Специалист по администрированию систем ИБ (WAF, AntiDDoS).
Обязанности:
- Администрирование и обеспечение стабильной работы системы WAF.
- Работа с обращениями клиентов по услуге WAF (постановка под защиту новых web-приложений / сервисов, внесение изменений в профили защиты, траблшутинг ситуаций по недоступности Клиентских web-приложений / сервисов, иное).
- Администрирование систем ИБ на уровне ОС (Linux, Unix, Windows).
- Реагирование и расследование атак на web-приложения/сервисы компании и Клиентов.
- Тестирование и внедрение новых систем и сервисов ИБ.
- Формирование предложений по улучшению процессов SOC.
Требования:
- Понимание принципов работы средств защиты информационной безопасности (AntiDDoS, NGFW, WAF, IDS/IPS, EPP/EDR, антивирусное ПО и др.).
- Понимание сетевой модели OSI, стека TCP/IP, протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. п.
- Опыт работы с платформами виртуализации.
- Понимание основных тактик и техник злоумышленников, знание и применение матрицы MITRE ATT&CK, понимание Cyber-Kill-Chain, знание OWASP TOP 10.
- Опыт администрирования ОС семейств Linux/Windows.
Желательные:
- Знание международных стандартов/фрэймворков (ISO, NIST, OWASP, PCI DSS, пр.).
- Умение писать скрипты на bash, powershell, python, go.
- Опыт работы с системами мониторинга (Zabbix, Nagios, Prometheus, ELK Stack, пр.).
- Английский язык B1 (Intermediate) и выше.