Ведущий инженер сетевой безопасности
Ищем ведущего инженера сетевой безопасности для администрирования межсетевых экранов, IDS/IPS и VPN, а также для сканирования уязвимостей и автоматизации. Требуется опыт с enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point) и скриптовыми языками. Предлагаем работу в крупной компании с интересными задачами.
Зарплата не указана — оценили по рынку
На основе 43 похожих вакансий за 90 дней.
Что предстоит делать
В нашу команду Сетевых инженеров Wildberries банка открыта вакансия Ведущего инженера сетевой безопасности
- Администрировать средства сетевой безопасности: межсетевые экраны, IDS/IPS, VPN-шлюзы.
- Проводить регулярное сканирование уязвимостей, формировать отчёты, контролировать устранение.
- Реализовывать FW-правила и IDS-профили для новых систем и сервисов.
- Участвовать в расследовании инцидентов безопасности на инфраструктурном уровне.
- Настраивать интеграцию средств безопасности с SIEM.
- Автоматизировать рутинные операции безопасности.
- Вести документацию: конфигурации средств защиты, runbook, процедуры.
- Конфигурировать и администрировать межсетевые экраны: создание, изменение, удаление правил по согласованным заявкам.
- Проводить аудит FW-правил: выявление устаревших, избыточных, слишком широких правил.
- Проводить сканирование уязвимостей: настройка профилей, запуск, анализ результатов, приоритизация, формирование задач.
- Настраивать и поддерживать IDS/IPS: профили обнаружения, обновление сигнатур, анализ срабатываний.
- Настраивать и поддерживать VPN-каналы (site-to-site, remote access).
- Настраивать отправку логов средств безопасности в SIEM, создавать правила корреляции.
- Разрабатывать скрипты автоматизации: аудит конфигураций, парсинг логов, генерация отчётов.
- Участвовать в incident response: сбор артефактов, анализ, блокировка, восстановление.
- Вести runbook по типовым сценариям: инцидент на FW, срабатывание IDS, VPN-авария, экстренная блокировка.
- Что ожидаем от кандидата:
- Имеете практический опыт администрирования enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point или аналоги).
- Понимаете принципы работы IDS/IPS: сигнатурный и поведенческий анализ, тюнинг правил, снижение false positives.
- Владеете инструментами сканирования уязвимостей (Qualys, Nessus, OpenVAS или аналоги).
- Понимаете сетевые протоколы (TCP/IP, DNS, HTTP/S, TLS) на уровне анализа пакетов.
- Имеете опыт работы с VPN (IPsec, SSL/TLS, WireGuard).
- Умеете работать с SIEM: настройка источников, базовые правила корреляции.
- Владеете скриптовыми языками (Python/Bash) для автоматизации.
- Понимаете принципы hardening сетевого оборудования и ОС.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Wildberries и Russ
29 активных вакансий в компании
iOS разработчик
~2 116 260 ₸ оценка
Ищем опытного iOS-разработчика для создания новых функций и проектирования архитектуры мобильного приложения. Требуется от 3 лет опыта, глубокое знание Swift и популярных фреймворков. Предлагаем работу в команде профессионалов над высоконагруженным проектом.
QA Automation Engineer (Kotlin/Java)
~846 504 – 1 497 500 ₸ оценка
Ищем QA Automation Engineer для автоматизации тестирования бэкенда и инфраструктуры пунктов выдачи заказов Wildberries. Требуется опыт с Kotlin/Java, HTTP, REST, SQL, JUnit5, Allure, Kafka/RabbitMQ. Работа удалённая.
Инженер по балансировке нагрузки / DevOps
~1 198 000 ₸ оценка
Ищем инженера для работы с балансировщиками нагрузки и отказоустойчивостью сервисов в крупной технологической компании. Требуются уверенные знания Linux, опыт с Nginx/HAproxy, keepalived, BGP и автоматизацией на Ansible. Предлагаем работу в команде профессионалов над высоконагруженными системами.
Go-разработчик (Core Team рекламной платформы)
~1 881 355 – 2 918 362 ₸ оценка
Команда Core Team рекламной платформы Wildberries ищет опытного Go-разработчика для создания платформенных решений, используемых десятками продуктовых команд. Вы будете разрабатывать внутренние сервисы и библиотеки, обеспечивать надежность и производительность платформы, а также помогать внедрять лучшие инженерные практики. Требуется коммерческий опыт от 5 лет на Go, знание PostgreSQL, Kafka, Redis, Kubernetes и CI/CD.
Похожие вакансии
6 вакансий
DevSecOps инженер
~2 814 134 ₸ оценка
Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.
Архитектор ИБ
~2 814 134 ₸ оценка
Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.
Специалист по безопасности приложений (AppSec)
~2 814 134 ₸ оценка
Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.
Специалист по кибербезопасности (SOC/IR)
~2 814 134 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.
Security Engineer (Wazuh, QRator, PCI DSS)
~2 814 134 ₸ оценка
Ищем Security Engineer для работы в кросс-функциональной команде. Нужно администрировать Wazuh, QRator, OPNsense, VPN и облачную инфраструктуру в Yandex Cloud, а также участвовать в обеспечении соответствия PCI DSS. Предлагаем удаленную работу, компенсацию IDE и скидки на обучение.
Специалист по информационной безопасности (КИИ)
~2 814 134 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет разрабатывать документацию для систем защиты критической информационной инфраструктуры, проводить аудиты и взаимодействовать с регуляторами. Требуется глубокое знание российского законодательства в области ИБ и опыт работы со средствами защиты. Компания предлагает удаленный формат, обучение и карьерное развитие.