Награды компании 3 награды из 3
Забота о сотрудниках Получена: 23.10.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 23.10.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 23.10.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по веб-защите

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Мы ищем сотрудника в команду, отвечающую за эксплуатацию систем защиты веб-приложений.

Обязанности

  • Эксплуатация средств веб-защиты приложений - NGFW/WAF/Bot protection/AntiDDoS. Взаимодействие со специалистами вендора при решении технических задач;
  • Мониторинг, решение инцидентов ИБ, выявление ложноположительных срабатываний;
  • Моделирование угроз/атак, разработка модели угроз на веб-приложения - прогнозирование рисков, оценка ущерба. Участие в разработке вариантов архитектурных решений, технических предложений (ADR) с т.з. ИБ веб-приложений;
  • Анализ изменений в эксплуатируемых защищаемых ИС, оценка необходимости изменений конфигурации защиты;
  • Построение практик DevSecOps, BugBounty, Pentests;
  • Оплачиваемые дежурства в нерабочее время (вне зависимости от наличия или отсутствия привлечения к дежурству)

Требования

  • Знание методов и средств и технологий обеспечения защиты информации;
  • Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода);
  • Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов;
  • Знание стандартов и руководящих документов в области ИБ: ISO, NIST, ГОСТ, ФСТЭК;
  • Знание паттернов архитектур веб-приложений и способов организации их защиты;
  • Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа);
  • Базовые знания HTML, CSS, JavaScript, XML, JSON;
  • Знание принципов работы протоколов межсервисного взаимодействия (REST API, SOAP, WebSocket);
  • Знание модели OSI, стека TCP/IP, практический опыт диагностики и решения инцидентов ИБ сетевого уровня;
  • Практический опыт разработки технической документации (проектной и эксплуатационной).
Ключевые навыки
DevSecOps
NGFW
WAF
Вакансия опубликована: 14 октября 2024, Москва
Похожие вакансии
Ведущий специалист направления управления уязвимостями
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

билайн
3,9 8 382 отзыва
Москва,
сегодня
Старший специалист по информационной безопасности
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

МПС софт
4,8 1 отзыв
Москва,
сегодня
Что говорят сотрудники

Руководитель группы информационной безопасности

Москва,
март 2022
Работаю меньше года
3,2
Что нравится
Удалённый режим работы. Либеральная атмосфера. ДМС. Скидки на свою продукцию.
Что можно улучшить
Привести бизнес-процессы в порядок. Разгрузить направления, увеличив команды, подняв зарплату
Спортмастер
4,2
Очень хорошо
80%
Рекомендуют
Оценки по категориям
4,3
Условия труда
4,6
Коллектив
4,3
Руководство
3,9
Уровень дохода
4,2
Условия для отдыха
4,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 7 682 отзывов
91% Своевременная оплата труда
89% Наличие кухни, места для обеда
78% Оплата больничного
65% Удобное расположение работы
60% Гибкий рабочий график
49% Профессиональное обучение
46% Корпоративные мероприятия
42% Система наставничества
23% Место для парковки
22% Медицинское страхование
15% Корпоративный транспорт
8% Удаленная работа
6% Компенсация питания
5% Оплата транспортных расходов
5% Оплата мобильной связи
Похожие вакансии
Ведущий специалист по информационной безопасности (Information Security)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий эксперт по анализу защищенности компьютерных систем и сетей
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист отдела информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный специалист отдела мониторинга защищенности ИТР
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job