RuSecJobs Channel
10.1K subscribers
71 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Forwarded from cyber
Всем привет, ищу к себе в команду мастера по взлому приложений, компания Tinkoff.

Требования:
* Знания инструментов анализа приложений (Burp, ZAP, Acunetix, Checkmarx) и практический опыт работы с ними
* Понимание распространенных техник эксплуатации на практике
* Понимание, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, как их устранить и не допускать в будущем
* Дополнительным плюсом будет участие в bug-bounty и написание собственных инструментов для поиска уязвимостей.

Обязанности:
* Активно принимать участие в аудитах безопасности мобильных и веб-приложений
* Строить процесс безопасной разработки ПО (Security SDLC)
* Разрабатывать proof of concept при необходимости
* Заниматься исследовательской деятельностью в области информационной безопасности (Security Research)
* Общаться с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей

Условия:
* Работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой
* Профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой
* Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами
* Забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования
* Занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею
* Достойная профессионального уровня зарплата

По всем вопросам пишите в пм.
Forwarded from cyber
Всем привет, ищу к себе в команду DevSecOps, компания Tinkoff.

Требования:
* Навыки разработки на Python, C# будет плюсом;
* Уверенное владение Docker и Unix;
* Понимание идеи и опыт работы с REST API;
* У вас есть интерес или опыт работы с инструментами статического анализа кода (SAST), такими как Checkmarx, Codacy и другими.
* У вас есть интерес или опыт работы с инструментами динамического анализа приложений (DAST), такими как Wallarm FAST, Burp, ZAP, Acunetix, IBM AppScan;
* У вас есть интерес или опыт работы с инструментами анализа библиотек (OSA, SCA), такими как OWASP Dependency Check, FOSSA;

Обязанности:
* Активное участие в процессе безопасной разработки приложений (SDLC);
* Интеграция существующих инструментов продуктовой безопасности в CI/CD пайплайн;
* Создание и интеграция собственных инструментов в CI/CD пайплайн;
* Создание и модификация правил инструментов продуктовой безопасности;
* Автоматизация задач продуктовой безопасности.

Условия:
* Работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой
* Профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой
* Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами
* Забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования
* Занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею
* Достойная профессионального уровня зарплата

По всем вопросам пишите в пм.
Forwarded from Deleted Account
Коллеги, всем добрый день!

Ищем SOC Engineer в нашу Security команду Align Technology.

Responsibilities:

- Monitor and analyze security sensor data via multiple sources (SIEM, anti-malware, firewall, syslog, IDS/IPS, etc.) to detect malicious or problematic activities

- Monitor and analyze security sensor data via multiple sources (SIEM, anti-malware, firewall, syslog, IDS/IPS, etc.) to detect malicious or problematic activity

- Independently follow procedures to contain, analyze, and eradicate malicious activity

- Review and address any other reported security concerns, incidents or questions received via incident tracking system or other means

- Prioritize, analyze, escalate, and assist in remediating critical information security or other security incidents identified from security tools or through other sources

- Support network mapping and vulnerability scanning as required in support of security operations situational awareness, or in support of other teams

- Advise Information Security and IT personnel on operations, tuning, configuration and maintenance of security tools.

Requirements:

- 3+ years of security operations center experience
- Information Systems, Computer Science, or other technical degree, or equivalent experience
- Experience working with enterprise security tools such as SIEM, IDS/IPS, anti-malware, etc.
- Knowledge of English language at intermediate level.
Nice to have/Optional
- Experience working in a global organization
- Experience with malware analysis

Резюме и вопросы можно присылать в лс или на [email protected]

https://hh.ru/vacancy/39990740
#cyberjob #вакансия #Москва

Главный специалист по сетевой безопасности

Вам предстоит:

∙ Анализ технологий, решений по сетевым средствам защиты информации и подготовка рекомендаций по их применению в Компании и филиалах;
∙ Анализ архитектуры и конфигураций используемых сетевых средств защиты информации и формирование рекомендаций для повышения их эффективности и минимизации рисков ИБ;
∙ Разработка документов по направлению сетевых средств защиты информации (технические политики ИБ по настройке, NGFW, IPS, WAF);
∙ Разработка и согласование функциональных требований, архитектуры, обоснования выбора сетевых средств защиты информации и периметра ЛВС Компании и филиалов;
∙ Проведение аудитов в подразделениях Компании на соответствие требованиям законодательства, внутренней нормативно-распорядительной документации и т.д.;
∙ Взаимодействие с подразделениями компании по вопросам ИБ в рамках развития и внедрения информационных систем (консультирование, участие в проработке требований, согласовании отчетных материалов и пр.);

Вы подходите если:

∙ Обладаете знаниями в области сетевых технологий (Routing & Switching);
∙ Понимаете принципы и технологии обеспечения сетевой безопасности: на различных уровнях модели OSI (L2-L7), Firewall, NGFW, VPN, IPS.

∙ Имеете опыт (не менее 5-ти лет):

- администрирования средств обеспечения сетевой безопасности (NGFW, VPN, WAF, IPS);

- автоматизации процессов ИБ + знания механизмов обеспечения ИБ сетевого оборудования;

- разработки внутренней нормативной документации (инструкции, приказы, регламенты) по вопросам защиты информации;

- работы с решениями по сетевой безопасности вендоров (Check Point, Fortinet, Huawei, Palo Alto, ИнфоТеКС, Код безопасности и др.).

Обязательно:

∙ Наличие высшего образования в области ИТ или ИБ
∙ Опыт работы в сфере информационной безопасности/информационных технологий не менее 5-ти лет

Дополнительно:

Работа к крупной компании из сферы ТЭК с комфортным офисом в Москва Сити;
Зарплата более 200 тыс. руб. после налогов;
Премии по итогам года, доплаты к отпуску и праздникам;
ДМС (со стоматологией);
График работы 5х2, оформление по ТК.



по вопросам писать в телеграм @Meeeloo
Forwarded from B B
Вакансия для г. Москва
----------------------
Ищем специалиста отдела мониторинга инцидентов ИБ (2 вакансии)
Обязанности:
• Мониторинг событий информационной безопасности;
• Выявление, анализ и участие в устранении инцидентов информационной безопасности и уязвимостей информационных систем согласно имеющимся регламентам (Playbook);
• Эксплуатация систем мониторинга информационной безопасности (Max Patrol SIEM, Microsoft ATA, Max Patrol Scanner);
• Техническая поддержка пользователей в части средств защиты информации (Kaspersky Security Center, CheckPoint, Dallas Lock);

Требования:
• Понимание принципов работы компьютерных сетей, основных интернет-сервисов (WWW, DNS, почта);
• Умение работать с массивами структурированной информации (разбор логов информационных систем и средств защиты);
• Представление о способах описания уязвимостей (CVE), оценки (CVSS); понимание MITRE ATT&CK будет плюсом.
• Английский на уровне чтения технической документации.
• Законченное высшее техническое образование (требования кадровой политики)
• Опыт работы от 1,5 лет. В целом, можем рассмотреть и выпускников / обучающихся на магистратуре при наличии у последних бумажки о бакалавре

Желательно (будет плюсом):
• Умение писать сценарии, автоматизирующие рутинные операции (python v.3, power shell, bash);

Условия:
• График сутки / трое
• Заработная плата от 70 тыс. до 79 тыс до вычета налога + 13я от 1-2 средних, предусмотрены премии
• Месторасположение – ул. Академика Королева 13 (м. Бутырская / м. Телецентр / м. ВДНХ).
• ДМС через полгода работы
• Парковка для сотрудников на территории организации

Удаленки НЕ предусмотрено, без бумажки о законченном высшем (хотя бы бакалавра) - не рассматриваем, ибо, увы, кадровая политика.

Резюме/вопросы плз в личку :)
Forwarded from Илья Н.
Дополнительно ищем работников с аналогичным функционалом в следующих регионах :

- Уренгой
- Иваново

Рассмотрим ИТ-специалистов и специалистов по АСУ ТП, желающих развивать компетенции в сфере информационной безопасности.
Forwarded from Irina Kudinova
Вакансия в г. Москва

SOC Analyst, VTB Capital
• Maintenance of the rules and procedures for incidents investigation and instructions for responding to incidents
• Continuous event monitoring and incidents registration according to the Bank’s KRIs
• Security incidents management and handling (including escalation procedure creation and maintenance along with SLA for reaction)
• Conducting security incidents investigation (including retrospective analysis)
• Creation of the trigger security event database that require response and investigation
• Forming and maintenance of the rules and procedures for incidents investigation and instructions for responding to incidents
• Internal and external vulnerability scanning and security assessment
• Consultation of other divisions of the bank, participation in projects and daily business activities

Please send your CVs to [email protected]
Forwarded from Anna
Всем добрый день!
Компания: SolidSoft
Вакансия: архитектор по направлению “безопасность веб-приложений”
Локация: офис, Москва, м. Академическая (возможна частично удаленная работа)
Занятость: полная
Зарплатная вилка: 180- 200 тысяч рублей net
Задачи:
- Проработка архитектуры, разработка спецификаций и технических заданий.
- Эскизное, техническое и рабочее проектирование.
- Внедрение и настройка технических решений, разработка эксплуатационной документации.
- Сопровождение внедренных решений.
- Участие в процессе поддержки продаж – демонстрация решений, реализация пилотных проектов.
Ожидания от кандидата:
- Опыт участия в разработке, реализации проектов по внедрению технических решений для крупных проектов.
- Опыт технической поддержки программных решений/программно-аппаратных комплексов.
- Навыки и опыт администрирования ОС Linux, основных системных сервисов и в том числе стека протоколов TCP/IP, семейства веб-протоколов и стандартов.
- Опыт проведения технических презентаций и демонстраций технических решений.
- Опыт разработки проектной и эксплуатационной документации.
- Опыт работы с системами виртуализации ОС.
Дополнительно приветствуются:
- Навыки администрирования веб-серверов (apache,nginx), администрирования и автоматизации сетевых задач (HTTP (S), VPN, TOR).
- Наличие знаний и опыта в области Web Application Security: знание основных принципов разработки и защиты веб-приложений, использование сканеров уязвимостей и т.п.
- Опыт администрирования, межсетевых экранов уровня приложений – Web Application Firewall.
- Знание языков программирования Bash и Python.
- Базовые представления о форматах данных Syslog, XML, JSON,
- Опыт работы с реляционными СУБД (в идеале с PostgreSQL)
- Опыт построения взаимодействия с веб-сервисами с использованием REST API.

Отвечу на все вопросы ) Контакты: телеграм @dizanna email [email protected]
Forwarded from Marina Pelikh
#vacancy #cyprus #fulltime #relocate #infrastructureSecurity

Infrastructure Security Engineers/ Team Lead

Relocation: Cyprus, Limassol (Remote/Relocate)
Fulltime/ office
Salary: 3000-3800 euro net for Engineering roles and 4000 - 4500 for Team Lead (negotiable)+bonus
Company: RA Clever Recruiting

We're looking for Infrastructure Security Engineer/ Infrastructure Security Team Lead for an international fintech company. The position is open in the cybersecurity team located in Limassol, Cyprus. We have positions both with remote or relocation options.

Responsibilities:
Managing information security controls;
Enforcing compliance with these controls and technology-related regulatory requirements;
Participating in internal and external audits;
Data loss and fraud prevention. Making sure the staff doesn't misuse data;
Manage personal data protection measures (including GDPR);
Development of security policies and procedures.
 
Requirements:
◽️5+ years of experience in Information Security or other IT roles.
◽️General knowledge in the technologies below with expert level in few of them:
Administering of Linux and Windows systems;
Understanding of virtualization, containerization (Docker) and cloud services (AWS);
Cryptography foundations. Knowledge of X509 standard;
Technical knowledge in the following areas: Linux family, Docker, Kubernetes, vSphere, AWS, Vault, LDAP, Cisco ASA, Microsoft WIndows / AD, SSO;
Audits: internal and external.
English and Russian language (Intermediate or higher).
 
We offer:
◽️For remote employees:
Medical insurance for employees and immediate family members.
Compensation for sports activities.
Trip to Cyprus office to get to know your Team (once a year). 

◽️For employees who want relocate:
Relocation package to Cyprus.
Medical insurance for employees and immediate family members.
Company fitness center for employees and their spouses.
Kindergarten/school compensation program.
We support the relocation of our candidates by providing visa and migration processing

◽️Contacts:
@Marina_Pelikh
[email protected]
Turnkey Lender (US software producer for FI sector) - Remote (Russian\Ukrainian language is required) — Create, execute, and maintain organization information security policies and procedures to remain within an industry’s regulatory framework;
— Organize internal controls that adequately measure and manage the risks company faces;
— Develop and implement security policies, protocols and procedures;
— Plan and carry out security measures that will protect a business’s data and information from deliberate attack and unauthorized access;
— Asses, test and implement new information security technology and tools
— Educate and train staff on information system security best practices
— Perform regular information security audits in Company;
— Communicates with the external auditors within the responsibility area.
— Respond to Security Incident and Event Management alerts by investigating and analyzing potential cybersecurity incidents. https://jobs.dou.ua/companies/turnkey-lender/vacancies/133248/
RuSecJobs Channel pinned «Turnkey Lender (US software producer for FI sector) - Remote (Russian\Ukrainian language is required) — Create, execute, and maintain organization information security policies and procedures to remain…»
Forwarded from Анна
#вакансия #softline #москва #fulltime #architect #siem

Добрый вечер!
Ищем пресейл архитектора (Sentinel)
Задачи:
Участие в предпродажной работе с заказчиками по комплексным проектам. Ведение переговоров с внешним или внутренним бизнес-заказчиком, формирование и уточнение требований заказчика в ТЗ, подготовка технической части коммерческих предложений, бюджетная оценка проекта.
Разработка архитектуры решения, оптимизация решения под требования заказчика, экспертизу исполнителей и бюджет. Внедрение решений Microsoft Azure.
Участие в реализации комплексных проектов в роли ведущего технического специалиста.
Взаимодействие с подрядными организациями.
Участие в продвижении облачных продуктов Microsoft Cybersecurity.
Проведение презентаций/семинаров/вебинаров.

Требования:
Знание продуктов и технологий компании Microsoft;
Техническое знание продуктов класса SIEM, включая опыт по их интеграции.
Знание методологий управления сервисами (например, MOF, ITIL).
Умения работать в команде, ставить задачи, контролировать сроки и результат.
Умения организовать работу и выстроить эффективные коммуникации внутри команд.

Преимуществом будет:
Наличие сертификатов и прохождение курсов по профильным технологиям ведущих вендоров.
Понимание принципов и технологий построения частных и гибридных облаков.
Владение английским языком на уровне свободной переписки, либо устного общения.

Зарплатная вилка до 300 000 руб совокупного дохода.

Вопросы и резюме направляйте @anna_hr или [email protected]
Forwarded from 𝕊𝕒𝕤𝕙𝕒_ℙ
#вакансия #москва #moex

Вакансия: Руководитель направления по информационной безопасности

 
Функционал:
·   Разработка и утверждение нормативных документов по информационной безопасности в рамках группы компаний Московская биржа;
·   Сопровождение аудитов группы компаний Московская биржа в качестве эксперта по информационной безопасности;
·   Участие в проектах как в качестве эксперта по информационной безопасности, так и в роли проектного менеджера (в части проектов ИБ);
·   Сопровождение текущих процессов функционирования СУИБ (подготовка отчетов, тренингов, справок, согласование заявок на доступ, аудирование информационных систем);
·   Участие в расследованиях по событиям ИБ.

Для этого важно:
·   Высшее техническое образование;
·   Опыт участия в сертификационном аудите ISO;
·   Опыт не менее 5 лет по направлению информационной безопасности в ФинТехе;
·   Знание нормативных документов по информационной безопасности Банка России, Роскомнадзор, ФСТЭК, ФСБ;
·   Умение проводить анализ решений и best practice по информационной безопасности;
·   Знание основных ИТ технологий и подходов к их защите;
·   Опыт участия в проектах по информационной безопасности в качестве эксперта.
 
Наши условия работы
:
∙ Компания: ПАО Московская биржа (Компания, входящая в 500 - лучших работодателей мира по версии Forbes за 2019 год);
∙ Офис в центре: г. Москва, м. Арбатская/Библиотека им. Ленина/Боровицкая/Александровский сад;
∙ Занятость: полная, официальное оформление в штат компании (оформление онлайн);
∙ Формат работы: современный офис возле Кремля в шаговой доступности от метро (на данный момент работаем удаленно из дома, выход в офис пока не планируем + далее будет гибкий график - 2 дня в офисе, 3 дня дома или другие варианты);
∙ ДМС: с первого рабочего дня;
∙ Свой «корпоративный университет», собственный лекторий, широкие возможности обучения – как внутри, так и вне компании;
∙ Уровень з/п: 180-230 тыс.руб. (gross) + годовой бонус (32% от годового дохода);
∙ Формат интервью: 1 этап онлайн интервью (60 минут).
 
Пишите в личку, отвечу на любые вопросы
@Sasha_P92
Forwarded from Ivan Vinogradov
The Role:
Much of our work centres on the identification, collection and analysis of large volumes of data searching for relevant information. And because we operate in an environment where speed of response is often critical to our clients, we are constantly innovating and drawing on the very latest technologies.
The nature of what we do means that many of our clients have an international reach. And our engagements frequently involve working in cross-border teams alongside regulators, legal advisors and other parts of PwC – often in overseas locations. Despite these common factors, however, you
can rest assured that no two jobs, or indeed days, are ever quite the same.

We require:

A university degree in field relating to Information Technology (e.g. Computer Science, Programming, IT Security) or in any other relevant discipline (Applied Math, Economics etc.);
At least 5 years of relevant experience in the technology/consultancy field;
Proven knowledge of computer forensics and electronic discover, including usage of applications such as EnCase, FTK, Nuix, Relativity or Clearwell. Industry and vendor specific certifications in this area are benefit;
Experience of the e-discovery process, including the skills to consult with clients on each stage of the e-discovery life-cycle;
Good knowledge of server/desktop hardware;
Good knowledge of networking infrastructure and technology;
English language – good level (spoken, written);
The ability to come up with creative solutions to complex problems;
Strong communication skills;
Exceptional analytical and technical aptitude;
Concise and clear communication when presenting and explaining results and findings;
A strong desire to learn and willingness to share knowledge.
We offer:

Interesting and challenging work with a variety of top Russian and international clients;
A systematic education process to support professional and personal development and on-the-job training;
A professional and team-oriented work environment;
Implementation of interesting projects.
Всем привет)

В поиске прекрасного Ведущего специалиста/Аналитика по ИБ ~Архитектор/Аналитик.

200 000, график и пр-обсуждаем, Москва. Основной акцент: ФЗ: 149, 152, 63 и т.д.

Описание

ВЕДУЩИЙ СПЕЦИАЛИСТ/АНАЛИТИК ПО ИБ (МОСКВА)

Системный интегратор.

Сфера деятельности Департамента - разработка заказного программного обеспечения. Заказчиками Департамента являются различные Министерства, Ведомства, а также крупные государственные и частные компании. Главная специализация Департамента – создание информационных систем федерального масштаба. Это не только разработка программного обеспечения, это реализация полного комплекса работ - от создания первоначальной концепции до эксплуатации и сопровождения созданных нами решений.

ВАШИ ЗАДАЧИ:
• Участие в проектах по созданию систем защиты информации информационных систем;
• Проведение оценки требований к информационной системе и приведение к соответствию законодательству в области информационной безопасности в государственных информационных системах и информационных системах персональных данных;
• Разработка технических заданий, моделей угроз и нарушителя, организационно-распорядительной документации по ИБ (регламенты, политики, концепции, инструкции, руководства администраторов и пользователей и т.п.);
• Сопровождение работ по сертификации в системе ФСТЭК;
• Сопровождение работ по оценке влияния ППО на функционирование СКЗИ;
• Сопровождение работ по аттестации информационных систем;
• Консультации команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности, включая вопросы, связанные с обработкой ПДн;
• Проектирование технических решений и архитектуры систем защиты информации, разработка и контроль разработки проектной документации.

НАШИ ОЖИДАНИЯ:
• Опыт работы в сфере ИБ от 3-х лет;
• Знание российских стандартов и требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №17, 21, приказов ФСБ №378, 66 и т.д.);
• Опыт участия в проектах по выполнению требований 152-ФЗ, 149-ФЗ;
• Опыт разработки организационно-распорядительной документации и отчетов по защите информации, документированных политик информационной безопасности;
• Знание английского языка на техническом уровне (чтение технической документации);
• Высшее техническое образование по направлению ИБ.

Преимуществом будет:
• Знание нормативных документов Банка России в области информационной безопасности;
• Практический опыт проектирования и внедрения системы защиты информации;
• Практический опыт эксплуатации средств защиты следующих классов: МЭ, WAF, IDS/IPS, SIEM, анализ защищенности;
• Знание принципов работы и функциональных возможностей средств защиты информации;
• Знание принципов методологии защищенной разработки, опыт организации или участие в цикле тестирования веб-приложений на предмет наличия уязвимостей является преимуществом;
• Опыт администрирования операционных системам семейства Windows, Linux;
• Опыт администрирования средств защиты информации;
• Понимание основных принципов построения сетей передачи данных, маршрутизации и коммутации в IP-сетях, работы VPN.

МЫ ПРЕДЛАГАЕМ:
• Стабильная заработная плата + система мотивации;
• Социальный пакет (медицинская страховка, корпоративные скидки на посещение фитнес-центра);
• На территории офиса расположены кухни, столовая, кафе и кофейный киоск;
• Обучение приветствуется и стимулируется: необходимое обучение оплачивается, сертификация поощряется премиями по результатам сдачи экзаменов.

Вопросы, пж, в личку)
@musohranovaj

#работа #вакансия

СПАСИБО и отличного вечера выходного дня😁
Forwarded from Art Art
Должность: специалист по тестированию на проникновение (pentester).
Компания: infosecurity
ЗП вилка: от 120 000 до 160 000 по результатам собеседования
Локация: Москва
#pentest

Обязанности
• Внешние и внутренние тестирования на проникновение;
• Анализ защищенности веб-приложений;
• Разработка рекомендаций для заказчиков по результатам тестирования;
• Анализ мобильных приложений.

Требования
• Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, PCI DSS);
• опыт работы проведения пентестов: 1-3 года, знание методологии проведения тестирования на проникновение;
• Умение читать и анализировать исходный код на распространенных языках программирования (Python, Golang, JavaScript, PHP), опыт аудита исходного кода на безопасность;
• Углубленное знание работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
• Знание техник пост-эксплуатации, pivoting и закрепления на windows и *nix-системах;

Условия работы
• Работа в офисе в Москве (м.Красносельская)
• Проведения пентестов на предприятиях из разных сфер
• Кратковременные командировки в другие города России
• Обучение по направлению за счёт компании

TG: @a1kid
Andersen (200 people strong outsourcing) - Information Security Engineer - Belarus\Ukraine\remote — Полный процесс организации, управления и контроля работы отдела Security.
— Участие в пре-сейлах компании.
— Проведение коучинга и обучение новых членов команды поддержки, улучшение навыков текущей команды.
— Исследование и анализ данных для решения операционных проблем, проблем обслуживания клиентов.
— Анализ и ведение регулярной отчетности по результатам работы отдела и расчет рентабельности проектов.
— Участие в анализе безопасности приложений, инфраструктуры. https://jobs.dou.ua/companies/andersen/vacancies/134027/
Forwarded from Юлия
Добрый день!
Должность: Проектный инженер по информационной безопасности #Казань

⚡️Обязанности:
- Администрирование средств защиты информации, участие в выявлении уязвимостей в ИТ-инфраструктуре;
- Участие в выявлении и расследовании инцидентов информационной безопасности;
- Управление средствами криптографической защиты информации;
- Разработка и внедрение мер по нейтрализации угроз информационной безопасности.

⚡️Требования:
- Высшее образование по информационной безопасности;
- Опыт администрирования средств защиты;
- Опыт внедрения систем защиты по 21/17 приказам ФСТЭК России;
- Опыт работы со средствами криптографической защиты информации;
- Знания основ обеспечения: сетевой безопасности, безопасности среды виртуализации, безопасности web-приложений;
- Понимание требований законодательства по обеспечению информационной безопасности: 152-ФЗ, 149-ФЗ, ПП 676, 17/21 приказы ФСТЭК России;
- Понимание требований законодательства по работе с сертифицированными средствами криптографической защиты информации: Приказ ФАПСИ № 152, Приказ ФСБ России № 378.

⚡️Условия:
- официальное трудоустройство в соответствии с ТК РФ;
- работа в офисе г. Казань
- график работы - 5/2, с 08:30 до 17:30;
- стабильная заработная плата;
- интересные, нестандартные задачи;
- повышение квалификации и обучение за счет компании.

📍Мои контакты:
Телеграм: @Yuliya_Miroshnichenko (пишите, отвечу на любые вопросы)
E-mail: [email protected]

Буду очень благодарна за рекомендации 🙌

#вакансияказань #vacancy #вакансия #kazan
Forwarded from Даша Трушина
#вакансия #vacancy #Москва #Moscow #Питер #Краснодар #ищу_работника

Приветствую, товарищи 🙇🏻‍♀️

Глобальная компания по производству продовольственных товаров ищет специалиста по информационной безопасности в городах Санкт-Петербург, Краснодар и Москва

Основные задачи будущего сотрудника - построение долгосрочной стратегии для успешного развития Информационной безопасности компании +выявление региональных угроз и своевременное сотрудничество с региональными командами в целях поддержания стабильности ИБ внутри всей компании

📌Задачи будущего ИБ Менеджера📌
• Аудит IT разработки по ИБ проектам
• Разработка, корректирование и поддержка ИБ проектов и систем (для всех IT-команд и областей)
• Проведение мероприятий по повышению осведомленности ИБ
• Повышение качества текущих ИБ политик
• Координация действия между IT-отделом и бизнесом, путем достижения взаимовыгодных соглашений (win-win)
• Продвижение наилучших практик по ИБ внутри команды по корпоративной безопасности
• Ведение риск-менеджмента, кризис документации

⚡️Необходимый опыт⚡️
• Опыт анализа рисков безопасности
• Опыт внедрения и написания политик стандарта ИБ
• Опыт разработки, развития и развертывания ИБ политик
• Опыт работы в роли руководителя отдела ИБ (в подчинении от 3 человек)
• Опыт проведение стратегий IT-безопасности совместно с группой ИБ
• Опыт от 3 лет в ИБ (глубокие знания о структурах, функциях и процессах ИБ)

🍩Вознаграждение🍩
•Работа в международной компании
• Международный опыт стратегий ИБ (СНГ+Чехия)
• Соц. пакет + ДМС
• Удаленная работа с последующим выходом в гибрид
• Зарплата от 130 до 190 на руки

Любопытно и хочешь узнать больше - пиши мне @DDashker 👾
Forwarded from MD
#вакансия #ИБ
Город: Москва, метро Кропоткинская
Формат работы: удаленная
Занятость: полная, частичная
Зарплатная вилка: от 150 000₽ до 200 000₽.

Компания «Центр Компетенций Электронное Облако» ищет специалиста по информационной безопасности Middle/Senior, оклад от 150 т.р. по итогам собеседования, испытательный срок — 1 месяц. 

Требуемые навыки:
-Высшее образование по направлению «информационная безопасность» или профессиональная переподготовка по одной из специальностей этого направления (нормативный срок - свыше 500 аудиторных часов);
-Знание нормативной базы и стандартов информационной безопасности: 152-ФЗ (п.п №1119, п.п. №687), 161-ФЗ, 63-ФЗ, 382-П, 672-П, 683-П, ГОСТ Р 57580.1-2017, 187-ФЗ;
-Знание угроз безопасности для финансовых организаций;
-Опыт проведения аудитов ИБ, разработки рекомендаций по достижению целевого уровня ИБ, разработки концепции ИБ/стратегии ИБ/дорожной карты;
-Опыт разработки нормативной документации в соответствии с основными стандартами, федеральными и отраслевыми требованиями.

Ключевые обязанности:
-Методологическое сопровождение проектов (постановка задач исполнителям, анализ предоставленных результатов, защита результатов перед Заказчиками, взаимодействие с регуляторами и т.п.);
-Сбор информации о бизнес-процессах, об информационных системах, о принятых мерах защиты и процессах управления и обеспечения информационной безопасности;
-Разработка рекомендаций по приведению системы управления и обеспечения ИБ в соответствие требованиям законодательства, нормативным документам, стандартам;
-Разработка рекомендаций по повышению уровня безопасности инфраструктуры Заказчиков;
-Разработка документации проектов различного уровня (Концепции, Стратегии, Политики, Положения, Регламенты, Инструкции).

Контакты: @timofeevk95