Эксперт по защите web-приложений

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

На данный момент находимся в поиске Ведущего специалиста по защите информации для продукта "Информационная безопасность", цель которого обеспечение защиты информационных систем и инфраструктуры ДИТ, а также координация вопросов информационной безопасности с органами исполнительной власти (ОИВ).

Что нужно делать:

  • анализировать архитектуру информационных систем и выявлять сетевые взаимодействия с внешними системами

  • проектировать архитектуру защиты внешних и внутренних взаимодействий информационных систем с использованием сервисов ИБ (VPN, WAF, Anti-DDoS, межсетевые экраны и др.)

  • формировать требования к сетевой сегментации и правилам разграничения доступа (ACL) на сетевом и прикладном уровнях

  • согласовывать заявки на сетевые доступы и контролировать корректность сетевой связности между системами/компонентами

  • участвовать в проектировании архитектуры публикации веб-сервисов и API

  • формировать требования по защите веб-приложений (WAF, Bot Protection, Anti-DDoS)

  • взаимодействовать с владельцами информационных систем, архитекторами ИТ, разработчиками для интеграции средств защиты в архитектуру систем

  • координировать взаимодействие между подразделениями, предоставляющими сервисы ИБ и владельцами информационных систем / службами эксплуатации / разработки

  • участвовать в анализе инцидентов информационной безопасности, связанных с сетевыми атаками и веб-приложениями

Какие знания и навыки нам важны:

  • опыт работы в области сетевой безопасности или защиты веб-приложений от 3 лет
  • понимание архитектуры современных веб-платформ (балансировщики, CDN, API-шлюзы, микросервисная архитектура)
  • знание сетевых протоколов и технологий (TCP/IP, HTTP/HTTPS, TLS, DNS, маршрутизация)
  • понимание принципов защиты веб-приложений и основных классов атак (OWASP Top 10 / API Security Top 10)
  • понимание принципов работы средств защиты сетевого периметра (WAF, Anti-DDoS, VPN, межсетевые экраны)
  • опыт взаимодействия с командами разработки, DevOps и инфраструктуры
  • умение анализировать архитектуру ИС и формировать требования к защите

Будет преимуществом

  • опыт настройки и эксплуатации WAF-решений
  • опыт разработки кастомных правил WAF
  • опыт работы с системами Bot Management
  • опыт анализа логов сетевых средств защиты
  • опыт участия в проектах защиты веб-платформ высокой нагрузки

​​​​​​​Что мы предлагаем:​​​​​​​

  • официальное трудоустройство в аккредитованную ИТ-компанию
  • гибридный режим работы: можно работать удаленно и в современном офисе в центре
  • ежегодное премирование по результатам работы
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение и доступ к онлайн-библиотеке
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!


Адрес: Россия, Москва, Яковоапостольский переулок, 12с1
Показать на большой карте

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

от 130 000 ₽
ООО «МБСЭ» — это команда профессионалов, оказывающая широкий спектр услуг в области экспертной деятельности и юридического сопровождения. Мы строго придерживаемся принципов законности и прав человека, обеспечивая объективность и полноту экспертных за...
  • Полный день
  • Опыт от 3 лет
Логотип компании Межрегиональное бюро судебных экспертизМежрегиональное бюро судебных экспертиз
  • Москва
11 часов назад
Обязанности: Планирование, поиск и привлечение новых партнеров, подготовка и администрирование партнерств и дорожных карт партнерств. Поддержание активных коммуникаций с ключевыми партнерами, обеспечение обмена информацией и поддержание благоприятных...
  • Полный день
  • Опыт от 3 лет
Логотип компании Евразийский фонд стабилизации и развитияЕвразийский фонд стабилизации и развития
  • Москва
день назад
«Московский эксперимент по компьютерному зрению» и «МосмедИИ» О проекте: Московский эксперимент по применению компьютерного зрения в лучевой диагностике — программа Правительства Москвы, которая объединяет медицинские организации, компании по разрабо...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»
  • Москва
3 дня назад
Чем предстоит заниматься: Администрированием системы мониторинга кибербезопасности, систем автоматизации и отчётности; Обеспечением бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности; Исследованием новых исто...
  • Полный день
  • Опыт от 3 лет
Логотип компании МТСМТС
  • Москва
11 часов назад
Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде! Обязанности: Подготовка, правовая экспертиза и согласова...
  • Полный день
  • Опыт от 3 лет
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
11 часов назад
Сейчас мы ищем в команду Технического эксперта.
  • Полный день
  • Опыт от 3 лет
Логотип компании ОНДУЛИНОНДУЛИН
  • Москва
3 дня назад

Похожие вакансии

от 130 000 ₽
Логотип компании Межрегиональное бюро судебных экспертизМежрегиональное бюро судебных экспертиз
Логотип компании Евразийский фонд стабилизации и развитияЕвразийский фонд стабилизации и развития
Логотип компании ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.