Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Этот сайт использует файлы cookie для улучшения вашего опыта работы в интернете. Нажимая Принять, вы соглашаетесь на использование файлов cookie. Политика использования файлов cookie
Почему стоит присоединиться к dLocal?
dLocal — это финансовая инфраструктура, обеспечивающая глобальную коммерцию на самых быстрорастущих рынках мира. Крупнейшие компании мира доверяют нам раскрывать потенциал роста в более чем 60 странах развивающихся рынков — переводя деньги там, где другие видят лишь сложность. Мы не просто обрабатываем платежи; мы — архитекторы платёжных экосистем и партнёры наших клиентов в их экспансии. Вы будете работать вместе с более чем 1300 коллегами из 40+ национальностей и с первого дня решать глобальные задачи.
Мы ищем старшего инженера по сетям и безопасности на периферии (edge), который поможет проектировать, эксплуатировать и развивать глобальный облачный и гибридный сетевой периметр dLocal. Эта роль сочетает глубокую экспертизу в облачных сетях с сильным подходом к безопасности: вы будете отвечать за защищённую связность, защиту трафика, WAF и правила межсетевых экранов, а также за автоматизацию, которая делает эти сервисы надёжными в масштабе. Вы будете тесно сотрудничать с командами платформы, информационной безопасности, комплаенса и продуктов, чтобы критически важные сервисы оставались защищёнными, доступными, с низкой задержкой и готовыми к международному росту.
Проектировать, внедрять и эксплуатировать безопасные, отказоустойчивые и масштабируемые сетевые решения в облачных и гибридных средах с фокусом на доступность, задержку, аварийное восстановление и простоту эксплуатации.
Владеть и непрерывно улучшать наш стек безопасности на периферии, включая облачные WAF, сетевые межсетевые экраны, прокси, балансировщики нагрузки и политики маршрутизации трафика, защищающие публичные API, фронтенды и внутренние сервисы.
Определять, настраивать и поддерживать правила WAF и межсетевых экранов, политики и потоки трафика; проактивно снижать шум и ложные срабатывания, сохраняя эффективную защиту от атак.
Проектировать и эксплуатировать сетевые сервисы AWS, такие как VPC, подсети, таблицы маршрутизации, Transit Gateway, пиринг VPC, Route 53, балансировщики нагрузки, группы безопасности, Network ACL и AWS Network Firewall.
Координировать, внедрять и поддерживать стороннюю связность, включая IPsec/SSL VPN, арендованные линии, межсоединения с партнёрами, маршрутизацию, DNS и пути переключения при отказе (failover).
Управлять сервисами на базе FortiGate, включая IPsec и SSL VPN, политики безопасности, виртуальные IP/серверы, NAT, маршрутизацию и анализ логов.
Создавать и поддерживать сквозную наблюдаемость HTTP/HTTPS и сети с помощью логов, метрик, дашбордов, оповещений, синтетических проверок и анализа трафика для раннего выявления деградации производительности, ошибок конфигурации и событий безопасности.
Развивать сетевую и периферийную инфраструктуру безопасности как код с использованием Terraform или аналогичных инструментов, интегрируя изменения в CI/CD-пайплайны, чтобы они были повторяемыми, аудируемыми, протестированными и безопасными во всех средах.
Автоматизировать рабочие процессы сети и безопасности на периферии, такие как подключение и вывод площадок из эксплуатации, управление жизненным циклом правил и политик, связность с партнёрами, проверка конфигурации и контролируемое переключение при отказе провайдера WAF.
Руководить и активно участвовать в реагировании на инциденты, связанные с сетью, связностью, WAF и безопасностью на периферии; выполнять процедуры DR, координировать контролируемое переключение при отказе и вести постмортемы и мероприятия по устранению последствий.
Сотрудничать с информационной безопасностью и комплаенсом, чтобы сетевые и периферийные средства контроля соответствовали регуляторным и отраслевым требованиям, включая PCI и SOX, и при необходимости предоставлять доказательства, готовые к аудиту.
Поддерживать понятную, практичную документацию по архитектурам, потокам трафика, стандартам, операционным процедурам и runbook’ам, чтобы другие инженерные команды могли действовать быстро и безопасно.
Солидный практический опыт проектирования, эксплуатации и устранения неполадок облачных сетей в production-средах с высокими требованиями к доступности и безопасности.
Глубокие знания TCP/IP, HTTP/HTTPS, TLS, DNS, маршрутизации, NAT, балансировки нагрузки, прокси, VPN/IPsec и практик сетевой диагностики.
Практический опыт работы с сетевыми сервисами AWS, включая VPC, подсети, таблицы маршрутизации, Route 53, балансировщики нагрузки, Transit Gateway, пиринг VPC, группы безопасности, Network ACL и AWS Network Firewall.
Практический опыт управления WAF и/или средствами безопасности на периферии для защиты веб-приложений и API; опыт в мультипровайдерных средах будет плюсом.
Опыт управления межсетевыми экранами, желательно FortiGate, включая VPN, политики безопасности, виртуальные IP, маршрутизацию и анализ логов.
Опыт работы с Infrastructure as Code и инструментами автоматизации, такими как Terraform, CloudFormation, Ansible или аналоги, и умение интегрировать изменения инфраструктуры в CI/CD-процессы.
Опыт работы с платформами мониторинга и наблюдаемости, такими как ELK, New Relic, Coralogix или аналоги; умение создавать практичные дашборды и оповещения по задержке, ошибкам, пропускной способности, доступности и аномальным паттернам трафика.
Основы администрирования Linux и практические навыки диагностики из командной строки.
Опыт работы с HTTP/TCP-прокси и обратными прокси, такими как NGINX, HAProxy или Squid.
Глубокое понимание лучших практик облачной безопасности, сегментации сети, принципа наименьших привилегий и безопасного управления изменениями.
Уверенный письменный и устный английский с умением документировать технические решения и эффективно сотрудничать с командами сетей, безопасности, платформы, продукта и внешними партнёрами
Опыт работы с AWS, GCP, Azure или мультиоблачными сетевыми и архитектурами безопасности.
Знакомство с PCI-DSS, SOX или другими требованиями безопасности и комплаенса в регулируемых отраслях.
Опыт работы в средах с высокой критичностью, таких как платежи, финтех, банкинг или глобальная электронная коммерция, где критичны доступность, отказоустойчивость и задержка.
Опыт проектирования стратегий аварийного восстановления, переключения при отказе WAF у нескольких провайдеров или архитектур сети zero trust.
Сертификации AWS, такие как AWS Certified Advanced Networking – Specialty, Solutions Architect, Security – Specialty или DevOps Engineer.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности