Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)
Нужен главный эксперт по кибербезопасности для сопровождения WAF, Anti-DDoS и защиты от ботов. Требуется опыт эксплуатации систем защиты L4/L7, WAF (Imperva, F5 ASM и аналоги), Linux, Nginx, Docker, Kubernetes и понимание OWASP Top 10. Предлагают удалённую работу по РФ, белую зарплату, поддержку и развитие личного бренда.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Группа компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel. Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие. Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений. Ищем Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)
- Сопровождать и администрировать системы Web Application Firewall (WAF), комплексы защиты от DDoS-атак и специализированные системы защиты от ботов.
- Настраивать и оптимизировать политики безопасности на WAF, а также оперативно внедрять правила защиты на Anti-DDoS решениях.
- Проводить глубокий анализ сетевого трафика для выявления аномалий и реагирования на инциденты.
- Тестировать, пилотировать и внедрять новые продукты и инструменты информационной безопасности.
Что ждём от вас
- Критично: Опыт работы и сопровождения систем защиты от DDoS-атак на уровнях L4 (Arbor, Митигатор, Периметр) и L7.
- Опыт противодействия DDoS-атакам на уровне приложения и блокировки вредоносной активности ботов.
- Практический опыт эксплуатации WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx или аналогичных).
- Уверенные навыки администрирования ОС семейства Linux.
- Опыт работы с сетевыми и контейнерными технологиями: Nginx, HAProxy, Docker, Kubernetes.
- Понимание архитектуры веб-приложений и опыт их защиты от угроз из списка OWASP Top 10.
- Глубокие знания сетевых технологий: принципы работы и архитектура корпоративных сетей, механизмы работы TCP-стека, протоколы маршрутизации, понимание узких мест инфраструктуры.
- Базовые навыки автоматизации: написание скриптов на Python или других языках.
- Опыт работы со стеком мониторинга: Zabbix, PRTG, Grafana.
Что предлагаем
Стек и инструменты
Эта вакансия платит больше рынка
На 82% выше медианы Security по 30 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Группа Компаний Орбита
26 активных вакансий в компании
Архитектор направления
~907 500 – 1 815 000 ₸ оценка
Нужен архитектор направления для работы над сетевой инфраструктурой ЦОД крупного банка: проектирование, развитие и сопровождение сетей передачи данных, SDN и облачных решений. Требуется опыт проектирования сетей ЦОД, глубокое знание протоколов маршрутизации и коммутации (OSPF, BGP, VXLAN, EVPN), разработка HLD/LLD и умение защищать архитектурные решения. Предлагают удалённую работу, белую зарплату, ДМС, индивидуальный план обучения и поддержку HR.
География удалёнки не уточнена
Главный DevOps-инженер
Нужен опытный DevOps-инженер для сопровождения Data Lake и S3/Object Storage платформ в команде банка. Требуется экспертный Linux, Kubernetes, работа с Spark, Airflow, Flink, Kafka, MinIO и автоматизация на Ansible/Terraform. Предлагают удалёнку, белую зарплату, ДМС, обучение и высоконагруженные проекты.
География удалёнки не уточнена
Системный аналитик
Нужен системный аналитик в банковский проект: собирать и формализовать требования, проектировать архитектуру решения и интеграции между системами, готовить ТЗ и спецификации, декомпозировать задачи для разработчиков и сопровождать доработки в промышленной эксплуатации. Ждут опыта построения интеграций, знания REST API, брокеров сообщений, микросервисов, XML/JSON, BPMN и UML, умения работать с большими объемами документации; SQL будет плюсом. Работа полностью удаленная, оформление по ТК РФ, белая зарплата, ДМС, план обучения и поддержка HR/юристов.
География удалёнки не уточнена
Fullstack-разработчик (Java/React)
~1 347 500 ₸ оценка
Fullstack-разработчик (Java/React) в команду Группы Компаний Орбита. Нужно развивать и сопровождать веб-приложения: Java 1.8+, React/TypeScript, PostgreSQL, Linux, REST API, реверс-инжиниринг и отладка по логам. Удалённый формат, белая зарплата, ДМС, обучение и прозрачные процессы.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Эксперт по анализу защищенности
~2 002 500 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~2 002 500 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~2 002 500 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Архитектор управления привилегированным доступом (PAM)
~2 002 500 ₸ оценка
Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.
География удалёнки не уточнена
Специалист по информационной безопасности
~2 002 500 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Application Security Engineer
~1 337 500 ₸ оценка
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена