Назад
44 минуты назад

Специалист по информационной безопасности (CDN)

150 000 - 250 000
Формат работы
onsite/hybrid
Тип работы
parttime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (CDN): Обеспечение безопасности высоконагруженной CDN-инфраструктуры и клиентского трафика с акцентом на WAF, Anti-DDoS, SIEM и контроль доступа. Focus on анализе угроз и инцидентов, развитии мониторинга безопасности и решении сложных задач сетевой и прикладной защиты.

Локация: Москва, улица Солянка; гибридный формат с посещением офиса два раза в неделю, полной удалёнки нет

Зарплата: 150 000–250 000 ₽ на руки в месяц

Компания

CDNvideo развивает собственную высоконагруженную CDN-платформу и сервисы сетевой и прикладной безопасности.

Что делать

  • Обеспечивать безопасность CDN-инфраструктуры и клиентского трафика.
  • Настраивать и сопровождать WAF, Anti-DDoS, Anti-Bot, IDS/IPS и NTA.
  • Управлять сертификатами, MFA, аутентификацией и авторизацией.
  • Развивать SIEM и процессы мониторинга безопасности.
  • Анализировать угрозы, уязвимости, инциденты и логи.
  • Разрабатывать регламенты по информационной безопасности, консультировать и обучать сотрудников.

Требования

  • Опыт работы в информационной безопасности от 3 лет.
  • Знание TCP/IP, HTTP/2–3, HTTPS и DNS.
  • Опыт работы с WAF, Anti-DDoS, IDS/IPS и SIEM.
  • Понимание TLS, управления сертификатами и контроля доступа.
  • Навыки администрирования Linux и автоматизации на Bash или Python.
  • Готовность подключаться к инцидентам в нерабочее время с оплатой по ТК РФ.

Хорошо, если есть

  • BGP, Anycast, ROA/RPKI.
  • Nginx, Kafka, ClickHouse, Grafana, Zabbix.
  • Puppet или Salt, Docker и Kubernetes.
  • tcpdump, NetFlow, iptables, nmap, Trivy.
  • OWASP Top 10, MITRE ATT&CK или SANS.

Культура и преимущества

  • Участие в развитии собственной высоконагруженной CDN-платформы.
  • Решение сложных инженерных задач в области сетевой и прикладной безопасности.
  • Современный технологический стек и высокий уровень технической автономности.
  • Возможность влиять на архитектурные решения.
  • Гибридный или офисный формат работы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →