Специалист по информационной безопасности
Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом. Предлагаем присоединиться в роли Специалиста по информационной безопасности и работать над проектом заказчика. Заказчик - крупнейший коммерческий банк страны, лидер по объему активов и цифровому развитию. Активно продвигает мобильные сервисы, ценит скорость, гибкость и неформальный подход внутри команд. Многократно отмечен престижными наградами, в том числе «Bank of the Year in Russia 2019» (The Banker) и «Best Mortgage Bank in CEE» (Global Finance). Чем предстоит заниматься? • сопровождать и администрировать системы WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx) и системы защиты от ботов; • отражать и противодействовать DDoS-атакам на уровнях L4 (с использованием Arbor, Митигатор, Периметр) и L7 (на уровне приложений); • писать, актуализировать и тюнить политики на WAF; • разрабатывать и внедрять правила защиты на Anti-DDoS решениях; • защищать веб-приложения от атак из списка OWASP Top 10; • развивать ИБ-инфраструктуру; • тестировать, пилотировать и внедрять новые продукты безопасности; • искать «узкие места» в архитектуре сети и оптимизировать системы защиты под высокие нагрузки; • анализировать сетевой трафик для выявления аномалий; • мониторить состояние систем с помощью Zabbix, PRTG и Grafana; • автоматизировать рутинные задачи администрирования с помощью скриптов (Python и др.) в Linux-окружении (Docker, Kubernetes). Чего мы ждем от специалиста? • опыт работы в роли Специалиста по информационной безопасности от 3-х лет; • опыт сопровождения одной или нескольких систем: Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), системы защиты от DDoS атак (Arbor, Митигатор, Периметр); • опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения; • опыт написания политик на WAF и правил защиты на Anti-DDoS решениях; • опыт администрирования ОС семейства Linux; • опыт работы с Nginx, HAProxy, Docker, Kubernetes; • опыт защиты веб приложений от атак из списка OWASP top 10; • опыт написания скриптов на Python или другом языке; • понимание принципов работы и архитектуры веб-приложений; • понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI; • навыки проведения глубокого анализа сетевого трафика; • знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования; • навыки работы с Zabbix, PRTG, Grafana. Что мы предлагаем? • Хорошая зарплата: уровень обсуждается индивидуально, есть доплаты за менторство и профактивности. • Развитие: долгосрочные проекты от российских заказчиков, возможность менять направления, прозрачная система Performance Review. • Комфорт и свобода: релокейт между офисами, выбор формата работы (удалённо, офис, гибрид), адаптация для новых сотрудников. • Обучение: доступ к корпоративному порталу, митапам, конференциям (и как гость, и как спикер). • Социальный пакет: ДМС со стоматологией, частичная компенсация спорта, бесплатный английский, оплачиваемый отпуск и больничные. • Корпоративная жизнь: тимбилдинги, детские праздники, внутренние мероприятия. Наши офисы: • Москва (ул. Вильгельма Пика, 11, БЦ «Ботаника», 13 эт., оф. 1310), • Санкт-Петербург (Владимирский проспект, д. 23, 8 этаж), • Казань (Н. Ершова, 76/1), • Нижний Новгород (ул. Новая, 28, коворкинг "VMESTE"), • Самара (IT парк Монте Роза). Откликайтесь, если вы готовы расти и развиваться вместе с командой ASTON! Наш рекрутер свяжется с вами, чтобы обсудить детали.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Aston
48 активных вакансий в компании
Стажер Java-разработчик
ASTON предлагает бесплатное онлайн-обучение Java с последующей стажировкой в компании. От кандидатов нужны базовые знания Java, Git и готовность учиться. После успешной стажировки гарантируется трудоустройство с зарплатой от 60 000 RUB.
География удалёнки не уточнена
Full-Stack Analyst
~1 320 000 ₸ оценка
Aston ищет Full-Stack Analyst для финтех-проекта. Нужно собирать бизнес-требования, готовить документацию и работать в связке с Data Science, ModelOps и разработкой. Требуется опыт системного/бизнес-анализа от 3 лет, SQL, UML и понимание ML/Big Data; предлагают гибкий формат, ДМС, обучение и английский.
География удалёнки не уточнена
Стажер Python + ML
Стажировка в ASTON для начинающих в Python и ML: 4 месяца удаленного обучения, практика на учебных проектах, разбор теории и подготовка к собеседованиям. Нужны базовые знания Python, FastAPI/Flask, SQL, Git, Docker и Linux, плюсом будет опыт с LLM/RAG. После выхода на коммерческий проект — официальное трудоустройство и оплата от 42 000 RUB.
География удалёнки не уточнена
.Net Developer (Fintech)
~1 984 442 ₸ оценка
Нужно разрабатывать и интегрировать высоконагруженную финтех-систему крупного банка: мгновенные платежи и интеграции с международными платежными шлюзами. Работа идёт с микросервисной архитектурой и потоковой обработкой данных через Kafka, с активным участием в развитии продукта. Конкретный язык программирования в тексте не назван, поэтому подойдёт опытный backend-разработчик под задачи платежного ядра.
Похожие вакансии
6 вакансий
Специалист по ИБ (работа с ОРД)
~1 478 400 ₸ оценка
Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 478 400 ₸ оценка
Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.
География удалёнки не уточнена
Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)
~1 478 400 ₸ оценка
Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.
География удалёнки не уточнена
Ведущий специалист по безопасности инфраструктуры
~1 478 400 ₸ оценка
Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.
География удалёнки не уточнена
Пентестер
~1 478 400 ₸ оценка
Компания НЕМО ищет специалиста по безопасности веб-приложений для аудита и пентеста API, фронтенда и бэкенда. Нужен опыт от 2 лет, знание техник атак и инструментов вроде Burp Suite, OWASP ZAP, sqlmap, а также PHP, JavaScript и Python. Предлагают удалёнку/гибрид/офис в Москве, гибкий график, ДМС и скидки на авиабилеты.
География удалёнки не уточнена
Network security engineer (SOC)
~1 478 400 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
География удалёнки не уточнена