Эксперт по технической защите

По договоренности


Обязанности:
  • Автоматизация сетевых политик: IaC для WAF/OPA в CI/CD, покрытие 100% ingress.
  • Защита runtime: Детекция аномалий трафика (eBPF, Istio), mTLS по умолчанию.
  • Мониторинг и реагирование: Интеграция сетевых алертов в SIEM, DORA-метрики для сети
  • Интеграция SAST/SCA/DAST в CI/CD (GitLab/Jenkins), включая WAF-checks на ingress.
  • Настройка сетевой защиты: NGINX/ModSecurity WAF, Istio/Cilium для mTLS, rate-limit в K8s.
  • Автоматизация политик: OPA Gatekeeper, IaC-сканирование (Checkov) для сетевых шаблонов Terraform.
  • Развертывание eBPF-мониторинга (Luntry/Falco) для аномалий трафика и контейнеров.
    Поддержка SSDLC: обучение команд, threat modeling, контроль compliance (ФСТЭК/NIST).
  • Оптимизация: мониторинг MTTR/DORA, тюнинг WAF-правил, снижение FP в алертах.

Требования:

  • CI/CD: GitLab/Jenkins, IaC (Terraform/Ansible с Checkov).
  • Security: OWASP Top 10, SAST/DAST/SCA (SonarQube, ZAP), secrets/Vault.
  • Контейнеры/K8s: Docker, Helm, Trivy, OPA/Kyverno.
  • Сети: WAF (NGINX/ModSecurity), Istio/Cilium для mTLS/rate-limit, eBPF (Luntry).
  • Автоматизация: Python/Go скриптинг, policy-as-code.
  • Мониторинг: Prometheus/Grafana, SIEM (ELK/Splunk).
  • Анализ: Threat modeling, compliance (ФСТЭК, NIST CSF).
  • Опыт взаимодействия Dev/Ops/Sec, обучение security champions.
Условия:
  • Трудоустройство согласно ТК РФ;
  • График работы 5/2, суббота и воскресенье - выходные дни;
  • Программа ДМС;
  • Бонусное подключение к телеком-услугам Дом.ru по тарифу «Сотрудник»;
  • Партнерские программы привилегий/скидок.

Поделиться:

Опубликована день назад

Похожие вакансии

... дирекции по информационным системам управляющей компании «Группы ЛСР» открыта позиция Senior QA Engineer, Эксперта-программиста ... Знание типовых конфигураций и стандартных библиотек; Аттестация: 1С: Специалист, 1С: Эксплуататор, 1С: Эксперт ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа ЛСРГруппа ЛСР
  • Санкт-Петербург
6 дней назад
46 000 - 62 000 ₽
Обязанности: Регистрация корреспонденции (в составе отдела делопроизводства). Контроль исполнения указаний и распоряжений руководителя. Выполнение организационных поручений руководителя. Планирование и ведение служебного графика руководителя. Прием и...
  • Полный день
  • Опыт от 3 лет
Логотип компании МТУ Росимущества в городе Санкт-Петербурге и Ленинградской областиМТУ Росимущества в городе Санкт-Петербурге и Ленинградской области
  • Санкт-Петербург
4 дня назад
Сейчас мы ищем технического эксперта по продукту в коммерческий департамент.
  • Полный день
  • Опыт от 3 лет
Логотип компании DocsvisionDocsvision
  • Санкт-Петербург
3 дня назад
Мы ищем эксперта, который умеет превращать требования МСФО в точную и понятную учетную практику.
  • Полный день
  • Опыт от 3 лет
Логотип компании БИОКАД, биотехнологическая компанияБИОКАД, биотехнологическая компания
  • Санкт-Петербург
3 дня назад
Это про тебя? имею высшее образование (желательно, профильное IT); обладаю опытом работы в модулях SAP SD, MM – не менее 3 лет; есть опыт в написании бизнес-требований и технических заданий для программистов; есть опыт участия в проектах внедрения фу...
  • Полный день
  • Опыт от 3 лет
Логотип компании ДобрыйДобрый
  • Санкт-Петербург
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.