Инженер WAF

10 Января

Партнерские Вакансии

Город:

Новосибирск

Занятость:

Полная занятость

Компания "UserGate"

О нас

24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.

UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.

Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.

Мы ищем WAF инженера, который хочет участвовать в создании лучшего решения на рынке.

Чем предстоит заниматься

  • разработка новых сигнатур для WAF, анализ и доработка существующих;
  • улучшение эффективности работы, выявление ложных срабатываний механизмов фильтрации WAF;
  • анализ новых технологий и решений по направлению защиты веб-приложений;
  • участие в проектирование решений по направлению защиты веб приложений (WAF/API Security);
  • проведение исследовательских работ в области атак на веб-приложения;
  • проведение стендирования и моделирование эксплуатации уязвимостей;
  • подготовка публикаций по материалам исследования;
  • обучение, наставничество в команде.

Наши ожидания:

  • практический опыт работы с WAF (Modsecurity, Nginx, PTAF/Wallarm/Imperva/FortiWeb) в части администрирования/разработки сигнатур/правил детектирования;
  • глубокое знание всех типов атак на веб-приложения (CWE, OWASP Top 10), а также методов защиты и поиска уязвимостей;
  • знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика;
  • глубокое понимание протоколов прикладного уровня (HTTP 1.1, 2.0, WebSocket);
  • понимание основ веб-технологий (архитектура и принципы работы веб-приложений, методы аутентификации в приложениях, API);
  • умение пользоваться основными функциями Burp Suite и других популярных сканеров (ZAP / Acunetix / Netsparker / Arachni);
  • знание особенностей различных СУБД, поднятия привилегий в СУБД;
  • понимание механизмов безопасности браузеров (SOP, cookies, CSP, HSTS и т. д.);
  • понимание методик обхода WAF и технологий обфускации полезной нагрузки;
  • знание основ PKI;
  • знание Linux на уровне продвинутого пользователя.

Мы предлагаем

  • крутую команду ИБшников, которые говорят на одном языке;
  • достойную оплату труда (обсуждаем на собеседовании);
  • смещенное начало и окончание рабочего дня (8-11);
  • работу в комфортном офисе с кухней, фруктами и перекусами;
  • гибкую систему отпусков;
  • работу в аккредитованной IT-компании и трудоустройство по ТК РФ;
  • программу ДМС со стоматологией, стационаром и помощью на дому, страхование родственников, компенсацию оплаты за спорт;
  • душевные корпоративы – дважды в год мы собираем сотрудников всех офисов, чтобы обсудить важные рабочие моменты, поделиться новостями, а также приятно провести время и повеселиться.
Похожие вакансии

06 Января

Инженер ЦОД

Новосибирск

Компания "Ростелеком" Эксплуатация инфраструктуры ЦОД федеральных информационных систем Обязанности: Эксплуатация ЦОД, включающая:...

Отправить резюме подробнее

07 Января

Senior DevOps инженер

Новосибирск

от 300 000 руб.

Компания "МОБИстаф" One2work – это платформа, которая объединяет компании и исполнителей, помогая им находить друг друга легко и эффективно....

Отправить резюме подробнее

07 Января

Выездной сервисный инженер( БЕРИЗАРЯД! )

Новосибирск

от 78 000 руб.

Компания "БЕРИЗАРЯД!" «Бери заряд!» — лидер сегмента пауэрбанк-шеринга в России. У нас 5+ млн пользователей в приложении, 70+ тысяч уникальных...

Отправить резюме подробнее

07 Января

Инженер-технолог на производство бетона( СТК )

Новосибирск

от 80 000 до 120 000 руб.

Компания "СТК" Мы крупная, динамично-развивающаяся компания, занимаем лидирующие позиции в своей отрасли – производство бетона и поставка...

Отправить резюме подробнее

07 Января

Младший инженер по ремонту печатной техники

Новосибирск

от 55 000 до 85 000 руб.

Компания "ЛантаСервис" ЛантаСервис - Аккредитованная IT-компания с федеральным охватом. Мы - Российский системный интегратор, крупнейшая в...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: