- Страна
- Беларусь
Откликайтесь
на вакансии с ИИ

Senior Web Application Security Engineer
EPAM предлагает отличный социальный пакет, возможности для обучения и гибкий формат работы. Вакансия привлекательна для Senior-специалистов благодаря работе с крупными заказчиками и современным стеком технологий.
Сложность вакансии
Роль требует узкой специализации на продуктах Akamai и глубокого понимания механизмов WAF. Высокий порог входа обусловлен необходимостью иметь более 5 лет опыта и свободный английский язык.
Анализ зарплаты
Зарплата в EPAM для уровня Senior обычно соответствует или слегка превышает среднерыночные показатели по Беларуси для узких специалистов в ИБ. Учитывая требования к 5-летнему опыту с Akamai, итоговое предложение может быть значительно выше среднего при наличии релевантных сертификатов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в EPAM Belarus уже сейчас
Присоединяйтесь к команде EPAM и станьте ключевым экспертом по защите веб-приложений мирового уровня!
Описание вакансии
*💼 SENIOR WEB APPLICATION SECURITY ENGINEER*
Компания EPAM Belarus ищет опытного специалиста по безопасности веб-приложений для работы в команде заказчика.
Позиция подойдёт специалисту, который хорошо разбирается в защите веб-приложений, настройке WAF и расследовании инцидентов.
*🏢 Компания:* EPAM Belarus
*📊 Уровень:* Senior
*🏠 Формат:* удалённо или из офиса
*📍 Локация:* Беларусь — Минск, Гродно, Брест, Гомель, Могилёв или Витебск
*💰 Зарплата:* обсуждается индивидуально
Основные задачи
— настройка, сопровождение и оптимизация правил WAF на базе Akamai;
— работа с Akamai Kona Site Defender и другими средствами защиты веб-приложений;
— расследование инцидентов, связанных с атаками на веб-приложения;
— анализ конфигураций WAF и политик безопасности;
— выявление аномалий, уязвимостей и шаблонов атак;
— снижение количества ложных срабатываний;
— поддержка команды безопасности и обмен практическим опытом;
— интеграция процессов web application security в общую систему защиты.
Требования
— от 5 лет практического опыта работы с Akamai WAF, Kona Site Defender или аналогичными продуктами Akamai;
— знание принципов безопасности веб-приложений;
— понимание OWASP Top 10;
— опыт защиты от DDoS-атак и управления бот-трафиком;
— опыт настройки WAF-правил и обработки ложных срабатываний;
— навыки расследования инцидентов;
— способность самостоятельно работать и быстро включаться в существующие процессы;
— уверенный английский язык.
Будет преимуществом
— опыт работы с Cloudflare, F5 или Imperva;
— понимание безопасности API;
— сертификаты CISSP, CEH, GWAPT или аналогичные.
Условия
— возможность работать из любой точки Беларуси или из офисов EPAM;
— возможность работать за границей до двух месяцев в году;
— программы развития лидерских и профессиональных навыков;
— карьерные консультации и программы поддержки благополучия;
— доступ к LinkedIn Learning и GetAbstract;
— бесплатные занятия английским языком;
— расширенная медицинская программа для сотрудника и семьи;
— семь дополнительных дней отсутствия по болезни без медицинской справки;
— скидки от более чем 800 партнёров.
#вакансия #appsec #websecurity #waf #akamai #senior #EPAM #Беларусь
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- WAF
- Akamai
- OWASP Top 10
- DDoS Protection
- Cloudflare
- F5
- Imperva
- API Security
- CISSP
- CEH
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом, указанным в вакансии.
Расскажите о вашем опыте настройки Akamai Kona Site Defender: как вы подходите к процессу тюнинга правил для минимизации False Positives?
Оценка навыков реагирования на критические ситуации.
Опишите ваш алгоритм действий при обнаружении аномального всплеска трафика, похожего на DDoS-атаку прикладного уровня (L7).
Проверка фундаментальных знаний в области безопасности веб-приложений.
Какие векторы атак из OWASP Top 10 наиболее эффективно блокируются на уровне WAF, а какие требуют исправления в коде приложения?
Оценка опыта работы с современными архитектурами.
В чем заключаются основные сложности обеспечения безопасности API по сравнению с традиционными веб-страницами при настройке WAF?
Проверка умения работать в команде и передавать знания.
Как вы выстраиваете взаимодействие с командой разработки, когда правила безопасности блокируют легитимный функционал нового релиза?
Похожие вакансии
AppSec-инженер (Fintech)
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Senior InfraSec engineer
ИБ-специалист (Senior)
Team Lead Product Security
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!