- Страна
- Россия
- Зарплата
- 330 000 ₽ – 380 000 ₽
Security Engineer (Senior)
Привлекательная вакансия для опытных ИБ-специалистов с конкурентной зарплатой и работой в стабильном банковском секторе. Удаленный формат и работа с передовыми инструментами защиты делают предложение сильным.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в узких нишах ИБ (Anti-DDoS и WAF) и опыта работы с конкретным стеком банковского уровня. Высокая ответственность за критическую инфраструктуру повышает порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная вилка 330–380 тыс. ₽ gross соответствует рыночным ожиданиям для позиции Senior Security Engineer в РФ, особенно в финтех-секторе, где требования к безопасности традиционно выше.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
#vacancy #remote #Удаленка #SecurityEngineer #DDoS #WAF #ИБ #Senior #Банк #Вакансия #РФ
🛡 Security Engineer (Senior) — проект в Банк, РФ| компания TopSelection
Ищем эксперта по защите веб-приложений и инфраструктуры от DDoS-атак и ботов. Проектная роль в банковском секторе.
Условия:
📍 Гражданство/локация: РФ
💰 Вилка: 330–380 тыс. ₽ gross
🏦 Банковский сектор, стабильность + реальные атаки
📃Оформление: по договору ИП
Что делать:
🔹 Сопровождение WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx)
🔹 Защита от DDoS L4/L7 (Arbor, Митигатор, Периметр)
🔹 Защита от ботов, противодействие атакам на уровне приложений
🔹 Написание политик WAF и правил Anti-DDoS
🔹 Тестирование и внедрение новых продуктов ИБ
Что нужно:
✅ Опыт с Anti-DDoS (L4) и WAF — обязателен
• Опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения‼️
✅ Linux, Nginx, HAProxy, Docker, Kubernetes
✅ Защита от OWASP Top 10
✅ Python (или другой язык) для автоматизации
✅ Понимание TCP/IP, OSI, маршрутизации, архитектуры веб-приложений
✅ Анализ сетевого трафика
✅ Zabbix, PRTG, Grafana
Отклик: 📩 Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- WAF
- DDoS Protection
- Imperva
- F5 ASM
- Linux
- Nginx
- HAProxy
- Docker
- Kubernetes
- Python
- TCP/IP
- Zabbix
- Grafana
- OWASP Top 10
Возможные вопросы на собеседовании
Проверка практического опыта настройки защиты веб-приложений.
Расскажите о вашем опыте написания кастомных правил для WAF (например, Imperva или F5) для предотвращения атак из списка OWASP Top 10.
Оценка навыков реагирования на инциденты.
Каков ваш алгоритм действий при обнаружении распределенной DDoS-атаки на уровне L7, которая обходит стандартные сигнатурные фильтры?
Проверка знаний сетевых протоколов и инструментов анализа.
Какие инструменты и методы вы используете для анализа аномального трафика в TCP/IP стеке при подозрении на атаку?
Оценка навыков автоматизации.
Приведите пример задачи по обеспечению безопасности, которую вы автоматизировали с помощью Python или Bash в своей практике.
Проверка понимания современной инфраструктуры.
Как вы организуете защиту приложений, развернутых в Kubernetes, и какие специфические риски безопасности там возникают?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

