Все вакансии России 0

Ведущий специалист по защите веб-приложений (WAF)

з/п не указана
Электронная Москва
Москва Постоянная занятость Полный день

Описание

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7. Информационная безопасность — это ключевая область деятельности Департамента информационных технологий, обеспечивающая защиту цифровой инфраструктуры Москвы. Команда специализируется на оперативном выявлении и нейтрализации угроз с помощью системы SOC, что позволяет не только сохранять стабильность работы проектов, но и получать ценный практический опыт в сфере ИБ. В рамках работы также реализуются масштабные инфраструктурные задачи с применением современного high-end оборудования. Что нужно делать: анализировать архитектуру информационных систем и выявлять сетевые взаимодействия с внешними системами проектировать архитектуру защиты внешних и внутренних взаимодействий информационных систем с использованием сервисов ИБ формировать требования к сетевой сегментации и правилам разграничения доступа (ACL) на сетевом и прикладном уровнях согласовывать заявки на сетевые доступы и контролировать корректность сетевой связности между системами/компонентами участвовать в проектировании архитектуры публикации веб-сервисов и API формировать требования по защите веб-приложений (WAF, Bot Protection, Anti-DDoS) взаимодействовать с владельцами информационных систем, архитекторами ИТ, разработчиками для интеграции средств защиты в архитектуру систем координировать взаимодействие между подразделениями, предоставляющими сервисы ИБ, и владельцами информационных систем / службами эксплуатации / разработки участвовать в анализе инцидентов информационной безопасности, связанных с сетевыми атаками и веб-приложениями Кого ищем на эту роль: специалиста с глубоким пониманием архитектуры веб-платформ и сетевой безопасности, способного проектировать решения по защите информационных систем. Какие знания и навыки нам важны: опыт работы в области сетевой безопасности или защиты веб-приложений от 3 лет понимание архитектуры современных веб-платформ (балансировщики, CDN, API-шлюзы, микросервисная архитектура) знание сетевых протоколов и технологий (TCP/IP, HTTP/HTTPS, TLS, DNS, маршрутизация) понимание принципов защиты веб-приложений и основных классов атак (OWASP Top 10 / API Security Top 10) понимание принципов работы средств защиты сетевого периметра (WAF, Anti-DDoS, VPN, межсетевые экраны) опыт взаимодействия с командами разработки, DevOps и инфраструктуры умение анализировать архитектуру ИС и формировать требования к защите опыт настройки и эксплуатации WAF-решений (приветствуется) опыт разработки кастомных правил WAF (приветствуется) опыт работы с системами Bot Management (приветствуется) опыт анализа логов сетевых средств защиты (приветствуется) опыт участия в проектах защиты веб-платформ высокой нагрузки (приветствуется) Что предлагаем: рыночную зарплату и премии драйвовые задачи и ресурсы для их реализации гибридный режим работы: можно работать удаленно или в современном офисе в центре преимущества аккредитованной IT-компании материальную помощь в случае важных событий в жизни корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие комьюнити по интересам скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д. Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Откликнуться
Источник: hh · 13.08.2026

Похожие вакансии в городе Москва

Все вакансии в городе Москва →