yandex
Страна
Беларусь
SeniorГибридПолная занятость

Senior Web Application Security Engineer

ИИОценка ИИ

EPAM предлагает отличный социальный пакет, возможности для обучения и гибкий формат работы. Вакансия привлекательна для Senior-специалистов благодаря работе с крупными заказчиками и современным стеком технологий.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует узкой специализации на продуктах Akamai и глубокого понимания механизмов WAF. Высокий порог входа обусловлен необходимостью иметь более 5 лет опыта и свободный английский язык.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана4 500 $
Рынок3 500 $ – 6 000 $
ИИОценка ИИ

Зарплата в EPAM для уровня Senior обычно соответствует или слегка превышает среднерыночные показатели по Беларуси для узких специалистов в ИБ. Учитывая требования к 5-летнему опыту с Akamai, итоговое предложение может быть значительно выше среднего при наличии релевантных сертификатов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

*💼 SENIOR WEB APPLICATION SECURITY ENGINEER*

Компания EPAM Belarus ищет опытного специалиста по безопасности веб-приложений для работы в команде заказчика.

Позиция подойдёт специалисту, который хорошо разбирается в защите веб-приложений, настройке WAF и расследовании инцидентов.

*🏢 Компания:* EPAM Belarus

*📊 Уровень:* Senior

*🏠 Формат:* удалённо или из офиса

*📍 Локация:* Беларусь — Минск, Гродно, Брест, Гомель, Могилёв или Витебск

*💰 Зарплата:* обсуждается индивидуально

Основные задачи

— настройка, сопровождение и оптимизация правил WAF на базе Akamai;

— работа с Akamai Kona Site Defender и другими средствами защиты веб-приложений;

— расследование инцидентов, связанных с атаками на веб-приложения;

— анализ конфигураций WAF и политик безопасности;

— выявление аномалий, уязвимостей и шаблонов атак;

— снижение количества ложных срабатываний;

— поддержка команды безопасности и обмен практическим опытом;

— интеграция процессов web application security в общую систему защиты.

Требования

— от 5 лет практического опыта работы с Akamai WAF, Kona Site Defender или аналогичными продуктами Akamai;

— знание принципов безопасности веб-приложений;

— понимание OWASP Top 10;

— опыт защиты от DDoS-атак и управления бот-трафиком;

— опыт настройки WAF-правил и обработки ложных срабатываний;

— навыки расследования инцидентов;

— способность самостоятельно работать и быстро включаться в существующие процессы;

— уверенный английский язык.

Будет преимуществом

— опыт работы с Cloudflare, F5 или Imperva;

— понимание безопасности API;

— сертификаты CISSP, CEH, GWAPT или аналогичные.

Условия

— возможность работать из любой точки Беларуси или из офисов EPAM;

— возможность работать за границей до двух месяцев в году;

— программы развития лидерских и профессиональных навыков;

— карьерные консультации и программы поддержки благополучия;

— доступ к LinkedIn Learning и GetAbstract;

— бесплатные занятия английским языком;

— расширенная медицинская программа для сотрудника и семьи;

— семь дополнительных дней отсутствия по болезни без медицинской справки;

— скидки от более чем 800 партнёров.

#вакансия #appsec #websecurity #waf #akamai #senior #EPAM #Беларусь

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • WAF
  • Akamai
  • OWASP Top 10
  • DDoS Protection
  • Cloudflare
  • F5
  • Imperva
  • API Security
  • CISSP
  • CEH

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным инструментом, указанным в вакансии.

Расскажите о вашем опыте настройки Akamai Kona Site Defender: как вы подходите к процессу тюнинга правил для минимизации False Positives?

Оценка навыков реагирования на критические ситуации.

Опишите ваш алгоритм действий при обнаружении аномального всплеска трафика, похожего на DDoS-атаку прикладного уровня (L7).

Проверка фундаментальных знаний в области безопасности веб-приложений.

Какие векторы атак из OWASP Top 10 наиболее эффективно блокируются на уровне WAF, а какие требуют исправления в коде приложения?

Оценка опыта работы с современными архитектурами.

В чем заключаются основные сложности обеспечения безопасности API по сравнению с традиционными веб-страницами при настройке WAF?

Проверка умения работать в команде и передавать знания.

Как вы выстраиваете взаимодействие с командой разработки, когда правила безопасности блокируют легитимный функционал нового релиза?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Беларусь
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!