Вакансия в архиве
Компания больше не ищет сотрудника. Посмотрите похожие предложения
Компания больше не ищет сотрудника. Посмотрите похожие предложения

Специалист по web-защите (WAF/AppSec)
в Sportmaster Lab
от 350 000 ₽/мес на руки

📍 Москва (м. Дмитровская)
Санкт-Петербург (м. Петроградская)
Липецк
Воронеж
Краснодар
Екатеринбург
Можно удалённо из РФ
Специализация
Information Security
Уровень
Middle
Требуемый опыт
3+ лет
Технологии/инструменты
HTML
CSS
JavaScript
XML
JSON
REST API
SOAP
WebSocket
NGFW
WAF
SIEM
DLP
TCP/IP
OSI Model
HTTP
Сейчас мы находимся в поиске администратора систем защиты на новое направление — web-защита.
Задачи
- Эксплуатация средств веб-защиты приложений — NGFW/WAF/Bot protection/AntiDDoS. Взаимодействие со специалистами вендора при решении технических задач.
- Мониторинг, решение инцидентов ИБ, выявление ложноположительных срабатываний.
- Моделирование угроз/атак, разработка модели угроз на веб-приложения — прогнозирование рисков, оценка ущерба. Участие в разработке вариантов архитектурных решений, технических предложений (ADR) с т.з. ИБ веб-приложений.
- Анализ изменений в эксплуатируемых защищаемых ИС, оценка необходимости изменений конфигурации защиты.
- Построение практик DevSecOps, BugBounty, Pentests.
- Оплачиваемые дежурства в нерабочее время (вне зависимости от наличия или отсутствия привлечения к дежурству).
Наши ожидания
- Знание методов и средств и технологий обеспечения защиты информации.
- Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода).
- Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов.
- Знание паттернов архитектур веб-приложений и способов организации их защиты.
- Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа).
- Базовые знания HTML, CSS, JavaScript, XML, JSON.
- Знание принципов работы протоколов межсервисного взаимодействия (REST API, SOAP, WebSocket).
- Знание модели OSI, стека TCP/IP, практический опыт диагностики и решения инцидентов ИБ сетевого уровня.
Условия
- Удалёнка, гибрид или офис в одном из 8 городов страны.
- Гибкое начало и окончание дня, чтобы настроить подходящий вам work-life balance.
- Кафетерий льгот на выбор: ДМС, фитнес, английский, путешествия и многое другое.
- Собственные спортивные секции и тренажерный зал.
- Постоянная скидка сотрудника и множество партнёрских предложений.
- Искренне увлеченные любимым делом команды.

Татьяна КондратоваIT Recruiter

О компании Sportmaster Lab
Сфера
Продуктовая компания
Размер
1001+
Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое. Спортмастер входит в ТОП-4 ведущих розничных спортивных компаний Европы (SGI Europe 2019). Компания работает с заказчиками из 12 стран, 200+ продуктов в 18 функциональных областях.