Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx). Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор...
Редкая удалёнка: только у 16% вакансийКомпания набирает: 48 вакансийОпубликована сегодня
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 48.
Описание вакансии
Мы в поисках Application Security инженера на проект крупного банка. Команда информационной безопасности. Чем предстоит заниматься:
Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx).
Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор, Периметр), включая защиту на уровнях L4 и L7.
Сопровождать системы защиты от ботов и противодействовать DDoS-атакам на уровне приложения.
Писать политики на WAF и правила защиты на Anti-DDoS-решениях.
Тестировать и внедрять новые продукты безопасности.
Анализировать сетевой трафик, выявлять аномалии и узкие места архитектуры.
Работать с Zabbix, PRTG, Grafana для мониторинга и алертинга.
Для нас важно:
Опыт работы с системами защиты от DDoS-атак L4 (Arbor, Митигатор, Периметр) и L7.
Опыт сопровождения одной или нескольких систем: WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), Anti-DDoS (Arbor, Митигатор, Периметр).
Опыт сопровождения систем защиты от ботов и противодействия DDoS-атакам на уровне приложения.
Опыт написания политик на WAF и правил защиты на Anti-DDoS-решениях.
Опыт администрирования ОС семейства Linux.
Опыт работы с Nginx, HAProxy, Docker, Kubernetes.
Опыт защиты веб-приложений от атак из списка OWASP Top 10.
Опыт написания скриптов на Python или другом языке.
Понимание принципов работы и архитектуры веб-приложений.
Понимание работы протоколов маршрутизации, механизмов TCP-стека и других основных протоколов модели OSI.
Навыки глубокого анализа сетевого трафика.
Знание принципов построения сети предприятия, масштабирования, понимание «узких мест» архитектуры и ограничений моделей оборудования.
Навыки работы с Zabbix, PRTG, Grafana.
Главный принцип SkillStaff - Выбирай!
ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.
Вакансия опубликована 28 сентября, проверена 29.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Application Security инженер, банк»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: более 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
SkillStaff - ИТ-компания, развивающая собственную экосистему нового стандарта гибкого применения экспертизы специалистов. Благодаря нашему крупнейшему сообществу ИТ-профессионалов, помогаем клиентам осуществлять цифровую трансформацию и ускорять рост бизнеса. Вместе мы развиваем ИТ-отрасль.
Компания SkillStaff является дочерним подразделением компании AWG.
300+ штатных специалистов
13000+ ИТ эк…
Организация и поддержание системы мобилизационной подготовки и гражданской обороны в учреждении образования. Разработка и актуализация планов по мобилизации.
Анализ ТЗ с целью определения необходимости доработок продукта, в том числе для обеспечения соответствия требованиям ИБ, либо необходимости проведения специфических...
Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России. Разработка моделей угроз...
Мы в поисках QA engineer на проект по разработке программно-технических комплексов (ПТК) для управления технологическими процессами на промышленных предприятиях...