yandex
C
Cloud.ru
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Эксперт по защите периметра (WAF)

ИИОценка ИИ

Cloud.ru — это топовый работодатель в сфере облачных технологий с интересными масштабными задачами. Вакансия предлагает работу с современным стеком технологий и возможность влиять на безопасность критически важной инфраструктуры.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой экспертизы в узкой нише WAF и веб-безопасности, а также навыков автоматизации (Ansible) и работы с современными стеками (Kubernetes, GitOps). Высокая ответственность за защиту периметра крупного облачного провайдера повышает порог входа.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции эксперта такого уровня в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка для опытных инженеров.

Сопроводительное письмо

Меня заинтересовала вакансия эксперта по защите периметра в Cloud.ru, так как мой опыт работы с WAF-решениями и администрированием высоконагруженных веб-серверов полностью соответствует вашим задачам. Я обладаю глубокими знаниями в настройке Wallarm и PT AF, а также имею практический опыт работы с nginx и angie, что позволяет мне эффективно минимизировать количество ложных срабатываний и обеспечивать надежную защиту сервисов.

В своей практике я активно использую Ansible для автоматизации процессов и придерживаюсь принципов GitOps, что помогает поддерживать конфигурации в актуальном и проверяемом состоянии. Участие в проведении учений по методике OWASP TOP 10 позволяет мне не только настраивать защиту, но и смотреть на систему глазами атакующего, обеспечивая комплексный подход к кибербезопасности. Буду рад обсудить, как мой опыт поможет усилить безопасность периметра Cloud.ru.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и станьте ключевым экспертом по защите облачной инфраструктуры!

Описание вакансии

Эксперт по защите периметра (WAF).

Локация: #Москва.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сloud.ru.

Обязанности:

•  Заведение сервисов за WAF, настройка правил, исключений, поддержание защиты в актуальном состоянии (nginx, angie, модули WAF), работа с False Positive и Web-атаками.

•  Анализ защищенности информационных систем и участие в проектировании технических решений по кибербезопасности и защите периметра, проведение учений тестовыми атаками.

•  Поддержание работоспособности средств защиты периметра, взаимодействие с поставщиками оборудования, программного обеспечения и услуг по защите периметра.

•  Выполнение работ в рамках процесса компании по учету и выводу сервисов на периметр.

•  Проведение работ по пуско-наладке, испытаниям и вводу в эксплуатацию оборудования и программного обеспечения защиты периметра.

Требования:

•  Опыт эксплуатации средств защиты Web-приложений WAF (Wallarm, PT AF, Solidwall, ect), сильные навыки Troubleshooting.

•  Опыт внедрения и администрирования Web-серверов (nginx, angie, envoy), СЗИ WAF (Wallarm, PT AF), написание скриптов автоматизации Ansible.

•  Опыт проведения учений OWASP TOP 10.

•  Эксплуатация инструментальных средств поиска уязвимостей, опыт эксплуатации Managed Kubernates в Production, GitOps подход в конфигурации (желательно).

Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Troubleshooting
  • Kubernetes
  • GitOps
  • Ansible
  • Nginx
  • Envoy
  • OWASP Top 10
  • WAF
  • Wallarm
  • PT Application Firewall
  • Solidwall
  • Angie

Возможные вопросы на собеседовании

Проверка практического опыта работы с ложноположительными срабатываниями.

Расскажите о вашем алгоритме действий при обнаружении большого количества False Positive после внедрения нового правила WAF.

Оценка навыков траблшутинга в связке с веб-серверами.

Как вы будете диагностировать проблему, если легитимный трафик блокируется на уровне nginx/angie с модулем WAF, но в логах самого WAF события отсутствуют?

Проверка знаний актуальных угроз.

Какие специфические настройки WAF вы бы применили для защиты от атак типа Broken Object Level Authorization (BOLA) из списка OWASP API Security Top 10?

Оценка опыта автоматизации.

Как вы организуете процесс обновления правил WAF на большом количестве узлов с использованием Ansible и GitOps, чтобы избежать простоя сервисов?

Проверка навыков проведения киберучений.

Опишите ваш опыт проведения тестовых атак для проверки эффективности настроенных правил защиты. Какие инструменты вы использовали?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

C
Cloud.ru
Страна
Россия