Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом.
Предлагаем присоединиться в роли Information security и работать над проектом заказчика.
Заказчик - крупнейший коммерческий банк страны, лидер по объему активов и цифровому развитию. Активно продвигает мобильные сервисы, ценит скорость, гибкость и неформальный подход внутри команд. Многократно отмечен престижными наградами, в том числе «Bank of the Year in Russia 2019» (The Banker) и «Best Mortgage Bank in CEE» (Global Finance).
Обязанности
- сопровождать и администрировать системы WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx) и системы защиты от ботов;
- отражать и противодействовать DDoS-атакам на уровнях L4 (с использованием Arbor, Митигатор, Периметр) и L7 (на уровне приложений);
- писать, актуализировать и тюнить политики на WAF;
- разрабатывать и внедрять правила защиты на Anti-DDoS решениях;
- защищать веб-приложения от атак из списка OWASP Top 10;
- развивать ИБ-инфраструктуру;
- тестировать, пилотировать и внедрять новые продукты безопасности;
- искать «узкие места» в архитектуре сети и оптимизировать системы защиты под высокие нагрузки;
- анализировать сетевой трафик для выявления аномалий;
- мониторить состояние систем с помощью Zabbix, PRTG и Grafana;
- автоматизировать рутинные задачи администрирования с помощью скриптов (Python и др.) в Linux-окружении (Docker, Kubernetes).
Требования
- опыт работы в роли Information security от 3-х лет;
- опыт сопровождения одной или нескольких систем: Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), системы защиты от DDoS атак (Arbor, Митигатор, Периметр);
- опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения;
- опыт написания политик на WAF и правил защиты на Anti-DDoS решениях;
- опыт администрирования ОС семейства Linux;
- опыт работы с Nginx, HAProxy, Docker, Kubernetes;
- опыт защиты веб приложений от атак из списка OWASP top 10;
- опыт написания скриптов на Python или другом языке;
- понимание принципов работы и архитектуры веб-приложений;
- понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
- навыки проведения глубокого анализа сетевого трафика;
- знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования;
- навыки работы с Zabbix, PRTG, Grafana.
Что мы предлагаем
- конкурентная зарплата, сумму обсуждаем отдельно с каждым кандидатом;
- проекты от топовых компаний;
- оформление по ТК;
- возможность выбирать формат работы: из дома, из офиса или гибридный;
- комфортные офисы в городах-центрах разработки;
- медицинская страховка (+стоматология);
- sick-days, оплачиваемый бенч, отпуск и больничные;
- частичная компенсация спортивных абонементов и компенсация расходов на оплату коворкинга;
- доплаты за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании;
- прозрачная система Performance Review и ментор на все время работы;
- поэтапная система адаптации новых сотрудников;
- корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
- участие в технических митапах и конференциях в качестве гостя и спикера;
- корпоративы и тимбилдинги;
- детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.