Специалист по информационной безопасности

ASTON·Russia·Удалённо, Офис·сегодня

Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом.

Предлагаем присоединиться в роли Information security и работать над проектом заказчика.

Заказчик - крупнейший коммерческий банк страны, лидер по объему активов и цифровому развитию. Активно продвигает мобильные сервисы, ценит скорость, гибкость и неформальный подход внутри команд. Многократно отмечен престижными наградами, в том числе «Bank of the Year in Russia 2019» (The Banker) и «Best Mortgage Bank in CEE» (Global Finance).

Обязанности

  • сопровождать и администрировать системы WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx) и системы защиты от ботов;
  • отражать и противодействовать DDoS-атакам на уровнях L4 (с использованием Arbor, Митигатор, Периметр) и L7 (на уровне приложений);
  • писать, актуализировать и тюнить политики на WAF;
  • разрабатывать и внедрять правила защиты на Anti-DDoS решениях;
  • защищать веб-приложения от атак из списка OWASP Top 10;
  • развивать ИБ-инфраструктуру;
  • тестировать, пилотировать и внедрять новые продукты безопасности;
  • искать «узкие места» в архитектуре сети и оптимизировать системы защиты под высокие нагрузки;
  • анализировать сетевой трафик для выявления аномалий;
  • мониторить состояние систем с помощью Zabbix, PRTG и Grafana;
  • автоматизировать рутинные задачи администрирования с помощью скриптов (Python и др.) в Linux-окружении (Docker, Kubernetes).

Требования

  • опыт работы в роли Information security от 3-х лет;
  • опыт сопровождения одной или нескольких систем: Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), системы защиты от DDoS атак (Arbor, Митигатор, Периметр);
  • опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения;
  • опыт написания политик на WAF и правил защиты на Anti-DDoS решениях;
  • опыт администрирования ОС семейства Linux;
  • опыт работы с Nginx, HAProxy, Docker, Kubernetes;
  • опыт защиты веб приложений от атак из списка OWASP top 10;
  • опыт написания скриптов на Python или другом языке;
  • понимание принципов работы и архитектуры веб-приложений;
  • понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
  • навыки проведения глубокого анализа сетевого трафика;
  • знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования;
  • навыки работы с Zabbix, PRTG, Grafana.

Что мы предлагаем

  • конкурентная зарплата, сумму обсуждаем отдельно с каждым кандидатом;
  • проекты от топовых компаний;
  • оформление по ТК;
  • возможность выбирать формат работы: из дома, из офиса или гибридный;
  • комфортные офисы в городах-центрах разработки;
  • медицинская страховка (+стоматология);
  • sick-days, оплачиваемый бенч, отпуск и больничные;
  • частичная компенсация спортивных абонементов и компенсация расходов на оплату коворкинга;
  • доплаты за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании;
  • прозрачная система Performance Review и ментор на все время работы;
  • поэтапная система адаптации новых сотрудников;
  • корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
  • участие в технических митапах и конференциях в качестве гостя и спикера;
  • корпоративы и тимбилдинги;
  • детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.

Похожие вакансии

Другие вакансии ASTON