В проекте ЕДИНЫЙ ЦУПИС (ООО НКО «Мобильная карта») открыта позиция 🟢 аналитика по ИБ в связи с расширением.
Мы развиваем и поддерживаем собственный HL-проект (обрабатываем миллионы платежей в день), а также сопутствующие сервисы. Как финтех, мы одни из самых крупных в РФ, занимаем первое место по рентабельности среди всех банков и платежных систем.
У нас много интересных задач и сильный коллектив с высокой экспертизой. Мы не боимся ставить амбициозные цели и достигать их!
Локация: Санкт-Петербург/Москва, возможны гибридный и удаленный формат работы
График работы: 5/2, полная занятость
Зарпалата: обсуждается с кандидатом
Ваши задачи:
• обнаружение, расследование и реагирование на инциденты в инфраструктуре на базе ОС Windows/Linux, k8s;
• оптимизации и разработка правил детектирования, разработка плейбуков;
• взаимодействие с инженерами SOC и средств защиты в части адаптации новых источников событий, разработки правил детектирования, расследования и реагирования;
• реализация процессов Threat Intelligence и Threat Hunting;
• непрерывное исследование новых угроз, разработка мер выявления и реагирования;
• участие в процессе Управления уязвимостями.
Наши ожидания:
• знание актуальных векторов атак, современных тактик и техник атакующих, способов их обнаружения, понимание MITRE ATT&CK, Cyber Kill Chain;
• опыт работы и настройки SIEM и других средств защиты;
• хорошее понимание принципов работы NGFW, IPS/IDS, WAF, методов/инструментов защиты от DoS/DDoS;
• экспертное понимание ОС Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов;
• навыки анализа вредоносного ПО;
• навыки написания запросов SQL (SPL, EQL, AQL и т.п.), Regex.
Будет плюсом:
• опыт форензики;
• навыки проведения тестирований на проникновение;
• участие в CTF;
• уверенное знание одного из скриптовых языков (bash, python, powershell);
• наличие сертификаций по ИБ: CHFI, CSA, CEH и других.
Предлагаем достойно оплачиваемую работу, корпоративное обучение английскому языку, участие в профильных конференциях и мероприятиях, ДМС, корпоративные спортивные программы и многое другое, а также новые перспективы развития и простор для профессионального роста.
Ссылка на hh: https://spb.hh.ru/vacancy/77737551
Буду рада организовать наше знакомство, где мы более подробно сможем рассказать вам о вакансии.
Контакты: @helena_hey
Мы развиваем и поддерживаем собственный HL-проект (обрабатываем миллионы платежей в день), а также сопутствующие сервисы. Как финтех, мы одни из самых крупных в РФ, занимаем первое место по рентабельности среди всех банков и платежных систем.
У нас много интересных задач и сильный коллектив с высокой экспертизой. Мы не боимся ставить амбициозные цели и достигать их!
Локация: Санкт-Петербург/Москва, возможны гибридный и удаленный формат работы
График работы: 5/2, полная занятость
Зарпалата: обсуждается с кандидатом
Ваши задачи:
• обнаружение, расследование и реагирование на инциденты в инфраструктуре на базе ОС Windows/Linux, k8s;
• оптимизации и разработка правил детектирования, разработка плейбуков;
• взаимодействие с инженерами SOC и средств защиты в части адаптации новых источников событий, разработки правил детектирования, расследования и реагирования;
• реализация процессов Threat Intelligence и Threat Hunting;
• непрерывное исследование новых угроз, разработка мер выявления и реагирования;
• участие в процессе Управления уязвимостями.
Наши ожидания:
• знание актуальных векторов атак, современных тактик и техник атакующих, способов их обнаружения, понимание MITRE ATT&CK, Cyber Kill Chain;
• опыт работы и настройки SIEM и других средств защиты;
• хорошее понимание принципов работы NGFW, IPS/IDS, WAF, методов/инструментов защиты от DoS/DDoS;
• экспертное понимание ОС Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов;
• навыки анализа вредоносного ПО;
• навыки написания запросов SQL (SPL, EQL, AQL и т.п.), Regex.
Будет плюсом:
• опыт форензики;
• навыки проведения тестирований на проникновение;
• участие в CTF;
• уверенное знание одного из скриптовых языков (bash, python, powershell);
• наличие сертификаций по ИБ: CHFI, CSA, CEH и других.
Предлагаем достойно оплачиваемую работу, корпоративное обучение английскому языку, участие в профильных конференциях и мероприятиях, ДМС, корпоративные спортивные программы и многое другое, а также новые перспективы развития и простор для профессионального роста.
Ссылка на hh: https://spb.hh.ru/vacancy/77737551
Буду рада организовать наше знакомство, где мы более подробно сможем рассказать вам о вакансии.
Контакты: @helena_hey
👎67👍7🔥2🆒2❤1
SRE, Wildberries
ЗП: 200 - 400 тыс. рублей net
Уровень: Middle/Senior
Формат: удаленка или гибрид
Команда разработки и администрирования продуктов безопасности принимает участие в создании, конфигурации и поддержке IDM, PAM, Keycloak и VPN.
Мы ищем опытного SRE, который поддержит работоспособность и устойчивость наших систем.
Чем предстоит заниматься:
• Обеспечивать безопасность и бесперебойную работу сервисов и поддерживать инфраструктуру команды
• Обеспечивать оперативную работу с мониторингом и с инцидентами в соответствии с принятыми SLA
• Оказывать техническую поддержку в соответствии с принятыми SLA
• Развивать observability поддерживаемых сервисов и инфраструктуры
• Разрабатывать и внедрять инструменты автоматизации управления инфраструктурой
• Участвовать в разработке и реализации отказоустойчивой архитектуры новых инфраструктурных сервисов
Для этого нужно:
• Глубокое понимание архитектуры, принципов и механизмов работы ОС Linux
• Понимание принципов, опыт построения отказоустойчивых сервисов и эксплуатации высоконагруженных систем
• Понимание принципов мониторинга и навыки траблшутинга
• Фундаментальные знания сетевых технологий TCP/IP, HTTP, DNS и т.д, умение работать с iptables, nftables, ufw
• Навыки программирования на любом из языков: Bash, Python, Go
• Умение работать с Git, Ansible/Salt, JSON, YAML и опыт написания CI/CD пайплайнов
• Понимание практик SRE, в том числе критерии доступности - SLO, SLI, SLA
Плюсом будет, если ты:
• Имеешь опыт работы с системами виртуализации и контейнеризации
• Знаешь базовые принципы безопасности
• Разбираешься в безопасности Linux
Мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве до удаленки из любой точки мира
• Вариативность оформления: трудовой договор, самозанятость, ИП или ГПХ
• ДМС после 3-х месяцев испытательного срока: телемедицина, очные приемы, ежегодный чек-ап для сотрудника, а также онлайн-консультации для родственников
• 5 дней полной оплаты без оформления больничного листа и 3 day off за рабочий год
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона
Контакты: @iul_naidenova
ЗП: 200 - 400 тыс. рублей net
Уровень: Middle/Senior
Формат: удаленка или гибрид
Команда разработки и администрирования продуктов безопасности принимает участие в создании, конфигурации и поддержке IDM, PAM, Keycloak и VPN.
Мы ищем опытного SRE, который поддержит работоспособность и устойчивость наших систем.
Чем предстоит заниматься:
• Обеспечивать безопасность и бесперебойную работу сервисов и поддерживать инфраструктуру команды
• Обеспечивать оперативную работу с мониторингом и с инцидентами в соответствии с принятыми SLA
• Оказывать техническую поддержку в соответствии с принятыми SLA
• Развивать observability поддерживаемых сервисов и инфраструктуры
• Разрабатывать и внедрять инструменты автоматизации управления инфраструктурой
• Участвовать в разработке и реализации отказоустойчивой архитектуры новых инфраструктурных сервисов
Для этого нужно:
• Глубокое понимание архитектуры, принципов и механизмов работы ОС Linux
• Понимание принципов, опыт построения отказоустойчивых сервисов и эксплуатации высоконагруженных систем
• Понимание принципов мониторинга и навыки траблшутинга
• Фундаментальные знания сетевых технологий TCP/IP, HTTP, DNS и т.д, умение работать с iptables, nftables, ufw
• Навыки программирования на любом из языков: Bash, Python, Go
• Умение работать с Git, Ansible/Salt, JSON, YAML и опыт написания CI/CD пайплайнов
• Понимание практик SRE, в том числе критерии доступности - SLO, SLI, SLA
Плюсом будет, если ты:
• Имеешь опыт работы с системами виртуализации и контейнеризации
• Знаешь базовые принципы безопасности
• Разбираешься в безопасности Linux
Мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве до удаленки из любой точки мира
• Вариативность оформления: трудовой договор, самозанятость, ИП или ГПХ
• ДМС после 3-х месяцев испытательного срока: телемедицина, очные приемы, ежегодный чек-ап для сотрудника, а также онлайн-консультации для родственников
• 5 дней полной оплаты без оформления больничного листа и 3 day off за рабочий год
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона
Контакты: @iul_naidenova
👎14👍13❤6🔥5🤔3🤩2
DevSecOps Engineer, Wildberries
ЗП: 200 - 400 тыс. рублей net
Уровень: Middle/Senior
Формат: удаленка или гибрид
Чем предстоит заниматься:
• Настройка, интеграция и развитие инструментов безопасности
• Выстраивание контролей безопасности вокруг процессов разработки
• Повышение безопасности процедур сборки и развертывания
• Исследование вопросов безопасности различных технологий
• Консультация команд разработки и эксплуатации по вопросам безопасности
Для этого нужно:
• Опыт работы с инструментами DevOps (Docker, Kubernetes, GitLab, Vault, Terraform, Ansible)
• Опыт работы с инструментами безопасности (SAST, DAST, SCA)
• Опыт внедрения процессов и практик безопасной разработки
• Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации
• Навыки разработки и автоматизации на Bash, Python или Go
Что мы предлагем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве до удаленки из любой точки мира
• Вариативность оформления: трудовой договор, самозанятость, ИП или ГПХ
• ДМС после 3-х месяцев испытательного срока: телемедицина, очные приемы, ежегодный чек-ап для сотрудника, а также онлайн-консультации для родственников
• 5 дней полной оплаты без оформления больничного листа и 3 day off за рабочий год
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона
Контакты: @iul_naidenova
ЗП: 200 - 400 тыс. рублей net
Уровень: Middle/Senior
Формат: удаленка или гибрид
Чем предстоит заниматься:
• Настройка, интеграция и развитие инструментов безопасности
• Выстраивание контролей безопасности вокруг процессов разработки
• Повышение безопасности процедур сборки и развертывания
• Исследование вопросов безопасности различных технологий
• Консультация команд разработки и эксплуатации по вопросам безопасности
Для этого нужно:
• Опыт работы с инструментами DevOps (Docker, Kubernetes, GitLab, Vault, Terraform, Ansible)
• Опыт работы с инструментами безопасности (SAST, DAST, SCA)
• Опыт внедрения процессов и практик безопасной разработки
• Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации
• Навыки разработки и автоматизации на Bash, Python или Go
Что мы предлагем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве до удаленки из любой точки мира
• Вариативность оформления: трудовой договор, самозанятость, ИП или ГПХ
• ДМС после 3-х месяцев испытательного срока: телемедицина, очные приемы, ежегодный чек-ап для сотрудника, а также онлайн-консультации для родственников
• 5 дней полной оплаты без оформления больничного листа и 3 day off за рабочий год
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона
Контакты: @iul_naidenova
👍22👎15🔥6🤩4
SOC Engineer Intern, Wildberries
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
Мы запускаем первую в компании программу стажировок для начинающих специалистов в информационной безопасности.
Чем предстоит заниматься:
•Участие в создании SIEM на основе open-source продуктов
•Работа с логами (начиная от организации логирования на источниках и заканчивая хранением в SIEM в нужном формате)
•Участие в проектировании, сопровождении и внедрении IRP/SOAR
Для этого нужно:
•Понимание базовых принципов работы ОС Linux и опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.)
•Знание модели OSI и принципов работы основных сетевых протоколов
•Знание на уровне простого скриптинга или автоматизации задач одного из языков: Python, C, C++, C#, bash, GO
Будет плюсом:
•Опыт работы с ELK стеком и/или теоретическая база по его компонентам
•Опыт работы со средствами доставки логов и нормализации событий
•Опыт работы с Ansible плейбуками/ролями
•Опыт работы со средствами аудита/логирования Linux
•Участие в CTF
•Наличие pet-проектов, связанных с Linux-based системами
Мы предлагаем:
•Полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
•Участие в решении настоящих боевых задач в направлении SOC
•Опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
•Возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
•Пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
•Оформление по самозанятости
Какие шаги нужно предпринять, чтобы попасть на стажировку:
•Успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
•Пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Контакты: @iul_naidenova
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
Мы запускаем первую в компании программу стажировок для начинающих специалистов в информационной безопасности.
Чем предстоит заниматься:
•Участие в создании SIEM на основе open-source продуктов
•Работа с логами (начиная от организации логирования на источниках и заканчивая хранением в SIEM в нужном формате)
•Участие в проектировании, сопровождении и внедрении IRP/SOAR
Для этого нужно:
•Понимание базовых принципов работы ОС Linux и опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.)
•Знание модели OSI и принципов работы основных сетевых протоколов
•Знание на уровне простого скриптинга или автоматизации задач одного из языков: Python, C, C++, C#, bash, GO
Будет плюсом:
•Опыт работы с ELK стеком и/или теоретическая база по его компонентам
•Опыт работы со средствами доставки логов и нормализации событий
•Опыт работы с Ansible плейбуками/ролями
•Опыт работы со средствами аудита/логирования Linux
•Участие в CTF
•Наличие pet-проектов, связанных с Linux-based системами
Мы предлагаем:
•Полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
•Участие в решении настоящих боевых задач в направлении SOC
•Опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
•Возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
•Пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
•Оформление по самозанятости
Какие шаги нужно предпринять, чтобы попасть на стажировку:
•Успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
•Пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Контакты: @iul_naidenova
👍47👎15🔥4❤3🤩1
Методолог по ИБ
В блоке «Безопасность» корпоративного центра X5 Group открыта вакансия Методолога.
Обязанности:
- Инвентаризация и классификация информационных активов, анализ угроз и оценка рисков ИБ, разработка методологий анализа рисков и планов обработки рисков ИБ;
- Разработка моделей угроз и ОРД по ИБ в соответствии с требованиями ФСТЭК по защите персональных данных;
- Проведение аудита и оценка соответствия состояния режима ИБ согласованным критериям аудита, разработка планов аудиторской проверки, оформление отчетной документации;
- Построение СУИБ на базе требований международных стандартов;
- Разработка нормативной документации по ИБ (концепции, политики, положения, процедуры, регламенты, инструкции).
Пожелания по опыту:
- Наличие знаний и реального практического опыта для выполнения вышеперечисленных должностных обязанностей;
- Высшее профильное техническое образование в области ИБ;
- Знание требований международных и отраслевых стандартов по проведению аудита систем менеджмента.
Условия:
- Оформление по ТК РФ;
- ЗП по итогам собеседования;
- Гибкий график, возможна удаленная работа;
- Возможность обучаться и сертифицироваться за счет компании;
- Развитую систему компенсаций и льгот;
- Широкий пакет ДМС;
- Программу привилегий Prime-zone;
Контакт для связи: @katerinaklevets
В блоке «Безопасность» корпоративного центра X5 Group открыта вакансия Методолога.
Обязанности:
- Инвентаризация и классификация информационных активов, анализ угроз и оценка рисков ИБ, разработка методологий анализа рисков и планов обработки рисков ИБ;
- Разработка моделей угроз и ОРД по ИБ в соответствии с требованиями ФСТЭК по защите персональных данных;
- Проведение аудита и оценка соответствия состояния режима ИБ согласованным критериям аудита, разработка планов аудиторской проверки, оформление отчетной документации;
- Построение СУИБ на базе требований международных стандартов;
- Разработка нормативной документации по ИБ (концепции, политики, положения, процедуры, регламенты, инструкции).
Пожелания по опыту:
- Наличие знаний и реального практического опыта для выполнения вышеперечисленных должностных обязанностей;
- Высшее профильное техническое образование в области ИБ;
- Знание требований международных и отраслевых стандартов по проведению аудита систем менеджмента.
Условия:
- Оформление по ТК РФ;
- ЗП по итогам собеседования;
- Гибкий график, возможна удаленная работа;
- Возможность обучаться и сертифицироваться за счет компании;
- Развитую систему компенсаций и льгот;
- Широкий пакет ДМС;
- Программу привилегий Prime-zone;
Контакт для связи: @katerinaklevets
👎27🗿6❤1👍1🤔1
#junior #вакансия #Лоция #Специалист центра мониторинга ИБ (junior/L1 SOC)
Позиция: Специалист центра мониторинга ИБ (junior/L1 SOC)
Компания: Лоция(www.loodsen.ru)
Локация: Москва, м. Войковская
ЗП: от 100к net (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: офис/посменный график с ночными сменами
Чем предстоит заниматься:
мониторингом и расследованием инцидентов в рамках SOC L1 24*7
разработкой правил корреляции\сценариев выявления инцидентов ИБ
анализом выявленных инцидентов
участием в разработке сценариев реагирования (playbook).
Чего мы ждем от тебя:
базовые знания написания скриптов (bash, PowerShell)
фундаментальные знания Иб, linux, Windows, Network
опыт работы с Windows\Linux системами
умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
углубленные знания по SIEM, ELK Stack, OWASP
опыт работы с СЗИ (SIEM, NGFW,IDS\IPS)
Условия:
-привлекательная заработная плата
-оформление по ТК РФ
-ДМС с 1-ого дня оформления
-профильное обучение
https://career.habr.com/vacancies/1000130530
Направляйте резюме/вопросы в Telegram @jenyatka
Позиция: Специалист центра мониторинга ИБ (junior/L1 SOC)
Компания: Лоция(www.loodsen.ru)
Локация: Москва, м. Войковская
ЗП: от 100к net (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: офис/посменный график с ночными сменами
Чем предстоит заниматься:
мониторингом и расследованием инцидентов в рамках SOC L1 24*7
разработкой правил корреляции\сценариев выявления инцидентов ИБ
анализом выявленных инцидентов
участием в разработке сценариев реагирования (playbook).
Чего мы ждем от тебя:
базовые знания написания скриптов (bash, PowerShell)
фундаментальные знания Иб, linux, Windows, Network
опыт работы с Windows\Linux системами
умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
углубленные знания по SIEM, ELK Stack, OWASP
опыт работы с СЗИ (SIEM, NGFW,IDS\IPS)
Условия:
-привлекательная заработная плата
-оформление по ТК РФ
-ДМС с 1-ого дня оформления
-профильное обучение
https://career.habr.com/vacancies/1000130530
Направляйте резюме/вопросы в Telegram @jenyatka
Habr
Вакансия «Специалист центра мониторинга ИБ (1 линия SOC)» в Москве, работа в компании «ИТ-компания «Лоция»» — Хабр Карьера
Вакансия «Специалист центра мониторинга ИБ (1 линия SOC)» в Москве, работа в компании «ИТ-компания «Лоция»». Полная занятость. Вакансия в архиве.
👍12👎6❤1
В компании АО «Интер РАО – Электрогенерация», филиал Сочинская ТЭС, открыта вакансия Ведущий инженер группы ИБ Отдела информационных технологий и телекоммуникаций.
Ваши будущие задачи:
Эксплуатация средств защиты информации: PT SIEM, PT ISIM, VipNet HW, Cisco, Kaspersky, Fortinet;
Сетевое администрирование: Cisco, Eltex;
Контроль ведения эксплуатационно-технической документации по обслуживаемому оборудованию;
Поддержка в актуальном состоянии организационно-распорядительных документов в сфере обеспечения информационной безопасности (ФЗ 187, ФЗ 152);
Участие в анализе технических заданий на разрабатываемые и модернизируемые АСУ и ИС;
Участие в расследовании инцидентов ИБ;
Учет СКЗИ;
Справиться с задачами поможет:
Высшее техническое образование по направлению ИТ/ИБ;
Опыт работы с СЗИ: Kaspersky, Positive Technologies, Инфотекс;
Опыт работы с решениями класса SIEM;
Понимание принципов технологии обеспечения прикладной и сетевой безопасности: FW/NGFW, VPN, IPS, sandboxing, PAM, DLP защита от НСД;
Навыки администрирования операционных систем семейства Windows, Linux;
Знание инфраструктурных сервисов (Active Directory, DNS, DHCP, SMTP и т.д.);
Знание основных нормативно-правовых актов в области информационной безопасности РФ (ФЗ-152, 187-ФЗ, Приказы ФСТЭК России № 17, 21, 31, 239, 235, ГОСТ Р 34.х, ISO 27001);
Условия:
Полный релокационный пакет (оплата аренды жилья, оплата переезда и провоза багажа – сотруднику и членам семьи, единовременное пособие при переезде);
Официальное трудоустройство с 1го дня работы с полным соблюдением ТК РФ: на 100% белая зарплата и бонусы со всеми отчислениями, оплата отпусков и больничных;
Бессрочный трудовой договор;
Выплата годовой премии;
График работы: 5/2, Пн-Чт с 08:00 до 17:00, Пт с 08:00 до 16:00;
Полный соц. пакет, полис ДМС, страхование от несчастных случаев;
Возможности для профессионального развития и карьерного роста.
Контакты HR: Грико Мария,
@mariyagriko
Тел: +7 965 326 22 84
Ссылка на hh: hh.ru/vacancy/85014760
Ваши будущие задачи:
Эксплуатация средств защиты информации: PT SIEM, PT ISIM, VipNet HW, Cisco, Kaspersky, Fortinet;
Сетевое администрирование: Cisco, Eltex;
Контроль ведения эксплуатационно-технической документации по обслуживаемому оборудованию;
Поддержка в актуальном состоянии организационно-распорядительных документов в сфере обеспечения информационной безопасности (ФЗ 187, ФЗ 152);
Участие в анализе технических заданий на разрабатываемые и модернизируемые АСУ и ИС;
Участие в расследовании инцидентов ИБ;
Учет СКЗИ;
Справиться с задачами поможет:
Высшее техническое образование по направлению ИТ/ИБ;
Опыт работы с СЗИ: Kaspersky, Positive Technologies, Инфотекс;
Опыт работы с решениями класса SIEM;
Понимание принципов технологии обеспечения прикладной и сетевой безопасности: FW/NGFW, VPN, IPS, sandboxing, PAM, DLP защита от НСД;
Навыки администрирования операционных систем семейства Windows, Linux;
Знание инфраструктурных сервисов (Active Directory, DNS, DHCP, SMTP и т.д.);
Знание основных нормативно-правовых актов в области информационной безопасности РФ (ФЗ-152, 187-ФЗ, Приказы ФСТЭК России № 17, 21, 31, 239, 235, ГОСТ Р 34.х, ISO 27001);
Условия:
Полный релокационный пакет (оплата аренды жилья, оплата переезда и провоза багажа – сотруднику и членам семьи, единовременное пособие при переезде);
Официальное трудоустройство с 1го дня работы с полным соблюдением ТК РФ: на 100% белая зарплата и бонусы со всеми отчислениями, оплата отпусков и больничных;
Бессрочный трудовой договор;
Выплата годовой премии;
График работы: 5/2, Пн-Чт с 08:00 до 17:00, Пт с 08:00 до 16:00;
Полный соц. пакет, полис ДМС, страхование от несчастных случаев;
Возможности для профессионального развития и карьерного роста.
Контакты HR: Грико Мария,
@mariyagriko
Тел: +7 965 326 22 84
Ссылка на hh: hh.ru/vacancy/85014760
👎39👍8😁4❤2
Авито ищет Application Security Engineer. Вакансию точно стоит посмотреть тем, кто свободно ориентируется в типах уязвимостей приложений и подходах к их устранению. Плюс важен опыт работы с intercepting proxies, DAST и SAST.
Что нужно будет делать:
• Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые;
• Принимать участие в проверках и аудитах безопасности;
• Внедрять новые процессы S-SDLC;
• Развивать программу bugbounty;
• Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
А вот что предлагают:
• Прозрачная система премий, достойная зп;
• Забота о здоровье: с первого дня ДМС со стоматологией, в офисе принимают терапевт и массажист;
• Компенсация питания;
• Развитие полезных навыков: на курсах для сотрудников можно прокачать искусство переговоров или выучить английский;
• Гибридный график работы (гибкое сочетание работы в офисе и удалёнки);
• Замечательный офис в двух минутах от «Белорусской»: панорамный вид на центр города, места для уединённой работы и зоны отдыха.
➡️ Переходите по ссылке и откликайтесь. Возможно, ищут именно вас!
Что нужно будет делать:
• Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые;
• Принимать участие в проверках и аудитах безопасности;
• Внедрять новые процессы S-SDLC;
• Развивать программу bugbounty;
• Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
А вот что предлагают:
• Прозрачная система премий, достойная зп;
• Забота о здоровье: с первого дня ДМС со стоматологией, в офисе принимают терапевт и массажист;
• Компенсация питания;
• Развитие полезных навыков: на курсах для сотрудников можно прокачать искусство переговоров или выучить английский;
• Гибридный график работы (гибкое сочетание работы в офисе и удалёнки);
• Замечательный офис в двух минутах от «Белорусской»: панорамный вид на центр города, места для уединённой работы и зоны отдыха.
➡️ Переходите по ссылке и откликайтесь. Возможно, ищут именно вас!
👎25👍2😁2❤1
#партнерский
❓Хотите разобраться в основах построения PKI (инфраструктуры открытых ключей), узнать о распространённых протоколах аутентификации и VPN, понять принципы работы электронной подписи, а также узнать, как криптография обеспечивает защиту платежных и банковских систем в крупных компаниях?
👉25.09 в 20:00 мск приходите прокачиваться на бесплатный вебинар онлайн-курса «Криптографическая защита информации» — «Криптографическая защита в крупных компаниях»: регистрация
– На уроке мы расскажем об основных аспектах криптографической защиты в сфере крупных компаний и покажем, как применение криптографии обеспечивает безопасность данных и информации на передовых фронтах бизнеса.
🔥После вебинара вы сможете продолжить обучение на курсе по спеццене, в том числе, в рассрочку.
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963. erid: LjN8KNpZv
❓Хотите разобраться в основах построения PKI (инфраструктуры открытых ключей), узнать о распространённых протоколах аутентификации и VPN, понять принципы работы электронной подписи, а также узнать, как криптография обеспечивает защиту платежных и банковских систем в крупных компаниях?
👉25.09 в 20:00 мск приходите прокачиваться на бесплатный вебинар онлайн-курса «Криптографическая защита информации» — «Криптографическая защита в крупных компаниях»: регистрация
– На уроке мы расскажем об основных аспектах криптографической защиты в сфере крупных компаний и покажем, как применение криптографии обеспечивает безопасность данных и информации на передовых фронтах бизнеса.
🔥После вебинара вы сможете продолжить обучение на курсе по спеццене, в том числе, в рассрочку.
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963. erid: LjN8KNpZv
🥱13❤1👍1😁1
#junior #вакансия #Специалист центра мониторинга ИБ (junior/L1 SOC)
Позиция: Специалист центра мониторинга ИБ (junior/L1 SOC)
Компания: Черкизово-ИнфоТех (https://chertech.ru/)
Локация: Москва, м. Белорусская
ЗП: от 100к net (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: офис/посменный график с ночными сменами, 2/2
Чем предстоит заниматься:
• Реагировать и управлять инцидентами информационной безопасности
• Писать плэйбуки по реагированию на инциденты информационной безопасности
• Осуществлять мониторинг состояния работоспособности средств киберзащиты и оперативное реагирование на их сбои
• Обрабатывать срочные заявки сотрудников в ИБ
Что для этого нужно:
• Опыт работы в ИБ от 5 месяцев
• Практический опыт работы с одной или несколькими технологиями SOC: SIEM, IRP/SOAR, источниками событий: IDS / IPS, EPP / EDR, NGFW, журналами операционных систем и сетевого оборудования и т. д.
• Практический опыт выявления и анализа инцидентов информационной безопасности
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
Условия:
• Оформление по ТК РФ в аккредитованную ИТ-компанию;
• Сменный, график работы 2/2 (включая ночные смены), офис в г. Москва
• Работа в слаженном, дружном, молодом коллективе, где тебя уважают, слушают и слышат
• Возможность выдвигать идеи и предварять их в жизнь
• Возможность поучаствовать в масштабировании, автоматизации процессов SOC, решении сложных инцидентов
• ДМС, страхование жизни, оплата корпоративной мобильной связи
• Постоянная годовая премия
Направляйте резюме/вопросы в Telegram @Ekaterina_hunting
Позиция: Специалист центра мониторинга ИБ (junior/L1 SOC)
Компания: Черкизово-ИнфоТех (https://chertech.ru/)
Локация: Москва, м. Белорусская
ЗП: от 100к net (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: офис/посменный график с ночными сменами, 2/2
Чем предстоит заниматься:
• Реагировать и управлять инцидентами информационной безопасности
• Писать плэйбуки по реагированию на инциденты информационной безопасности
• Осуществлять мониторинг состояния работоспособности средств киберзащиты и оперативное реагирование на их сбои
• Обрабатывать срочные заявки сотрудников в ИБ
Что для этого нужно:
• Опыт работы в ИБ от 5 месяцев
• Практический опыт работы с одной или несколькими технологиями SOC: SIEM, IRP/SOAR, источниками событий: IDS / IPS, EPP / EDR, NGFW, журналами операционных систем и сетевого оборудования и т. д.
• Практический опыт выявления и анализа инцидентов информационной безопасности
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
Условия:
• Оформление по ТК РФ в аккредитованную ИТ-компанию;
• Сменный, график работы 2/2 (включая ночные смены), офис в г. Москва
• Работа в слаженном, дружном, молодом коллективе, где тебя уважают, слушают и слышат
• Возможность выдвигать идеи и предварять их в жизнь
• Возможность поучаствовать в масштабировании, автоматизации процессов SOC, решении сложных инцидентов
• ДМС, страхование жизни, оплата корпоративной мобильной связи
• Постоянная годовая премия
Направляйте резюме/вопросы в Telegram @Ekaterina_hunting
🥱17👎7👍5❤1😐1
Консультант по информационной безопасности, Группа кибербезопасности и компьютерной криминалистики Kept
🟣Kept – это аудиторско-консалтинговая фирма, которая прежде была частью международной сети KPMG, но формально покинула ее 8 июня 2022 года.
📍Локация: Москва
🔖Формат работы: гибридный
📌Опыт: от 1 года в области ИТ / ИБ
Задачи:
• Участие в проектах по анализу, оценке соответствия, разработке рекомендаций и развитию информационной безопасности и ИТ;
• Анализ информации в открытых и специализированных источниках и документирование результатов такого анализа;
• Документирование результатов проделанной работы;
• Взаимодействие с клиентами, подготовка материалов и участие в проведении интервью, документировании бизнес-процессов клиентов, сборе и проверке информации, составлении протоколов встреч;
• Участие в подготовке коммерческих предложений;
• Подготовка проектных презентаций и участие в них;
• Оказание содействия менеджерам отдела в развитии бизнеса, в том числе путем подготовки презентаций для клиентов и идентификации новых возможностей.
Мы ожидаем от кандидата:
• Высшее техническое образование в области ИТ или ИБ;
• Профессиональные сертификаты приветствуются (CISA, CISM, CISSP, ISO27001 Lead Implementer, ISO27001 Lead Auditor и т.п.);
• Уверенное владение устным и письменным английским языком;
• Знания и навыки в области ИТ, информационной безопасности и соответствующих применимых профессиональных стандартов (ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework);
• Умение работать с большим объемом информации, навыки эффективного планирования рабочего времени, умение справляться с несколькими задачами одновременно в заданный временной интервал, внимательность к деталям, готовность и способность к обучению;
• Хорошие навыки общения (грамотная устная и письменная речь).
Мы предлагаем:
• Собственный путь развития и прозрачная карьерная лестница;
• Возможность совмещать работу из офиса (Москва-Сити) и из дома;
• Корпоративное обучение: неограниченный доступ к изучению иностранных языков в удобных форматах и более 50 тренингов для прокачки профессиональных и личностных навыков;
• Команда, готовая поддержать: коллеги всегда придут на помощь и поделятся экспертным опытом;
• Проекты, влияющие на будущее крупных компаний: ты сможешь проявить себя в решении разнообразных задач;
• Конкурентная заработная плата и расширенная медицинская страховка;
• Личностное развитие: программы менторинга, коучинга и карьерное консультирование;
• Поддержка физического и психологического здоровья (консультации с психологом, онлайн-фитнес и марафоны);
• Официальное трудоустройство.
Направляйте CV @arenkhodzhaev
🟣Kept – это аудиторско-консалтинговая фирма, которая прежде была частью международной сети KPMG, но формально покинула ее 8 июня 2022 года.
📍Локация: Москва
🔖Формат работы: гибридный
📌Опыт: от 1 года в области ИТ / ИБ
Задачи:
• Участие в проектах по анализу, оценке соответствия, разработке рекомендаций и развитию информационной безопасности и ИТ;
• Анализ информации в открытых и специализированных источниках и документирование результатов такого анализа;
• Документирование результатов проделанной работы;
• Взаимодействие с клиентами, подготовка материалов и участие в проведении интервью, документировании бизнес-процессов клиентов, сборе и проверке информации, составлении протоколов встреч;
• Участие в подготовке коммерческих предложений;
• Подготовка проектных презентаций и участие в них;
• Оказание содействия менеджерам отдела в развитии бизнеса, в том числе путем подготовки презентаций для клиентов и идентификации новых возможностей.
Мы ожидаем от кандидата:
• Высшее техническое образование в области ИТ или ИБ;
• Профессиональные сертификаты приветствуются (CISA, CISM, CISSP, ISO27001 Lead Implementer, ISO27001 Lead Auditor и т.п.);
• Уверенное владение устным и письменным английским языком;
• Знания и навыки в области ИТ, информационной безопасности и соответствующих применимых профессиональных стандартов (ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework);
• Умение работать с большим объемом информации, навыки эффективного планирования рабочего времени, умение справляться с несколькими задачами одновременно в заданный временной интервал, внимательность к деталям, готовность и способность к обучению;
• Хорошие навыки общения (грамотная устная и письменная речь).
Мы предлагаем:
• Собственный путь развития и прозрачная карьерная лестница;
• Возможность совмещать работу из офиса (Москва-Сити) и из дома;
• Корпоративное обучение: неограниченный доступ к изучению иностранных языков в удобных форматах и более 50 тренингов для прокачки профессиональных и личностных навыков;
• Команда, готовая поддержать: коллеги всегда придут на помощь и поделятся экспертным опытом;
• Проекты, влияющие на будущее крупных компаний: ты сможешь проявить себя в решении разнообразных задач;
• Конкурентная заработная плата и расширенная медицинская страховка;
• Личностное развитие: программы менторинга, коучинга и карьерное консультирование;
• Поддержка физического и психологического здоровья (консультации с психологом, онлайн-фитнес и марафоны);
• Официальное трудоустройство.
Направляйте CV @arenkhodzhaev
👎53👍21🥱5😁1
Аналитик/Эксперт по информационной безопасности
АСЭСТИК ИБТ
Уровень: Middle/Senior
Формат: гибрид
Чем предстоит заниматься:
• Проведение анализа и аудита информационных систем и систем защиты информации в части соответствия обеспечения требованиям законодательства в области защиты информации
• Разработка моделей угроз и нарушителей безопасности информации
• Проработка вариантов и эскизов решений по защите информации
• Проектирование систем защиты информации (эскизное, техническое)
• Выработка компенсирующих мер по результатам анализа уязвимостей информационных систем
• Формирование предложений по дальнейшему развитию системы защиты информации
Для этого нужно:
• Высшее техническое образование (желательно профильное)
• Опыт работы в данной области от 3 лет
• Опыт самостоятельного выполнения проектов (за исключением внедрения средств защиты информации) по аттестации информационных систем "под ключ"
• Знание методов и средств защиты информации (межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности и т.д.)
• Знание правовых основ защиты информации и стандартов в области информационной безопасности
• Опыт разработки проектной документации
Что мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: место работы в пешей доступности (5 минут) от м. Калужская (Москва)
• ДМС, возможность работать в аккредитованной IT-компании.
Контакты: @e_tand_r
АСЭСТИК ИБТ
Уровень: Middle/Senior
Формат: гибрид
Чем предстоит заниматься:
• Проведение анализа и аудита информационных систем и систем защиты информации в части соответствия обеспечения требованиям законодательства в области защиты информации
• Разработка моделей угроз и нарушителей безопасности информации
• Проработка вариантов и эскизов решений по защите информации
• Проектирование систем защиты информации (эскизное, техническое)
• Выработка компенсирующих мер по результатам анализа уязвимостей информационных систем
• Формирование предложений по дальнейшему развитию системы защиты информации
Для этого нужно:
• Высшее техническое образование (желательно профильное)
• Опыт работы в данной области от 3 лет
• Опыт самостоятельного выполнения проектов (за исключением внедрения средств защиты информации) по аттестации информационных систем "под ключ"
• Знание методов и средств защиты информации (межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности и т.д.)
• Знание правовых основ защиты информации и стандартов в области информационной безопасности
• Опыт разработки проектной документации
Что мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: место работы в пешей доступности (5 минут) от м. Калужская (Москва)
• ДМС, возможность работать в аккредитованной IT-компании.
Контакты: @e_tand_r
👎30😍1
Uniteller - российская процессинговая
компания ищет в свою команду Инженер-проектировщика для открывшегося бизнес-направления по информационной безопасности.
Оклад: 180-220 тыс. руб. на руки + KPI (%
с реализованных проектов).
Почему мы можем быть Вам интересны:
• Работа в стабильной IT-аккредитованной компании (с наличием брони)
• Интересная работа и проекты c большими перспективами развития
• Официальное оформление и "белые" выплаты
• ДМС
• Гибридный формат работы
• Реальная возможность профессионального роста
Чем предстоит заниматься:
1. Проведение предпроектных обследований и сбор исходных данных в необходимом для целей проекта объеме.
2. Разработка моделей угроз и нарушителей безопасности информации.
3. Разработка систем защиты информации, включая разработку схем и прочей рабочей и эксплуатационной документации.
4. Консультация клиентов по вопросам информационной безопасности в рамках проектов.
5. Взаимодействие с техническими специалистами производителей СЗИ.
6. Участие в переговорах с техническими представителями заказчика, детальная проработка и
защита предлагаемых решений, оценка трудозатрат.
7. Участие во внутренних задачах компании по ИБ.
Наши ожидания:
1. Высшее техническое образование по ИБ.
2. Аналогичный опыт работы в системном интеграторе по профилю ИБ от 3-х лет. Понимание состава и порядка работ на комплексном проекте.
3. Знание прикладных и сетевых средств защиты информации, а также опыт личного участия в
разработке архитектур и внедрении решений по ИБ.
4. Знание нормативной и технической документации по ИБ.
Контакты: @natali_uniteller
компания ищет в свою команду Инженер-проектировщика для открывшегося бизнес-направления по информационной безопасности.
Оклад: 180-220 тыс. руб. на руки + KPI (%
с реализованных проектов).
Почему мы можем быть Вам интересны:
• Работа в стабильной IT-аккредитованной компании (с наличием брони)
• Интересная работа и проекты c большими перспективами развития
• Официальное оформление и "белые" выплаты
• ДМС
• Гибридный формат работы
• Реальная возможность профессионального роста
Чем предстоит заниматься:
1. Проведение предпроектных обследований и сбор исходных данных в необходимом для целей проекта объеме.
2. Разработка моделей угроз и нарушителей безопасности информации.
3. Разработка систем защиты информации, включая разработку схем и прочей рабочей и эксплуатационной документации.
4. Консультация клиентов по вопросам информационной безопасности в рамках проектов.
5. Взаимодействие с техническими специалистами производителей СЗИ.
6. Участие в переговорах с техническими представителями заказчика, детальная проработка и
защита предлагаемых решений, оценка трудозатрат.
7. Участие во внутренних задачах компании по ИБ.
Наши ожидания:
1. Высшее техническое образование по ИБ.
2. Аналогичный опыт работы в системном интеграторе по профилю ИБ от 3-х лет. Понимание состава и порядка работ на комплексном проекте.
3. Знание прикладных и сетевых средств защиты информации, а также опыт личного участия в
разработке архитектур и внедрении решений по ИБ.
4. Знание нормативной и технической документации по ИБ.
Контакты: @natali_uniteller
👎25👍6😁1
#junior #вакансия #Junior по контролю состояния ИБ в банке
Позиция: Специалист по контролю информационной безопасности банка (junior);
Компания: Ингосстрах банк (https://Ingobank.ru/);
Локация: Москва, м. Кропоткинская
ЗП: от 90 до 110к net (в зависимости от опыта и знаний);
Занятость: полная;
Формат работы: офис 5/2;
Чем предстоит заниматься:
• Патч-менеджмент (CVE, BDU);
• Проводить контроль УЗ на серверах и АРМ банка;
• Проверять информационные системы банка на соответствие требованиям безопасности;
• Контролировать инфраструктуру с использованием агрегаторов и сканеров;
• Эпизодически проводить базовую аналитику состояния защищённости проектов и архитектурных схем;
Наши ожидания от кандидата:
• Знание серверных и десктопных ОС Microsoft на уровне администратора;
• PS - на уровне пользователя;
• Знание стека TCP/IP, модели OSI;
• Минимальный отрыт работы с дампами;
• Понимание принципов работы AD, политик, DNS, DHCP и других очень важных сокращений;
• Базовое знание Linux;
• RHEL, Rocky, Ubuntu или Unix – приветствуется (не обязательно);
• Базовые знания принципов обеспечения ИБ или опыт в ИБ от 6 месяцев;
• Базовое понимание криптографии (сертификаты, методы шифрования и т.п.);
• Базовое понимание принципов работы антивирусной защиты;
• Понимание принципов работы с уязвимостями (CVE, CWE, BDU) и их закрытием;
• Умение читать и понимать фиды;
• Базовое знание Kali или PY - приветствуется (не обязательно);
Условия:
• Оформление по ТК РФ;
• График работы 5/2, офис в г. Москва
• Работа в слаженном, дружном, молодом коллективе;
• Возможность выдвигать идеи и предварять их в жизнь;
• Возможность оптимизировать процессы обеспечения ИБ в банковском секторе;
• ДМС;
• Постоянная годовая премия;
Направляйте резюме/вопросы в Telegram @Bivenki
Позиция: Специалист по контролю информационной безопасности банка (junior);
Компания: Ингосстрах банк (https://Ingobank.ru/);
Локация: Москва, м. Кропоткинская
ЗП: от 90 до 110к net (в зависимости от опыта и знаний);
Занятость: полная;
Формат работы: офис 5/2;
Чем предстоит заниматься:
• Патч-менеджмент (CVE, BDU);
• Проводить контроль УЗ на серверах и АРМ банка;
• Проверять информационные системы банка на соответствие требованиям безопасности;
• Контролировать инфраструктуру с использованием агрегаторов и сканеров;
• Эпизодически проводить базовую аналитику состояния защищённости проектов и архитектурных схем;
Наши ожидания от кандидата:
• Знание серверных и десктопных ОС Microsoft на уровне администратора;
• PS - на уровне пользователя;
• Знание стека TCP/IP, модели OSI;
• Минимальный отрыт работы с дампами;
• Понимание принципов работы AD, политик, DNS, DHCP и других очень важных сокращений;
• Базовое знание Linux;
• RHEL, Rocky, Ubuntu или Unix – приветствуется (не обязательно);
• Базовые знания принципов обеспечения ИБ или опыт в ИБ от 6 месяцев;
• Базовое понимание криптографии (сертификаты, методы шифрования и т.п.);
• Базовое понимание принципов работы антивирусной защиты;
• Понимание принципов работы с уязвимостями (CVE, CWE, BDU) и их закрытием;
• Умение читать и понимать фиды;
• Базовое знание Kali или PY - приветствуется (не обязательно);
Условия:
• Оформление по ТК РФ;
• График работы 5/2, офис в г. Москва
• Работа в слаженном, дружном, молодом коллективе;
• Возможность выдвигать идеи и предварять их в жизнь;
• Возможность оптимизировать процессы обеспечения ИБ в банковском секторе;
• ДМС;
• Постоянная годовая премия;
Направляйте резюме/вопросы в Telegram @Bivenki
👍34👎27🥱4🫡2❤1
#вакансия #SIEM
Вакансия: SIEM инженер (middle/senior)
Компания: BIOCAD, российская биотехнологическая компания полного цикла разработки и производства препаратов для терапии онкологических, аутоиммунных и инфекционных заболеваний.
https://biocad.ru
Формат: удаленный или гибридный (СПб/МСК)
ЗП: от 200 000 net (обсуждаем по итогам собеседования)
Задачи:
• Мониторинг, анализ, реагирование и предотвращение инцидентов ИБ
• Сопровождение жизненного цикла инцидента в тикет-системах
• Участие в доработке базы правил SIEM системы
• Выявление потенциальных векторов атак, разработка методов обнаружения атак (MITREATT&CK)
• Выявление, обработка, расследование и эскалация инцидентов информационной безопасности
• Проведение событийной аналитики и исследования полноты регистрируемых признаков событий (аудит регистрируемых событий)
• Разработка сценариев выявления инцидентов, анализ аномальных активностей для выявления инцидентов
Ожидаем от кандидата:
• Знание принципов работы SIEM систем
• Опыт работы с любой SIEM системой
• Навыки в создании правил корреляции
• Опыт работы с сырыми событиями и их нормализации
• Опыт работы (проектирование/внедрение) с продуктами класса SIEM
• Навыки настройки и администрирования ОС Linux (Ubuntu server)
• Навыки администрирования операционных систем семейства Windows
• Понимание принципов работы основных сетевых протоколов
• Опыт настройки сетевого оборудования
• Базовые знания SQL и понимание принципов работы СУБД
Что предлагаем:
• Экспертная команда, современные технологии
• Расширенный ДМС со стоматологией после испытательного срока
• Формат работы: удаленно или в комфортном офисе БЦ Пассаж / Москва Сити
• Внешнее и внутреннее профессиональное обучение, корпоративный университет, английский язык
• Возможность профессионального и карьерного роста
• Корпоративный спорт, скидки на отдых и развлечения, дополнительное обучение и многое другое
• Увеличенный ежегодный отпуск - 31 день
• Оформление по ТК РФ
Направляйте резюме и вопросы @HR_Biocad или на почту [email protected]
Вакансия: SIEM инженер (middle/senior)
Компания: BIOCAD, российская биотехнологическая компания полного цикла разработки и производства препаратов для терапии онкологических, аутоиммунных и инфекционных заболеваний.
https://biocad.ru
Формат: удаленный или гибридный (СПб/МСК)
ЗП: от 200 000 net (обсуждаем по итогам собеседования)
Задачи:
• Мониторинг, анализ, реагирование и предотвращение инцидентов ИБ
• Сопровождение жизненного цикла инцидента в тикет-системах
• Участие в доработке базы правил SIEM системы
• Выявление потенциальных векторов атак, разработка методов обнаружения атак (MITREATT&CK)
• Выявление, обработка, расследование и эскалация инцидентов информационной безопасности
• Проведение событийной аналитики и исследования полноты регистрируемых признаков событий (аудит регистрируемых событий)
• Разработка сценариев выявления инцидентов, анализ аномальных активностей для выявления инцидентов
Ожидаем от кандидата:
• Знание принципов работы SIEM систем
• Опыт работы с любой SIEM системой
• Навыки в создании правил корреляции
• Опыт работы с сырыми событиями и их нормализации
• Опыт работы (проектирование/внедрение) с продуктами класса SIEM
• Навыки настройки и администрирования ОС Linux (Ubuntu server)
• Навыки администрирования операционных систем семейства Windows
• Понимание принципов работы основных сетевых протоколов
• Опыт настройки сетевого оборудования
• Базовые знания SQL и понимание принципов работы СУБД
Что предлагаем:
• Экспертная команда, современные технологии
• Расширенный ДМС со стоматологией после испытательного срока
• Формат работы: удаленно или в комфортном офисе БЦ Пассаж / Москва Сити
• Внешнее и внутреннее профессиональное обучение, корпоративный университет, английский язык
• Возможность профессионального и карьерного роста
• Корпоративный спорт, скидки на отдых и развлечения, дополнительное обучение и многое другое
• Увеличенный ежегодный отпуск - 31 день
• Оформление по ТК РФ
Направляйте резюме и вопросы @HR_Biocad или на почту [email protected]
👍34👎7
В компании АО «Интер РАО – Электрогенерация», филиал Сочинская ТЭС, открыта вакансия Ведущий инженер группы ИБ Отдела информационных технологий и телекоммуникаций.
Ваши будущие задачи:
- Эксплуатация средств защиты информации: PT SIEM, PT ISIM, VipNet HW, Cisco, Kaspersky, Fortinet;
- Сетевое администрирование: Cisco, Eltex;
- Контроль ведения эксплуатационно-технической документации по обслуживаемому оборудованию;
- Поддержка в актуальном состоянии организационно-распорядительных документов в сфере обеспечения информационной безопасности (ФЗ 187, ФЗ 152);
- Участие в анализе технических заданий на разрабатываемые и модернизируемые АСУ и ИС;
- Участие в расследовании инцидентов ИБ;
- Учет СКЗИ;
Справиться с задачами поможет:
- Высшее техническое образование по направлению ИТ/ИБ;
- Опыт работы с СЗИ: Kaspersky, Positive Technologies, Инфотекс;
- Опыт работы с решениями класса SIEM;
- Понимание принципов технологии обеспечения прикладной и сетевой безопасности: FW/NGFW, VPN, IPS, sandboxing, PAM, DLP защита от НСД;
- Навыки администрирования операционных систем семейства Windows, Linux;
- Знание инфраструктурных сервисов (Active Directory, DNS, DHCP, SMTP и т.д.);
- Знание основных нормативно-правовых актов в области информационной безопасности РФ (ФЗ-152, 187-ФЗ, Приказы ФСТЭК России № 17, 21, 31, 239, 235, ГОСТ Р 34.х, ISO 27001);
Условия:
-Полный релокационный пакет (оплата аренды жилья, оплата переезда и провоза багажа – сотруднику и членам семьи, единовременное пособие при переезде);
- Официальное трудоустройство с 1го дня работы с полным соблюдением ТК РФ: на 100% белая зарплата и бонусы со всеми отчислениями, оплата отпусков и больничных;
- Бессрочный трудовой договор;
- Заработная плата от 79 тыс.рублей.
- Выплата годовой премии;
- Система льгот для сотрудников "Кафетерий".
- График работы: 5/2, Пн-Чт с 08:00 до 17:00, Пт с 08:00 до 16:00;
- Полный соц. пакет, полис ДМС, страхование от несчастных случаев;
- Возможности для профессионального развития и карьерного роста.
Контакты HR: Грико Мария,
@mariyagriko
Тел: +7 965 326 22 84
Ваши будущие задачи:
- Эксплуатация средств защиты информации: PT SIEM, PT ISIM, VipNet HW, Cisco, Kaspersky, Fortinet;
- Сетевое администрирование: Cisco, Eltex;
- Контроль ведения эксплуатационно-технической документации по обслуживаемому оборудованию;
- Поддержка в актуальном состоянии организационно-распорядительных документов в сфере обеспечения информационной безопасности (ФЗ 187, ФЗ 152);
- Участие в анализе технических заданий на разрабатываемые и модернизируемые АСУ и ИС;
- Участие в расследовании инцидентов ИБ;
- Учет СКЗИ;
Справиться с задачами поможет:
- Высшее техническое образование по направлению ИТ/ИБ;
- Опыт работы с СЗИ: Kaspersky, Positive Technologies, Инфотекс;
- Опыт работы с решениями класса SIEM;
- Понимание принципов технологии обеспечения прикладной и сетевой безопасности: FW/NGFW, VPN, IPS, sandboxing, PAM, DLP защита от НСД;
- Навыки администрирования операционных систем семейства Windows, Linux;
- Знание инфраструктурных сервисов (Active Directory, DNS, DHCP, SMTP и т.д.);
- Знание основных нормативно-правовых актов в области информационной безопасности РФ (ФЗ-152, 187-ФЗ, Приказы ФСТЭК России № 17, 21, 31, 239, 235, ГОСТ Р 34.х, ISO 27001);
Условия:
-Полный релокационный пакет (оплата аренды жилья, оплата переезда и провоза багажа – сотруднику и членам семьи, единовременное пособие при переезде);
- Официальное трудоустройство с 1го дня работы с полным соблюдением ТК РФ: на 100% белая зарплата и бонусы со всеми отчислениями, оплата отпусков и больничных;
- Бессрочный трудовой договор;
- Заработная плата от 79 тыс.рублей.
- Выплата годовой премии;
- Система льгот для сотрудников "Кафетерий".
- График работы: 5/2, Пн-Чт с 08:00 до 17:00, Пт с 08:00 до 16:00;
- Полный соц. пакет, полис ДМС, страхование от несчастных случаев;
- Возможности для профессионального развития и карьерного роста.
Контакты HR: Грико Мария,
@mariyagriko
Тел: +7 965 326 22 84
👎132😱11❤5👍3🤔1💊1
Позиция: Security presale generalist
Компания: WONE IT (https://wone-it.ru)
ЗП: 250-300к на руки
Формат: Гибрид, Москва
О компании:
WONE IT – мультивендорная компания полного цикла, в которой одно из ведущих направлений – информационная безопасность. Мы работаем не только с ведущими вендорами в сфере ИБ, но и с недавнего времени создаем собственные продукты. Команда сосредоточена на качестве поддержки наших клиентов и на реализации новых проектов, в результате - множество интересных и нестандартных задач и широкое поле возможностей для проявления себя.
Основная задача позиции:
Обладая широкими знаниями в области ИБ и проактивной жизненной позицией, быть единой точкой входа для аккаунт-команд, первым общаясь с заказчиком. Привязка к территории и аккаунт-командам, нет привязки к вендору.
Взаимодействие в связке с аккаунт-командами:
• Проактивная позиция: помощь аккаунт-менеджеру в генерации новых сделок (транзакционных, проектных, сервисных)
• Проведение встреч с заказчиками с выходом на ЛПР. Последующее выстраивание доверительных отношений с ЛПР
• Первичные консультации: сбор всех необходимых данных, базовая проработка решений под требования и задачи заказчиков. Подключение технической команды для более глубокой проработки
• Подготовка материалов, способствующих продажам (обоснования, пояснения, оф. письма и т.п.)
• Проведение регулярных базовых обучений аккаунт-команд по ИБ, популяризация ИБ решений в командах
• Вовлечение в сделки от первого общения с заказчиком до момента получения компанией денег
• Организация презентаций, демонстраций и пилотов, готовность к самостоятельному проведению презентаций базового уровня
• Участие в профильных мероприятиях, написании статей и т. п. Активностях
Что для нас важно:
• Широкий кругозор в области информационной безопасности – готовность на базовом уровне поддержать дискуссию с заказчиком о:
1. управлении учетными записями и правами доступа
2. организации защиты web-приложений
3. защите от утечек информации
4. системах контроля привилегированных пользователей
5. защита сетевого периметра (FW, NGFW, ATP, NTA и т. п.
6. EDR, Sandbox
7. системах SIEM/SOAR/IRP/XDR
• Общее понимание основных нормативных актов и стандартов в области ИБ: требования ЦБ, ПДН, КИИ, PCI DSS и т. п.
• Понимание ландшафта основных игроков рынка ИБ в России
• Опыт подготовки ТКП, ТЗ, бюджетных оценок, спецификаций и т. п.
Что мы предлагаем:
• Официальное трудоустройство в аккредитованную IT-компанию
• Конкурентную заработную плату
• Гибкое начало рабочего дня (по договоренности с руководителем)
• Удалённый формат работы
• Обучение
• Языковые курсы (испанский, английский)
• Доступ к корпоративной библиотеке
• ДМС + стоматология
• Сессии с психологом и покрытие спорта.
Контакты:
Маша @eluosilaoban
Компания: WONE IT (https://wone-it.ru)
ЗП: 250-300к на руки
Формат: Гибрид, Москва
О компании:
WONE IT – мультивендорная компания полного цикла, в которой одно из ведущих направлений – информационная безопасность. Мы работаем не только с ведущими вендорами в сфере ИБ, но и с недавнего времени создаем собственные продукты. Команда сосредоточена на качестве поддержки наших клиентов и на реализации новых проектов, в результате - множество интересных и нестандартных задач и широкое поле возможностей для проявления себя.
Основная задача позиции:
Обладая широкими знаниями в области ИБ и проактивной жизненной позицией, быть единой точкой входа для аккаунт-команд, первым общаясь с заказчиком. Привязка к территории и аккаунт-командам, нет привязки к вендору.
Взаимодействие в связке с аккаунт-командами:
• Проактивная позиция: помощь аккаунт-менеджеру в генерации новых сделок (транзакционных, проектных, сервисных)
• Проведение встреч с заказчиками с выходом на ЛПР. Последующее выстраивание доверительных отношений с ЛПР
• Первичные консультации: сбор всех необходимых данных, базовая проработка решений под требования и задачи заказчиков. Подключение технической команды для более глубокой проработки
• Подготовка материалов, способствующих продажам (обоснования, пояснения, оф. письма и т.п.)
• Проведение регулярных базовых обучений аккаунт-команд по ИБ, популяризация ИБ решений в командах
• Вовлечение в сделки от первого общения с заказчиком до момента получения компанией денег
• Организация презентаций, демонстраций и пилотов, готовность к самостоятельному проведению презентаций базового уровня
• Участие в профильных мероприятиях, написании статей и т. п. Активностях
Что для нас важно:
• Широкий кругозор в области информационной безопасности – готовность на базовом уровне поддержать дискуссию с заказчиком о:
1. управлении учетными записями и правами доступа
2. организации защиты web-приложений
3. защите от утечек информации
4. системах контроля привилегированных пользователей
5. защита сетевого периметра (FW, NGFW, ATP, NTA и т. п.
6. EDR, Sandbox
7. системах SIEM/SOAR/IRP/XDR
• Общее понимание основных нормативных актов и стандартов в области ИБ: требования ЦБ, ПДН, КИИ, PCI DSS и т. п.
• Понимание ландшафта основных игроков рынка ИБ в России
• Опыт подготовки ТКП, ТЗ, бюджетных оценок, спецификаций и т. п.
Что мы предлагаем:
• Официальное трудоустройство в аккредитованную IT-компанию
• Конкурентную заработную плату
• Гибкое начало рабочего дня (по договоренности с руководителем)
• Удалённый формат работы
• Обучение
• Языковые курсы (испанский, английский)
• Доступ к корпоративной библиотеке
• ДМС + стоматология
• Сессии с психологом и покрытие спорта.
Контакты:
Маша @eluosilaoban
👍11👎10🤔4❤1😁1
Пресейл-аналитик SOC в Солар
https://rt-solar.ru/
Гибридный формат работы (МСК)
Оклад от 200 000 net + квартальное премирование в размере 1 оклада
Обязанности:
• Участие в технических встречах с клиентами, обсуждение деталей сервиса на позиции эксперта;
• Организация и ведение пилотных проектов в качестве аналитика SOC;
• Подведение итогов пилота, презентация перед заказчиком;
• Поддержание в актуальном состоянии документации по сервисам;
• Разработка технических требований к услуге, выделение исключительных преимуществ;
• Подготовка частных технических материалов под пресейлы;
• Выступление на мероприятиях, написание статей по экспертной тематике (при желании).
Откликайся на вакансию, если:
• Знаешь принципы работы локальных сетей и основных сетевых протоколов;
• Есть опыт работы с SIEM-системами (предпочтительно ArcSight, MaxPatrol SIEM, KUMA);
• Знаешь какие техники и тактики используют злоумышленники;
• Знаешь какие процессы существуют в SOC;
• Стремишься к развитию широкого кругозора в сфере ИБ.
Контакт для связи: @PhileasFrogg
https://rt-solar.ru/
Гибридный формат работы (МСК)
Оклад от 200 000 net + квартальное премирование в размере 1 оклада
Обязанности:
• Участие в технических встречах с клиентами, обсуждение деталей сервиса на позиции эксперта;
• Организация и ведение пилотных проектов в качестве аналитика SOC;
• Подведение итогов пилота, презентация перед заказчиком;
• Поддержание в актуальном состоянии документации по сервисам;
• Разработка технических требований к услуге, выделение исключительных преимуществ;
• Подготовка частных технических материалов под пресейлы;
• Выступление на мероприятиях, написание статей по экспертной тематике (при желании).
Откликайся на вакансию, если:
• Знаешь принципы работы локальных сетей и основных сетевых протоколов;
• Есть опыт работы с SIEM-системами (предпочтительно ArcSight, MaxPatrol SIEM, KUMA);
• Знаешь какие техники и тактики используют злоумышленники;
• Знаешь какие процессы существуют в SOC;
• Стремишься к развитию широкого кругозора в сфере ИБ.
Контакт для связи: @PhileasFrogg
👍24👎5
Компания СКБ Контур ищет Junior Application security engineer
Вилка: 100-125 net
График: фултайм
Формат работы: remote RU, для Екатеринбурга - офис/гибрид/удаленка.
Чем предстоит заниматься:
-Проводить аудиты безопасности приложений и сервисов.
-Проектировать новые приложения в соответствии с основами безопасной разработки.
-Общаться с продуктовыми командами с целью устранения и недопущения уязвимостей в будущем.
-Строить SSDLC.
-Заниматься исследовательской деятельностью в области ИБ.
-Обрабатывать сообщения, полученные на bug bounty.
-Обрабатывать результаты автоматических сканеров.
Требования:
-Умение и опыт поиска уязвимостей в современных веб-приложениях.
-Знание и понимание распространенных уязвимостей и способов атаки на веб-приложения.
-Понимание работы базовых сетевых технологий и протоколов (HTTP, WebSocket, REST API).
-Умение оценивать уязвимости в соответствии со стандартами CVSS и VRT.
-Опыт формирования рекомендаций по безопасности приложений
-Опыт владения инструментами:
-Burp suite,
- Kali linux,
- OWASP,
- CVSS и VRT.
Большим преимуществом будет:
-Опыт участия в bugbounty и CTF.
-Опыт в поиске уязвимостей в мобильных приложениях.
-Умение читать и писать код (С#, Java, Python, Go и др.).
-Наличие сертификатов по информационной безопасности.
Контакты для связи: @darya_sycheva
Вилка: 100-125 net
График: фултайм
Формат работы: remote RU, для Екатеринбурга - офис/гибрид/удаленка.
Чем предстоит заниматься:
-Проводить аудиты безопасности приложений и сервисов.
-Проектировать новые приложения в соответствии с основами безопасной разработки.
-Общаться с продуктовыми командами с целью устранения и недопущения уязвимостей в будущем.
-Строить SSDLC.
-Заниматься исследовательской деятельностью в области ИБ.
-Обрабатывать сообщения, полученные на bug bounty.
-Обрабатывать результаты автоматических сканеров.
Требования:
-Умение и опыт поиска уязвимостей в современных веб-приложениях.
-Знание и понимание распространенных уязвимостей и способов атаки на веб-приложения.
-Понимание работы базовых сетевых технологий и протоколов (HTTP, WebSocket, REST API).
-Умение оценивать уязвимости в соответствии со стандартами CVSS и VRT.
-Опыт формирования рекомендаций по безопасности приложений
-Опыт владения инструментами:
-Burp suite,
- Kali linux,
- OWASP,
- CVSS и VRT.
Большим преимуществом будет:
-Опыт участия в bugbounty и CTF.
-Опыт в поиске уязвимостей в мобильных приложениях.
-Умение читать и писать код (С#, Java, Python, Go и др.).
-Наличие сертификатов по информационной безопасности.
Контакты для связи: @darya_sycheva
👎30👍10⚡1🔥1
#вакансия #fulltime #ИБ
Вакансия: Стажёр-инженер (разработчик) ИБ
Компания: Ozon
Формат работы: Офис/Гибрид, 40 часов в неделю
Локация: Москва, Пресненская наб., дом 10
Оклад: 90 000 gross
☑️ Вам предстоит:
➖ Администрирование центра регистрации и сертификации удостоверяющего центра (корпоративного центра регистрации УЦ внешнего провайдера КЭП, внутреннего УЦ Microsoft CA);
➖ Оказание технической поддержки владельцев КЭП/НЭП клиентам и уполномоченным лицам;
➖ Эксплуатация и поддержка ПАК «КриптоПро DSS».
☑️ Мы ожидаем:
➖ Знание Python;
➖ Знание PowerShell;
➖Понимание устройства PKI.
☑️ Будет плюсом:
➖ Знание протоколов и стандартов аутентификации и авторизации: OAuth 2.0, OpenID-Connect, SAML 2.0, Kerberos, JWT.
☑️ Мы предлагаем:
➖ Срочный трудовой договор на 6 месяцев;
➖ Возможность обучиться перспективной профессии на реальных задачах;
➖ Динамичный и быстроразвивающийся бизнес, ресурсы, возможность вместе сделать лучший продукт на рынке e-commerce;
➖ Профессиональную команду, которой мы гордимся.
А ещё:
➖Офис: просторный open-space и рабочие места в современном бизнес-центре Москва-Сити, прекрасные панорамные виды на город, несколько десятков переговорных, мониторы и компьютеры;
➖Парковка в Москва-Сити, частично компенсируемая компанией;
➖Питание: на каждом этаже есть кухни, где всегда есть фрукты, овощи, чай, вкусный кофе, и, конечно, печеньки. Ужины по вечерам, если пришлось задержаться в офисе;
➖Отдых: большой актовый зал, где проходят корпоративные мероприятия meet-ups & TechTalks;
➖Спорт: беговой клуб, йога по вечерам в офисе, теннисные столы, корпоративные программы в World Class, X-Fit, 5 элемент;
➖Обучение: в нашем офисе регулярно проходят семинары, тренинги, а также мы отправляем сотрудников на внешние профессиональные мероприятия. Преподаватель английского в офисе;
➖Много-много бонусов: корпоративные программы с партнерами BelkaCar, Skyeng, Mybook, Райффайзенбанк и Сбербанк, программа «Найди коллегу и получи бонус».
📩 Контакт для связи: Ирина
тг: @i_kuznetsova23
Вакансия: Стажёр-инженер (разработчик) ИБ
Компания: Ozon
Формат работы: Офис/Гибрид, 40 часов в неделю
Локация: Москва, Пресненская наб., дом 10
Оклад: 90 000 gross
☑️ Вам предстоит:
➖ Администрирование центра регистрации и сертификации удостоверяющего центра (корпоративного центра регистрации УЦ внешнего провайдера КЭП, внутреннего УЦ Microsoft CA);
➖ Оказание технической поддержки владельцев КЭП/НЭП клиентам и уполномоченным лицам;
➖ Эксплуатация и поддержка ПАК «КриптоПро DSS».
☑️ Мы ожидаем:
➖ Знание Python;
➖ Знание PowerShell;
➖Понимание устройства PKI.
☑️ Будет плюсом:
➖ Знание протоколов и стандартов аутентификации и авторизации: OAuth 2.0, OpenID-Connect, SAML 2.0, Kerberos, JWT.
☑️ Мы предлагаем:
➖ Срочный трудовой договор на 6 месяцев;
➖ Возможность обучиться перспективной профессии на реальных задачах;
➖ Динамичный и быстроразвивающийся бизнес, ресурсы, возможность вместе сделать лучший продукт на рынке e-commerce;
➖ Профессиональную команду, которой мы гордимся.
А ещё:
➖Офис: просторный open-space и рабочие места в современном бизнес-центре Москва-Сити, прекрасные панорамные виды на город, несколько десятков переговорных, мониторы и компьютеры;
➖Парковка в Москва-Сити, частично компенсируемая компанией;
➖Питание: на каждом этаже есть кухни, где всегда есть фрукты, овощи, чай, вкусный кофе, и, конечно, печеньки. Ужины по вечерам, если пришлось задержаться в офисе;
➖Отдых: большой актовый зал, где проходят корпоративные мероприятия meet-ups & TechTalks;
➖Спорт: беговой клуб, йога по вечерам в офисе, теннисные столы, корпоративные программы в World Class, X-Fit, 5 элемент;
➖Обучение: в нашем офисе регулярно проходят семинары, тренинги, а также мы отправляем сотрудников на внешние профессиональные мероприятия. Преподаватель английского в офисе;
➖Много-много бонусов: корпоративные программы с партнерами BelkaCar, Skyeng, Mybook, Райффайзенбанк и Сбербанк, программа «Найди коллегу и получи бонус».
📩 Контакт для связи: Ирина
тг: @i_kuznetsova23
👎23🤨22👍5🍌2😐2❤1👏1
Forwarded from EstSov
Резюме_Специалист_по_защите_информации_Мария_Алексеевна_Федорова.pdf
44.1 KB
Коллеги, здравствуйте!
Ищу удалённую работу аудитором (ПДн, ГОСТ 57580).
Быстро учусь. Думаю, пройти курсы чтобы поднять свои знания в плане КИИ, или администрирования DLP/SIEM систем. Может быть, сможете что-то посоветовать. Открыта к мягкой критике.
Спасибо!
Связь через ТГ:
t.iss.one/ezhichishe
Ищу удалённую работу аудитором (ПДн, ГОСТ 57580).
Быстро учусь. Думаю, пройти курсы чтобы поднять свои знания в плане КИИ, или администрирования DLP/SIEM систем. Может быть, сможете что-то посоветовать. Открыта к мягкой критике.
Спасибо!
Связь через ТГ:
t.iss.one/ezhichishe
👍1