего ждут на каждом уровне

Таблица показывает, как меняется глубина владения навыком от Junior до Principal.

Роль Обязательность Описание
Application Security Engineer Обязателен Понимает базовые концепции Сетевая безопасность. Следует security guidelines. Распознаёт типовые уязвимости в коде.
DevSecOps Engineer Обязателен Изучает основы сетевой безопасности: firewall rules, VPN, TLS/SSL. Настраивает Security Groups и NACLs в AWS. Понимает принципы Defense in Depth и сегментации сети. Использует Wireshark для базового анализа трафика. Настраивает HTTPS с Let's Encrypt для веб-приложений.
Infrastructure Engineer Понимает основы сетевой безопасности инфраструктуры: принципы firewall-правил (deny by default), разница между stateful и stateless фильтрацией, базовая TLS-конфигурация. Умеет настраивать security groups для ограничения доступа к сервисам и понимает зачем нужна сетевая сегментация.
Network Engineer Обязателен Знает базовые концепции network security для network engineer и умеет применять их в типовых задачах. Использует стандартные инструменты и следует установленным практикам команды. Понимает когда и почему применяется данный подход.
Penetration Testing Engineer Обязателен Понимает базовые концепции сетевой безопасности: модель TCP/IP, распространённые порты и протоколы, логику правил firewall. Умеет запускать сканирование Nmap, читать дампы пакетов в Wireshark и выявлять открытые сервисы на целевом хосте под руководством старшего специалиста.
QA Security Engineer Тестирует network security: port scanning (nmap), service enumeration, SSL/TLS configuration (testssl.sh). Понимает network segmentation и firewall rules.
Security Analyst Обязателен Понимает базовые концепции Сетевая безопасность. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Telecom Developer Понимает фундаментальные принципы сетевой безопасности, актуальные для телекома: основы firewall, концепции VPN-туннелирования и шифрование трафика через TLS/IPsec. Умеет настраивать базовые ACL на сетевом оборудовании и распознаёт распространённые сетевые атаки — ARP-spoofing и DNS poisoning.
Роль Обязательность Описание
Application Security Engineer Обязателен Самостоятельно настраивает и проверяет сетевые средства защиты инфраструктуры приложений: правила WAF, усиление reverse proxy, управление TLS-сертификатами. Анализирует сетевой трафик на признаки атак прикладного уровня (SQLi через HTTP, SSRF, DNS-эксфильтрация). Интегрирует алерты IDS/IPS в процессы мониторинга безопасности приложений.
DevSecOps Engineer Обязателен Проектирует сетевую архитектуру с DMZ, private subnets и NAT gateways. Настраивает WAF (AWS WAF / ModSecurity) с правилами против OWASP Top 10. Внедряет VPN (WireGuard/IPSec) для site-to-site и remote access. Мониторит сетевые аномалии через VPC Flow Logs и AWS Traffic Mirroring.
Infrastructure Engineer Настраивает сетевую безопасность инфраструктуры: multi-tier сегментация (DMZ, private, database subnets), VPN для secure remote access, TLS termination на load balancer. Конфигурирует IDS/IPS правила, настраивает VPC Flow Logs для анализа трафика и автоматизирует firewall-правила через Terraform.
Network Engineer Обязателен Уверенно применяет network security для network engineer при решении нестандартных задач. Самостоятельно выбирает оптимальный подход и инструменты. Анализирует trade-offs и предлагает улучшения существующих решений.
Penetration Testing Engineer Обязателен Самостоятельно выполняет сетевое тестирование на проникновение: обнаружение хостов, перечисление сервисов и сканирование уязвимостей в подсетях. Эксплуатирует ошибки конфигурации firewall, слабые VPN-настройки и непропатченные сетевые сервисы. Пишет понятные отчёты о недостатках сетевой сегментации и предлагает исправления для обнаруженных техник обхода IDS/IPS.
QA Security Engineer Проводит network security assessment: vulnerability scanning (Nessus), network architecture review, traffic analysis (Wireshark). Тестирует DNS security, DDoS resilience.
Security Analyst Обязателен Самостоятельно мониторит и расследует события сетевой безопасности с помощью SIEM и платформ IDS/IPS. Коррелирует логи firewall, данные NetFlow и DNS-запросы для обнаружения латерального перемещения и C2-коммуникаций. Настраивает сигнатуры IDS для снижения ложных срабатываний и документирует сетевые индикаторы компрометации для playbook-ов реагирования на инциденты.
Telecom Developer Самостоятельно внедряет меры сетевой безопасности в телеком-системах: настраивает IPsec/GRE-туннели, организует VLAN-сегментацию для сигнального и медиа-планов, обеспечивает TLS для SIP-транков. Мониторит сетевые аномалии инструментами анализа потоков и реагирует на DDoS-атаки на телеком-инфраструктуру.
Роль Обязательность Описание
Application Security Engineer Обязателен Проектирует security-решения с Сетевая безопасность. Проводит threat modeling. Внедряет security practices в SDLC. Менторит команду.
DevSecOps Engineer Обязателен Разрабатывает корпоративную архитектуру сетевой безопасности: micro-segmentation, Zero Trust Network Access (ZTNA). Внедряет service mesh (Istio) с mTLS для east-west трафика. Настраивает DDoS-защиту с AWS Shield Advanced. Проектирует secure connectivity для hybrid cloud с Transit Gateway.
Infrastructure Engineer Обязателен Проектирует сетевую безопасность enterprise-уровня: micro-segmentation через Cilium/Calico NetworkPolicy, mTLS для service-to-service коммуникации, DDoS-защита через AWS Shield/CloudFlare. Внедряет network detection and response (NDR), настраивает deep packet inspection и проектирует secure connectivity для гибридного облака.
Network Engineer Обязателен Экспертно применяет network security для network engineer для проектирования сложных систем. Оптимизирует существующие решения и предотвращает архитектурные ошибки. Проводит code review и обучает коллег лучшим практикам.
Penetration Testing Engineer Обязателен Проектирует комплексные методологии сетевого пентеста: многоступенчатые цепочки атак через доверительные связи в сети, pivoting через сегментированные сети и продвинутый обход IDS/IPS. Менторит младших пентестеров по анализу сетевых протоколов и техникам обхода firewall. Оценивает zero-trust сетевые архитектуры и выявляет пробелы в реализации микросегментации.
QA Security Engineer Обязателен Проектирует network security testing: automated network scanning pipeline, infrastructure penetration testing, zero-trust architecture validation. Тестирует microsegmentation.
Security Analyst Обязателен Проектирует стратегии обнаружения сетевых угроз: создаёт продвинутые правила корреляции SIEM для многоэтапных сетевых атак, архитектурно планирует размещение honeypot для раннего обнаружения угроз и разрабатывает процедуры сетевой форензики. Менторит аналитиков по deep packet inspection, анализу зашифрованного трафика и идентификации APT на всех сетевых уровнях.
Telecom Developer Обязателен Проектирует безопасные сетевые архитектуры для телеком-платформ: сквозное шифрование сигнальных протоколов (SIP-TLS, SRTP), многоуровневые стратегии защиты от DDoS и безопасные схемы интерконнекта между сетями операторов. Менторит команду по сетевому усилению защиты протоколов SS7/Diameter/GTP и оценивает вендорские решения для телеком-уровня firewall и SBC.
Роль Обязательность Описание
Application Security Engineer Обязателен Определяет командную стратегию сетевой безопасности для среды приложений: стандартизирует политики WAF, устанавливает требования сетевой сегментации для микросервисных деплоев и продвигает внедрение zero-trust network access для внутренних сервисов. Координирует с инфраструктурными командами настройку IDS/IPS и обеспечивает интеграцию сетевых средств защиты в CI/CD-пайплайны и процессы деплоя.
DevSecOps Engineer Обязателен Определяет стратегию сетевой безопасности для всей организации. Управляет внедрением SASE/SSE-решений (Zscaler/Cloudflare Access). Строит процессы network security review для новых архитектур. Интегрирует NDR (Network Detection and Response) с SOC-процессами. Управляет vulnerability scanning.
Infrastructure Engineer Обязателен Определяет стандарты сетевой безопасности организации: политики сегментации для всех сред, стандарты TLS-конфигурации, процессы firewall change management. Ревьюит сетевую архитектуру команд на соответствие zero-trust принципам, внедряет автоматический аудит network policies и определяет SLO для security patching.
Network Engineer Обязателен Устанавливает стандарты применения network security для network engineer в команде и принимает архитектурные решения. Определяет технический roadmap с учётом данного навыка. Менторит senior инженеров и влияет на практики смежных команд.
Penetration Testing Engineer Обязателен Руководит практикой сетевого пентеста команды: определяет scope для сетевых оценок, стандартизирует инструментарий сетевых атак и шаблоны отчётов, приоритизирует исправления по firewall, VPN и сегментации. Развивает компетенции команды в продвинутой сетевой эксплуатации и координирует purple-team учения по валидации сетевой защиты.
QA Security Engineer Обязателен Определяет network security testing стандарты: periodic assessment schedule, scope requirements, reporting. Координирует с infrastructure team. Внедряет continuous network monitoring.
Security Analyst Обязателен Руководит возможностями мониторинга и реагирования команды на сетевые инциденты: определяет use cases SIEM для обнаружения сетевых угроз, устанавливает SLA для триажа сетевых инцидентов и создаёт runbook-и для типичных паттернов сетевых атак. Координирует с SOC и инфраструктурными командами обеспечение полной сетевой видимости и продвигает внедрение NDR-решений.
Telecom Developer Обязателен Руководит стратегией сетевой безопасности команды телеком-разработки: определяет стандарты безопасности для всех реализаций сетевых протоколов, устанавливает secure-by-default конфигурации для SBC и firewall, координирует с NOC процедуры реагирования на инциденты. Продвигает автоматизированное тестирование сетевой безопасности и обеспечивает соответствие телеком-регуляциям (3GPP, GSMA).
Роль Обязательность Описание
Application Security Engineer Обязателен Формирует общеорганизационную архитектуру сетевой безопасности для экосистемы приложений: определяет zero-trust сетевые политики для всех подразделений, устанавливает корпоративные стандарты WAF и защиты от DDoS, продвигает объединение мониторинга сетевой и прикладной безопасности в единые платформы. Влияет на отраслевые практики через публикации о сетевой защите приложений и оценивает новые технологии — SASE и фреймворки безопасности SD-WAN.
DevSecOps Engineer Обязателен Архитектурно определяет Zero Trust Network Architecture для предприятия. Разрабатывает стратегию перехода от периметрового подхода к identity-based security. Проектирует глобальную сетевую безопасность для мультирегиональной инфраструктуры. Определяет стандарты шифрования данных в transit и at rest.
Infrastructure Engineer Обязателен Формирует стратегию сетевой безопасности компании: архитектура SASE/SSE, zero-trust network access вместо традиционного VPN, eBPF-based observability для security. Определяет roadmap для network automation с security-first подходом, координирует с SOC процессы incident response для сетевых инцидентов и проектирует DR-сценарии.
Network Engineer Обязателен Формирует стратегию применения network security для network engineer на уровне организации. Определяет best practices и влияет на выбор технологий за пределами своей команды. Является признанным экспертом в данной области.
Penetration Testing Engineer Обязателен Определяет организационную стратегию и стандарты сетевого пентеста: создаёт фреймворки сетевых атак для red-team, устанавливает бенчмарки зрелости сетевой защиты для всех департаментов и обеспечивает отчётность об уровне сетевых рисков для руководства. Выстраивает кросс-функциональное партнёрство с сетевыми инженерами и облачными командами для встраивания offensive-валидации безопасности в процессы управления изменениями инфраструктуры.
QA Security Engineer Обязателен Проектирует network security strategy: zero-trust networking validation, micro-segmentation testing, global network security assessment. Определяет organizational network security framework.
Security Analyst Обязателен Определяет организационную стратегию сетевой разведки угроз и детекции: архитектурно планирует корпоративный мониторинг сетевой безопасности, охватывающий on-prem, облачные и гибридные среды. Устанавливает стандарты сетевой форензики, обосновывает инвестиции в NDR и SIEM, задаёт организационные бенчмарки mean-time-to-detect для сетевых угроз. Представляет компанию в отраслевых консорциумах обмена данными об угрозах и формирует политику сетевой безопасности на уровне совета директоров.
Telecom Developer Обязателен Формирует видение сетевой безопасности телеком-инфраструктуры организации в масштабе: определяет корпоративные стандарты carrier-grade сетевой защиты, продвигает внедрение фреймворков безопасности 5G (NESAS, SCAS) и создаёт кросс-департаментное управление безопасностью сигнализации (SS7, Diameter, HTTP/2). Влияет на отраслевые стандарты в области сетевой безопасности телекома и оценивает новые угрозы для сетевых архитектур следующего поколения.

Сообщество

👁 Следить ✏️ Предложить изменение Войдите, чтобы предлагать изменения
📋 Предложения
Пока нет предложений для Сетевая безопасность
Загрузка комментариев...