Инженер сетевой безопасности (Fintech)

Miractal

Инженер сетевой безопасности (Fintech)

Описание вакансии

Обязанности

  • Построение и развитие комплексной системы защиты от атак уровней L3–L7 для веб приложения высокими SLA;
  • Настройка и оптимизация защиты через Cloudflare и Akamai (rulesets, rate limiting, bot management, cache & edge settings);
  • Тонкая настройка NGINX в роли reverse proxy и балансировщика, включая оптимизацию лимитов соединений и keepalive, защитные модули (ngx_http_limit_req_module, ngx_http_realip_module, ngx_http_geoip2_module, ModSecurity/WAF, njs);
  • Анализ атак и аномалий по логам (access/error logs, Cloudflare logs, Akamai SIEM feeds), построение дашбордов в Grafana, Kibana, Prometheus;
  • Взаимодействие с провайдерами и внутренними командами DevOps при расследовании и отражении атак;
  • Разработка и документирование runbooks, автоматизация реагирования и процедур эскалации;
  • Участие в аудите и поддержании соответствия PCI DSS, особенно в части защиты периметра и сетевого трафика.

Требования

  • Уверенные знания сетевых протоколов TCP/IP, UDP, HTTP/HTTPS, TLS;
  • Глубокое понимание принципов L3/L4/L7 атак и методов их нейтрализации;
  • Опыт настройки Cloudflare и/или Akamai (WAF, rate limiting, bot mitigation, rulesets);
  • Отличное знание NGINX, включая компиляцию модулей, оптимизацию worker’ов, connection handling и модули защиты;
  • Уверенные навыки работы в Linux (RHEL/Ubuntu): сетевые стеки, systemd, netfilter;
  • Опыт работы с SIEM, IDS/IPS, WAF, средствами корреляции событий и мониторинга трафика;
  • Понимание архитектуры высоконагруженных систем и принципов информационной безопасности.

Будет плюсом

  • Опыт работы с Radware, Qrator, Imperva;
  • Знание BGP blackholing, Anycast и фильтрации на уровне провайдера;
  • Навыки автоматизации в Python/Bash/Ansible;
  • Понимание принципов Zero Trust и secure network segmentation.
Условия:
  • Конкурентная заработная плата (по результатам собеседования);

  • График 5/2: 09:00–18:00 или 10:00–19:00;

  • Полностью удалённый формат работы;

  • Современный и мощный ноутбук для работы;

  • 100% компенсация больничных;

  • Корпоративная скидка на обучение английскому языку (Skyeng).

Посмотреть контакты работодателя

Похожие вакансии

Ecom.tech

DevSecOps engineer

Ecom.tech

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Heaad
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Лаборатория Касперского

Maintenance Engineer (KATA)

Лаборатория Касперского

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Защищенные Телекоммуникации

Ведущий сетевой инженер

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • Не указана

Ecom.tech
Удаленная работа
  • Москва

  • Не указана

Верме
Удаленная работа
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • до 5000 USD

МТС
Удаленная работа
  • Москва

  • до 5000 USD

Клируэй Текнолоджис
Удаленная работа
  • Москва

  • до 5000 USD

Orion soft
Удаленная работа
  • Москва

  • до 5000 USD

А ДЕНЬГИ
Удаленная работа
  • Москва

  • до 5000 USD

Защищенные Телекоммуникации

DevSecOps Engineer

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 5000 USD

Защищенные Телекоммуникации

DevOps Engineer в команду ИБ

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 5000 USD

3Logic Group

DevOps-инженер

3Logic Group

Удаленная работа
  • Москва

  • до 5000 USD

Cloud.ru
Удаленная работа
  • Москва

  • до 5000 USD

МАГНИТ, Розничная сеть

Application Security инженер (AppSec)

МАГНИТ, Розничная сеть

Удаленная работа
  • Москва

  • до 5000 USD

RedLab
Удаленная работа
  • Москва

  • до 5000 USD

Финфрейм

SRE-инженер

Финфрейм

Удаленная работа
  • Москва

  • до 5000 USD

Защищенные Телекоммуникации

Ведущий инженер отдела инфраструктуры

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 5000 USD

RedLab
Удаленная работа
  • Москва

  • до 5000 USD

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию