RuSecJobs Channel
10.1K subscribers
71 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Вакансия от: https://www.facebook.com/anna.matveeva.940
Добрый вечер,

К нам в команду ищем Pre-Sales engineer (на направление Kaspersky Fraud Prevetion):
https://careers.kaspersky.ru/vacancy/8867/

Несколько слов о решении: https://www.kaspersky.ru/enterprise-security/fraud-prevention?fbclid=IwAR1VLv3tSQrOkZCc5YPnyJN3KvMHX0CXoPeJOoOqop6-R0fMPYzoNePGvTA

Буду рада ответить на вопросы:
[email protected]
Вакансия от: https://www.facebook.com/r.m.abdullin
Вакансия ИБ. Релокация в соседнюю дружественную страну на очень хороших условиях:
- безопасность мобильных приложений (iOS и Android).
[email protected] (потом передам контакт рекрутёра)
Forwarded from Марина
Специалист по информационной безопасности #вакансия # Информационная безопасность#Москва
Город и адрес офиса: Москва, м. Дмитровская
Формат работы: #офис
Занятость: #полная #fulltime
Зарплатная вилка: до 120 000 на руки

Задачи:
• Разработка организационно-распорядительной документации (политики, инструкции, регламенты, руководства и т.п.)
• Разработка проектной документации (технические задания, технические проекты, рабочая документация и т.п.)
• Анализ (поиск и изучение) решений, представленных на рынке, оценка возможности их применения на проектах, их функциональности
• Анализ документации на соответствие требованиям информационной безопасности
• Составление и визуализация схем в части информационной безопасности


Требования:
• Практический опыт разработки организационно-распорядительной документации (политики, инструкции, регламенты, руководства и т.п.)
• Практический опыт разработки проектной документации (технические задания, технические проекты, рабочая документация и т.п.)
• Практический опыт составления и визуализации схем в части информационной безопасности
• Знание принципов построения систем защиты информации
• Знание принципов и архитектуры построения современных корпоративных информационных систем
• Базовые знания технологий обеспечения ИБ (Firewalls, IDS/IPS, PKI, VPN, антивирусная защита, криптографическая защита, SIEM и др.)
• Знание и опыт применения ГОСТ в области создания автоматизированных систем управления (ГОСТ 34-й серии), автоматизированных систем в защищённом исполнении (ГОСТ 5ХХХХ-й серии)
• Знание и опыт применения нормативной базы в области защиты информации (федеральные законы, постановления Правительства, НМД ФСТЭК России и ФСБ России)
• Знание MS Word, MS Visio
Название компании: AT-CONSULTING
Наш сайт: https://www.at-consulting.ru/

Контакты:
Марина
Telegram: @at_consulting
Почта: [email protected]
Вакансия от: https://www.facebook.com/piterxg
Petru:
Коллеги, приветствую всех!
Нужен инженер по управлению уязвимостями или пентестер.
Компания международная, проекты и задачи глобальные. Инфраструктура разнообразная: от облаков до АСУТП.
Необходим английский язык (пройти собеседование).
https://kazan.hh.ru/vacancy/26970926?fbclid=IwAR1u49xpn8iu6gPCbXqUslB6qDhZ1ly9JRA-HWPK4nKCWu72KrGAMXYo80I
Вакансия от: https://www.facebook.com/dima0024
Коллеги, добрый день!

Москва

Одна из крупнейших металлургических компаний мира (топ-50) ищет Инженера по безопасности АСУ ТП

Офис в Москве, в зоне ответственности АСУ ТП по всей группе компаний (регионы).

Вакансия достаточно типичная для ИБ АСУ ТП:
1) анализ инцидентов, реагирование
2) координация региональных специалистов
3) анализ угроз безопасности, контроль уязвимостей
4) КИ, КИИ - это все относится к компании, поэтому тут будет работа по соответствию требованиям регуляторов тоже

Требования:
1) опыт работы в АСУ ТП - в качестве технического пресейла, инженера внедрения средств защиты АСУ ТП или инженера ИБ АСУ ТП "в заказчике" от года
2) опыт инженером АСУ ТП или в классическом ИБ от 5 лет совокупно

Предлагаем:
1) по зп готовы общаться от уровня специалиста. хотим 150 гросс, но если Вы круты - дадим столько, сколько Вы хотите (в разумных пределах), нужно обсуждать и смотреть на соответствие ожиданиям друг друга.
2) офис в центре (в пределах кольцевой линии метро), 5 минут от метро

Резюме в лс https://www.facebook.com/dima0024 или https://t.iss.one/dima0024, за подробностями туда же :)
Вакансия от: https://www.facebook.com/yz.ksenia
❗️❗️❗️Крупнейший системный интегратор в России и СНГ (Департамент информационной и сетевой безопасности) ищет себе в команду:
Системного архитектора;
Аналитика по информационной безопасности;
Системного инженера
с опытом работы на платформе Splunk🧠
🔶Условия: г. Москва
🔸Оклад: от 150 000 и выше (зависит от опыта) + премии
🔸Хороший соц. пакет: обучение за счет компании, ДМС (после прохождения испытательного срока), компенсация парковки, английский язык, скидки от партнеров, комфортный офис с зонами для отдыха
🔶Тип занятости:
🔸Официальное трудоустройство по ТК РФ
Полная занятость
🔸График:
5/2 с 09.00 до 18.00 или с 10.00 до 19.00, возможность частичной удаленной работы

Более подробную информацию по вакансии и компании я готова обсудить индивидуально с каждым соискателем.
Жду Ваши резюме на почту [email protected]

Буду Вам очень благодарна за рекомендацию (за успешного соискателя готовы предложить вознаграждение💸)
#работавМоскве #вакансииит #информационнаябезопасность #вакансииИБ #ИБ #splunk #вакансиивмоскве #InformationSecurity #системныйархитектор #системныйинженер #аналитикиб
Вакансия от: https://www.facebook.com/ivan.dubovskiy.9
Коллеги, добрый день!
Ищу в срочном порядке пресейла по ИБ в компанию СКТБ Сатурн (филиал в Москве) www.sktbsaturn.ru

Требования:
Высшее образование;
Подтвержденный опыт работы на аналогичной позиции в интеграторе или коммерческой организации от 3х лет;
Экспертные знания зарубежных и отечественных решений по ИБ: NGFW, DLP, SIEM, UTM, APT, WAF, ANTISPAM, защита виртуальных и физических сред, шифрование каналов связи;
Знание протоколов сетевого взаимодействия, принципов построения систем информационной безопасности;
Знание основных видов, методов и средств обеспечения ИБ в корпоративных системах различного масштаба;
Знание нормативно-правовой базы и стандартов информационной безопасности;
Опыт реализации комплексных проектов по обеспечению ИБ;
Опыт разработки проектной документации (ГОСТ, РД 50);
Широкий кругозор, понимание текущей ситуации и тенденций на рынке ИБ;
Грамотная речь и навыки эффективных письменных коммуникаций;

Обязанности:
Участие в экспертизе, анализе и проектировании/разработке технических решений по защите информации;
Выявление потребностей клиентов и участие в подготовке технико-коммерческих предложений на системы защиты информации;
Формирование требований по информационной безопасности для ИС (ФЗ, ПП, ФСТЭК, ФСБ, Минкомсвязь, отечественные и зарубежные ГОСТ и др.);
Разработка базовых ТЗ и ТКП, подготовка других необходимых материалов, в том числе презентаций, тендерной документации;
Участие в разработке проектной документации в части своей компетенции;
Проведение работ по наладке, испытаниям, вводу в эксплуатацию оборудования и ПО средств защиты информации на площадке заказчика;

ЗП от 120к по результатам собеседования. Прошу писать в личку или на почту [email protected]
Вакансия в АМТ-ГРУП
Ведущий консультант по информационной безопасности
Доход от 140 000 до 180 000 руб. до вычета НДФЛ

Обязанности:
Выполнение консалтинговых работ в рамках проектов по обеспечению безопасности критической информационной инфраструктуры РФ, защите АСУ ТП.
...
Требования:
...
Опыт реализации консалтинговых проектов по защите АСУ ТП, АСДТУ, КСИИ
https://hh.ru/vacancy/29041776
Вакансия в "Русатом - автоматизированные системы управления" (РАСУ)
Руководитель проекта по информационной и компьютерной безопасности

Требования:
...
- Опыт руководства проектами по проектированию и разработке IT систем, СЗИ для АСУ в защищенном исполнении.
- Знания в области тепловой и/или атомной энергетики.
- Знание систем автоматического управления и регулирования.
...
https://m.hh.ru/vacancy/29032918
Forwarded from Olga Мaleshina
Всем привет! Очень срочно и очень нужен опытный Пентестер. А лучше два✌️. На клиентские проекты, в хорошую консалтинговую компанию, офис в Москва-Сити. Пишите, рекомендуете, буду очень признательна🙏👍 всем заинтересованным позвоню и расскажу детали. Спасибо!
Forwarded from Alexander
Добрый день! Ищу аудитора ИБ. Задачи по большей части типовые (382-П, СТО БР, ISO 27001, ПДн и все, что рядом), но встречаются и экзотические. Есть позиции постарше и помладше, а также на стыке с практической ИБ или ИТ-аудитом. Крупная российская аудиторско-консалтинговая компания. За подробностями - обращайтесь. Контакты: Почта: [email protected] Телеграм: @rennok FB: https://www.facebook.com/alexander.tchernenko
Forwarded from Yuli V
Добрый день! Ищу администратора консалтинговых проектов, образования в сфере ИБ желательно. По всем вопросам в личку
Вакансия от: https://www.facebook.com/andrey.abashev
Мы приглашаем тебя присоединиться к группе по управлению ИТ и ИТ-рисками московского офиса международной компании EY.

ЧТО ТЕБЯ ЖДЕТ?
Интересные проекты в сфере информационных технологий и кибербезопасности, позитивная и дружная команда талантливых профессионалов, работа с ведущими российскими и международными организациями, постоянное обучение и получение новых знаний о современных технологиях и практиках в сфере высоких технологий и кибербезопасности.
Ты найдешь достойное применение своим знаниям и опыту, присоединившись к нашей команде на одну из позиций:

СТАЖЕР / СПЕЦИАЛИСТ
В нашей команде уже практикуются и работают студенты и недавние выпускники ведущих университетов России и мира. Если ты интересуешься ИТ или кибербезопасностью, хочешь развиваться в этом направлении и заниматься по-настоящему интересными задачами, мы ждем твою заявку здесь: https://bit.ly/2JzKAiw

СТАРШИЙ КОНСУЛЬТАНТ
Если ты имеешь опыт работы в области ИТ, информационной безопасности, аудита или управления ИТ-проектами и тебе интересно продолжить свое развитие и профессиональный рост в крупной международной компании, мы ждем твою заявку на нашем сайте: https://bit.ly/2yI1Yxa

ЗА ПЕРВЫЕ 30 ДНЕЙ ТЫ УСПЕЕШЬ:
• Познакомиться с нашей командой и отпраздновать день рождения коллег или другое событие нашей группы
• Найти друзей, которые будут помогать тебе в развитии твоих компетенций
• Погрузиться в различные проекты и предметные области ИТ, управления рисками и кибербезопасностью.

ЗА 90 ДНЕЙ У ТЕБЯ ПОЛУЧИТСЯ:
• Продемонстрировать себе и коллегам свои первые достижения в работе
• Пройти обучение на проектах, онлайн-курсах, очных семинарах и подтвердить свои знания сертификатами
• Понять, какова твоя роль на проекте, как твой вклад влияет на успешность проекта
• Узнать, как реально работают службы ИТ или ИБ в крупнейших компаниях
• Использовать знания и опыт, полученные на других проектах.

Ждем твоего отклика!
Вакансия от: https://www.facebook.com/sasha.vidykina
Я ищу Главного специалиста по безопасности информационных активов и Главного специалиста по методологии, контролю и аналитике в крупнейшую нефтехимическую компанию Сибур.
Главный специалист по безопасности информационных активов
Требования:
Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование с пройденными курсами профессиональной переподготовки по ИБ в объеме не менее 500 часов;
Опыт работы в сфере ИБ;
Знание и понимание принципов работы удостоверяющего центра и системы электронной подписи;
Опыт работы с инфраструктурой PKI и УЦ (в том числе ГОСТ);
Знание и понимание принципов построения и опыт работы с средствами защиты информации от несанкционированного доступа, копирования, повреждения, кражи или принудительного изъятия;
Опыт работы в рамках реализации решений КриптоПро УЦ 1.5/2.0.
Главный специалист по методологии, контролю и аналитике
Требования:
Опыт работы в сфере информационной безопасности;
Опыт работы с системами Oracle IdM/SAP GRC AC;
Опыт администрирования Microsoft Active Directory;
Опыт проведения расследования инцидентов ИБ;
Знание продуктов/решений в областях защиты от НСД, аутентификации, антивирусной защиты, межсетевого экранирования, обнаружения вторжений, выявление уязвимостей и взломов, анализа защищенности, защиты виртуализации, защита каналов связи;
По условиям: Оформление по ТК, ДМС, оклад + премии, спорт и социальная программа для детей сотрудников. Располагаются на м. Профсоюзная.
Писать в личку:)
Вакансия от: https://www.facebook.com/profile.php?id=100004123239378
сем добрый день!
Ищу менеджера по информационной безопасности со знанием GDPR в международную компанию (сфера: digital-маркетинг).
Вакансия открыта в Москве, м. Дмитровская.
При заинтересованности с удовольствием расскажу детали вакансии в ЛС или по телефону.
Вакансия от: https://www.facebook.com/kameneva.an
Коллеги, добрый день!
Один из крупнейших промышленных холдингов РФ расширяет свою команду и ищет
Экспертов по информационной безопасности.
1) "Главный эксперт" Методология, контроль и аналитика.
Требования:
Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование + прохождение курса профессиональной переподготовки по ИБ в объеме не менее 500 часов.
Опыт работы в сфере информационной безопасности от 3-5 лет
Критичным являются практические знания следующих программ:
SAP GRC
ORACLE IDM
MS Active Directory
Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование + прохождение курса профессиональной переподготовки по ИБ в объеме не менее 500 часов.
Опыт работы в сфере информационной безопасности от 5 лет
∙ Опыт внедрения и работы с системами ИБ (SIEM, WAF, IDS/IPS, MDM/ЕММ, IdM/IAM, Privileged Identity Management (PIM), SAP GRC, антивирус, систем поиска уязвимостей);
∙ Опыт проведения аудитов систем управления информационной безопасности по стандартам серии 2700х; аудитов ИБ на соответствие требованиям законодательства РФ;
∙ Опыт проведения расследования инцидентов ИБ;
∙ Опыт подготовки нормативных и методических документов в области информационной безопасности;
∙ Опыт подготовки, анализа документации в области защиты информации по требованиям законодательства (ФЗ-152, ФЗ-98, ФЗ-187);
∙ Знание:
o Нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения информационной безопасности и практики их применения (GDPR, ФЗ-152, ФЗ-187, ФЗ-149, 98-ФЗ, 99-ФЗ, 63-ФЗ, стандартов 27001, 27002, 27005; требований ФСТЭК, ФСБ, Роскомнадзора);
o Глубокое знание процессов обеспечения ИБ (сетевой безопасности, веб-безопасности, безопасности СУБД, ОС, АСУТП, безопасности удаленной работы, виртуальных инфраструктур);
o Механизмов обеспечения ИБ и решений основных ИТ-вендоров (Microsoft, Oracle, Cisco, SAP);
o Продуктов/решений в областях защиты от НСД, аутентификации, антивирусной защиты, межсетевого экранирования, обнаружения вторжений, анализа защищенности, защиты виртуализации, защита каналов связи;
o Продуктов и технологий обеспечения безопасности прикладного уровня/бизнес-приложений;
o Криптографии, инфраструктуры открытых ключей, принципов работы удостоверяющего центра.
∙ Наличие сертификатов, подтверждающие знания в области ИБ:
o CISSP (Certified Information Security Systems Professional),
o CISM (Certified Information Security Manager)
Функционал – работа с вышеуказанными системами, организация процессов.
2) "Эксперт" ( безопасность информационных систем).
Требования:
Обязанности:
∙ Анализ существующих и создаваемых информационных систем и баз данных, информационных процессов, качества данных;
∙ Экспертная оценка архитектуры и конфигурации информационных систем и баз данных;
∙ Сбор и анализ требований к разрабатываемым компонентам программного обеспечения;
∙ Координация внедрения разрабатываемых решений, интеграции новых систем и приложений в существующую среду обеспечения ИБ;
∙ Анализ безопасности приложений и WEB-приложений компании: поиск, анализ, эксплуатация уязвимостей, анализ исходного кода;
∙ Проектирование систем мониторинга, сканирования.
Требования:
∙ Опыт работы с ОС Unix / Linux;
∙ Опыт работы с базами данных (например: PostgreSQL, MySQL, NoSQL);
∙ Опыт работы по Scrum и Agile, участие в Трайбе в роли эксперта по ИБ;
∙ Опыт участия в ПСИ по приемки в роли эксперта по ИБ;
∙ Опыт в безопасном развертывании программного обеспечения SaaS;
∙ Опыт в построении, планировании архитектуры основных компонентов ИТ-инфраструктуры (системы хранения, вычислительные мощности, системное ПО виртуализации);
∙ Возможность повысить уровень безопасности внутренних инструментов и инфраструктуры разработки, используя понимание сетевых протоколов и операций;
∙ Владение одним или несколькими языками программирования (например, Java, Python, R);
∙ Знание web- технологий (например: Ajax, HTML5, ASP.NET) и рисков ИБ (OWASP TOP-10, XSS, CSRF).
Является плюсом:
∙ Опыт работы в Jenkins, GitLab;
∙ Понимание и опыт работы с CI / CD;
∙ Знание основ DevOps;
∙ Опыт работы с масштабируемыми, высокопроизводительными системами;
∙ Опыт проектирование систем автотестирования функций безопасности;
∙ Управление конфигурациями;
∙ Умение конфигурировать и поддерживать программное обеспечение с открытым исходным кодом в сценариях с высокой нагрузкой;
∙ Умение и понимание работы распределенных систем, таких как: Hadoop, Kafka, Cassandra, Elasticsearch;
∙ Знание в области информационной безопасности и защиты персональных данных ( ФЗ-152, ФЗ-187, ФЗ-149 стандартов 27001).
3) "Главный Эксперт" безопасность информационных активов.
Требования:
Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование с пройденными курсами профессиональной переподготовки по ИБ в объеме не менее 500 часов;
∙ Опыт работы в сфере ИБ/ИТ от 5 лет;
∙ Знание нормативной документации, требований законодательства и регуляторов РФ в области информационной безопасности и защиты персональных данных (GDPR, ФЗ-152, ФЗ-187, ФЗ-149, 98-ФЗ, 99-ФЗ, 63-ФЗ, стандартов 27001, 27002, 27005; требований ФСТЭК, ФСБ, Роскомнадзора);
∙ Опыт построения систем информационной безопасности для бизнес-систем и web-приложений;
∙ Глубокое знание процессов обеспечения ИБ (веб-безопасности, безопасности СУБД, АСУТП, виртуальных инфраструктур);
∙ Знание прикладных систем мониторинга, сканирования и анализа (SAST, DPA) ИБ приложений и кода;
∙ Знание безопасного цикла разработки приложений и сервисов (DevSecOps);
∙ Знания по оценке рисков нарушения ИБ для мобильных приложений и устройств (OWASP TOP-10);
∙ Знание web- технологий (Ajax, HTML5, ASP.NET) и рисков ИБ для них (OWASP TOP-10);
∙ Знание технологий контейнеризации приложений (Docker, Rocket);
∙ Экспертный уровень в Linuxи/или Unix окружениях;
∙ Опыт проектирования и внедрения комплексных 3-х уровненных архитектур и/или комплексных Hadoop решений;
∙ Знание моделей и методов обеспечения отказоустойчивости программных компонентов, схем кэширования;
∙ Опыт проектирования архитектуры высоконагруженного ПО;
∙ Опыт оптимизации производительности, анализа нагрузки и отказоустойчивости БД;
∙ Понимание построения, планирования архитектуры основных компонентов ИТ-инфраструктуры (системы хранения, вычислительные мощности, системное ПО виртуализации);
∙ Наличие действующих сертификатов производителей сетевого оборудования, средств защиты информации, SIEM систем, сканеров уязвимостей, CISM (Certified Information Security Manager), CISA (Certified Information Systems Auditor);
∙ Опыт администрирования СУБД (ORACLE, MS SQL);
∙ Опыт администрирования ОС Linux (RHEL/Centos), MS Windows Server 20xx;
∙ Знание одного из ЯП (С, С++, С#, JAVA, Python);
∙ Уровень владения английским языком – Intermediate (технический).
Обязанности:
∙ Анализ существующих и создаваемых информационных систем и баз данных, информационных процессов, качества данных;
∙ Экспертная оценка архитектуры и конфигурации информационных систем и баз данных;
∙ Сбор и анализ требований к разрабатываемым компонентам программного обеспечения, оценка осуществимости и выработка критериев выполнения;
∙ Координация внедрения разрабатываемых решений, интеграции новых систем и приложений в существующую среду обеспечения ИБ;
∙ Анализ и проектирование систем информационной безопасности;
∙ Проектирование систем мониторинга, сканирования;
∙ Анализ безопасности приложений и WEB-приложений компаний: поиск, анализ, эксплуатация уязвимостей; анализ исходного кода.
Условия:
∙ Заработная плата по результатам собеседования;
∙ Премии по результатам работы;
∙ Добровольное медицинское страхование;
∙ Оформление по ТК РФ;
∙ Спорт и социальная программа для детей сотрудников.
За всеми подробностями обращаться: [email protected]
Буду рада откликам и признательна за рекомендации.