Инженер WAF

Описание вакансии

СберКорус это:

Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле.

Более 3-х миллионов пользователей имеют доступ к нашим продуктам.

Входим в Группу Сбера и предоставляем все соответствующие бонусы.

Наша миссия — создавать удобный цифровой мир для роста бизнеса.


Чем предстоит заниматься:

• Внедрение и эксплуатация WAF. Основной фокус на эксплуатации решения, обеспечении безопасности защищаемых приложений;

• Создание правил и политик WAF под конкретные защищаемые приложения;

• Реагирование на атаки и инциденты безопасности защищаемых приложений;

• Целевой инструмент, с которыми придется работать: PTAF.

На что ориентируемся при оценке кандидата:

• Опыт внедрения, настройки и сопровождения решений класса WAF, защиты Web-приложений не менее 1 года;

Навыки настройки сигнатур, политик, исключений и мониторинга в WAF;

• Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;

Знание и понимание OWASP TOP 10, механизмов атак (SQL/NoSQL-инъекции, XSS, CSRF, LFI/RFI и др.), применяемых методологий, стандартов и практик в области безопасной разработки;

• Знание протоколов HTTP/HTTPS, особенностей работы REST API, SOAP, WebSockets.


Будет плюсом:

• Знание рынка ИБ, понимание основных тенденций, изучение новых уязвимостей и трендов в сфере защиты web-приложений (Для чего - использование threat intelligence для актуализации защитных правил WAF);

• Опыт кастомизации сигнатур, написания пользовательских правил и минимизации ложных срабатываний;

• Опыт работы с системами автоматизации (Ansible, CI/CD);

• Понимание принципов работы сетей, TCP/IP, маршрутизации, балансировки, SSL/TLS;

• Навыки написания скриптов (Python, Bash) для управлением инфраструктурой и автоматизации рутинных задач;

• Понимание принципов организации защиты распределенных сетей и работы средств защиты (SIEM системы, DPI, защита от DDOS, анализаторы трафика и целостности конфигураций, средств мониторинга);

• Навыки администрирования Linux-подобных ОС;

• Опыт контейнеризации (Docker, Kubernetes) приветствуется.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный формат работы;
  • Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • IT отсрочку от срочной службы;
  • Скидки на продукты и услуги системы СБЕР;

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
Навыки
  • WAF
  • OWASP Top 10
  • HTTP
  • HTTPS
  • REST API
  • SOAP
  • Docker
  • Kubernetes
Посмотреть контакты работодателя

Похожие вакансии

Оператор Газпром ИД

Инженер WAF

Оператор Газпром ИД

Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Центральный банк Российской Федерации (Банк России)

Ведущий инженер/AppSec

Центральный банк Российской Федерации (Банк России)

Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
BCC Company
Полный день
  • Санкт-Петербург

  • Не указана

Атом
Полный день
  • Санкт-Петербург

  • Не указана

Рунити

SRE-инженер

Рунити

Полный день
  • Санкт-Петербург

  • Не указана

Ак Барс Банк
Полный день
  • Санкт-Петербург

  • Не указана

SuperWave Group
Полный день
  • Санкт-Петербург

  • Не указана

X5 Tech
Сменный график
  • Санкт-Петербург

  • Не указана

СПб ГКУ ССПК
Полный день
  • Санкт-Петербург

  • Не указана

Доктор Веб
Полный день
  • Санкт-Петербург

  • Не указана

YADRO
Полный день
  • Санкт-Петербург

  • Не указана

МТС
Полный день
  • Санкт-Петербург

  • Не указана

ТетраСофт

SRE-инженер

ТетраСофт

Полный день
  • Санкт-Петербург

  • Не указана

Датаджайл
Полный день
  • Санкт-Петербург

  • Не указана

КОГОРТА
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Протей, НТЦ
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Северен Телеком

Сетевой инженер

Северен Телеком

Полный день
  • Санкт-Петербург

  • от 105000 RUR

Си Проект
Полный день
  • Санкт-Петербург

  • от 105000 RUR

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Ведущий инженер SAN (Отдел эксплуатации РРЦОД)

СПб ГКУ Санкт-Петербургский информационно-аналитический центр

Полный день
  • Санкт-Петербург

  • от 105000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию