UNITEL LLC·Ташкент·8 ч назад
Ведущий специалист по безопасности приложений и WAF
Ориентир по рынку≈ 120 000 – 300 000 ₽наша приблизительная оценка по 41 вакансии этой роли и грейда, у работодателя вилка не указана
🏢 ОфисMiddleПолная занятость
Наша компания
Ищем Ведущего специалиста по безопасности приложений и WAF в Отдел по информационной безопасности, который будет отвечать за защиту приложений, мобильных сервисов и API на всех этапах их разработки и эксплуатации. В этой роли вы будете развивать WAF и политики защиты, выявлять и анализировать атаки и уязвимости, контролировать их устранение, развивать практики Secure SDLC и DevSecOps, интегрировать проверки безопасности в CI/CD и взаимодействовать с командами разработки, DevOps, SOC и инфраструктуры для повышения уровня безопасности приложений.
Чем предстоит заниматься
Обеспечение безопасности приложений, мобильных сервисов и API на всех этапах разработки и эксплуатации
Управление WAF (веб-фильтр): настройка защитных политик, создание правил блокирования атак и управление исключениями
Анализ событий безопасности в WAF: обнаружение атак, подозрительной активности и устранение ложных срабатываний (когда легальный трафик блокируется)
Поиск уязвимостей в приложениях и API, оценка их серьёзности
Следить за исправлением найденных проблем и проверять, действительно ли они устранены
Внедрение процессов безопасной разработки (Secure SDLC) и DevSecOps, интеграция проверок в автоматизацию (CI/CD)
Анализ результатов автоматических сканирований (SAST/DAST), контроль исправления найденных проблем
Работа с командами разработки, DevOps, SOC и инфраструктуры для решения вопросов безопасности
Подготовка отчётов об уязвимостях, атаках и инцидентах безопасности
Наши требования
Опыт в информационной безопасности, AppSec (безопасность приложений) или WAF — минимум 3 года
Практический опыт администрирования и конфигурации WAF-решений уровня enterprise
Знание OWASP Top 10 (основных типов атак на веб и мобильные приложения)
Понимание протоколов: HTTP/HTTPS, REST API, TLS и сетевых технологий
Умение настраивать WAF-правила, сигнатуры защиты и исключения
Опыт работы с инструментами сканирования уязвимостей (SAST/DAST, аналогичные)
Знание Secure SDLC, DevSecOps и автоматизированных процессов разработки (CI/CD)
Навыки анализа уязвимостей и оценки рисков безопасности
Понимание интеграции WAF с SIEM (системы мониторинга) и другими защитными инструментами
Преимущество: опыт работы в банках, телекомпаниях, финтехе или крупных корпоративных организациях
Мы предлагаем
График работы 5/2 – офис
Оформление трудовых отношений в соответствии с действующим законодательством
Добровольная медицинская страховка или абонемент в фитнес-клуб Чехов
27 календарных дней оплачиваемого отпуска в год
Возможности для обучения и развития сотрудников, корпоративные тренинги
Служебная сотовая связь
