Forwarded from J 🐱
#вакансия #АналитикИБ #Москва
Город: Москва, метро Водный Стадион
Формат работы: офис/частичная удалёнка
Зарплатная вилка: от 150 000₽
Компания «Лаборатория Касперского»
Задачи:
•Выявление рисков информационной безопасности, возникающих при эксплуатации разрабатываемого ПО и продуктов на его основе;
•Разработка моделей угроз, моделей нарушителя, обоснование выбранного списка угроз;
•Участие в разработке архитектуры компонентов ПО;
•Разработка программы и методики испытаний (ПМИ) и других процедур верификации разрабатываемого ПО, учитывающих сценарии его использования (Use Cases);
•Разработка руководящих документов (требований, стандартов, положений) по безопасной разработке ПО для использования внутри компании.
Мы ожидаем:
•Высшее образование по информационной безопасности;
•Опыт работы в роли системного аналитика в проектах разработки программных продуктов или информационных систем от 2х лет;
•Знание стандартов в области информационной безопасности (Common criteria, стандарты ФСТЭК, ФСБ);
•Знание методологии UML;
•Опыт разработки ПМИ и эксплуатационных документов;
•Опыт разработки технических спецификаций на отдельные компоненты ПО.
Мы предлагаем:
•официальное трудоустройство в соответствии с ТК РФ;
•Работа в офисе г. Москва, Ленинградский проспект, 37Ак14;
•График работы 5/2;
•ДМС и страхование жизни (включая детей) с первого дня;
•Бесплатное обучение: митапы, конференции, сертификации, 7 иностранных языков;
•Ежемесячный бонус на обеды;
•2 спортзала, сауны, врач и массаж в офисе
•Программа релокации для кандидатов из регионов
📍Мои контакты: телеграм: jaklin_sk
E-mail: [email protected]
Буду благодарна за рекомендации!
Город: Москва, метро Водный Стадион
Формат работы: офис/частичная удалёнка
Зарплатная вилка: от 150 000₽
Компания «Лаборатория Касперского»
Задачи:
•Выявление рисков информационной безопасности, возникающих при эксплуатации разрабатываемого ПО и продуктов на его основе;
•Разработка моделей угроз, моделей нарушителя, обоснование выбранного списка угроз;
•Участие в разработке архитектуры компонентов ПО;
•Разработка программы и методики испытаний (ПМИ) и других процедур верификации разрабатываемого ПО, учитывающих сценарии его использования (Use Cases);
•Разработка руководящих документов (требований, стандартов, положений) по безопасной разработке ПО для использования внутри компании.
Мы ожидаем:
•Высшее образование по информационной безопасности;
•Опыт работы в роли системного аналитика в проектах разработки программных продуктов или информационных систем от 2х лет;
•Знание стандартов в области информационной безопасности (Common criteria, стандарты ФСТЭК, ФСБ);
•Знание методологии UML;
•Опыт разработки ПМИ и эксплуатационных документов;
•Опыт разработки технических спецификаций на отдельные компоненты ПО.
Мы предлагаем:
•официальное трудоустройство в соответствии с ТК РФ;
•Работа в офисе г. Москва, Ленинградский проспект, 37Ак14;
•График работы 5/2;
•ДМС и страхование жизни (включая детей) с первого дня;
•Бесплатное обучение: митапы, конференции, сертификации, 7 иностранных языков;
•Ежемесячный бонус на обеды;
•2 спортзала, сауны, врач и массаж в офисе
•Программа релокации для кандидатов из регионов
📍Мои контакты: телеграм: jaklin_sk
E-mail: [email protected]
Буду благодарна за рекомендации!
Forwarded from Daria 𓆏ࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩ
#вакансия
Усиливаем команду разработки copper.co и ищем АРХИТЕКТОРА ИБ. Наш основной продукт сейчас — платформа для институциональных клиентов для работы с криптовалютами, мы активно работаем над запуском других направлений.
О проекте:
Сервисно-ориентированная архитектура (SOA)
Backend на Scala/Java, фронтенд: ReactJS, нативные мобильные приложения, desktop на ElectronJS
AWS, CI/CD
Блокчейн, криптовалюты, финансовые инструменты
Чем предстоит заниматься?
Внедрение новых и совершенствование имеющихся; политик обеспечения безопасности;
Обеспечение безопасности инфраструктуры проекта;
Тесное взаимодействие с командой разработки, участие во всех этапах производства продукта, проведение security code-review;
Анализ защищенности существующих и новых приложений продукта (web, desktop, mobile);
Выявление и реагирование на инциденты ИБ;
Выстраивание процессов с вендорами.
Мы ждем:
Опыт работы в аналогичной роли, принятие и желательно приверженность принципам agile security ;
Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки;
Умение читать исходный код, опыт выявления уязвимостей на этапе анализа кода;
Практический опыт администрирования AWS и/или Azure
Английский как второй язык
Плюшки:
Командировки в Европу (мы , конечно, верим в то, что границы будут открыты :));
2 офиса: Москва и Лондон;
ДМС – депозит в клинике Медси;
Зарплата от 2500 usd (вилка широкая)
Ламповый офис в лофте на Тульской
Мои контакты: @daryatumanova
Усиливаем команду разработки copper.co и ищем АРХИТЕКТОРА ИБ. Наш основной продукт сейчас — платформа для институциональных клиентов для работы с криптовалютами, мы активно работаем над запуском других направлений.
О проекте:
Сервисно-ориентированная архитектура (SOA)
Backend на Scala/Java, фронтенд: ReactJS, нативные мобильные приложения, desktop на ElectronJS
AWS, CI/CD
Блокчейн, криптовалюты, финансовые инструменты
Чем предстоит заниматься?
Внедрение новых и совершенствование имеющихся; политик обеспечения безопасности;
Обеспечение безопасности инфраструктуры проекта;
Тесное взаимодействие с командой разработки, участие во всех этапах производства продукта, проведение security code-review;
Анализ защищенности существующих и новых приложений продукта (web, desktop, mobile);
Выявление и реагирование на инциденты ИБ;
Выстраивание процессов с вендорами.
Мы ждем:
Опыт работы в аналогичной роли, принятие и желательно приверженность принципам agile security ;
Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки;
Умение читать исходный код, опыт выявления уязвимостей на этапе анализа кода;
Практический опыт администрирования AWS и/или Azure
Английский как второй язык
Плюшки:
Командировки в Европу (мы , конечно, верим в то, что границы будут открыты :));
2 офиса: Москва и Лондон;
ДМС – депозит в клинике Медси;
Зарплата от 2500 usd (вилка широкая)
Ламповый офис в лофте на Тульской
Мои контакты: @daryatumanova
Forwarded from aliya_ae
#вакансия
Крупная транспортно-логистическая компания ищет специалиста по информационной безопасности в г.Санкт-Петербург.
Что нужно будет делать?
- поддержка систем СКД (Gate), видеонаблюдения (Trassir);
- администрирование систем ЭДО. Настройка прав, ЭЦП, маршрутов документов;
- аудит информационной безопасности, прав доступа в ИС организации;
- оказание содействия в разработке организационно-распорядительной документации по обеспечению ИБ;
- контроль выполнения сотрудниками требований по информационной безопасности, повышение осведомленности сотрудников по ИБ.
Что мы ожидаем от кандидата?
- опыт работы в направлении ИБ или администрирования ИС не менее 1 года;
- опыт администрирования и настройки линейки ПО Microsoft: GPO, AD, DNS, DHCP и т.д.;
- опыт применения технологий защиты информации: антивирусные решения, VPN, DLP, ЭДО, ЭЦП;
- знание федерального законодательства и нормативных документов (ПДн, КТ);
- опыт организации защиты ПДн с требованиями законодательства;
- понимание концепции компьютерных систем и сетей, основ криптографии, подходов к комплексной технической защите информации в организации.
Что мы предлагаем?
- уровень заработной платы зависит от компетенций и финансовых ожиданий кандидата;
- работу в крупной компании, активно развивающемся бизнесе;
- трудоустройство с первого дня работы по ТК РФ, полностью «белая» зарплата;
- график работы 5/2 с 9:00 до 18:00, офис в 5 минутах от ст.м.Звездная;
- работа в яркой динамичной команде профессионалов;
Контакты: 89110014208, Алия.
Почта: [email protected]
Сайт: https://job.monopoly.ru/
Крупная транспортно-логистическая компания ищет специалиста по информационной безопасности в г.Санкт-Петербург.
Что нужно будет делать?
- поддержка систем СКД (Gate), видеонаблюдения (Trassir);
- администрирование систем ЭДО. Настройка прав, ЭЦП, маршрутов документов;
- аудит информационной безопасности, прав доступа в ИС организации;
- оказание содействия в разработке организационно-распорядительной документации по обеспечению ИБ;
- контроль выполнения сотрудниками требований по информационной безопасности, повышение осведомленности сотрудников по ИБ.
Что мы ожидаем от кандидата?
- опыт работы в направлении ИБ или администрирования ИС не менее 1 года;
- опыт администрирования и настройки линейки ПО Microsoft: GPO, AD, DNS, DHCP и т.д.;
- опыт применения технологий защиты информации: антивирусные решения, VPN, DLP, ЭДО, ЭЦП;
- знание федерального законодательства и нормативных документов (ПДн, КТ);
- опыт организации защиты ПДн с требованиями законодательства;
- понимание концепции компьютерных систем и сетей, основ криптографии, подходов к комплексной технической защите информации в организации.
Что мы предлагаем?
- уровень заработной платы зависит от компетенций и финансовых ожиданий кандидата;
- работу в крупной компании, активно развивающемся бизнесе;
- трудоустройство с первого дня работы по ТК РФ, полностью «белая» зарплата;
- график работы 5/2 с 9:00 до 18:00, офис в 5 минутах от ст.м.Звездная;
- работа в яркой динамичной команде профессионалов;
Контакты: 89110014208, Алия.
Почта: [email protected]
Сайт: https://job.monopoly.ru/
Forwarded from Лесия
Всем доброго дня! Меня зовут Леся :)
В поиске Специалиста / Эксперта ИБ (защита веб-приложений) в компанию Hoff (Москва).
Сейчас мы в активной фазе цифровой трансформации.
О нас https://hh.ru/article/26218
Ищем коллегу, которому будет интересно участвовать в наших ИБ проектах.
Для нас важны:
- опыт проведения ИБ- аудитов и (или) тестирования на проникновение
- тестирования web-приложений с использованием Kali, BurpSuite, Qualys или других инструментов
- знание OWASP Top 10
- опыт конфигурирования WAF
- знание основ сетевой безопасности, протоколов аутентификации и шифрования.
Задачи:
- идентификация слабых мест и уязвимостей в ПО и архитектуре внедряемых решений;
- выработка и реализация мер защиты (организационных и технических);
- регулярная оценка соответствия (сканирование на уязвимости, контроль исправлений);
- создание безопасных конфигураций оборудования и ПО
- участие во внедрении СЗИ
- участие в разработке профильных регламентов
- кросс-функциональное взаимодействие с бизнес-подразделениями, ИТ, подрядчиками.
Условия:
- Полностью «белая» заработная плата: оклад + премии;
- Офис – Москва, ст.м. Улица 1905 года (корпоративный транспорт от метро - 5 минут);
- Гибкий подход к графику работы (2 дня в неделю из дома) 5/2 с 9:00-18:00 или 10:00-19:00;
- Расширенный социальный пакет: ДМС, включающая стоматологию, полис для выезжающих за рубеж; льготные условия оформления страховки для членов семьи;
- Корпоративные скидки для сотрудников (на все товары Hoff, английский язык, фитнес и др.);
- ИТ-атмосфера, лояльное руководство, гибкие процессы, отсутствие дресс-кода.
Если вакансия заинтересовала, пишите, звоните:
телеграм: https://t.iss.one/Lesia_umt,
почта: [email protected]
тел. +79165404249
В поиске Специалиста / Эксперта ИБ (защита веб-приложений) в компанию Hoff (Москва).
Сейчас мы в активной фазе цифровой трансформации.
О нас https://hh.ru/article/26218
Ищем коллегу, которому будет интересно участвовать в наших ИБ проектах.
Для нас важны:
- опыт проведения ИБ- аудитов и (или) тестирования на проникновение
- тестирования web-приложений с использованием Kali, BurpSuite, Qualys или других инструментов
- знание OWASP Top 10
- опыт конфигурирования WAF
- знание основ сетевой безопасности, протоколов аутентификации и шифрования.
Задачи:
- идентификация слабых мест и уязвимостей в ПО и архитектуре внедряемых решений;
- выработка и реализация мер защиты (организационных и технических);
- регулярная оценка соответствия (сканирование на уязвимости, контроль исправлений);
- создание безопасных конфигураций оборудования и ПО
- участие во внедрении СЗИ
- участие в разработке профильных регламентов
- кросс-функциональное взаимодействие с бизнес-подразделениями, ИТ, подрядчиками.
Условия:
- Полностью «белая» заработная плата: оклад + премии;
- Офис – Москва, ст.м. Улица 1905 года (корпоративный транспорт от метро - 5 минут);
- Гибкий подход к графику работы (2 дня в неделю из дома) 5/2 с 9:00-18:00 или 10:00-19:00;
- Расширенный социальный пакет: ДМС, включающая стоматологию, полис для выезжающих за рубеж; льготные условия оформления страховки для членов семьи;
- Корпоративные скидки для сотрудников (на все товары Hoff, английский язык, фитнес и др.);
- ИТ-атмосфера, лояльное руководство, гибкие процессы, отсутствие дресс-кода.
Если вакансия заинтересовала, пишите, звоните:
телеграм: https://t.iss.one/Lesia_umt,
почта: [email protected]
тел. +79165404249
hh.ru
Hoff: как ИТ-команда двигает мебельный ретейл
Основанная в 2008 году компания Hoff — это лидирующий* российский ретейлер в сегменте мебели и товаров для дома, особенностью которого является единое торговое пространство, где есть все для создания современного домашнего интерьера: мебель, свет, ковры…
Forwarded from Tатьяна_ Психолог Ширяева
#вакансия #москва #руководительИБ #кредитно-финансоваясфера #ЦАО #платежныесистемы
Нужен специалист с опытом работы в финансовой, банковской сфере, с пониманием нормативной базы и опытом прохождения проверок регуляторов (672-П, 683-П, 382-П, PCI DSS, СТО БР и пр.) Естественно всё про СКЗИ знать, понимать, уметь научить и рассказать. Бюджеты, планы, стратегия развития и тактика защиты must have. Образование, естественно, профиль ИБ. По з/п вилка 200 - 230 (на руки). За подробностями @T_Tatian
Нужен специалист с опытом работы в финансовой, банковской сфере, с пониманием нормативной базы и опытом прохождения проверок регуляторов (672-П, 683-П, 382-П, PCI DSS, СТО БР и пр.) Естественно всё про СКЗИ знать, понимать, уметь научить и рассказать. Бюджеты, планы, стратегия развития и тактика защиты must have. Образование, естественно, профиль ИБ. По з/п вилка 200 - 230 (на руки). За подробностями @T_Tatian
Forwarded from CyberJobsUkraine & Poland Channel
Senior Information Security Consultant - ELEKS (1000 people strong software dev outsourcing) - remote - Working with client’s requirements/questionnaires, mapping to internal documentations; suggest improvements
- Risk assessments (understanding of enterprise solutions, integration mechanisms)
- Create relevant information security policies and procedures
- Develop both high- and low-level action plans for implementation of the information security policies and procedures maintaining the proper balance between business priorities, information security risks, and cost of controls implementation for the organization
- Coach, advise, and drive adoption of developed policies and procedures and implementation of the action plans
- Establish and maintain strong relationships with both senior and operating level business leaders to ensure alignment to customer and business needs while prioritizing key initiatives
- Coordinate the maintenance of the Information Security Risk Management process, coordinate risk assessment cycle implementation with respective risk and control owner definition and development of Risk Treatment plans
- Support audit cycle implementation to be done through preparation of materials for audit conduction, coordination of audits, participation in audits. Organize and manage the communication of results to the Management Team and respective involved parties
- Participate in the customer information security compliance process. - Identify and analyze customer requirements related to information security
- Arrange a preparation for the external information security audits. - Participate in the audit passing process
- Coordinate the process of the implementation of the corrective actions to address nonconformities found during internal and external information security audits
- Provide supervision and guidance for the information security team
- Promote the compliance mindset: organize the development and delivery of required communication campaigns, awareness programs and trainings for different focus groups and different internal and external stakeholders
- Provide subject matter expertise in information security for internal and external requests. https://jobs.dou.ua/companies/eleks/vacancies/136885/
- Risk assessments (understanding of enterprise solutions, integration mechanisms)
- Create relevant information security policies and procedures
- Develop both high- and low-level action plans for implementation of the information security policies and procedures maintaining the proper balance between business priorities, information security risks, and cost of controls implementation for the organization
- Coach, advise, and drive adoption of developed policies and procedures and implementation of the action plans
- Establish and maintain strong relationships with both senior and operating level business leaders to ensure alignment to customer and business needs while prioritizing key initiatives
- Coordinate the maintenance of the Information Security Risk Management process, coordinate risk assessment cycle implementation with respective risk and control owner definition and development of Risk Treatment plans
- Support audit cycle implementation to be done through preparation of materials for audit conduction, coordination of audits, participation in audits. Organize and manage the communication of results to the Management Team and respective involved parties
- Participate in the customer information security compliance process. - Identify and analyze customer requirements related to information security
- Arrange a preparation for the external information security audits. - Participate in the audit passing process
- Coordinate the process of the implementation of the corrective actions to address nonconformities found during internal and external information security audits
- Provide supervision and guidance for the information security team
- Promote the compliance mindset: organize the development and delivery of required communication campaigns, awareness programs and trainings for different focus groups and different internal and external stakeholders
- Provide subject matter expertise in information security for internal and external requests. https://jobs.dou.ua/companies/eleks/vacancies/136885/
ДОУ
Senior Information Security Consultant
Experience in outsourcing business or product company Hands-on experience with logging, encryption, MFA, SSO, IAM, CIS20 implementation, secure SDLC, CI/CD devsecops is beneficial compliance management and policies/requirements enforcement/auditing presale...
Forwarded from Gleb
#вакансия #ИБ
Добрый день, компания «Ингосстрах» в поисках специалиста ИБ по защите внешних ресурсов (web-приложений)
Локация: Москва
Обязанности:
Комплексное обеспечение информационной безопасности внешних ресурсов Компании;
Внедрение, настройка и эксплуатация средств защиты информации внешних ресурсов Компании;
Участие во внутренних и внешних процессах обеспечения защиты информации внешних ресурсов Компании;
Оказание консультаций сотрудникам Компании в вопросах обеспечения защиты информации внешних ресурсов Компании на всех этапах их жизненного цикла;
проведение и сопровождение аудитов внешних ресурсов Компании в соответствии с согласованным планом;
Проработка и реализация защитных механизмов, правил блокирования и процессов, направленных на обеспечение информационной безопасности внешних ресурсов Компании;
Управление компонентами PKI для внешних ресурсов Компании.
Требования:
Опыт работы в сфере практической информационной безопасности или в области информационных технологий не менее года;
Знание и умение применять требования законодательства, отечественных и международных стандартов по информационной безопасности;
Широкий кругозор в современном IT с фокусом на веб-технологии, знание основных сетевых протоколов и их особенности;
Умение администрировать средства защиты информации от внешних угроз (WAF, IDS/IPS, решения класса Deceptions и т.п.);
Знание принципов построения современных систем информационной безопасности (в т.ч. прикладного уровня);
Знание основных видов атак на инфраструктуру (в т.ч. прикладного уровня) и концепций защиты от них, практический опыт в реализации и тестировании блокирующих механизмов или правил;
Опыт в реагировании и расследовании инцидентов информационной безопасности;
Знание инструментов ручного и автоматизированного поиска и анализа уязвимостей;
Навыки в проведении аудита безопасности инфраструктуры прикладного уровня;
Чтение технической документации на английском языке.
Условия:
График 5/2, гибкое начало дня;
Ежеквартальные премии за личные результаты, деятельности подразделения и годовой бонус за результаты деятельности Компании;
ДМС сразу после испытательного срока и расширенный пакет ДМС со стоматологией через 6 месяцев после прохождения срока испытания;
Добрый день, компания «Ингосстрах» в поисках специалиста ИБ по защите внешних ресурсов (web-приложений)
Локация: Москва
Обязанности:
Комплексное обеспечение информационной безопасности внешних ресурсов Компании;
Внедрение, настройка и эксплуатация средств защиты информации внешних ресурсов Компании;
Участие во внутренних и внешних процессах обеспечения защиты информации внешних ресурсов Компании;
Оказание консультаций сотрудникам Компании в вопросах обеспечения защиты информации внешних ресурсов Компании на всех этапах их жизненного цикла;
проведение и сопровождение аудитов внешних ресурсов Компании в соответствии с согласованным планом;
Проработка и реализация защитных механизмов, правил блокирования и процессов, направленных на обеспечение информационной безопасности внешних ресурсов Компании;
Управление компонентами PKI для внешних ресурсов Компании.
Требования:
Опыт работы в сфере практической информационной безопасности или в области информационных технологий не менее года;
Знание и умение применять требования законодательства, отечественных и международных стандартов по информационной безопасности;
Широкий кругозор в современном IT с фокусом на веб-технологии, знание основных сетевых протоколов и их особенности;
Умение администрировать средства защиты информации от внешних угроз (WAF, IDS/IPS, решения класса Deceptions и т.п.);
Знание принципов построения современных систем информационной безопасности (в т.ч. прикладного уровня);
Знание основных видов атак на инфраструктуру (в т.ч. прикладного уровня) и концепций защиты от них, практический опыт в реализации и тестировании блокирующих механизмов или правил;
Опыт в реагировании и расследовании инцидентов информационной безопасности;
Знание инструментов ручного и автоматизированного поиска и анализа уязвимостей;
Навыки в проведении аудита безопасности инфраструктуры прикладного уровня;
Чтение технической документации на английском языке.
Условия:
График 5/2, гибкое начало дня;
Ежеквартальные премии за личные результаты, деятельности подразделения и годовой бонус за результаты деятельности Компании;
ДМС сразу после испытательного срока и расширенный пакет ДМС со стоматологией через 6 месяцев после прохождения срока испытания;
Forwarded from Мария Сафронова
#вакансияИБ
Всем доброго дня!
Команда Управления информационной безопасности ПАО Совкомбанк активно растет и мы ищем аналитика по ИБ в направление Инфраструктурная безопасность.
По вопросам можно и нужно в личку☺️
Аналитик по информационной безопасности
Локация: Казань, Новосибирск
Формат работы: микс – офис + удаленка
Зарплата: от 100к
Чем нужно будет заниматься:
✅Анализ новых бизнес-процессов и информационных систем с точки зрения ИБ(технический и организационный аудит);
✅Оптимизация и повышение уровня инфраструктурной и сетевой безопасности, а также методов безопасного администрирования;
✅ Участие в общебанковских проектах в качестве аналитика ИБ.
Что мы ожидаем от кандидатов:
✅Желаемый опыт работы в области ИБ: от 3 лет
✅ Опыт внедрения, настройки и администрирования информационных систем или технических решений в сфере ИБ (MDM, SIEM, MFA, AV, IDP, TDS/APT, Network security);
✅Опыт управления проектами и аналитической работы по информационной безопасности в сфере безопасности инфраструктуры и сетевых технологий;
✅ Знание встроенных средств и механизмов обеспечения информационной безопасности операционных систем (Windows, *nix, MacOS), СУБД (SQL, Oracle), сети (Cisco, Juniper), k8s, облачных технологий;
✅ Опыт администрирования операционных систем (Windows, *nix), СУБД, k8s.
✅Высшее образование в сфере ИБ / ИТ
✅ Знание языков программирования (python, powershell, sql-запросы, etc) будет являться плюсом;
✅ Опыт проведения расследований ИБ (forensics) будет являться плюсом;
✅ Опыт внедрения облачных информационных систем/платформ по защите пользователей будет являться плюсом;
✅ Хорошее понимание технологий и средств защиты, применимых к концепции BYOD(в том числе модели ZeroTrust) будет являться плюсом.
Что мы предлагаем, кроме интересных задач:
📌 Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
📌З/п белая, открыты к диалогу;
📌 График работы: 5/2;
📌 Профессиональная команда, готовая к обсуждению любых идей;
📌 Расширенный СОЦ пакет по программе софинансирования: ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
📌Креативные летние, зимние/профессиональные - корпоративные мероприятия.
Контакты:
@MariaLisafina
Мария, HR BP, Совкомбанк
+79625499121
Всем доброго дня!
Команда Управления информационной безопасности ПАО Совкомбанк активно растет и мы ищем аналитика по ИБ в направление Инфраструктурная безопасность.
По вопросам можно и нужно в личку☺️
Аналитик по информационной безопасности
Локация: Казань, Новосибирск
Формат работы: микс – офис + удаленка
Зарплата: от 100к
Чем нужно будет заниматься:
✅Анализ новых бизнес-процессов и информационных систем с точки зрения ИБ(технический и организационный аудит);
✅Оптимизация и повышение уровня инфраструктурной и сетевой безопасности, а также методов безопасного администрирования;
✅ Участие в общебанковских проектах в качестве аналитика ИБ.
Что мы ожидаем от кандидатов:
✅Желаемый опыт работы в области ИБ: от 3 лет
✅ Опыт внедрения, настройки и администрирования информационных систем или технических решений в сфере ИБ (MDM, SIEM, MFA, AV, IDP, TDS/APT, Network security);
✅Опыт управления проектами и аналитической работы по информационной безопасности в сфере безопасности инфраструктуры и сетевых технологий;
✅ Знание встроенных средств и механизмов обеспечения информационной безопасности операционных систем (Windows, *nix, MacOS), СУБД (SQL, Oracle), сети (Cisco, Juniper), k8s, облачных технологий;
✅ Опыт администрирования операционных систем (Windows, *nix), СУБД, k8s.
✅Высшее образование в сфере ИБ / ИТ
✅ Знание языков программирования (python, powershell, sql-запросы, etc) будет являться плюсом;
✅ Опыт проведения расследований ИБ (forensics) будет являться плюсом;
✅ Опыт внедрения облачных информационных систем/платформ по защите пользователей будет являться плюсом;
✅ Хорошее понимание технологий и средств защиты, применимых к концепции BYOD(в том числе модели ZeroTrust) будет являться плюсом.
Что мы предлагаем, кроме интересных задач:
📌 Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
📌З/п белая, открыты к диалогу;
📌 График работы: 5/2;
📌 Профессиональная команда, готовая к обсуждению любых идей;
📌 Расширенный СОЦ пакет по программе софинансирования: ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
📌Креативные летние, зимние/профессиональные - корпоративные мероприятия.
Контакты:
@MariaLisafina
Мария, HR BP, Совкомбанк
+79625499121
Forwarded from Екатерина Куницына
#вакансия #Сбер #информационная безопасность
#Москва
Коллеги, добрый день!
Ищем сотрудника в направление методологии Отдела кибербезопасности.
Необходимы:
☑️хорошее знание российской нормативной базы в области ИБ, международных стандартов ИБ;
☑️опыт самостоятельной разработки и согласования нормативных документов КБ разного уровня: политик, регламентов, стандартов и т.д;
☑️опыт анализа, согласования архитектурных документов по сложным ИТ-системам;
☑️ широкий кругозор в ИТ и ИБ-технологиях, подходах к оценке состояния ИБ;
☑️английский – минимум хороший письменный.
Задачи интересные, связанные, в том числе, с развитием Экосистемы СБЕР.
Подобное описание позиции: https://hh.ru/vacancy/40171104
Контакт: Екатерина (@katemisha)
#Москва
Коллеги, добрый день!
Ищем сотрудника в направление методологии Отдела кибербезопасности.
Необходимы:
☑️хорошее знание российской нормативной базы в области ИБ, международных стандартов ИБ;
☑️опыт самостоятельной разработки и согласования нормативных документов КБ разного уровня: политик, регламентов, стандартов и т.д;
☑️опыт анализа, согласования архитектурных документов по сложным ИТ-системам;
☑️ широкий кругозор в ИТ и ИБ-технологиях, подходах к оценке состояния ИБ;
☑️английский – минимум хороший письменный.
Задачи интересные, связанные, в том числе, с развитием Экосистемы СБЕР.
Подобное описание позиции: https://hh.ru/vacancy/40171104
Контакт: Екатерина (@katemisha)
hh.ru
Вакансия Менеджер направления документы и процессы информационной безопасности в Москве, работа в компании Сбер для экспертов (вакансия…
Зарплата: не указана. Москва. Требуемый опыт: не требуется. Полная занятость. Дата публикации: 02.11.2020.
Forwarded from Deleted Account
Коллеги, всем добрый день!
Ищем Senior Application Security Engineer в нашу Security команду Align Technology.
In this role, you will
- On-board development teams to static application security testing tools and processes
- Provide security training for developers and improve the quality of existing training materials
- Scope, procure and oversee penetration testing of mobile and cloud applications
- Cross-train with security partners, such as GRC and Operations teams
- Serve as subject matter expert on application security technologies and methodologies
In this role, you’ll need
- Bachelor’s degree in Information Technology, Computer Science, Engineering or equivalent work experience.
- 5+ years of information security experience
- 1+ year of hands-on experience evaluating the security of applications using both manual and automated techniques. Relevant tool experience should include code security scanners such as Fortify SCA, Checkmarx; web vulnerability scanners such as HP WebInspect or IBM Rational AppScan; assessment support tools such as BurpSuite, Metasploit, or Core Impact.
- 2+ years evaluating applications for effective use of application security controls using tools and techniques such as source code analysis, vulnerability scanners, and manual testing techniques.
- 2+ years’ experience with researching and implementation of new security technologies and processes.
- Candidate should have experience making and defending sound technical arguments that incorporate relevant technical and business considerations, and building consensus among stakeholders.
- English knowledge, able to speak fluent and read English
https://hh.ru/vacancy/39410405
Резюме и вопросы можно присылать в лс или на [email protected]
Ищем Senior Application Security Engineer в нашу Security команду Align Technology.
In this role, you will
- On-board development teams to static application security testing tools and processes
- Provide security training for developers and improve the quality of existing training materials
- Scope, procure and oversee penetration testing of mobile and cloud applications
- Cross-train with security partners, such as GRC and Operations teams
- Serve as subject matter expert on application security technologies and methodologies
In this role, you’ll need
- Bachelor’s degree in Information Technology, Computer Science, Engineering or equivalent work experience.
- 5+ years of information security experience
- 1+ year of hands-on experience evaluating the security of applications using both manual and automated techniques. Relevant tool experience should include code security scanners such as Fortify SCA, Checkmarx; web vulnerability scanners such as HP WebInspect or IBM Rational AppScan; assessment support tools such as BurpSuite, Metasploit, or Core Impact.
- 2+ years evaluating applications for effective use of application security controls using tools and techniques such as source code analysis, vulnerability scanners, and manual testing techniques.
- 2+ years’ experience with researching and implementation of new security technologies and processes.
- Candidate should have experience making and defending sound technical arguments that incorporate relevant technical and business considerations, and building consensus among stakeholders.
- English knowledge, able to speak fluent and read English
https://hh.ru/vacancy/39410405
Резюме и вопросы можно присылать в лс или на [email protected]
hh.ru
Вакансия Senior Application Security Engineer в Москве, работа в компании Align Technology (вакансия в архиве c 1 июня 2021)
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 11.05.2021.
Forwarded from Anna
Всем добрый день!
Компания: SolidSoft
Вакансия: архитектор по направлению “безопасность веб-приложений”
Локация: офис, Москва, м. Академическая (возможна частично удаленная работа)
Занятость: полная
Зарплатная вилка: 180- 250 тысяч рублей net
Задачи:
Проработка архитектуры, разработка спецификаций и технических заданий.
Эскизное, техническое и рабочее проектирование.
Внедрение и настройка технических решений, разработка эксплуатационной документации.
Сопровождение внедренных решений.
Участие в процессе поддержки продаж – демонстрация решений, реализация пилотных проектов.
Ожидания от кандидата:
Опыт участия в разработке, реализации проектов по внедрению технических решений для крупных проектов.
Опыт технической поддержки программных решений/программно-аппаратных комплексов.
Навыки и опыт администрирования ОС Linux, основных системных сервисов и в том числе стека протоколов TCP/IP, семейства веб-протоколов и стандартов.
Опыт проведения технических презентаций и демонстраций технических решений.
Опыт разработки проектной и эксплуатационной документации.
Опыт работы с системами виртуализации ОС.
Дополнительно приветствуются:
- Навыки администрирования веб-серверов (apache,nginx), администрирования и автоматизации сетевых задач (HTTP (S), VPN, TOR).
- Наличие знаний и опыта в области Web Application Security: знание основных принципов разработки и защиты веб-приложений, использование сканеров уязвимостей и т.п.
- Опыт администрирования, межсетевых экранов уровня приложений – Web Application Firewall.
- Знание языков программирования Bash и Python.
- Базовые представления о форматах данных Syslog, XML, JSON,
- Опыт работы с реляционными СУБД (в идеале с PostgreSQL)
- Опыт построения взаимодействия с веб-сервисами с использованием REST API.
Контакты: телеграм @dizanna email [email protected]
Компания: SolidSoft
Вакансия: архитектор по направлению “безопасность веб-приложений”
Локация: офис, Москва, м. Академическая (возможна частично удаленная работа)
Занятость: полная
Зарплатная вилка: 180- 250 тысяч рублей net
Задачи:
Проработка архитектуры, разработка спецификаций и технических заданий.
Эскизное, техническое и рабочее проектирование.
Внедрение и настройка технических решений, разработка эксплуатационной документации.
Сопровождение внедренных решений.
Участие в процессе поддержки продаж – демонстрация решений, реализация пилотных проектов.
Ожидания от кандидата:
Опыт участия в разработке, реализации проектов по внедрению технических решений для крупных проектов.
Опыт технической поддержки программных решений/программно-аппаратных комплексов.
Навыки и опыт администрирования ОС Linux, основных системных сервисов и в том числе стека протоколов TCP/IP, семейства веб-протоколов и стандартов.
Опыт проведения технических презентаций и демонстраций технических решений.
Опыт разработки проектной и эксплуатационной документации.
Опыт работы с системами виртуализации ОС.
Дополнительно приветствуются:
- Навыки администрирования веб-серверов (apache,nginx), администрирования и автоматизации сетевых задач (HTTP (S), VPN, TOR).
- Наличие знаний и опыта в области Web Application Security: знание основных принципов разработки и защиты веб-приложений, использование сканеров уязвимостей и т.п.
- Опыт администрирования, межсетевых экранов уровня приложений – Web Application Firewall.
- Знание языков программирования Bash и Python.
- Базовые представления о форматах данных Syslog, XML, JSON,
- Опыт работы с реляционными СУБД (в идеале с PostgreSQL)
- Опыт построения взаимодействия с веб-сервисами с использованием REST API.
Контакты: телеграм @dizanna email [email protected]
Forwarded from CyberJobsUkraine & Poland Channel
ITrust SA (French SOC) - Pentester - Remote • Perform internal or external intrusive tests according to the client’s expectations, respecting deadlines, commitments, and the code of ethics.
• Knowledge of penetration methodologies, methods, and tools
• Keep up to date with best practices in security monitoring by developing and maintaining skills and knowledge.
• Prepare audit reports (assess risks, threats, and consequences; give recommendations and explanations, propose the plan of actions).
• Be able to lead a complex project (planning, implementation, and delivery of the project) by ensuring the quality of the work.
• Regularly participate in pre-sales activities to provide technical expertise in the preparation, writing or presentation of a customer dossier.
• Work on specific issues requiring offensive/defensive security skills.
• You also have time to work on an internal lab to expand and develop your knowledge. https://jobs.dou.ua/companies/itrust-sa/vacancies/131222/
• Knowledge of penetration methodologies, methods, and tools
• Keep up to date with best practices in security monitoring by developing and maintaining skills and knowledge.
• Prepare audit reports (assess risks, threats, and consequences; give recommendations and explanations, propose the plan of actions).
• Be able to lead a complex project (planning, implementation, and delivery of the project) by ensuring the quality of the work.
• Regularly participate in pre-sales activities to provide technical expertise in the preparation, writing or presentation of a customer dossier.
• Work on specific issues requiring offensive/defensive security skills.
• You also have time to work on an internal lab to expand and develop your knowledge. https://jobs.dou.ua/companies/itrust-sa/vacancies/131222/
ДОУ
PENTESTER
You have an academic degree in IT and/or Information security. You already have a significant experience of 5 years in computer intrusion. You speak technical English and/or French.
Forwarded from Anya
Всем добрый день!
Мы занимаемся созданием, внедрением, поддержкой и эксплуатацией информационных систем, предназначенных для автоматизации городских процессов в Москве и сейчас в поиске Инженера по ИБ в одно из направлений.
Локация офиса: Москва, м. Выставочная/Деловой Центр, сейчас - удалёнка.
Занятость: полная.
Что нужно делать:
• настраивать и эксплуатировать средства защиты веб-приложений;
• настраивать и эксплуатировать системы сбора и анализа событий безопасности;
• настраивать и эксплуатировать системы анализа уязвимостей;
• проводить экспертизу проектной документации на создаваемые сервисы;
• разрабатывать организационно-распорядительную, внутреннюю нормативно-методическую и техническую (в соответствии с ГОСТ 34) документацию.
Что важно для нас:
• уровень образования не ниже высшего технического;
• опыт работы в области ИБ не менее 3 лет;
• знание современных сетевых технологий и протоколов семейства TCP/IP;
• знание руководящих документов (ФСТЭК, ФСБ), международных и российских стандартов по ИБ;
• знание методических основ защиты информации автоматизированных систем;
• знание основ криптографической защиты информации;
• знание российских и зарубежных вендоров средств защиты;
• знание средств межсетевого экранирования, средств анализа защищенности, обнаружения/предотвращения вторжений;
• навыки планирования защиты отдельных сегментов и всей инфраструктуры в целом;
• администрирование систем информационной безопасности.
Связаться со мной можно в telegram @aney_m
Мы занимаемся созданием, внедрением, поддержкой и эксплуатацией информационных систем, предназначенных для автоматизации городских процессов в Москве и сейчас в поиске Инженера по ИБ в одно из направлений.
Локация офиса: Москва, м. Выставочная/Деловой Центр, сейчас - удалёнка.
Занятость: полная.
Что нужно делать:
• настраивать и эксплуатировать средства защиты веб-приложений;
• настраивать и эксплуатировать системы сбора и анализа событий безопасности;
• настраивать и эксплуатировать системы анализа уязвимостей;
• проводить экспертизу проектной документации на создаваемые сервисы;
• разрабатывать организационно-распорядительную, внутреннюю нормативно-методическую и техническую (в соответствии с ГОСТ 34) документацию.
Что важно для нас:
• уровень образования не ниже высшего технического;
• опыт работы в области ИБ не менее 3 лет;
• знание современных сетевых технологий и протоколов семейства TCP/IP;
• знание руководящих документов (ФСТЭК, ФСБ), международных и российских стандартов по ИБ;
• знание методических основ защиты информации автоматизированных систем;
• знание основ криптографической защиты информации;
• знание российских и зарубежных вендоров средств защиты;
• знание средств межсетевого экранирования, средств анализа защищенности, обнаружения/предотвращения вторжений;
• навыки планирования защиты отдельных сегментов и всей инфраструктуры в целом;
• администрирование систем информационной безопасности.
Связаться со мной можно в telegram @aney_m
Forwarded from Elena Naumova
Вакансия, Москва
Аналитик, специализация – Информационная безопасность
Требования:
знание банковских технологий;
знание основ бухгалтерского учета в банке;
сбор, формализация и согласование требований заказчика;
опыт разработки регламентов и методологических документов, технических заданий, BRD, RFP/RFI;
знание основ программирования и разработки ПО;
понимание технологии реляционных БД;
знания и опыт использования нотаций IDEF0, UML;
опыт работы от 2-х лет;
знание MS Office (Word, PowerPoint, Visio);
Jira/TFS, Confluence;
Agile/Scrum.
Желательно (необходимо понимание как минимум одного из указанных процессов):
использование средств криптографической защиты информации;
подписание электронных документов;
простая электронная подпись;
использование автоматизированных средств выявления подозрительных и мошеннических операций (опционально);
парольная политика;
процессы идентификации и аутентификации;
процессы защиты персональных данных.
Обязанности:
сбор, формализация и согласование требований заказчика;
разработка ТЗ, BRD, проектной документации;
постановка задач программистам, приемка результатов разработки.
Условия:
трудоустройство согласно Законодательству;
заработная плата от 220net;
профессиональное обучение и развитие;
добровольное медицинское страхование, льготные условия кредитования;
корпоративная пенсионная программа, материальная помощь;
спортивная жизнь и корпоративные мероприятия;
возможность построить карьеру в ведущем банке России.
Территориальное расположение: м. Бауманская
Резюме и вопросы направляйте пожалуйста в личку:)
Аналитик, специализация – Информационная безопасность
Требования:
знание банковских технологий;
знание основ бухгалтерского учета в банке;
сбор, формализация и согласование требований заказчика;
опыт разработки регламентов и методологических документов, технических заданий, BRD, RFP/RFI;
знание основ программирования и разработки ПО;
понимание технологии реляционных БД;
знания и опыт использования нотаций IDEF0, UML;
опыт работы от 2-х лет;
знание MS Office (Word, PowerPoint, Visio);
Jira/TFS, Confluence;
Agile/Scrum.
Желательно (необходимо понимание как минимум одного из указанных процессов):
использование средств криптографической защиты информации;
подписание электронных документов;
простая электронная подпись;
использование автоматизированных средств выявления подозрительных и мошеннических операций (опционально);
парольная политика;
процессы идентификации и аутентификации;
процессы защиты персональных данных.
Обязанности:
сбор, формализация и согласование требований заказчика;
разработка ТЗ, BRD, проектной документации;
постановка задач программистам, приемка результатов разработки.
Условия:
трудоустройство согласно Законодательству;
заработная плата от 220net;
профессиональное обучение и развитие;
добровольное медицинское страхование, льготные условия кредитования;
корпоративная пенсионная программа, материальная помощь;
спортивная жизнь и корпоративные мероприятия;
возможность построить карьеру в ведущем банке России.
Территориальное расположение: м. Бауманская
Резюме и вопросы направляйте пожалуйста в личку:)
Forwarded from Владимир :)
Всем привет! к нам в компанию требуется Инженер органа криптографической защиты информации
от 35 000 до 40 000 руб. до вычета НДФЛ
ООО "Арча-сервис"
Пермь, Ленинский район, Окулова, 75, оф. 204
Высшее образование и стаж работы 3-5 лет
Полный рабочий день
Обязанности:
Выпуск электронной подписи для клиента, проверка документов, установка ЭП на компьютер пользователя, консультации по использованию ЭП, отчетность согласно требованиям УЦ.
Требования:
Специальное образование по информационной безопасности (высшее, курсы повышения квалификации). Аккуратность, терпеливость, стрессоустойчивость, желание помочь людям в работе.
Условия:
Работа в офисе за столом и компьютером, официальное трудоустройство, соцпакет, ДМС.
Вакансия № 207802006, 19 октября 2020 в 08:45
ООО "Арча-сервис"
Сажин Владимир Анатольевич
+7 (932) 122-29-00
[email protected]. Пишите в личку или по телефону или e-mail
от 35 000 до 40 000 руб. до вычета НДФЛ
ООО "Арча-сервис"
Пермь, Ленинский район, Окулова, 75, оф. 204
Высшее образование и стаж работы 3-5 лет
Полный рабочий день
Обязанности:
Выпуск электронной подписи для клиента, проверка документов, установка ЭП на компьютер пользователя, консультации по использованию ЭП, отчетность согласно требованиям УЦ.
Требования:
Специальное образование по информационной безопасности (высшее, курсы повышения квалификации). Аккуратность, терпеливость, стрессоустойчивость, желание помочь людям в работе.
Условия:
Работа в офисе за столом и компьютером, официальное трудоустройство, соцпакет, ДМС.
Вакансия № 207802006, 19 октября 2020 в 08:45
ООО "Арча-сервис"
Сажин Владимир Анатольевич
+7 (932) 122-29-00
[email protected]. Пишите в личку или по телефону или e-mail
Forwarded from CyberJobsUkraine & Poland Channel
Luxoft\Logitech - Senior Device Security Engineer - remote ●Drive security best practices within the team
●Develop and manage build signing with production keys across all product lines
●Own and maintain Static code analysis tools, Software composition analysis and other relevant tools for security
●Partner with external security firms on pen-testing and other security services
●Configure current systems for highest level of security
●Continuously monitor systems security as new builds roll off and recommend/drive corrections, as needed https://career.luxoft.com/job/senior-device-security-engineer/259527/
●Develop and manage build signing with production keys across all product lines
●Own and maintain Static code analysis tools, Software composition analysis and other relevant tools for security
●Partner with external security firms on pen-testing and other security services
●Configure current systems for highest level of security
●Continuously monitor systems security as new builds roll off and recommend/drive corrections, as needed https://career.luxoft.com/job/senior-device-security-engineer/259527/
Forwarded from Alla A
Коллеги, доброго вечера и с прошедшим профессиональным праздником! 🎉
🅰️ Альфа-банк ищет Архитектора ИБ для работы с проектными ИТ командами в качестве эксперта по ИБ.
Задачи:
изучение проектной документации, анализ бизнес процессов, моделирование рисков ИБ, составление требований в части Информационной безопасности для ИТ-систем банка, консультирование ИТ-команд, контроль исполнения.
.
Проектов многообразие и разнообразие, ИТ-парк богатый донельзя, прокачивание экспертных навыков обеспечено.
Подробности здесь https://hh.ru/vacancy/40269166
Резюме и вопросы лучше всего присылать на почту [email protected]
🅰️ Альфа-банк ищет Архитектора ИБ для работы с проектными ИТ командами в качестве эксперта по ИБ.
Задачи:
изучение проектной документации, анализ бизнес процессов, моделирование рисков ИБ, составление требований в части Информационной безопасности для ИТ-систем банка, консультирование ИТ-команд, контроль исполнения.
.
Проектов многообразие и разнообразие, ИТ-парк богатый донельзя, прокачивание экспертных навыков обеспечено.
Подробности здесь https://hh.ru/vacancy/40269166
Резюме и вопросы лучше всего присылать на почту [email protected]
hh.ru
Вакансия Старший эксперт по защите прикладных систем (Архитектор ИБ) в Москве, работа в компании Альфа-Банк (вакансия в архиве)
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 02.12.2020.
Forwarded from Lesya Kalinskaya
#вакансия #вакансияИБ
Ищу коллег в команду Управления информационной безопасности ПАО "Совкомбанк"! Команда активно растёт и мы ищем аналитика в направлении DLP.
🔔 Локация: Казань, Новосибирск
🔔 Формат работы: микс - офис/удаленка
🔔 Зарплата: от 80.000р
Что нужно будет делать:
🔸Анализ бизнес-процессов и информационных систем на предмет возможных каналов утечки информации.
🔸Оптимизация процессов и систем защиты информации от утечек по различным каналам связи.
🔸Участие в общебанковских проектах по информационной безопасности в направлении защиты от утечек информации.
Что мы ожидаем от кандидата:
🔹Знание основных принципов контроля и предотвращения утечек информации.
🔹Знание инструментальных средств и способов контроля каналов утечки информации.
🔹Наличие опыта работы с DLP системами или DLP функциями в ИТ системах (Symantec DLP, Searchinfrom, InfoWatch или аналогичные).
🔹Наличие опыта работы с SIEM системами (Splunk, ELK или аналогичные).
Будет плюсом:
🔹Знание языков программирования (python, powershell, sql-запросы, регулярные выражения).
🔹Понимание технологий функционирования операционных систем (Windows, *nix), СУБД (SQL, Oracle).
Что мы предлагаем:
🔸Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
🔸З/п белая, открыты к диалогу;
🔸График работы: 5/2;
🔸Профессиональная команда, авторитетные тимлиды;
🔸Уютный современный офис в центре города по адресу - Казань: Спартаковская, 86. Новосибирск: БЦ "Ланта";
🔸Расширенный СОЦ пакет по программе софинансирования: ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
🔸Нет дресс-кода;
🔸Креативные летние, зимние/профессиональные - корпоративные мероприятия.
Скорее присоединяйся!🌟
Контакты: @luckypony95
Алеся, IT HR, Совкомбанк
+79375955540
Ищу коллег в команду Управления информационной безопасности ПАО "Совкомбанк"! Команда активно растёт и мы ищем аналитика в направлении DLP.
🔔 Локация: Казань, Новосибирск
🔔 Формат работы: микс - офис/удаленка
🔔 Зарплата: от 80.000р
Что нужно будет делать:
🔸Анализ бизнес-процессов и информационных систем на предмет возможных каналов утечки информации.
🔸Оптимизация процессов и систем защиты информации от утечек по различным каналам связи.
🔸Участие в общебанковских проектах по информационной безопасности в направлении защиты от утечек информации.
Что мы ожидаем от кандидата:
🔹Знание основных принципов контроля и предотвращения утечек информации.
🔹Знание инструментальных средств и способов контроля каналов утечки информации.
🔹Наличие опыта работы с DLP системами или DLP функциями в ИТ системах (Symantec DLP, Searchinfrom, InfoWatch или аналогичные).
🔹Наличие опыта работы с SIEM системами (Splunk, ELK или аналогичные).
Будет плюсом:
🔹Знание языков программирования (python, powershell, sql-запросы, регулярные выражения).
🔹Понимание технологий функционирования операционных систем (Windows, *nix), СУБД (SQL, Oracle).
Что мы предлагаем:
🔸Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
🔸З/п белая, открыты к диалогу;
🔸График работы: 5/2;
🔸Профессиональная команда, авторитетные тимлиды;
🔸Уютный современный офис в центре города по адресу - Казань: Спартаковская, 86. Новосибирск: БЦ "Ланта";
🔸Расширенный СОЦ пакет по программе софинансирования: ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
🔸Нет дресс-кода;
🔸Креативные летние, зимние/профессиональные - корпоративные мероприятия.
Скорее присоединяйся!🌟
Контакты: @luckypony95
Алеся, IT HR, Совкомбанк
+79375955540
Forwarded from Gleb
#вакансия #ИБ
Добрый день, компания «Ингосстрах» в поисках специалиста ИБ по защите внешних ресурсов (web-приложений)
Локация: Москва
Обязанности:
Комплексное обеспечение информационной безопасности внешних ресурсов Компании;
Внедрение, настройка и эксплуатация средств защиты информации внешних ресурсов Компании;
Участие во внутренних и внешних процессах обеспечения защиты информации внешних ресурсов Компании;
Оказание консультаций сотрудникам Компании в вопросах обеспечения защиты информации внешних ресурсов Компании на всех этапах их жизненного цикла;
проведение и сопровождение аудитов внешних ресурсов Компании в соответствии с согласованным планом;
Проработка и реализация защитных механизмов, правил блокирования и процессов, направленных на обеспечение информационной безопасности внешних ресурсов Компании;
Управление компонентами PKI для внешних ресурсов Компании.
Требования:
Опыт работы в сфере практической информационной безопасности или в области информационных технологий не менее года;
Знание и умение применять требования законодательства, отечественных и международных стандартов по информационной безопасности;
Широкий кругозор в современном IT с фокусом на веб-технологии, знание основных сетевых протоколов и их особенности;
Умение администрировать средства защиты информации от внешних угроз (WAF, IDS/IPS, решения класса Deceptions и т.п.);
Знание принципов построения современных систем информационной безопасности (в т.ч. прикладного уровня);
Знание основных видов атак на инфраструктуру (в т.ч. прикладного уровня) и концепций защиты от них, практический опыт в реализации и тестировании блокирующих механизмов или правил;
Опыт в реагировании и расследовании инцидентов информационной безопасности;
Знание инструментов ручного и автоматизированного поиска и анализа уязвимостей;
Навыки в проведении аудита безопасности инфраструктуры прикладного уровня;
Чтение технической документации на английском языке.
Условия:
График 5/2, гибкое начало дня;
Ежеквартальные премии за личные результаты, деятельности подразделения и годовой бонус за результаты деятельности Компании;
ДМС сразу после испытательного срока и расширенный пакет ДМС со стоматологией через 6 месяцев после прохождения срока испытания;
Добрый день, компания «Ингосстрах» в поисках специалиста ИБ по защите внешних ресурсов (web-приложений)
Локация: Москва
Обязанности:
Комплексное обеспечение информационной безопасности внешних ресурсов Компании;
Внедрение, настройка и эксплуатация средств защиты информации внешних ресурсов Компании;
Участие во внутренних и внешних процессах обеспечения защиты информации внешних ресурсов Компании;
Оказание консультаций сотрудникам Компании в вопросах обеспечения защиты информации внешних ресурсов Компании на всех этапах их жизненного цикла;
проведение и сопровождение аудитов внешних ресурсов Компании в соответствии с согласованным планом;
Проработка и реализация защитных механизмов, правил блокирования и процессов, направленных на обеспечение информационной безопасности внешних ресурсов Компании;
Управление компонентами PKI для внешних ресурсов Компании.
Требования:
Опыт работы в сфере практической информационной безопасности или в области информационных технологий не менее года;
Знание и умение применять требования законодательства, отечественных и международных стандартов по информационной безопасности;
Широкий кругозор в современном IT с фокусом на веб-технологии, знание основных сетевых протоколов и их особенности;
Умение администрировать средства защиты информации от внешних угроз (WAF, IDS/IPS, решения класса Deceptions и т.п.);
Знание принципов построения современных систем информационной безопасности (в т.ч. прикладного уровня);
Знание основных видов атак на инфраструктуру (в т.ч. прикладного уровня) и концепций защиты от них, практический опыт в реализации и тестировании блокирующих механизмов или правил;
Опыт в реагировании и расследовании инцидентов информационной безопасности;
Знание инструментов ручного и автоматизированного поиска и анализа уязвимостей;
Навыки в проведении аудита безопасности инфраструктуры прикладного уровня;
Чтение технической документации на английском языке.
Условия:
График 5/2, гибкое начало дня;
Ежеквартальные премии за личные результаты, деятельности подразделения и годовой бонус за результаты деятельности Компании;
ДМС сразу после испытательного срока и расширенный пакет ДМС со стоматологией через 6 месяцев после прохождения срока испытания;
Forwarded from Yulya Sergeeva
#вакансия #ИБ #банк
Добрый день!
РН Банк (альянс Рено, Ниссан, Лада) ищет специалиста по ИБ.
Локация: Москва (м.Курская, Чкаловская)
Обязанности:
- взаимодействие с госорганами лицензирования, сертификации и регуляторами финансового сектора (ФСБ, ФСТЭК, ЦБ);
- проведение периодических внутренних аудитов по ИБ;
- оценка рисков ИБ при реализации проектов по развитию и совершенствованию информационных систем и ИТ-инфраструктуры Банка;
- контроль выполнения установленных требований по защите информации (организационных и технических);
- реализация/контроль деятельности Банка, связанная с использованием шифровальных (криптографических) средств;
- внедрение мер и средств защиты информации в соответствии с требованиями законодательства РФ, ЦБ, головного офиса;
- выявление и расследование инцидентов, связанных с нарушениями требований к защите информации;
- участие в мероприятиях по восстановлению после сбоев и/или отказов в работе банковских и платёжных систем;
- сопровождение проектов по ИБ, которые реализуются внешними подрядчиками Банка.
Требования:
- профильное образование в области ИБ или прохождение курсов переподготовки по ИБ более 500 часов (313-П);
- опыт работы на аналогичной должности в банке (2-3 года);
- английский язык (средний уровень);
- знание и понимание федеральных и отраслевых требований (382-П, ГОСТ 57580, 672-П, 683-П);
- знание Windows/Unix, понимание банковских платёжных процессов, банковских и платёжных систем (ARM KBRN, Swift и т.д.);
- понимание и знание методов защиты от современных угроз и рисков ИБ для финансового сектора;
- опыт работы с системами криптографической защиты;
- знание законодательства - персональные данные, коммерческая тайна, банковская тайна, платежный перевод;
- мультизадачность, стрессоустойчивость, ответственность.
Условия:
- оформление ТК РФ, бессрочный контракт в штат банка;
- график 5/2;
- ДМС;
- компенсация оплаты обедов.
Контакты: @kokoshick
Юля (HR) +79266560220
Добрый день!
РН Банк (альянс Рено, Ниссан, Лада) ищет специалиста по ИБ.
Локация: Москва (м.Курская, Чкаловская)
Обязанности:
- взаимодействие с госорганами лицензирования, сертификации и регуляторами финансового сектора (ФСБ, ФСТЭК, ЦБ);
- проведение периодических внутренних аудитов по ИБ;
- оценка рисков ИБ при реализации проектов по развитию и совершенствованию информационных систем и ИТ-инфраструктуры Банка;
- контроль выполнения установленных требований по защите информации (организационных и технических);
- реализация/контроль деятельности Банка, связанная с использованием шифровальных (криптографических) средств;
- внедрение мер и средств защиты информации в соответствии с требованиями законодательства РФ, ЦБ, головного офиса;
- выявление и расследование инцидентов, связанных с нарушениями требований к защите информации;
- участие в мероприятиях по восстановлению после сбоев и/или отказов в работе банковских и платёжных систем;
- сопровождение проектов по ИБ, которые реализуются внешними подрядчиками Банка.
Требования:
- профильное образование в области ИБ или прохождение курсов переподготовки по ИБ более 500 часов (313-П);
- опыт работы на аналогичной должности в банке (2-3 года);
- английский язык (средний уровень);
- знание и понимание федеральных и отраслевых требований (382-П, ГОСТ 57580, 672-П, 683-П);
- знание Windows/Unix, понимание банковских платёжных процессов, банковских и платёжных систем (ARM KBRN, Swift и т.д.);
- понимание и знание методов защиты от современных угроз и рисков ИБ для финансового сектора;
- опыт работы с системами криптографической защиты;
- знание законодательства - персональные данные, коммерческая тайна, банковская тайна, платежный перевод;
- мультизадачность, стрессоустойчивость, ответственность.
Условия:
- оформление ТК РФ, бессрочный контракт в штат банка;
- график 5/2;
- ДМС;
- компенсация оплаты обедов.
Контакты: @kokoshick
Юля (HR) +79266560220
Forwarded from CyberJobsUkraine & Poland Channel
Mobile App Security Engineer (Android + iOS) - Binance - Remote — Follow the product development process and master the product business logic.
— Formulate source code business security specifications.
— Conduct manual source code business security audits.
— Excavate unknown security vulnerabilities and code defects in Java programs, verify the vulnerabilities, and prepare security hardening reports. https://jobs.dou.ua/companies/binance/vacancies/137160/
— Formulate source code business security specifications.
— Conduct manual source code business security audits.
— Excavate unknown security vulnerabilities and code defects in Java programs, verify the vulnerabilities, and prepare security hardening reports. https://jobs.dou.ua/companies/binance/vacancies/137160/
ДОУ
Mobile App Security Engineer (Android + iOS)
- 3-5+ years in Java development. - 2+ years in the Security area. - Solid knowledge of Java, strong source code auditing skills. - Knowledge of popular Java frameworks (Spring, etc), experience with Web applications.