Анализ журналов веб-серверов и средств защиты веб-приложений;
Сопровождение решений класса WAF (мониторинг, реализация защитных мер);
Изучение современных тактик и техник атак на веб-приложения;
Исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования;
Разработка сценариев мониторинга и реагирования на инциденты веб-приложений (WAF/ SIEM/SOAR);
Взаимодействие с группой мониторинга в рамках реагирования на инциденты;
Участие в расследовании инцидентов ИБ.
Знание актуальных уязвимостей веб-приложений и способов их устранения (OWASP Top 10, CWE TOP 25);
Понимание принципов работы современных веб-приложений, микросервисной архитектуры;
Практический опыт работы с системами класса WAF;
Опыт работы с SIEM-системами: MaxPatrol SIEM, KUMA, Splunk, Elasticsearch, e.t.c;
Опыт анализа логов web-приложений, умение их правильно интерпретировать;
Аналитические навыки и стремление доводить задачи до успешного завершения.
ICL Системные технологии
Казань
до 30000 RUR
ICL Системные технологии
Казань
до 30000 RUR
Казань
от 180000 RUR
Казань
до 350000 RUR
ICL Системные технологии
Казань
до 50000 RUR
ICL Системные технологии
Казань
до 50000 RUR
Содружество, Группа компаний
Казань
до 50000 RUR