Эксперт по технической защите
По договоренности
Обязанности:
- Автоматизация сетевых политик: IaC для WAF/OPA в CI/CD, покрытие 100% ingress.
- Защита runtime: Детекция аномалий трафика (eBPF, Istio), mTLS по умолчанию.
- Мониторинг и реагирование: Интеграция сетевых алертов в SIEM, DORA-метрики для сети
- Интеграция SAST/SCA/DAST в CI/CD (GitLab/Jenkins), включая WAF-checks на ingress.
- Настройка сетевой защиты: NGINX/ModSecurity WAF, Istio/Cilium для mTLS, rate-limit в K8s.
- Автоматизация политик: OPA Gatekeeper, IaC-сканирование (Checkov) для сетевых шаблонов Terraform.
- Развертывание eBPF-мониторинга (Luntry/Falco) для аномалий трафика и контейнеров.
Поддержка SSDLC: обучение команд, threat modeling, контроль compliance (ФСТЭК/NIST). - Оптимизация: мониторинг MTTR/DORA, тюнинг WAF-правил, снижение FP в алертах.
Требования:
- CI/CD: GitLab/Jenkins, IaC (Terraform/Ansible с Checkov).
- Security: OWASP Top 10, SAST/DAST/SCA (SonarQube, ZAP), secrets/Vault.
- Контейнеры/K8s: Docker, Helm, Trivy, OPA/Kyverno.
- Сети: WAF (NGINX/ModSecurity), Istio/Cilium для mTLS/rate-limit, eBPF (Luntry).
- Автоматизация: Python/Go скриптинг, policy-as-code.
- Мониторинг: Prometheus/Grafana, SIEM (ELK/Splunk).
- Анализ: Threat modeling, compliance (ФСТЭК, NIST CSF).
- Опыт взаимодействия Dev/Ops/Sec, обучение security champions.
- Трудоустройство согласно ТК РФ;
- График работы 5/2, суббота и воскресенье - выходные дни;
- Программа ДМС;
- Бонусное подключение к телеком-услугам Дом.ru по тарифу «Сотрудник»;
- Партнерские программы привилегий/скидок.
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Мы ищем опытного и целеустремленного Эксперта C&B для работы в динамично развивающейся компании.
- Полный день
- Опыт от 3 лет
- Екатеринбург
10 дней назад
от 200 000 ₽
Выше средней на 45%
Обязанности: Сопровождение сервисов на базе Microsoft в крупной Компании. Управление виртуализацией и вычислительными ресурсами. Развертывание и поддержка сервисов (AD, веб-серверов, почты и т.д.). Развертывание и управление серверами под ОС Windows....
- Полный день
- Опыт от 3 лет
- Екатеринбург
23 дня назад
Обязанности: Проведение испытаний автотранспортных средств категорий М1, N1 на соответствие ТР ТС 018/2011 для выдачи СБКТС. Оформление первичных записей и протоколов испытаний, протоколов технической экспертизы Требования: наличие высшего техническо...
- Полный день
- Опыт от 3 лет
- Екатеринбург
22 дня назад
... отбор кандидатов вакансию: ВЕДУЩИЙ СПЕЦИАЛИСТ ПО КОРПОРАТИВНОЙ КУЛЬТУРЕ И ВНУТРЕННИМ КОММУНИКАЦИЯМ (ЭКСПЕРТ ...
- Полный день
- Опыт от 3 лет
- Екатеринбург
16 дней назад
Обязанности: Разработка учетных политик, регламентов, корпоративных стандартов и методик по ведению бухгалтерского и налогового учета в компаниях группы. Оценка финансовых и налоговых рисков. Разработка рекомендаций по устранению финансовых и налогов...
- Полный день
- Опыт от 3 лет
- Екатеринбург
18 дней назад
Вакансия в подборках
Похожие вакансии
от 200 000 ₽