RuSecJobs Channel
10.2K subscribers
72 photos
9 videos
45 files
1.63K links
№ 6896897112

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Компания: Альфа-Банк
Наименование должности: AppSec Business Partner
Вилка по зп: от 200.000-400.000 net (обсуждается индивидуально на собеседовании, готовы обсуждать)
Уровень: junior+/middle/senior
График: 5/2

Вам предстоит:
Быть частью команды команды разработки в рамках поддержки, консультации, экспертизы в области ИБ
Принимать участие в проверках и аудитах безопасности
Оценивать риски, разрабатывать планы и рекомендации
Расставлять приоритеты по устранению проблем безопасности учитывая специфику команд и их направления
Обучать команду безопасному программированию
Проводить фича-пентесты
Взаимодействовать с core-командой продуктовой безопасности


Мы ждём, что вы:
Свободно ориентируетесь в типах уязвимостей приложений и подходах по их устранению
Имеете опыт работы с инструментами анализа безопасности и сканерами защищенности (intercepting proxies / DAST / SAST)
Обладаете экспертизой и опытом построения процессов безопасной разработки, в том числе по автоматизации проверок безопасности и их интеграции в DevSecOps пайплайн

Будет здорово, если вы:
Обладаете опытом анализа защищенности инфраструктуры
Имеете профессиональные сертификации (OSCP / OSWE)
Знаете фреймворки по ИБ (PCI DSS, ISO 27001/27002, OWASP SAMM, CIS controls)
Имеете базовый опыт разработки на python/go


Мы предлагаем:
Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + премия по итогам года
Гибкий график работы и удаленка (важен результат, а не количество часов работы)
Среда для вашего неизбежного развития: вас ждут интересные задачи, регулярно проходят тренинги, вебинары, у вас будет доступ к бесплатным корпоративным библиотекам Альпины, МИФа и бизнес-изданий, скидки на курсы иностранных языков
Чувство локтя: дружелюбная атмосфера и команда лучших профессионалов, в том числе в команде AppSec, которые готовы делиться с вами экспертизой
Заботу о вашем здоровье: программа ДМС, куда входит стоматология и обслуживание в лучших клиниках города, страхование жизни, страхование от несчастных случаев и страхование выезжающих за рубеж, скидки на абонементы в фитнес-клубы, неформальные спортивные сообщества
Возможности для разнообразного досуга: скидки на услуги туристических агентств, продукты питания, в рестораны и бары, в магазины и салоны красоты

Контакт: @jane_hr
👍18👎171🤬1🌭1
Information Security Analyst (SOC Analyst), Eqvilent

Уровень: Middle/Senior
Формат работы: remote из любой точки мира (есть офисы в Дубае, Лондоне, Мальте)

Мы Quantitative trading компания, обеспечивающая ликвидность на финансовых рынках по всему миру с использованием передовых технологий в области Deep Learning, FPGA и Signal Processing.

Ищем Information Security Analyst, который будет совершенствовать мониторинг событий безопасности в нашей распределенной инфраструктуре.

Чем предстоит заниматься:
• Работать с SIEM, создавать корреляции и алерты
• Реагировать на инциденты и заниматься их расследованием
• Искать уязвимости, анализировать и классифицировать их
• Собирать необходимые логи
• Создавать дашборды
• Поддерживать сотрудников по вопросам кибербезопасности

Что бы мы хотели видеть у кандидата:
• Опыт работы с SIEM (если работали с Splunk - вообще 🔥)
• Опыт с частью этих инструментов: HIDS, NIDS, EDR/XDR, SOAR
• Опыт написания правил корреляций событий
• Будет большим плюсом, если есть практические навыки эксплуатации уязвимостей, опыт работы с public clouds и k8s
• Знание английского языка на уровне, достаточном для переписки и общения с коллегами (B1+)

Что мы предлагаем:
• Полностью удаленная работа с гибким графиком
• 40 оплачиваемых days off в год
• Работа в команде с мировыми специалистами в нашей сфере
• Конкурентоспособная зарплата и возможные бонусы

С любыми вопросами, рекомендациями и откликами можно писать https://t.iss.one/malecvika
🦄17👍7🍌21😁1
Менеджер по Информационной безопасности (MVNO)

🅰️АЛЬФА-МОБАЙЛ
Формат работы: офис/гибрид
Локация: Москва, м.Бауманская

АЛЬФА-МОБАЙЛ - мобильный виртуальный оператор (MVNO), дочерняя организация Альфа-банка.
Мы на старте, поэтому вы получите возможность выстроить процессы ИБ с нуля. Позиция предполагает рост до роли CISO АЛЬФА-МОБАЙЛА по мере развития компании.

Чем предстоит заниматься:

• Выстраивать процессы информационной безопасности компании, защиту конфиденциальной информации (персональные данные, тайна связи, коммерческая тайна). Разработать стратегию по внедрению методов контроля и защиты информации
• Обеспечивать безопасную цифровизацию: разрабатывать требования по кибербезопасности для создаваемых ИТ-систем (инфраструктура, мобильные и веб приложения)
• Проектировать и участвовать во внедрении систем защиты информации в компании (IBM DP, WAF, AntiDDoS, DP+ DLP\DDAn)
• Координировать и управлять задачами в части администрирования средств защиты информации
• Консультировать ИТ-подразделение по вопросам информационной безопасности
• Организовывать и проводить служебные проверки по инцидентам информационной безопасности.
• Разрабатывать регламентирующие документы по информационной безопасности и контролировать их исполнение
• Взаимодействовать с вендорами, партнерами, заказчиками, внутренними подразделениями компании и ЦО "Альфа-банка" в рамках своих задач

Что мы ожидаем от вас:

• Опыт работы в ИБ от 5 лет
Опыт работы в сотовых операторах «большой четверки» (либо опыт работы на проектах мобильных операторов), особое преимущество - опыт в сфере MVNO операторов
Опыт работы в роли DPO (Data Protection Officer) - от 1 года
• Желание и готовность выстраивать процессы кибербезопасности с нуля
• Высшее образование со специализацией в области информационных технологий либо соответствующая профессиональная переподготовка
• Знание законодательства Российской Федерации и стандартов в области информационной безопасности (ФСТЭК, ФСБ, ЦБ России), Закона о Связи и Закона о Банковской Тайне
• Навыки по организации защиты информации и контроля доступа
• Навык ведения переговоров с ИТ-командой, способность находить консенсус

Что предлагаем взамен:

• Работа в компании в атмосфере стартапа, со стабильным и прозрачным доходом: размер заработной платы обсуждается по итогам собеседования + годовая премия
• Сложные и интересные задачи, возможность влиять на процессы компании
• Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города
• Перспектива роста до Директора по информационной безопасности компании
• Работа в комфортном офисе на м.Бауманская, в плотном сотрудничестве с командой

Контакт для вопросов, откликов, рекомендаций - @alla_a
👎24👍113🦄3
Вопрос больше адресован руководителям и hr, как быстро закрываются вакансии уровней middle и выше?
Anonymous Poll
1%
Меньше 1 месяца
5%
От 1 до 3 месяцев
9%
От 3 до 6 месяцев
10%
От полугода до года
75%
Я соискатель - интересен результат
🥱2
Инженер ИБ, Линс-М

Уровень: Junior
Формат работы: офис: Москва
Заработная плата: 100 000 - 150 000 рублей (в зависимости от опыта)

Компания ЛИНС-М - системный интегратор - на рынке уже 20 лет, работают с банками ТОП5 в сфере Информационной Безопасности.

Открыта вакансия Инженера ИБ на крупный проект по выстраиванию системы мониторинга с нуля.

Чем предстоит заниматься:
* Разработка технических решений по информационной безопасности;
* Разработка проектной документации;
* Проведение пусконаладочных работ;
* Оказание технических консультаций и поддержки заказчикам;
* Проведение стендовых испытаний, пилотирование новых продуктов

Что бы мы хотели видеть у кандидата:
• Опыт работы по профилю ИБ от года;
• Высшее техническое образование;
• Желательно опыт в системной интеграции;
• Опыт администрирования серверных операционных систем Windows, Linux;
• Знание Bash, PowerShell, Python (автоматизация Linux)

Что мы предлагаем:
• Полная занятость, полный день - с 9.30 до 18.00
• Офисный формат работы
• Аккредитация в Минцифры
• Обучение и наставничество от старших коллег
• Премия по результатам работы
• Дружный молодой коллектив, всегда готовый поддержать и помочь


С любыми вопросами, рекомендациями и откликами пишите @sveta_romanovs, благодарю!)
👍20🍌61
DevSecOps, ПИК

ЗП
: до 360 000 gross + годовой бонус

Локация: Москва, офис Баррикадная 19с1
Формат работы: офис

Чем предстоит заниматься:
- Выстроить процессы безопасной разработки, а также общие принципы контроля безопасности ПО
- Определить инструменты, средства и точки контроля безопасной разработки
- Автоматизировать процессы (внедрение и сопровождение инструментов) безопасной разработки
- Взаимодействовать с продуктовыми командами для выстраивания процессов безопасной разработки
- Участвовать в анализе результатов проверок: верификация багов, определение критичности, меры по снижению рисков, обучение команд практикам безопасного написания кода

Что мы ожидаем:
- Опыт участия в формировании процессов безопасной разработки
- Опыт работы с системами статического и динамического анализа (SAST, DAST)
- Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной̆ разработки в соответствии с концепциями SDLC и DevSecOps
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре
- Умение формировать и контролировать требования ИБ к продуктам и информационным системам

Будет плюсом:
- Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jenkins, Jira или аналогичными)
- Умение проводить анализ прикладных архитектур на предмет информационной безопасности;
- Создание метрик и дашбордов DevSecOps
- Опыт разработки ПО

Контакты: @katya_cv
👎23👍5😁4🍌21
🔴Специалист по информационной безопасности (метапродукты)

Компания: Positive Technologies
Локация: Вся Россия

Кого мы ищем:
Мы в поиске специалиста, который будет нести экспертизу в метапродукты по части моделирования атак, автоматическому построению цепочек атак из событий и реагированию на них.

Обязанности:
-Проведение исследований программного обеспечения на предмет возможных атак на него;
-Разметка корреляционных событий MaxPatrol SIEM, выделение из них артефактов и связей;
-Написание ТЗ на автоматизацию действий реагирования на атаки;
-Моделирование действий атакующих (определение необходимых условий для атаки, идентификация результата атаки).

Требования:
-Понимание принципов работы со средствами защиты информационной безопасности в особенности с SIEM, SOAR системами;
-Умение моделировать атаки на информационные системы.
-Знания ОС Windows и Linux;

Будет плюсом:
-Навыки программирования на скриптовых языках, умение работать с git;
-Умения работать с MaxPatrol SIEM;
-Знание баз данных;
-Практический опыт тестирования на проникновение, расследования, реагирования на реальном проекте.
-Участие в CTF, Standoff, Root-Me и тд.

Условия:
-
Официальное оформление (аккредитованная IT компания);
-Ежегодный отпуск — 28 календарных дней плюс 10 дополнительных оплачиваемых выходных;
-ДМС со стоматологией, вызовом врача на дом, экстренной госпитализацией и страховкой для путешествий;
-Возможность работать удаленно или в одном из наших офисов;
-Гибкий график – можно выбирать время начала рабочего дня;
-Частичная компенсация спорта, психологической помощи, и еще много скидок на различные услуги и сервисы;
-Активности вне работы: классные корпоративные мероприятия, тимбилдинги, настолки, приставка, игры в мафию, спортивные команды.

Контакт для связи: @VikaYukina
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2316👎6👍2🍌2🔥1🙊1
Должность: Специалист по информационной безопасности (middle и выше)
Компания: BIA-Technologies
Формат работы: Офисный (гибкое начало р.д.)
Локация: Санкт-Петербург
ЗП: 250 000 на руки + (обсуждаем индивидуально)

Что предстоит делать:

- Администрировать и развивать SIEM, создавать корреляции и алерты
- Выявлять и расследовать инциденты информационной безопасности
- Автоматизировать внутренние процессы
- Участвовать в IT-проектах в качестве эксперта по информационной безопасности
- Осуществлять контроль изменений IT-инфраструктуры по направлению информационной безопасности

Мы ожидаем, что вы:

- Обладаете практическими знаниями и навыками в области информационной безопасности инфраструктуры и операционных систем
- Знаете операционные системы Windows / Linux на уровне администратора или уверенного пользователя
- Имеете опыт эксплуатации одной из популярных SIEM-систем
- Имеете представление о том, как работает стек протоколов TCP/IP и его проблемах безопасности
- Умеете автоматизировать свою работу

Будет плюсом:

- Знание Python/Go/Bash
- Опыт работы с SOAR

Мы предлагаем:

- Интересные проекты и сильную команду экспертов
- Официальное оформление в аккредитованной ИТ-компании, достойный уровень заработной платы, социальные гарантии
- Комфортные условия: гибкое начало рабочего дня, свободный дресс-код, кофе-поинты на каждом этаже с чаем/какао/кофе, игровая зона для активных перерывов, спортзал в офисе
- Бизнес центр класса "А" (Московский проспект 94, м. Московские ворота), полная инфраструктурная обеспеченность: паркинг, несколько точек общественного питания, кафетерий, вендинговые аппараты
- Развитие и обучение: оплата внешних тренингов, семинаров и конференций, корпоративная библиотека

Контакты: @Kate_BIA
👍24🤔10👎2
Инженер по сетевой безопасности

Компания: К2 Кибербезопасность
Уровень: middle
Формат: гибрид
Город: Москва
График: 5/2

🛡Чем предстоит заниматься

• Внедрять средства сетевой безопасности (NGFW, VPN, NAC, NTA);
• Проводить аудиты в целях улучшения функционирования сети;
• Разрабатывать техническую документацию;
• Изучать передовые решения в области защиты информации, подготавливать сравнения и описания.

🛡Наши ожидания

• Знаешь сетевые протоколы и принципы построения IP сетей, есть опыт построения, эксплуатации или поддержки сетей;
• Понимаешь основные принципы траблшута проблем;
• Знаешь сетевые решения ИБ: межсетевые экраны, VPN (SSL,Site-to-Site DMVPN, Remote Access VPN), системы обнаружения и предотвращения вторжений IPS/IDS;
• Есть опыт самостоятельного внедрения: Checkpoint NGFW, UserGate NGFW, S-terra VPN, АПКШ Континент, VipNet Coordinator;
• Знаешь, как разрабатывать техническую документацию;
• Технический английский;
• Наличие сертификатов по CCNA Security и выше.

🛡Мы предлагаем

• Гибкий карьерный трек и масштабные проекты в области ритейла, промышленности, ИТ и финансов;
• Индивидуальный подход к размеру заработной платы и прозрачную систему мотивации;
• Работу в аккредитованной ИТ-компании;
• Гибкий формат работы;
• Работу в команде профессионалов, заряженных любовью к своему делу;
• Развитие за счет компании —внутреннее и внешнее обучение;
• Возможность участия в конференциях, митапах, внутреннем обмене опытом — поддерживаем желание делиться экспертизой с командой и профессиональным сообществом;
• Корпоративные спортивные программы и спортзал в офисе, скидки в фитнес-клубах;
• Комфортные условия: современный офис с парковкой, расширенная программа ДМС со стоматологией, психологом и телемедициной, компенсация питания, тренажерный зал и множество дополнительных сервисов.

Контакты: @ek_lemba
Ссылка на вакансию
Please open Telegram to view this post
VIEW IN TELEGRAM
👎30🥱8👍6🆒311🍌1
Специалист по безопасной разработке, Газпром ИД
Уровень: Middle/Senior
ЗП: от 320 000 net + бонусы (вилку обсуждаем индивидуально с каждым кандидатом на собеседовании)
Локация: офисы в Санкт-Петербурге (м. Чернышевская) и Москве (м. Сокол)
Формат работы: гибридный формат работы в Москве и Санкт-Петербурге или полностью удаленный в других городах РФ

"Газпром ИД" ("ГИД") – технологичная молодая компания в структуре холдинга. Мы разрабатываем для всей группы компаний несколько экосистемных продуктов - сервис SSO, внутреннее корпоративное приложение, сервисы по адаптации сотрудников и многое другое. . В данный момент мы расширяем Центр кибербезопасности и противодействия мошенничеству и находимся в поисках Специалиста по безопасной разработке.

Чем предстоит заниматься:
- Работать с командами разработки для анализа бизнес требований и их влияния на защищенность продукта;
- Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
- Выявлять, анализировать и предотвращение риски ИБ в процессе разработки ПО;
- Участвовать в разборе и описании инцидентов;
- Внедрять, поддерживать работу и анализировать отчеты инструментов автоматизированной проверки приложений (SAST, DAST);
- Организовывать Vulnerability Management;
- Развивать культуру DevSecOps;
- Интегрировать сканеры безопасности в CI/CD.

Что мы ожидаем:
- Опыт работы в области обеспечения безопасности приложений или инфраструктуры не менее 2 лет;
- Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, OWASP SAMM и т.п.);
- Понимание AppSec/WebAppSec (SAST, DAST, IAST) и/или DevSecOps (SDLC/SSDLC, Kubernetes, Docker);
- Уверенные знания любого из языков программирования: Java/Kotlin/Python/Ruby;
- Знания популярных фреймворков разработки веб-/мобильных- приложений и применяемых в них стеков технологий;
- Уверенные знания ОС (Linux/Win).

Мы предлагаем:
- Официальное оформление (аккредитованная IT компания);
- Забота о здоровье: ДМС (включая стоматологию и госпитализацию) сразу после испытательного срока, возможность страхования членов семьи, врачи в офисах, телемедицина;
- Материальная поддержка к значимым событиям в жизни сотрудника;
- Корпоративные льготы для своих: выгодные условия по кредитованию, IT-ипотеке и вкладам, льготные условия по страховым и пенсионным программам, скидки и предложения в приложении ГИД от партнеров;
- Развитие и обучение: корпоративное обучение, скидки на курсы от ведущих образовательных онлайн-платформ, внутренний сервис курсов и вебинаров, доступ к ведущей онлайн-библиотеке;
- Спортивная жизнь: скидки на абонементы в фитнес-клубы, онлайн-платформы тренировок, участие в внутрикорпоративных спартакиадах;
- Дружный доброжелательный коллектив, в котором приятно работать, лояльное руководство.

Контакты: Настя Бахмет @stasybt
👍19🍌5🔥32🤣1
Истории успеха сотрудников Лаборатории Касперского.
Что будет с российским рынком IT?
Касперский – российский Майкрософт?
Сколько денег теряет бизнес без одного сотрудника?
1 млн.р/мес через полтора года c нуля?

А также интересный розыгрыш, который мы решили сделать совместно с ЛК

https://youtu.be/eo-RwPrgRDs?si=03x4I3yawP3Nmgbl
👎27👍12🤣6💊61🔥1🥰1😢1🥱1💅1
Media is too big
VIEW IN TELEGRAM
1 млн.р/месяц - триггерит, да?)
😁30🥱11💊8🤣4👍2😢2
И кстати, канал ITRussia является продолжением сообщества CyberJobsRussia, на ITRussia нет рекламных интеграций, его главная задача осветить Tech компании и предоставить вам возможность туда попасть. Поэтому буду очень признателен за конструктивные комментарии, пожелания к дальнейшим выпускам. Если есть какие-то вопросы, можете в лс - @maximbautin

P.S сорри за кликбейт, он исключительно для фана, этот кликбейт оправдан, если вы можете убедить в обратном - с радостью послушаю конструктив
💊221👍1
Главный инженер IDM-проектов (УЦСБ)

ЗП: 250 000 - 350 000 рублей net (готовы обсуждать)

Локация: вся Россия
Формат работы: гибрид/удалёнка
Занятость: полная

Предстоящие задачи:
⭐️ Анализ требований ТЗ и декомпозиция задач по реализации проекта;
⭐️Разработка эскизной архитектуры системы;
⭐️Постановка задач инженерам внедрения, бизнес-аналитикам, разработчикам IDM, консультантам RBAC и SOD;
⭐️Контроль качества выдаваемой документации;
⭐️Коммуникации с Заказчиком, защита решений, сдача промежуточных и итоговых результатов проекта.

Мы ждем, что у Вас есть:
🔸Опыт внедрения IDM в крупных Заказчиках (обследования ПМИ);
🔸Понимание процессов управления доступом в крупных организациях;
🔸Понимание RBAC, опыт работы/создания RBAC внутри IDM или отдельных систем;
🔸Опыт проведения интервью, описания процессов;
🔸Техническая грамотность (понимание интеграций, AD, БД);
🔸Английский - достаточный для проведения технических интервью;
🔸Хорошие коммуникативные навыки, опыт общения с Заказчиками.

От нас:
🔸Официальное трудоустройство и полностью белая зарплата – всегда вовремя;
🔸Гибридный график / удаленная работа с 9:30 до 18:30 5/2 с возможностью корректировок по согласованию с руководителем;
🔸Работа в аккредитованной IT-компании;
🔸Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании, занятия английским языком;
🔸Крутые корпоративные мероприятия: праздники, сплавы, турпоходы;
🔸Компенсация занятий спортом;
🔸ДМС.

Контакты: @MVasiltsova

Ссылка на вакансию: https://hh.ru/vacancy/101114657?from=share_ios
Please open Telegram to view this post
VIEW IN TELEGRAM
👎104🦄3👍1🔥1😍1
Среди каналов на тему информационной безопасности существует единственный, про принадлежность которого множество версий, но ни одна из них не является верной.

Это канал SecAtor.

К вашему вниманию - войны спецслужб в киберпространстве, активность ransomware и APT, свежие уязвимости в ПО. Ну и инсайды из отрасли инфосек, само собой.

Канал SecAtor - их не знает никто, а вот они знают много чего.
👎25👍7🤬3🦄3🕊2
CISO, Алгоритмика

Формат работы: гибрид/удаленка
Локация: Вся Россия
Оплата: От 400 тыс. верхняя граница зависит от кандидата

Чем предстоит заниматься:

• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.

Наши ожидания:

• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.

Будет плюсом:

• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.

Мы предлагаем:

• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.

Контакты: @michaelledin
😁33👍8🍌6🔥2👎1
Прямо сейчас Авито в поиске специалиста в сфере информационной безопасности:

➡️ Инженер по безопасности K8s

Юнит Product Security обеспечивает безопасность всех продуктов Авито от идеи до production.

Мы выстроили зрелый процесс безопасной разработки, включающий в себя статический и динамический анализ приложений, поиск секретов и персональных данных, анализ зависимостей и множество других решений для максимально быстрого и точного обнаружения проблем.

Помимо технических мер, мы активно развиваем внутреннее сообщество Security Champions и программу Bug Bounty

Что ещё вас ждёт?

– возможность реализовать свои идеи с талантливой командой в масштабном проекте;
– достойная зарплата, размер которой обсуждается на собеседовании;
– прозрачная система премий;
– мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы;
– обучение за счёт компании: участие в российских и международных конференциях, профильные курсы;
– забота о здоровье: ДМС со стоматологией с первого дня, в офисе принимают терапевт и массажист;
– комфортные офисы в 4-х городах РФ.

Откликайтесь!
🍌18👎10🔥4👍32🌭2
Cyber Threat Lead, CtrlHack

Формат работы: гибрид/удаленка
Локация: Вся Россия/Москва

Чем предстоит заниматься:

- Улучшение и участие в процессах сбора и анализа информации о кибератаках;
- Управление и развитие команды инженеров киберугроз и пентеста;
- Создание стендов для моделирования кибератак;
- Разработка и ревью скриптов реализации атакующих техник;
- Управление разработкой вспомогательного инструментария по мере необходимости;
- Управление процессом формирования и доставки обновления базы угроз клиентам;
- Планирование и реализация публичной активности (публичные аналитические отчеты, вебинары, доклады на конференциях);
- Участие в процессах разработки продуктов компании в качестве эксперта по направлениям киберугроз и SOC/SIEM.

Требования:

- Опыт руководства и участия в процессах (как минимум один из списка):
анализа защищенности (pentest/redteam),
киберразведки (threat intelligence),
проактивного поиска угроз (threat hunting),
совершенствования функции выявления и реагирования на кибератаки (purple teaming)
- Знание сетевых технологий и операционных систем на уровне понимания процессов функционирования
- Знание решений в сфере кибербезопасности (AV, EDR, NGFW, SIEM, SOAR, XDR) на уровне понимания назначения и принципов работы на базовом техническом уровне
- Уверенное понимание и опыт применения MITRE ATT&CK
- Знание языков программирования (python) на уверенном уровне, достаточном для разработки и ревью кода
- Знание языков программирования (c#/bash/c++/golang) на базовом уровне понимания кода

Условия:

- Интересные проекты и задачи в рамках развития своего карьерного трека в российском ИБ-вендоре;
- Официальное трудоустройство в аккредитованной ИТ-компании.
- Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
- Работа в офисе (м.Сокол).
- Гибрид, или удаленная работа в пределах РФ;
- ДМС;
- Техника;
- Компенсация фитнеса.

Контакты @fridrixmiller
👎44👍3😍3🗿21🥱1
#вакансия #remote #fulltime #удаленно

Senior Information Security Engineer / AppSec
Doumo
Вилка: до $7000
Fulltime, remote
📍Вакансия доступна только для кандидатов, постоянно проживающих за пределами РФ и РБ

Doumo — это продуктовая команда с сильной инженерной культурой. Мы создаем SaaS-платформу — all-in-one инструмент, который помогает нашим клиентам развивать свой бизнес по всему миру (США, Канада, Европа).

Наша платформа позволяет малому и среднему бизнесу автоматизировать рабочие процессы. Компании могут управлять внутренними задачами, а также общаться со своими клиентами, обмениваться документами, выставлять счета и принимать платежи.

Мы будем рады пригласить опытного инженера по информационной безопасности в нашу команду для дальнейшего развития проектов.

🧑‍💻Необходимая квалификация:

- 5+ лет профессионального опыта в области ИБ на инженерной позиции.
- Опыт работы с решениями AWS Security (AWS WAF, FWM, GuardDuty).
- Опыт разработки/внедрения secure SDLC (Terraform+K8s).
- Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейнеризации, процессов CI/CD.
- Технические знания различных средств обеспечения безопасности, таких как: IDS/IPS, WAF, PAM, EPP, различные типы сканеров, OWASP.
- Опыт работы в области аудита/регулирования будет дополнительным преимуществом.

💻 Обязанности:

- Участие в аудите и внедрении средств контроля безопасности в процессах разработки, инфраструктурных сервисах.
- Выявление угроз и оценка рисков кибербезопасности. Выбор и внедрение средств защиты, мониторинг. Управление уязвимостями.
- Участие в управлении инцидентами, устранение их последствий, проведение анализа первопричин и разработка корректирующих мероприятий.
- Планирование бюджета и ресурсов: предоставление актуальных и обоснованных данных и прогнозов для планирования и реализации проектов.
- Участие в разработке и утверждении архитектуры приложения (если есть соответствующий опыт и желание заниматься такими задачами).

Преимущества работы с нами:

🔸 Можем компенсировать участие в конференциях и программах дополнительного профессионального образования.
🔸 Обеспечиваем сотрудников оборудованием и необходимым ПО для работы.
🔸 У нас прозрачный и удобный рабочий процесс, нет бюрократии.
🔸 Гибкий график, без тайм-трекеров, 100% удаленка.
🔸 Программа компенсации расходов на wellness и здоровье.

Откликнуться можно на почту [email protected]
или в Tg @vanga_kowabanga (Ангелина)
👎32👍172🍌2
Golang/Python senior developer со знаниями ИБ, FearsOff cybersecurity

ЗП: 3-4k USD

Локация: Удалённая работа из любой точки мира

Задача: Разработка продуктов компании

Чем предстоит заниматься:
- Автоматизировать процессы пентестов, осинтов и т.п.
- Разрабатывать как новые так и поддерживать текущие продукты компании
- Работа с сетью, многопоточность, работа с большим массивом данных

Требования:
- Поверхностное знание ИБ, понимание как работают пентесты
- Мин. опыт программирования на языке Go или Python 5 лет
- Знание Linux на уровне администратора
- Навык администрирования и разработки СУБД
- Знание шаблонов проектирования кода и архитектуры: MVC, REST, etc;
- Опыт работы с Tasks/Queues/Workers/Brokers
- Уметь разбираться в чужом коде.

Условия:
- Удалённая работа. Гибкий график. Вы сможете разбить свой день на удобные интервалы работы и работать в привычной обстановке.
- Премии за успешное выполнение стратегически важных этапов.

Контакт: @fearsoff_org
😁37🍌7👍3🤯1
Presale engeneer (пресейл инженер), Xello
ЗП: 350-400 тыс. рублей net
Уровень: от 3 до 6 лет
Формат: офис\гибрид
 
Чем предстоит заниматься:

• Управление техническими аспектами продукта компании: внедрение, сопровождение и т.д.;
• Работа в тесном сотрудничестве с командой продаж для обеспечения удовлетворения потребностей клиентов;
• Предоставление технической поддержки и консультаций клиентам по вопросам продуктов компании;
• Проведение тематических вебинаров/семинаров/мероприятий;
• Разработка и поддержка технической документации и отчетов.
 
Что для этого нужно:
• Высшее образование в области информационных технологий или смежных дисциплин;
• Уверенные базовые знания ОС семейства Linux, Windows, MacOS и сетей;
• Хорошее понимание принципов работы и построения ИТ инфраструктуры;
• Основные знания в области информационной безопасности или желание начать развиваться в данной области;
• Навыки работы с клиентами и умение находить общий язык с техническими специалистами;
• Способность анализировать запросы клиентов и расставлять приоритеты.
 
Плюсом будет:
• Технический «бэкграунд» в прошлом (администрирование ИТ-систем, presale);
• Наличие сертификатов по информационной безопасности (например, CISSP, CISM);
• Знание и понимание основных продуктов на рынке Deception, XDR, EDR, Sandbox и т.д.;
 
Что мы предлагаем:
• гибкий гибридный график работы;
• достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
• пересмотр заработной платы в соответствии с профессиональным ростом;
• возможность максимально влиять на продукт;
• профессиональный рост в роли инженера, возможность работы над сложными инженерными задачами в рамках уникального продукта;
• возможность принимать участие в профильных мероприятиях и конференциях.

Контакт: @Mirameshka
👍9🤬2👌2🦄2🔥1