Web Application Firewall Administrator | F5/Cloudflare
Nabízím práci
TIPSPORT
Beroun
Plný
Bez maturity
Angličtina, Čeština
Informatika a IT služby
Nabízím práci
2. 2. 2026
O pozici
Pracovní nabídka
Tipsport je především špičková technologická firma, která staví na robustní a ultra výkonné infrastruktuře s bezkompromisní bezpečností. Do našeho IT týmu hledáme nového parťáka – někoho, kdo bude oporou pro bezpečnost všech webových aplikací, které provozujeme.
Co bude tvoje mise
- Správa a rozvoj WAF vrstvy pro webové a API služby (policy design, tunning, výjimky, false‑positive hygiene).
- Práce s provozní telemetrií a logy: rozpoznávání vzorů útoků, korelace s aplikačním provozem, návrhy zlepšení.
- Spolupráce s vývojem a platform/infra týmy při změnách (release, rollout/rollback, performance) a rozvoji architektury.
- Postupná automatizace opakovatelných činností (templaty, skripty, Git‑driven změny).
- Incident response v oblasti aplikační bezpečnosti (společně s dalšími týmy).
Co od tebe potřebujeme (must‑have)
- Reálnou zkušenost s WAF (jakákoliv platforma).
- Znalost síťových protokolů a principů fungování webových aplikací (DNS, HTTP/HTTPS, TLS), orientaci v OWASP Top 10.
- Schopnost číst provoz (headers, cookies, user‑agents, bot patterns) a vysvětlit „proč”.
- Základy skriptování a automatizace (např. Bash/PowerShell/Python/Ansible) a postoj „nedělám stejnou věc dvakrát“.
- Zkušenost s administrací Linux/Windows, povědomí o PKI/TLS, reverse proxy a L7 loadbalancingu.
- Týmovost, otevřenost k učení, schopnost převzít odpovědnost a dotahovat změny.
- Domluvíš se anglicky a zvládneš i technickou dokumentaci (B2+).
- Humor ti není cizí a přátelská atmosféra je pro tebe důležitá.
Co je velká výhoda (nice‑to‑have)
- Praxe přímo s F5 BIG‑IP (např. LTM/ASM/Advanced WAF, iRules/TCL) a/nebo s Cloudflare (WAF, Bot, API).
- Zkušenost s automatizací WAF: iControl REST/AS3/DO, CI/CD hooky, šablony politik; u Cloudflare práce s pravidly/Workers.
- Silnější analytické schopnosti ve správě enterprise webových aplikací a API (rate‑limiting, bot management, DDoS patterns, cache/CDN efekty).
- Několik let praxe s užitečnými skripty (TCL/Bash/PowerShell/Python) – nejde o „čisté programování“, ale o efektivní provoz.
Co ti nabízíme jako Ajťákovi
- Intenzivní sponzorovaný rozvoj včetně přístupu k labům (F5/Cloudflare), mentoring od zkušenějších kolegů, podpora certifikací.
- Reálný vliv na architekturu a konfigurace – ne „správa podle manuálu“, ale rozumná míra svobody s jasným dopadem.
Co můžeš očekávat od nás?
- smlouvu na doba neurčitou
- příspěvek na stravování 180 Kč denně
- 5 týdnů dovolené
- 3 sick days/rok
- home office a flexibilní pracovní doba
- odborná školení a vzdělávání jsou pro nás samozřejmost
- příspěvek na penzi
- Cafeterie
- příspěvek na vzdělání ve škole Via Beroun pro tvé děti
- fitko na pracovišti
- benefity v podobě telemedicíny, psychologické péče a právní poradny
- práci v pohodovém kolektivu v Berouně
Líbí? Tak se nám ozvi! Těšíme se se na tebe!