Специалист по веб-защите
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Мы ищем сотрудника в команду, отвечающую за эксплуатацию систем защиты веб-приложений.
Обязанности
- Эксплуатация средств веб-защиты приложений - NGFW/WAF/Bot protection/AntiDDoS. Взаимодействие со специалистами вендора при решении технических задач;
- Мониторинг, решение инцидентов ИБ, выявление ложноположительных срабатываний;
- Моделирование угроз/атак, разработка модели угроз на веб-приложения - прогнозирование рисков, оценка ущерба. Участие в разработке вариантов архитектурных решений, технических предложений (ADR) с т.з. ИБ веб-приложений;
- Анализ изменений в эксплуатируемых защищаемых ИС, оценка необходимости изменений конфигурации защиты;
- Построение практик DevSecOps, BugBounty, Pentests;
- Оплачиваемые дежурства в нерабочее время (вне зависимости от наличия или отсутствия привлечения к дежурству)
Требования
- Знание методов и средств и технологий обеспечения защиты информации;
- Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода);
- Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов;
- Знание стандартов и руководящих документов в области ИБ: ISO, NIST, ГОСТ, ФСТЭК;
- Знание паттернов архитектур веб-приложений и способов организации их защиты;
- Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа);
- Базовые знания HTML, CSS, JavaScript, XML, JSON;
- Знание принципов работы протоколов межсервисного взаимодействия (REST API, SOAP, WebSocket);
- Знание модели OSI, стека TCP/IP, практический опыт диагностики и решения инцидентов ИБ сетевого уровня;
- Практический опыт разработки технической документации (проектной и эксплуатационной).
Ключевые навыки
Вакансия опубликована:
14 октября 2024,
Москва
Похожие вакансии
Ведущий специалист направления управления уязвимостями
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
билайн
8 382 отзыва
Москва,
сегодня
Старший специалист по информационной безопасности
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
МПС софт
1 отзыв
Москва,
сегодня
Что говорят сотрудники
Руководитель группы информационной безопасности
Москва,
март 2022
Что нравится
Удалённый режим работы. Либеральная атмосфера. ДМС. Скидки на свою продукцию.
Что можно улучшить
Привести бизнес-процессы в порядок. Разгрузить направления, увеличив команды, подняв зарплату
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 7 682 отзывов
91%
Своевременная оплата труда
89%
Наличие кухни, места для обеда
78%
Оплата больничного
65%
Удобное расположение работы
60%
Гибкий рабочий график
49%
Профессиональное обучение
46%
Корпоративные мероприятия
42%
Система наставничества
23%
Место для парковки
22%
Медицинское страхование
15%
Корпоративный транспорт
8%
Удаленная работа
6%
Компенсация питания
5%
Оплата транспортных расходов
5%
Оплата мобильной связи
Похожие вакансии
Ведущий специалист по информационной безопасности (Information Security)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий эксперт по анализу защищенности компьютерных систем и сетей
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист отдела информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный специалист отдела мониторинга защищенности ИТР
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru