R&D Security Engineer (Web-Application Firewall)

По договоренности


О нас

24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.

UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.

Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.

Мы ищем R&D Security Engineer для создания детектирующего контента для Web-Application Firewall.

Чем предстоит заниматься

  • разработка новых сигнатур для WAF, анализ и доработка существующих правил;
  • улучшение эффективности работы, выявление ложных срабатываний механизмов фильтрации WAF;
  • анализ новых технологий и решений по направлению защиты веб-приложений;
  • участие в проектирование решений по направлению защиты веб приложений (WAF/API Security);
  • проведение исследовательских работ в области атак на веб-приложения;
  • проведение стендирования и моделирование эксплуатации уязвимостей;
  • подготовка публикаций по материалам исследования.

Наши ожидания:

  • практический опыт работы с WAF (Modsecurity, Nginx, PTAF/Wallarm/Imperva/FortiWeb) в части администрирования/разработки сигнатур/правил детектирования;
  • знание основных типов атак на веб-приложения (CWE, OWASP Top 10), а также методов защиты и поиска уязвимостей;
  • знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика;
  • глубокое понимание протоколов прикладного уровня (HTTP 1.1, 2.0, WebSocket);
  • понимание основ веб-технологий (архитектура и принципы работы веб-приложений, методы аутентификации в приложениях, API);
  • умение пользоваться основными функциями Burp Suite и других популярных сканеров (ZAP / Acunetix / Netsparker / Arachni);
  • знание особенностей различных СУБД, поднятия привилегий в СУБД;
  • понимание механизмов безопасности браузеров (SOP, cookies, CSP, HSTS и т. д.);
  • понимание методик обхода WAF и технологий обфускации полезной нагрузки;
  • знание основ PKI;
  • знание Linux на уровне продвинутого пользователя.

Мы предлагаем

  • возможность развития в растущей компании с большими амбициями;

  • команду с сильной ИБ экспертизой;

  • достойную оплату труда (обсуждаем на собеседовании);

  • гибкое начало рабочего дня;

  • оформление в соответствии с трудовым законодательством РФ;
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
  • частичная компенсация фитнеса;
  • проект корпоративного питания - карта СУП;
  • участие в создании инновационных продуктов информационной безопасности;
  • офисы в Москве, Новосибирские, Санкт-Петербурге, Минске, Томске и Хабаровске;
  • возможность участия в профильных конференциях и обучении за счет компании.

Адрес: Россия, Новосибирск, улица Николаева, 11
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Poisson Software Co. is inviting a Operation and Maintenance Engineer to join our team. ... Responsible for maintaining the company’s network security, authority management and confidentiality ...
  • Полный день
  • Опыт от 1 года
Логотип компании PoissonsoftPoissonsoft
  • Новосибирск
21 день назад
от 150 000 ₽
Рыночная зарплата
Итак, вам предстоит: Ведение проектов клиентов В2В по направлению Cloud&Security; Проведение встреч ... бизнеса на закрепленных территориях внутри региона; Выполнение KPI по новой выручке продуктов Cloud&Security ... в B2B от года (сферы IT, телекоммуникаций); Будет преимуществом опыт работы с продуктами Cloud&Security ...
  • Полный день
  • Опыт от 1 года
Логотип компании билайнбилайн
  • Новосибирск
16 дней назад
ARQA Technologies — независимый разработчик технологических решений для финансовых рынков. Мы создаем уникальные b2b решения индустриального уровня, которые помогают развивать финансовый рынок в России и зарубежных странах. Аккредитованная IT компани...
  • Полный день
  • Опыт от 1 года
Логотип компании ARQA TechnologiesARQA Technologies
  • Новосибирск
11 дней назад
Для работы на проекте высокотехнологичной компании требуется IT Engineer.
  • Полный день
  • Опыт от 1 года
Логотип компании Coleman GroupColeman Group
  • Новосибирск
месяц назад
... системами управления конфигурациями Puppet, Chef, Ansible, Salt Получили сертификат Yandex Cloud Certified Engineer ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЯндексЯндекс
  • Новосибирск
14 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.