Провести комплексный аудит текущей инфраструктуры: AWS (CloudFront, WAF/Shield, Route 53, S3/ALB/EC2, ACM), CDN/кэширование, защита origin, безопасные HTTP-заголовки (HSTS/CSP и пр.), TLS, логи и мониторинг.
По результатам — подготовить план, согласовать приоритеты и самостоятельно внедрить необходимые изменения для повышения стойкости и производительности (WAF/Bot Control/rate-limit, блокировка уязвимых эндпоинтов, защита origin, корректные cache/origin-request policies, сжатие, базовые Geo/ASN-правила и т. д.).
Настроить наблюдаемость и алерты: WAF logs (Firehose→S3/CloudWatch), при необходимости Real-time logs, метрики и оповещения (5xx, всплески запросов, Block/Challenge).
Подготовить runbook и провести инцидент-менеджмент: процедуры действий при атаке, пороги, эскалация, post-incident разбор.
Провести консультацию и короткое обучение нашей команды по поддержке настроенной системы.
Практический опыт с AWS CloudFront, AWS WAF/Shield, Route 53, S3/ALB/EC2; кейсы по L7 DDoS/бот-трафику.
Понимание сетевой безопасности, TLS и security headers (HSTS/CSP/XFO и др.).
Опыт защиты origin (ALB/Nginx: секретные заголовки/SG), работы с логами и метриками (CloudWatch, Kinesis Firehose).
Аккуратная работа в продакшене (канареечные изменения, откат).
Плюс: Terraform/CDK, опыт подготовки плейбуков/рунабук.
Коротко о релевантном опыте и 1–2 последних кейса по настройке именно CloudFront/WAF/Shield.
Ставка (фикс/час) и доступность в ближайшие дни.
Санкт-Петербург
до 145000 RUR
Санкт-Петербург
до 145000 RUR
Санкт-Петербург
до 300000 RUR
Premium Exchanger FZCO
Санкт-Петербург
до 1250 USD
АйСи Инвест
Санкт-Петербург
до 1250 USD
Ovodov Cyber Security
Санкт-Петербург
до 160000 RUR
Сальников Станислав Сергеевич
Санкт-Петербург
до 3000 USD
ИТ Проспект
Санкт-Петербург
от 250000 RUR