Ведущий инженер Security SRE
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
В нашу команду Сетевых инженеров Wildberries банка открыта вакансия Ведущего инженера Security SRE
- Администрировать средства сетевой безопасности: межсетевые экраны, IDS/IPS, VPN-шлюзы.
- Проводить регулярное сканирование уязвимостей, формировать отчёты, контролировать устранение.
- Реализовывать FW-правила и IDS-профили для новых систем и сервисов.
- Участвовать в расследовании инцидентов безопасности на инфраструктурном уровне.
- Настраивать интеграцию средств безопасности с SIEM.
- Автоматизировать рутинные операции безопасности.
- Вести документацию: конфигурации средств защиты, runbook, процедуры.
- Конфигурировать и администрировать межсетевые экраны: создание, изменение, удаление правил по согласованным заявкам.
- Проводить аудит FW-правил: выявление устаревших, избыточных, слишком широких правил.
- Проводить сканирование уязвимостей: настройка профилей, запуск, анализ результатов, приоритизация, формирование задач.
- Настраивать и поддерживать IDS/IPS: профили обнаружения, обновление сигнатур, анализ срабатываний.
- Настраивать и поддерживать VPN-каналы (site-to-site, remote access).
- Настраивать отправку логов средств безопасности в SIEM, создавать правила корреляции.
- Разрабатывать скрипты автоматизации: аудит конфигураций, парсинг логов, генерация отчётов.
- Участвовать в incident response: сбор артефактов, анализ, блокировка, восстановление.
- Вести runbook по типовым сценариям: инцидент на FW, срабатывание IDS, VPN-авария, экстренная блокировка.
- Что ожидаем от кандидата:
- Имеете практический опыт администрирования enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point или аналоги).
- Понимаете принципы работы IDS/IPS: сигнатурный и поведенческий анализ, тюнинг правил, снижение false positives.
- Владеете инструментами сканирования уязвимостей (Qualys, Nessus, OpenVAS или аналоги).
- Понимаете сетевые протоколы (TCP/IP, DNS, HTTP/S, TLS) на уровне анализа пакетов.
- Имеете опыт работы с VPN (IPsec, SSL/TLS, WireGuard).
- Умеете работать с SIEM: настройка источников, базовые правила корреляции.
- Владеете скриптовыми языками (Python/Bash) для автоматизации.
- Понимаете принципы hardening сетевого оборудования и ОС.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Wildberries и Russ
25 активных вакансий в компании
Инженер по автоматизированному тестированию
~762 450 – 1 292 850 ₸ оценка
Ищем инженера по автоматизированному тестированию для разработки UI автотестов и E2E тестов на проектах пунктов выдачи заказов. Нужен опыт с Kotlin или Java, JUnit5, Allure, Playwright или Selenium. Работа удаленно по РФ или гибридно в Москве/СПб.
Инженер по автоматизации тестирования (Kotlin/Java)
~762 450 – 1 292 850 ₸ оценка
Ищем инженера по автоматизации тестирования для развития сети пунктов выдачи заказов. Нужно разрабатывать и поддерживать автотесты на Kotlin/Java, участвовать в ревью и автоматизировать рутинные задачи. Предлагаем удаленный формат работы.
DevOps инженер (ночное дежурство)
~835 380 ₸ оценка
Ищем DevOps-инженера для ночного дежурства и мониторинга инфраструктуры. Требуется опыт работы с Linux (Debian), Ansible, Docker, Postgresql и системами мониторинга. Предлагаем работу в крупной международной компании.
Системный администратор
~325 000 – 575 000 ₸ оценка
Ищем системного администратора для офисной работы. Нужно настраивать и обслуживать оборудование и ПО, решать проблемы пользователей, работать с Windows и желательно MacOS/Linux. Предлагаем стабильную работу в расширяющейся компании.
Похожие вакансии
6 вакансий
Старший специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.
AI-рішення для кібербезпеки (SOC/IR)
Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.
Специалист по информационной безопасности (AppSec)
~994 500 – 1 657 500 ₸ оценка
Ищем опытного специалиста по AppSec для анализа кода на уязвимости, обучения разработчиков и реагирования на инциденты. Требуется знание OWASP, опыт с SAST/DAST и чтение кода на нескольких языках. Предлагают удалённую работу, ДМС и участие в социально значимом проекте.