Перейти к содержимому

Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)

Нужен главный эксперт по кибербезопасности для сопровождения WAF, Anti-DDoS и защиты от ботов. Требуется опыт эксплуатации систем защиты L4/L7, WAF (Imperva, F5 ASM и аналоги), Linux, Nginx, Docker, Kubernetes и понимание OWASP Top 10. Предлагают удалённую работу по РФ, белую зарплату, поддержку и развитие личного бренда.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо до ~2 420 000 ₸ (до 440 000 RUB)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Группа компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel. Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие. Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений. Ищем Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)

  • Сопровождать и администрировать системы Web Application Firewall (WAF), комплексы защиты от DDoS-атак и специализированные системы защиты от ботов.
  • Настраивать и оптимизировать политики безопасности на WAF, а также оперативно внедрять правила защиты на Anti-DDoS решениях.
  • Проводить глубокий анализ сетевого трафика для выявления аномалий и реагирования на инциденты.
  • Тестировать, пилотировать и внедрять новые продукты и инструменты информационной безопасности.
требования

Что ждём от вас

  • Критично: Опыт работы и сопровождения систем защиты от DDoS-атак на уровнях L4 (Arbor, Митигатор, Периметр) и L7.
  • Опыт противодействия DDoS-атакам на уровне приложения и блокировки вредоносной активности ботов.
  • Практический опыт эксплуатации WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx или аналогичных).
  • Уверенные навыки администрирования ОС семейства Linux.
  • Опыт работы с сетевыми и контейнерными технологиями: Nginx, HAProxy, Docker, Kubernetes.
  • Понимание архитектуры веб-приложений и опыт их защиты от угроз из списка OWASP Top 10.
  • Глубокие знания сетевых технологий: принципы работы и архитектура корпоративных сетей, механизмы работы TCP-стека, протоколы маршрутизации, понимание узких мест инфраструктуры.
  • Базовые навыки автоматизации: написание скриптов на Python или других языках.
  • Опыт работы со стеком мониторинга: Zabbix, PRTG, Grafana.
условия

Что предлагаем

Удаленный формат работы по РФ;
Белую заработную плату, оформление согласно Трудовому кодексу РФ;
Поддержку: IT-отсрочку и консультации HR/юристов;
Прозрачные процессы и открытую коммуникацию;
Работу на лучшем оборудовании без логирования времени, с фокусом на доверии и результате;
Личный бренд: возможность выступать на конференциях, митапах, публикация статей;
Бенефиты: ежеквартальное обновление корпоративных скидок;
Движ: организация вечеринок оффлайн и онлайн, предоставление мерча, проведение конкурсов и челленджей. Откликайтесь, будем рады познакомиться лично!
навыки

Стек и инструменты

salary intelligence

Эта вакансия платит больше рынка

На 82% выше медианы Security по 30 вакансиям за 90 дней.

эта
2 420 000 ₸
медиана
1 327 500 ₸
p25–p75
531 000 – 1 593 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Группа Компаний Орбита

26 активных вакансий в компании

1 д. назад

Архитектор направления

~907 500 – 1 815 000 ₸ оценка

Нужен архитектор направления для работы над сетевой инфраструктурой ЦОД крупного банка: проектирование, развитие и сопровождение сетей передачи данных, SDN и облачных решений. Требуется опыт проектирования сетей ЦОД, глубокое знание протоколов маршрутизации и коммутации (OSPF, BGP, VXLAN, EVPN), разработка HLD/LLD и умение защищать архитектурные решения. Предлагают удалённую работу, белую зарплату, ДМС, индивидуальный план обучения и поддержку HR.

сети ЦОД SDN Cloud +7

География удалёнки не уточнена

senior удал. hh
2 д. назад

Главный DevOps-инженер

до ~2 326 500 ₸ (до 423 000 RUB)

Нужен опытный DevOps-инженер для сопровождения Data Lake и S3/Object Storage платформ в команде банка. Требуется экспертный Linux, Kubernetes, работа с Spark, Airflow, Flink, Kafka, MinIO и автоматизация на Ansible/Terraform. Предлагают удалёнку, белую зарплату, ДМС, обучение и высоконагруженные проекты.

Linux Kubernetes S3 +17

География удалёнки не уточнена

senior удал. hh
2 д. назад

Системный аналитик

до ~1 540 000 ₸ (до 280 000 RUB)

Нужен системный аналитик в банковский проект: собирать и формализовать требования, проектировать архитектуру решения и интеграции между системами, готовить ТЗ и спецификации, декомпозировать задачи для разработчиков и сопровождать доработки в промышленной эксплуатации. Ждут опыта построения интеграций, знания REST API, брокеров сообщений, микросервисов, XML/JSON, BPMN и UML, умения работать с большими объемами документации; SQL будет плюсом. Работа полностью удаленная, оформление по ТК РФ, белая зарплата, ДМС, план обучения и поддержка HR/юристов.

системный аналитик аналитика требований REST API +10

География удалёнки не уточнена

middle удал. hh
2 д. назад

Fullstack-разработчик (Java/React)

~1 347 500 ₸ оценка

Fullstack-разработчик (Java/React) в команду Группы Компаний Орбита. Нужно развивать и сопровождать веб-приложения: Java 1.8+, React/TypeScript, PostgreSQL, Linux, REST API, реверс-инжиниринг и отладка по логам. Удалённый формат, белая зарплата, ДМС, обучение и прозрачные процессы.

Java React TypeScript +9

География удалёнки не уточнена

удал. hh

Похожие вакансии

6 вакансий
Билайн
Б
Билайн
2 д. назад

Эксперт по анализу защищенности

~2 002 500 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
2 д. назад

Ведущий специалист по информационной безопасности

~2 002 500 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
2 д. назад

Специалист по информационной безопасности / Пентестер

~2 002 500 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
IBS
I
IBS
2 д. назад

Архитектор управления привилегированным доступом (PAM)

~2 002 500 ₸ оценка

Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.

PAM Least Privilege Just-In-Time Access +14

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
2 д. назад

Специалист по информационной безопасности

~2 002 500 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
9 ч. назад

Application Security Engineer

~1 337 500 ₸ оценка

Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.

Application Security OAuth 2.0 OpenID Connect +9

География удалёнки не уточнена

middle удал. hh