Инженер по безопасности и AWS (CloudFront/WAF)

Инженер по безопасности и AWS (CloudFront/WAF)

Описание вакансии

Задачи:

  1. Провести комплексный аудит текущей инфраструктуры: AWS (CloudFront, WAF/Shield, Route 53, S3/ALB/EC2, ACM), CDN/кэширование, защита origin, безопасные HTTP-заголовки (HSTS/CSP и пр.), TLS, логи и мониторинг.

  2. По результатам — подготовить план, согласовать приоритеты и самостоятельно внедрить необходимые изменения для повышения стойкости и производительности (WAF/Bot Control/rate-limit, блокировка уязвимых эндпоинтов, защита origin, корректные cache/origin-request policies, сжатие, базовые Geo/ASN-правила и т. д.).

  3. Настроить наблюдаемость и алерты: WAF logs (Firehose→S3/CloudWatch), при необходимости Real-time logs, метрики и оповещения (5xx, всплески запросов, Block/Challenge).

  4. Подготовить runbook и провести инцидент-менеджмент: процедуры действий при атаке, пороги, эскалация, post-incident разбор.

  5. Провести консультацию и короткое обучение нашей команды по поддержке настроенной системы.

Требования:

  • Практический опыт с AWS CloudFront, AWS WAF/Shield, Route 53, S3/ALB/EC2; кейсы по L7 DDoS/бот-трафику.

  • Понимание сетевой безопасности, TLS и security headers (HSTS/CSP/XFO и др.).

  • Опыт защиты origin (ALB/Nginx: секретные заголовки/SG), работы с логами и метриками (CloudWatch, Kinesis Firehose).

  • Аккуратная работа в продакшене (канареечные изменения, откат).

  • Плюс: Terraform/CDK, опыт подготовки плейбуков/рунабук.

Что прислать в сопроводительном письме

  1. Коротко о релевантном опыте и 1–2 последних кейса по настройке именно CloudFront/WAF/Shield.

  2. Ставка (фикс/час) и доступность в ближайшие дни.

Навыки
  • Amazon Web Services
  • WAF
  • Nginx
  • Информационная безопасность
Посмотреть контакты работодателя

Похожие вакансии

Амбреллио

System Engineer

Амбреллио

Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Рекомендуем
YADRO
Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Рекомендуем
Decart IT-production

DevOps инженер

Decart IT-production

Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Удаленная работа
  • Санкт-Петербург

  • от 300000 RUR

Enjoypro
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Okko
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Триколор
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Московская Биржа

DevOps Engineer (Active Directory)

Московская Биржа

Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

ИнстаДев

DevOps-инженер

ИнстаДев

Удаленная работа
  • Санкт-Петербург

  • до 180000 RUR

Kinetica
Удаленная работа
  • Санкт-Петербург

  • до 400000 RUR

Premium Exchanger FZCO
Удаленная работа
  • Санкт-Петербург

  • до 1250 USD

АйСи Инвест
Удаленная работа
  • Санкт-Петербург

  • до 1250 USD

Рунити
Удаленная работа
  • Санкт-Петербург

  • до 1250 USD

Ovodov Cyber Security
Удаленная работа
  • Санкт-Петербург

  • до 160000 RUR

Старший инженер / архитектор по AI (AWS Bedrock)

Сальников Станислав Сергеевич

Удаленная работа
  • Санкт-Петербург

  • до 3000 USD

StudyWorld
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

ИТ Проспект
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

NAUMEN
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию