
Ищем Ведущего специалиста по безопасности приложений и WAF в Отдел по информационной безопасности , который будет отвечать за защиту приложений, мобильных сервисов и API на всех этапах их разработки и эксплуатации.
unitel llc · На сервисе с: 21.09.26 15:50
Ищем Ведущего специалиста по безопасности приложений и WAF в Отдел по информационной безопасности, который будет отвечать за защиту приложений, мобильных сервисов и API на всех этапах их разработки и эксплуатации.
В этой роли вы будете развивать WAF и политики защиты, выявлять и анализировать атаки и уязвимости, контролировать их устранение, развивать практики Secure SDLC и DevSecOps, интегрировать проверки безопасности в CI/CD и взаимодействовать с командами разработки, DevOps, SOC и инфраструктуры для повышения уровня безопасности приложений.
Обязанности:
Обеспечение безопасности приложений, мобильных сервисов и API на всех этапах разработки и эксплуатации.
— Управление WAF (веб-фильтр): настройка защитных политик, создание правил блокирования атак и управление исключениями.
— Анализ событий безопасности в WAF: обнаружение атак, подозрительной активности и устранение ложных срабатываний (когда легальный трафик блокируется).
— Поиск уязвимостей в приложениях и API, оценка их серьёзности.
— Следить за исправлением найденных проблем и проверять, действительно ли они устранены.
— Внедрение процессов безопасной разработки (Secure SDLC) и DevSecOps, интеграция проверок в автоматизацию (CI/CD).
— Анализ результатов автоматических сканирований (SAST/DAST), контроль исправления найденных проблем.
— Работа с командами разработки, DevOps, SOC и инфраструктуры для решения вопросов безопасности.
— Подготовка отчётов об уязвимостях, атаках и инцидентах безопасности.
Требования:
— Опыт в информационной безопасности, AppSec (безопасность приложений) или WAF — минимум 3 года.
— Практический опыт администрирования и конфигурации WAF-решений уровня enterprise.
— Знание OWASP Top 10 (основных типов атак на веб и мобильные приложения).
— Понимание протоколов: HTTP/HTTPS, REST API, TLS и сетевых технологий.
— Умение настраивать WAF-правила, сигнатуры защиты и исключения.
— Опыт работы с инструментами сканирования уязвимостей (SAST/DAST, аналогичные).
— Знание Secure SDLC, DevSecOps и автоматизированных процессов разработки (CI/CD).
— Навыки анализа уязвимостей и оценки рисков безопасности.
— Понимание интеграции WAF с SIEM (системы мониторинга) и другими защитными инструментами.
— Преимущество: опыт работы в банках, телекомпаниях, финтехе или крупных корпоративных организациях.
Условия:
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.