Группа Компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания
Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel.
Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие.
Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений.
Задачи:
- Сопровождать и развивать системы защиты веб-приложений и API: WAF, Anti-DDoS и Anti-Bot.
- Настраивать и поддерживать политики безопасности для защиты веб-ресурсов от вредоносного и автоматизированного трафика.
- Разрабатывать и актуализировать WAF-политики и правила защиты от DDoS-атак, в том числе на уровне приложений (L7).
- Настраивать механизмы защиты от ботов, парсинга, спама, мошеннической активности и других видов вредоносного трафика.
- Участвовать в расследовании и противодействии DDoS-атакам и другим атакам на веб-приложения.
- Проводить глубокий анализ сетевого трафика, логов и событий информационной безопасности для выявления и блокирования атак.
- Анализировать инциденты, выявлять причины атак и совместно со смежными командами разрабатывать меры по предотвращению повторных атак.
- Участвовать в тестировании, пилотировании и внедрении новых продуктов и решений в области защиты веб-приложений и сетевой инфраструктуры.
- Администрировать и настраивать Linux-системы, а также инфраструктурные компоненты Nginx, HAProxy, Docker, Kubernetes.
- Участвовать в обеспечении стабильной работы и отказоустойчивости защищаемых сервисов.
- Автоматизировать рутинные операции и задачи мониторинга с помощью Python или других языков программирования.
- Настраивать и использовать системы мониторинга Zabbix, PRTG, Grafana для контроля состояния инфраструктуры и выявления аномалий.
- Взаимодействовать с командами сетевой инфраструктуры, системными администраторами, разработчиками и специалистами по информационной безопасности.
Требования:
- Опыт сопровождения одной или нескольких систем: Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), системы защиты от DDoS атак (Arbor, Митигатор, Периметр);
- Опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения;
- Опыт написания политик на WAF и правил защиты на Anti-DDoS решениях;
- Опыт администрирования ОС семейства Linux;
- Опыт работы с Nginx, HAProxy, Docker, Kubernetes;
- Опыт защиты веб приложений от атак из списка OWASP top 10;
- Опыт написания скриптов на Python или другом языке;
- Понимание принципов работы и архитектуры веб-приложений;
- Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
- Навыки проведения глубокого анализа сетевого трафика;
- Знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования;
- Навыки работы с Zabbix, PRTG, Grafana;
Мы предлагаем: