Специалист по поддержке WAF

АО «ОТП Банк» (JSC «OTP Bank»)

Специалист по поддержке WAF

Описание вакансии

Мы ищем специалиста, который поможет нам защищать веб-инфраструктуру от актуальных угроз. Вы будете на передовой защиты — настраивать, анализировать, совершенствовать и автоматизировать работу WAF, взаимодействовать с безопасниками и DevOps.

Чем предстоит заниматься:

  • Администрирование и сопровождение WAF-систем (open-source / коммерческие)

  • Настройка security-политик и фильтров против OWASP Top 10 атак

  • Мониторинг событий WAF, анализ логов, выявление ложных срабатываний

  • Участие в реагировании на инциденты (в связке с SOC/BlueTeam)

  • Подготовка отчётов по событиям и инцидентам, связанным с WAF

  • Интеграция WAF с SIEM и лог-сборщиками

  • Поддержка тестовой среды, проведение базовых тестов и tuning WAF

  • Внедрение автоматизации для управления WAF-конфигурациями

  • Взаимодействие с DevOps и инфраструктурной командой при деплое прокси/WAF

  • Участие в харденинге веб-инфраструктуры

Базовые технические знания:

  • TCP/IP, маршрутизация, межсетевое экранирование

  • Обратное проксирование: балансировка, TLS-терминация

  • Архитектура веб-приложений (REST, API, клиент–сервер)

Инфраструктура:

  • Linux-серверы (Ubuntu / CentOS), логирование (journald, syslog)

  • Понимание iptables, fail2ban

Nginx (обязательно):

  • Проксирование, конфигурация заголовков безопасности (HSTS, CSP и др.)

  • Rate limiting, access control, логирование

  • Написание lua-политик

  • Опыт с nginx+ModSecurity будет плюсом

WAF:

  • Опыт работы с одним или несколькими решениями:

    • ModSecurity, NGINX App Protect, F5 AWAF, Imperva, Cloudflare WAF, PTAF, Гарда WAF и др.

Защита веб-приложений:

  • Понимание OWASP Top 10 и типовых уязвимостей: XSS, SQLi, LFI, RCE и др.

  • Навыки анализа логов и индикаторов атак

  • Понимание подходов к патчингу и обходу уязвимостей

Посмотреть контакты работодателя

Похожие вакансии

Телеком биржа
Удаленная работа
  • Москва

  • от 150000 RUR

Рекомендуем
Протек, Центр Внедрения
Удаленная работа
  • Москва

  • от 150000 RUR

Рекомендуем
Spice IT
Удаленная работа
  • Москва

  • от 150000 RUR

Рекомендуем
Swordfish Security
Удаленная работа
  • Москва

  • от 150000 RUR

iiko, Компания Айко
Удаленная работа
  • Москва

  • от 250000 RUR

билайн
Удаленная работа
  • Москва

  • от 250000 RUR

Positive Technologies
Удаленная работа
  • Москва

  • от 250000 RUR

Честный знак.рф
Удаленная работа
  • Москва

  • от 250000 RUR

РЖД - Цифровые пассажирские решения
Удаленная работа
  • Москва

  • от 250000 RUR

АльфаСтрахование
Удаленная работа
  • Москва

  • от 250000 RUR

билайн
Удаленная работа
  • Москва

  • от 250000 RUR

Маркетинг Солюшнз
Удаленная работа
  • Москва

  • от 250000 RUR

Басенко Виктор Александрович

DevOps специалист (Kubernetes, GameDev)

Басенко Виктор Александрович

Удаленная работа
  • Москва

  • от 150000 RUR

Клируэй Текнолоджис
Удаленная работа
  • Москва

  • до 260000 RUR

Брайт Эйдженси
Удаленная работа
  • Москва

  • до 260000 RUR

GRI
Удаленная работа
  • Москва

  • до 260000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию