Black Canyon Consulting

Web Service Protection Engineer

PythonC++
Automatische Übersetzung. Prüfe das Original.

ÜBER UNS

Black Canyon Consulting (BCC) sucht einen Web Service Protection Engineer zur Unterstützung des National Center for Biotechnology Information (NCBI).

Diese Gelegenheit ist Vollzeit und vor Ort am NCBI in Bethesda, MD.

Das NCBI ist Teil der National Library of Medicine (NLM) an den National Institutes of Health (NIH).

Das NCBI ncbi.nlm.nih.gov/ ist das weltweit führende biomedizinische Zentrum und beherbergt über sechs Millionen tägliche Nutzer, die nach Forschungs-, klinischen, genetischen und anderen Informationen suchen, die die biomedizinische Forschung und die öffentliche Gesundheit direkt beeinflussen – am NCBI können Sie buchstäblich dazu beitragen, Heilungen für Krankheiten zu beschleunigen!

Die breite Palette von Anwendungen, Plattformen (python, Django, C++, Sie nennen es) und Umgebungen (Big Data [Petabytes], machine learning, mehrere Clouds) des NCBI bedient laut analytics.usa.gov/ mehr Nutzer als fast jede andere US-Regierungsbehörde.

Wir ziehen die besten Leute der Branche mit unserem wettbewerbsfähigen Leistungspaket an, das medizinische, zahnärztliche und augenärztliche Leistungen, einen 401k-Plan mit Arbeitgeberbeitrag, bezahlte Feiertage, Urlaub und Studiengebührenerstattung umfasst.

Wenn Sie gerne Teil einer leistungsstarken, professionellen und technologieorientierten Organisation sind, bewerben Sie sich noch heute!

AUFGABEN & VERANTWORTLICHKEITEN

  1. Entwicklung und Verantwortung für Schutzmetriken und Alarmierung – Erstellung von Dashboards und Alarmpipelines, die Anomalien über eine Reihe von Signalen auf Netzwerk- und Anwendungsebene aufzeigen.
  1. Durchführung von tiefgehenden Log-Analysen zur Identifizierung von Übernutzung, Scraping, Missbrauch, DDoS und Angriffsmustern bei Millionen von täglichen Anfragen.
  1. Betrieb und Abstimmung von Cloud-basierten Edge-Sicherheitskontrollen – Konfiguration und Aktualisierung von Sicherheitspolicen, Ratenbegrenzung und adaptiven Schutzregeln als Reaktion auf sich entwickelnde Bedrohungen.
  1. Durchsetzung von Verkehrskontrollen – Anwendung einer Reihe von Abhilfemaßnahmen gegen missbräuchlichen Verkehr bei gleichzeitiger Minimierung der Auswirkungen auf legitime Nutzer.
  1. Kontinuierliche Überwachung und schnelle Reaktion – diese Rolle erfordert eine Handlungsbereitschaft. Sie werden Vorfälle triagieren und entweder direkt lösen oder mit klaren, umsetzbaren Informationen an Entwicklungs- oder Systemadministratorteams eskalieren.
  1. Unterstützung des Schutzes über eine hybride Cloud- und On-Premises-Infrastruktur – das NCBI betreibt Dienste in beiden Umgebungen, und der Schutz muss über beide hinweg konsistent erfolgen.

ANFORDERUNGEN

  1. Starkes Verständnis der High-Volume-Webservice-Architektur – wie der Verkehr fließt, wo Engpässe und Missbrauchspunkte auftreten und wie Load Balancer und Edge-Infrastrukturen Routing-Entscheidungen treffen.
  1. Praktische Erfahrung mit dem Sicherheits- und Netzwerk-Stack eines großen Cloud-Anbieters, einschließlich:
  1. Globales Load Balancing und Verkehrsmanagement
  1. Durchsetzung von Sicherheitspolicen auf Edge-Ebene und WAF-Funktionen
  1. Abfrage großer Datenmengen und metrikbasierte Alarmierung
  1. Solides Verständnis der HTTP/HTTPS-Protokoll-Interna – Header, TLS-Verhalten, Verbindungsmuster und wie diese sich auf Verkehrsanalysen und Fingerprinting-Techniken beziehen.
  1. Erfahrung in der Analyse des Verkehrs unter Verwendung von Signalen auf Netzwerk- und Anwendungsebene, einschließlich adressbasierter, organisatorischer und transportbasierter Fingerprinting-Methoden.
  1. Vertrautheit mit gängigen Webserver-Plattformen, deren Protokollformaten und Konfiguration.
  1. Fähigkeit, Zugriffssteuerungs- und Ratenbegrenzungsregeln unter Druck zu lesen, zu schreiben und abzustimmen.
  1. Komfort bei der Arbeit in hybriden Infrastrukturumgebungen.

BEVORZUGTE KENNTNISSE

  1. Erfahrung mit fortschrittlichen Techniken zur Abhilfemaßnahmen bei Missbrauch, einschließlich Verkehrs-Umleitung und Challenge-Response-Mechanismen.
  1. Skripting- oder Automatisierungserfahrung (Python, Bash oder ähnlich) für die Protokollanalyse und Regelerstellung.
  1. Vorherige Arbeit zum Schutz von hoch frequentierten Regierungs- oder Forschungsplattformen.
  1. Kenntnisse von Bot-Erkennungstechniken über einfaches Blockieren hinaus – Verhaltenssignale, Fingerprinting, Headless-Browser-Erkennung und ähnliche Ansätze.
  1. Vertrautheit mit sich entwickelnden Angreifer-Handwerkskünsten und wie moderne Scraper und Missbraucher sich an Gegenmaßnahmen anpassen.

LEISTUNGEN UND GEHALT

Wir ziehen die besten Leute der Branche mit unserem wettbewerbsfähigen Leistungspaket an, das medizinische, zahnärztliche und augenärztliche Leistungen, einen 401k-Plan mit Arbeitgeberbeitrag, bezahlte Feiertage, Urlaub und Studiengebührenerstattung umfasst.

Wir bieten ein wettbewerbsfähiges Gehalt, das der Erfahrung und dem Standort entspricht. Wenn Sie gerne Teil einer leistungsstarken, professionellen und technologieorientierten Organisation sind, bewerben Sie sich noch heute!

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026