Despre post
Ищут специалиста по кибербезопасности для администрирования WAF, анализа атак и уязвимостей, проведения пентестов и повышения защищённости инфраструктуры.
Обязанности
- Администрировать WAF и взаимодействовать с сервис-провайдерами по очистке трафика
- Анализировать атаки, выявлять false positive и настраивать правила защиты
- Проводить внутренние и внешние сканирования инфраструктуры для поиска уязвимостей
- Проводить собственные пентесты и координировать аутсорсинговые пентесты, взаимодействовать с подрядчиками
- Искать и проверять веб- и системные уязвимости, включая OWASP TOP 10
- Собирать, анализировать и контролировать актуальные данные об инфраструктуре: доменную структуру, поддомены, сервисы и публичные артефакты
- Формировать и контролировать задачи по устранению уязвимостей
- Формулировать политики и конфигурации харденинга для повышения защищённости инфраструктуры
Требования
- Опыт работы от 3 лет
- Знание методологий и стандартов практического анализа защищённости: OWASP, OSSTMM, PTES, PCI DSS
- Уверенное знание *nix- и Windows-систем на уровне администратора, а также web-серверов
- Знание принципов построения корпоративной сети, включая Active Directory и атак на них
- Углублённое знание веб-протоколов и технологий: HTTP, HTTPS, SOAP, AJAX, JSON, REST, HSTS и других
Условия
- Удалённая работа
- Зарплата от 200 000 ₽
Компания
Лига Ставок
Отклик
Откликнуться