Старший инженер по информационной безопасности (WAF)
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Чем предстоит заниматься: - Внедрение и эксплуатация WAF. Основной фокус на эксплуатации решения, обеспечении безопасности защищаемых приложений;
- Создание правил и политик WAF под конкретные защищаемые приложения;
- Реагирование на атаки и инциденты безопасности защищаемых приложений;
- Целевой инструмент, с которыми придется работать: PTAF.
- Опыт эксплуатации WAF, защиты Web-приложений не менее 3-х лет;
- Умение писать правила и политики для WAF;
- Понимание причин возникновения и принципов эксплуатации уязвимостей
- приложений.
- Знание и понимание OWASP TOP 10, применяемых методологий, стандартов и практик в области безопасной разработки;
- Понимание принципов работы современных web-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2);
- Углубленные знания ОС Linux;
- Знания SQL, базовые навыки работы в Postgres, Oracle СУБД.
Будет плюсом:
- Знание рынка ИБ, понимание основных тенденций и существующих технологий;
- Понимание принципов организации защиты распределенных сетей и работы средств защиты (SIEM системы, DPI, защита от DDOS, анализаторы трафика и целостности конфигураций, средств мониторинга);
- Понимание принципов работы и администрирование основных средств безопасности (межсетевые экраны, IPD/IPS, WAF, VPN-построители).
Наше предложение:
- Работа в крупной и аккредитованной IT компании, лидере коммерческого электронного документооборота в России;
- Официальное трудоустройство c соблюдением всех гарантий ТК РФ;
- График работы: 5/2 сб/вс выходной, гибкое начало и окончание рабочего дня по договоренности;
- Формат работы: гибрид;
- Адрес нашего офиса: наб. Обводного канала 60, БЦ Сенатор.
Забота о сотрудниках:
- ДМС после окончания испытательного срока. Льготные условия медицинского страхования для вашей семьи + стоматология и ведение беременности;
- Страхование от несчастных случаев и болезней. Льготные условия страхования для вашей семьи;
- Единовременная материальная помощь от компании в знаковых для сотрудника ситуациях;
- IT отсрочка от срочной службы;
- Скидки на продукты и услуги Экосистемы СБЕР;
- Реферальная программа — рекомендуйте знакомых и получайте вознаграждение за успешных кандидатов.
Обучение и развитие:
- Корпоративное обучение - изучай онлайн, то что тебе нравится и развивайся;
- Возможность прохождения учебной практики на рабочем месте;
- Возможности профессионального и карьерного роста в структуре текущего подразделения и других направлений компании.
Ключевые навыки
Вакансия опубликована:
28 октября 2024,
Санкт-Петербург
Похожие вакансии
Ведущий специалист по информационной безопасности
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
ГЛОБАЛТРАК МЕНЕДЖМЕНТ
20 отзывов
Санкт-Петербург,
сегодня
Application Security инженер
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Оператор Газпром ИД
37 отзывов
Санкт-Петербург,
вчера
Что говорят сотрудники
Главный специалист удостоверяющего центра
Санкт-Петербург,
январь 2024
Что нравится
Хороший коллектив, красивый офис на обводном канале, стабильно выплачивают ЗП - но всё это должно быть априори, это не плюсы.
Что можно улучшить
Перспективы - если рассматривать УЦ, то здесь вы максимум сможете лишь вырасти немного в ЗП, которая всё равно будет ниже рынка.Каких-то перспектив в плане повышения вашей квалификации здесь не будет, т.к. совершенно нет получения каких-либо углублённых технических знаний или ещё чего либо.
Специалист удостоверяющего центра
Санкт-Петербург,
январь 2024
Что нравится
Хороший современный и комфортный офис. Расположение офиса нормальное, рядом есть метро.
Что можно улучшить
1. Поднять ЗП сотрудникам удостоверяющего центра2. Согласовать нормальный штат (по количеству)
3. Научиться слышать пожелания сотрудников
4. Не лишать сотрудников премии только потому что показатели большие и придется очень много денег на премии выделить (сами же и утвердили схему выплаты премий)
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 147 отзывов
85%
Своевременная оплата труда
72%
Медицинское страхование
67%
Удаленная работа
65%
Наличие кухни, места для обеда
53%
Оплата больничного
40%
Удобное расположение работы
35%
Корпоративные мероприятия
29%
Профессиональное обучение
29%
Система наставничества
27%
Гибкий рабочий график
20%
Место для парковки
11%
Оплата мобильной связи
3%
Оплата транспортных расходов
2%
Корпоративный транспорт
1%
Компенсация питания
Похожие вакансии
Менеджер по информационной безопасности (BISO)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист отдела информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru