Инженер ИБ, Линс-М
Уровень: Junior
Формат работы: офис: Москва
Заработная плата: 100 000 - 150 000 рублей (в зависимости от опыта)
Компания ЛИНС-М - системный интегратор - на рынке уже 20 лет, работают с банками ТОП5 в сфере Информационной Безопасности.
Открыта вакансия Инженера ИБ на крупный проект по выстраиванию системы мониторинга с нуля.
Чем предстоит заниматься:
* Разработка технических решений по информационной безопасности;
* Разработка проектной документации;
* Проведение пусконаладочных работ;
* Оказание технических консультаций и поддержки заказчикам;
* Проведение стендовых испытаний, пилотирование новых продуктов
Что бы мы хотели видеть у кандидата:
• Опыт работы по профилю ИБ от года;
• Высшее техническое образование;
• Желательно опыт в системной интеграции;
• Опыт администрирования серверных операционных систем Windows, Linux;
• Знание Bash, PowerShell, Python (автоматизация Linux)
Что мы предлагаем:
• Полная занятость, полный день - с 9.30 до 18.00
• Офисный формат работы
• Аккредитация в Минцифры
• Обучение и наставничество от старших коллег
• Премия по результатам работы
• Дружный молодой коллектив, всегда готовый поддержать и помочь
С любыми вопросами, рекомендациями и откликами пишите @sveta_romanovs, благодарю!)
Уровень: Junior
Формат работы: офис: Москва
Заработная плата: 100 000 - 150 000 рублей (в зависимости от опыта)
Компания ЛИНС-М - системный интегратор - на рынке уже 20 лет, работают с банками ТОП5 в сфере Информационной Безопасности.
Открыта вакансия Инженера ИБ на крупный проект по выстраиванию системы мониторинга с нуля.
Чем предстоит заниматься:
* Разработка технических решений по информационной безопасности;
* Разработка проектной документации;
* Проведение пусконаладочных работ;
* Оказание технических консультаций и поддержки заказчикам;
* Проведение стендовых испытаний, пилотирование новых продуктов
Что бы мы хотели видеть у кандидата:
• Опыт работы по профилю ИБ от года;
• Высшее техническое образование;
• Желательно опыт в системной интеграции;
• Опыт администрирования серверных операционных систем Windows, Linux;
• Знание Bash, PowerShell, Python (автоматизация Linux)
Что мы предлагаем:
• Полная занятость, полный день - с 9.30 до 18.00
• Офисный формат работы
• Аккредитация в Минцифры
• Обучение и наставничество от старших коллег
• Премия по результатам работы
• Дружный молодой коллектив, всегда готовый поддержать и помочь
С любыми вопросами, рекомендациями и откликами пишите @sveta_romanovs, благодарю!)
👍20🍌6❤1
DevSecOps, ПИК
ЗП: до 360 000 gross + годовой бонус
Локация: Москва, офис Баррикадная 19с1
Формат работы: офис
Чем предстоит заниматься:
- Выстроить процессы безопасной разработки, а также общие принципы контроля безопасности ПО
- Определить инструменты, средства и точки контроля безопасной разработки
- Автоматизировать процессы (внедрение и сопровождение инструментов) безопасной разработки
- Взаимодействовать с продуктовыми командами для выстраивания процессов безопасной разработки
- Участвовать в анализе результатов проверок: верификация багов, определение критичности, меры по снижению рисков, обучение команд практикам безопасного написания кода
Что мы ожидаем:
- Опыт участия в формировании процессов безопасной разработки
- Опыт работы с системами статического и динамического анализа (SAST, DAST)
- Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной̆ разработки в соответствии с концепциями SDLC и DevSecOps
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре
- Умение формировать и контролировать требования ИБ к продуктам и информационным системам
Будет плюсом:
- Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jenkins, Jira или аналогичными)
- Умение проводить анализ прикладных архитектур на предмет информационной безопасности;
- Создание метрик и дашбордов DevSecOps
- Опыт разработки ПО
Контакты: @katya_cv
ЗП: до 360 000 gross + годовой бонус
Локация: Москва, офис Баррикадная 19с1
Формат работы: офис
Чем предстоит заниматься:
- Выстроить процессы безопасной разработки, а также общие принципы контроля безопасности ПО
- Определить инструменты, средства и точки контроля безопасной разработки
- Автоматизировать процессы (внедрение и сопровождение инструментов) безопасной разработки
- Взаимодействовать с продуктовыми командами для выстраивания процессов безопасной разработки
- Участвовать в анализе результатов проверок: верификация багов, определение критичности, меры по снижению рисков, обучение команд практикам безопасного написания кода
Что мы ожидаем:
- Опыт участия в формировании процессов безопасной разработки
- Опыт работы с системами статического и динамического анализа (SAST, DAST)
- Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной̆ разработки в соответствии с концепциями SDLC и DevSecOps
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре
- Умение формировать и контролировать требования ИБ к продуктам и информационным системам
Будет плюсом:
- Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jenkins, Jira или аналогичными)
- Умение проводить анализ прикладных архитектур на предмет информационной безопасности;
- Создание метрик и дашбордов DevSecOps
- Опыт разработки ПО
Контакты: @katya_cv
👎23👍5😁4🍌2❤1
Компания: Positive Technologies
Локация: Вся Россия
Кого мы ищем:
Мы в поиске специалиста, который будет нести экспертизу в метапродукты по части моделирования атак, автоматическому построению цепочек атак из событий и реагированию на них.
Обязанности:
-Проведение исследований программного обеспечения на предмет возможных атак на него;
-Разметка корреляционных событий MaxPatrol SIEM, выделение из них артефактов и связей;
-Написание ТЗ на автоматизацию действий реагирования на атаки;
-Моделирование действий атакующих (определение необходимых условий для атаки, идентификация результата атаки).
Требования:
-Понимание принципов работы со средствами защиты информационной безопасности в особенности с SIEM, SOAR системами;
-Умение моделировать атаки на информационные системы.
-Знания ОС Windows и Linux;
Будет плюсом:
-Навыки программирования на скриптовых языках, умение работать с git;
-Умения работать с MaxPatrol SIEM;
-Знание баз данных;
-Практический опыт тестирования на проникновение, расследования, реагирования на реальном проекте.
-Участие в CTF, Standoff, Root-Me и тд.
Условия:
-Официальное оформление (аккредитованная IT компания);
-Ежегодный отпуск — 28 календарных дней плюс 10 дополнительных оплачиваемых выходных;
-ДМС со стоматологией, вызовом врача на дом, экстренной госпитализацией и страховкой для путешествий;
-Возможность работать удаленно или в одном из наших офисов;
-Гибкий график – можно выбирать время начала рабочего дня;
-Частичная компенсация спорта, психологической помощи, и еще много скидок на различные услуги и сервисы;
-Активности вне работы: классные корпоративные мероприятия, тимбилдинги, настолки, приставка, игры в мафию, спортивные команды.
Контакт для связи: @VikaYukina
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣23❤16👎6👍2🍌2🔥1🙊1
Должность: Специалист по информационной безопасности (middle и выше)
Компания: BIA-Technologies
Формат работы: Офисный (гибкое начало р.д.)
Локация: Санкт-Петербург
ЗП: 250 000 на руки + (обсуждаем индивидуально)
Что предстоит делать:
- Администрировать и развивать SIEM, создавать корреляции и алерты
- Выявлять и расследовать инциденты информационной безопасности
- Автоматизировать внутренние процессы
- Участвовать в IT-проектах в качестве эксперта по информационной безопасности
- Осуществлять контроль изменений IT-инфраструктуры по направлению информационной безопасности
Мы ожидаем, что вы:
- Обладаете практическими знаниями и навыками в области информационной безопасности инфраструктуры и операционных систем
- Знаете операционные системы Windows / Linux на уровне администратора или уверенного пользователя
- Имеете опыт эксплуатации одной из популярных SIEM-систем
- Имеете представление о том, как работает стек протоколов TCP/IP и его проблемах безопасности
- Умеете автоматизировать свою работу
Будет плюсом:
- Знание Python/Go/Bash
- Опыт работы с SOAR
Мы предлагаем:
- Интересные проекты и сильную команду экспертов
- Официальное оформление в аккредитованной ИТ-компании, достойный уровень заработной платы, социальные гарантии
- Комфортные условия: гибкое начало рабочего дня, свободный дресс-код, кофе-поинты на каждом этаже с чаем/какао/кофе, игровая зона для активных перерывов, спортзал в офисе
- Бизнес центр класса "А" (Московский проспект 94, м. Московские ворота), полная инфраструктурная обеспеченность: паркинг, несколько точек общественного питания, кафетерий, вендинговые аппараты
- Развитие и обучение: оплата внешних тренингов, семинаров и конференций, корпоративная библиотека
Контакты: @Kate_BIA
Компания: BIA-Technologies
Формат работы: Офисный (гибкое начало р.д.)
Локация: Санкт-Петербург
ЗП: 250 000 на руки + (обсуждаем индивидуально)
Что предстоит делать:
- Администрировать и развивать SIEM, создавать корреляции и алерты
- Выявлять и расследовать инциденты информационной безопасности
- Автоматизировать внутренние процессы
- Участвовать в IT-проектах в качестве эксперта по информационной безопасности
- Осуществлять контроль изменений IT-инфраструктуры по направлению информационной безопасности
Мы ожидаем, что вы:
- Обладаете практическими знаниями и навыками в области информационной безопасности инфраструктуры и операционных систем
- Знаете операционные системы Windows / Linux на уровне администратора или уверенного пользователя
- Имеете опыт эксплуатации одной из популярных SIEM-систем
- Имеете представление о том, как работает стек протоколов TCP/IP и его проблемах безопасности
- Умеете автоматизировать свою работу
Будет плюсом:
- Знание Python/Go/Bash
- Опыт работы с SOAR
Мы предлагаем:
- Интересные проекты и сильную команду экспертов
- Официальное оформление в аккредитованной ИТ-компании, достойный уровень заработной платы, социальные гарантии
- Комфортные условия: гибкое начало рабочего дня, свободный дресс-код, кофе-поинты на каждом этаже с чаем/какао/кофе, игровая зона для активных перерывов, спортзал в офисе
- Бизнес центр класса "А" (Московский проспект 94, м. Московские ворота), полная инфраструктурная обеспеченность: паркинг, несколько точек общественного питания, кафетерий, вендинговые аппараты
- Развитие и обучение: оплата внешних тренингов, семинаров и конференций, корпоративная библиотека
Контакты: @Kate_BIA
👍24🤔10👎2
Инженер по сетевой безопасности
Компания: К2 Кибербезопасность
Уровень: middle
Формат: гибрид
Город: Москва
График: 5/2
🛡 Чем предстоит заниматься
• Внедрять средства сетевой безопасности (NGFW, VPN, NAC, NTA);
• Проводить аудиты в целях улучшения функционирования сети;
• Разрабатывать техническую документацию;
• Изучать передовые решения в области защиты информации, подготавливать сравнения и описания.
🛡 Наши ожидания
• Знаешь сетевые протоколы и принципы построения IP сетей, есть опыт построения, эксплуатации или поддержки сетей;
• Понимаешь основные принципы траблшута проблем;
• Знаешь сетевые решения ИБ: межсетевые экраны, VPN (SSL,Site-to-Site DMVPN, Remote Access VPN), системы обнаружения и предотвращения вторжений IPS/IDS;
• Есть опыт самостоятельного внедрения: Checkpoint NGFW, UserGate NGFW, S-terra VPN, АПКШ Континент, VipNet Coordinator;
• Знаешь, как разрабатывать техническую документацию;
• Технический английский;
• Наличие сертификатов по CCNA Security и выше.
🛡 Мы предлагаем
• Гибкий карьерный трек и масштабные проекты в области ритейла, промышленности, ИТ и финансов;
• Индивидуальный подход к размеру заработной платы и прозрачную систему мотивации;
• Работу в аккредитованной ИТ-компании;
• Гибкий формат работы;
• Работу в команде профессионалов, заряженных любовью к своему делу;
• Развитие за счет компании —внутреннее и внешнее обучение;
• Возможность участия в конференциях, митапах, внутреннем обмене опытом — поддерживаем желание делиться экспертизой с командой и профессиональным сообществом;
• Корпоративные спортивные программы и спортзал в офисе, скидки в фитнес-клубах;
• Комфортные условия: современный офис с парковкой, расширенная программа ДМС со стоматологией, психологом и телемедициной, компенсация питания, тренажерный зал и множество дополнительных сервисов.
✅ Контакты: @ek_lemba
Ссылка на вакансию
Компания: К2 Кибербезопасность
Уровень: middle
Формат: гибрид
Город: Москва
График: 5/2
• Внедрять средства сетевой безопасности (NGFW, VPN, NAC, NTA);
• Проводить аудиты в целях улучшения функционирования сети;
• Разрабатывать техническую документацию;
• Изучать передовые решения в области защиты информации, подготавливать сравнения и описания.
• Знаешь сетевые протоколы и принципы построения IP сетей, есть опыт построения, эксплуатации или поддержки сетей;
• Понимаешь основные принципы траблшута проблем;
• Знаешь сетевые решения ИБ: межсетевые экраны, VPN (SSL,Site-to-Site DMVPN, Remote Access VPN), системы обнаружения и предотвращения вторжений IPS/IDS;
• Есть опыт самостоятельного внедрения: Checkpoint NGFW, UserGate NGFW, S-terra VPN, АПКШ Континент, VipNet Coordinator;
• Знаешь, как разрабатывать техническую документацию;
• Технический английский;
• Наличие сертификатов по CCNA Security и выше.
• Гибкий карьерный трек и масштабные проекты в области ритейла, промышленности, ИТ и финансов;
• Индивидуальный подход к размеру заработной платы и прозрачную систему мотивации;
• Работу в аккредитованной ИТ-компании;
• Гибкий формат работы;
• Работу в команде профессионалов, заряженных любовью к своему делу;
• Развитие за счет компании —внутреннее и внешнее обучение;
• Возможность участия в конференциях, митапах, внутреннем обмене опытом — поддерживаем желание делиться экспертизой с командой и профессиональным сообществом;
• Корпоративные спортивные программы и спортзал в офисе, скидки в фитнес-клубах;
• Комфортные условия: современный офис с парковкой, расширенная программа ДМС со стоматологией, психологом и телемедициной, компенсация питания, тренажерный зал и множество дополнительных сервисов.
Ссылка на вакансию
Please open Telegram to view this post
VIEW IN TELEGRAM
👎30🥱8👍6🆒3❤1⚡1🍌1
Специалист по безопасной разработке, Газпром ИД
Уровень: Middle/Senior
ЗП: от 320 000 net + бонусы (вилку обсуждаем индивидуально с каждым кандидатом на собеседовании)
Локация: офисы в Санкт-Петербурге (м. Чернышевская) и Москве (м. Сокол)
Формат работы: гибридный формат работы в Москве и Санкт-Петербурге или полностью удаленный в других городах РФ
"Газпром ИД" ("ГИД") – технологичная молодая компания в структуре холдинга. Мы разрабатываем для всей группы компаний несколько экосистемных продуктов - сервис SSO, внутреннее корпоративное приложение, сервисы по адаптации сотрудников и многое другое. . В данный момент мы расширяем Центр кибербезопасности и противодействия мошенничеству и находимся в поисках Специалиста по безопасной разработке.
Чем предстоит заниматься:
- Работать с командами разработки для анализа бизнес требований и их влияния на защищенность продукта;
- Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
- Выявлять, анализировать и предотвращение риски ИБ в процессе разработки ПО;
- Участвовать в разборе и описании инцидентов;
- Внедрять, поддерживать работу и анализировать отчеты инструментов автоматизированной проверки приложений (SAST, DAST);
- Организовывать Vulnerability Management;
- Развивать культуру DevSecOps;
- Интегрировать сканеры безопасности в CI/CD.
Что мы ожидаем:
- Опыт работы в области обеспечения безопасности приложений или инфраструктуры не менее 2 лет;
- Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, OWASP SAMM и т.п.);
- Понимание AppSec/WebAppSec (SAST, DAST, IAST) и/или DevSecOps (SDLC/SSDLC, Kubernetes, Docker);
- Уверенные знания любого из языков программирования: Java/Kotlin/Python/Ruby;
- Знания популярных фреймворков разработки веб-/мобильных- приложений и применяемых в них стеков технологий;
- Уверенные знания ОС (Linux/Win).
Мы предлагаем:
- Официальное оформление (аккредитованная IT компания);
- Забота о здоровье: ДМС (включая стоматологию и госпитализацию) сразу после испытательного срока, возможность страхования членов семьи, врачи в офисах, телемедицина;
- Материальная поддержка к значимым событиям в жизни сотрудника;
- Корпоративные льготы для своих: выгодные условия по кредитованию, IT-ипотеке и вкладам, льготные условия по страховым и пенсионным программам, скидки и предложения в приложении ГИД от партнеров;
- Развитие и обучение: корпоративное обучение, скидки на курсы от ведущих образовательных онлайн-платформ, внутренний сервис курсов и вебинаров, доступ к ведущей онлайн-библиотеке;
- Спортивная жизнь: скидки на абонементы в фитнес-клубы, онлайн-платформы тренировок, участие в внутрикорпоративных спартакиадах;
- Дружный доброжелательный коллектив, в котором приятно работать, лояльное руководство.
Контакты: Настя Бахмет @stasybt
Уровень: Middle/Senior
ЗП: от 320 000 net + бонусы (вилку обсуждаем индивидуально с каждым кандидатом на собеседовании)
Локация: офисы в Санкт-Петербурге (м. Чернышевская) и Москве (м. Сокол)
Формат работы: гибридный формат работы в Москве и Санкт-Петербурге или полностью удаленный в других городах РФ
"Газпром ИД" ("ГИД") – технологичная молодая компания в структуре холдинга. Мы разрабатываем для всей группы компаний несколько экосистемных продуктов - сервис SSO, внутреннее корпоративное приложение, сервисы по адаптации сотрудников и многое другое. . В данный момент мы расширяем Центр кибербезопасности и противодействия мошенничеству и находимся в поисках Специалиста по безопасной разработке.
Чем предстоит заниматься:
- Работать с командами разработки для анализа бизнес требований и их влияния на защищенность продукта;
- Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
- Выявлять, анализировать и предотвращение риски ИБ в процессе разработки ПО;
- Участвовать в разборе и описании инцидентов;
- Внедрять, поддерживать работу и анализировать отчеты инструментов автоматизированной проверки приложений (SAST, DAST);
- Организовывать Vulnerability Management;
- Развивать культуру DevSecOps;
- Интегрировать сканеры безопасности в CI/CD.
Что мы ожидаем:
- Опыт работы в области обеспечения безопасности приложений или инфраструктуры не менее 2 лет;
- Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, OWASP SAMM и т.п.);
- Понимание AppSec/WebAppSec (SAST, DAST, IAST) и/или DevSecOps (SDLC/SSDLC, Kubernetes, Docker);
- Уверенные знания любого из языков программирования: Java/Kotlin/Python/Ruby;
- Знания популярных фреймворков разработки веб-/мобильных- приложений и применяемых в них стеков технологий;
- Уверенные знания ОС (Linux/Win).
Мы предлагаем:
- Официальное оформление (аккредитованная IT компания);
- Забота о здоровье: ДМС (включая стоматологию и госпитализацию) сразу после испытательного срока, возможность страхования членов семьи, врачи в офисах, телемедицина;
- Материальная поддержка к значимым событиям в жизни сотрудника;
- Корпоративные льготы для своих: выгодные условия по кредитованию, IT-ипотеке и вкладам, льготные условия по страховым и пенсионным программам, скидки и предложения в приложении ГИД от партнеров;
- Развитие и обучение: корпоративное обучение, скидки на курсы от ведущих образовательных онлайн-платформ, внутренний сервис курсов и вебинаров, доступ к ведущей онлайн-библиотеке;
- Спортивная жизнь: скидки на абонементы в фитнес-клубы, онлайн-платформы тренировок, участие в внутрикорпоративных спартакиадах;
- Дружный доброжелательный коллектив, в котором приятно работать, лояльное руководство.
Контакты: Настя Бахмет @stasybt
👍19🍌5🔥3❤2🤣1
Истории успеха сотрудников Лаборатории Касперского.
Что будет с российским рынком IT?
Касперский – российский Майкрософт?
Сколько денег теряет бизнес без одного сотрудника?
1 млн.р/мес через полтора года c нуля?
А также интересный розыгрыш, который мы решили сделать совместно с ЛК
https://youtu.be/eo-RwPrgRDs?si=03x4I3yawP3Nmgbl
Что будет с российским рынком IT?
Касперский – российский Майкрософт?
Сколько денег теряет бизнес без одного сотрудника?
1 млн.р/мес через полтора года c нуля?
А также интересный розыгрыш, который мы решили сделать совместно с ЛК
https://youtu.be/eo-RwPrgRDs?si=03x4I3yawP3Nmgbl
YouTube
От российского стартапа до мирового лидера: как устроена Лаборатория Касперского?
Про антивирус Касперского слышал каждый, не только в России, но и в мире. В этом эксклюзивном выпуске мы предлагаем вам узнать больше о ключевом активе одной из самых известных IT-компаний мира — Лаборатории Касперского. Сегодня мы поговорим о людях, которые…
👎27👍12🤣6💊6❤1🔥1🥰1😢1🥱1💅1
И кстати, канал ITRussia является продолжением сообщества CyberJobsRussia, на ITRussia нет рекламных интеграций, его главная задача осветить Tech компании и предоставить вам возможность туда попасть. Поэтому буду очень признателен за конструктивные комментарии, пожелания к дальнейшим выпускам. Если есть какие-то вопросы, можете в лс - @maximbautin
P.S сорри за кликбейт, он исключительно для фана, этот кликбейт оправдан, если вы можете убедить в обратном - с радостью послушаю конструктив
P.S сорри за кликбейт, он исключительно для фана, этот кликбейт оправдан, если вы можете убедить в обратном - с радостью послушаю конструктив
💊22❤1👍1
Главный инженер IDM-проектов (УЦСБ)
ЗП: 250 000 - 350 000 рублей net (готовы обсуждать)
Локация: вся Россия
Формат работы: гибрид/удалёнка
Занятость: полная
Предстоящие задачи:
⭐️ Анализ требований ТЗ и декомпозиция задач по реализации проекта;
⭐️ Разработка эскизной архитектуры системы;
⭐️ Постановка задач инженерам внедрения, бизнес-аналитикам, разработчикам IDM, консультантам RBAC и SOD;
⭐️ Контроль качества выдаваемой документации;
⭐️ Коммуникации с Заказчиком, защита решений, сдача промежуточных и итоговых результатов проекта.
Мы ждем, что у Вас есть:
🔸Опыт внедрения IDM в крупных Заказчиках (обследования ПМИ);
🔸Понимание процессов управления доступом в крупных организациях;
🔸Понимание RBAC, опыт работы/создания RBAC внутри IDM или отдельных систем;
🔸Опыт проведения интервью, описания процессов;
🔸Техническая грамотность (понимание интеграций, AD, БД);
🔸Английский - достаточный для проведения технических интервью;
🔸Хорошие коммуникативные навыки, опыт общения с Заказчиками.
От нас:
🔸Официальное трудоустройство и полностью белая зарплата – всегда вовремя;
🔸Гибридный график / удаленная работа с 9:30 до 18:30 5/2 с возможностью корректировок по согласованию с руководителем;
🔸Работа в аккредитованной IT-компании;
🔸Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании, занятия английским языком;
🔸Крутые корпоративные мероприятия: праздники, сплавы, турпоходы;
🔸Компенсация занятий спортом;
🔸ДМС.
Контакты: @MVasiltsova
Ссылка на вакансию: https://hh.ru/vacancy/101114657?from=share_ios
ЗП: 250 000 - 350 000 рублей net (готовы обсуждать)
Локация: вся Россия
Формат работы: гибрид/удалёнка
Занятость: полная
Предстоящие задачи:
Мы ждем, что у Вас есть:
🔸Опыт внедрения IDM в крупных Заказчиках (обследования ПМИ);
🔸Понимание процессов управления доступом в крупных организациях;
🔸Понимание RBAC, опыт работы/создания RBAC внутри IDM или отдельных систем;
🔸Опыт проведения интервью, описания процессов;
🔸Техническая грамотность (понимание интеграций, AD, БД);
🔸Английский - достаточный для проведения технических интервью;
🔸Хорошие коммуникативные навыки, опыт общения с Заказчиками.
От нас:
🔸Официальное трудоустройство и полностью белая зарплата – всегда вовремя;
🔸Гибридный график / удаленная работа с 9:30 до 18:30 5/2 с возможностью корректировок по согласованию с руководителем;
🔸Работа в аккредитованной IT-компании;
🔸Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании, занятия английским языком;
🔸Крутые корпоративные мероприятия: праздники, сплавы, турпоходы;
🔸Компенсация занятий спортом;
🔸ДМС.
Контакты: @MVasiltsova
Ссылка на вакансию: https://hh.ru/vacancy/101114657?from=share_ios
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10❤4🦄3👍1🔥1😍1
Среди каналов на тему информационной безопасности существует единственный, про принадлежность которого множество версий, но ни одна из них не является верной.
Это канал SecAtor.
К вашему вниманию - войны спецслужб в киберпространстве, активность ransomware и APT, свежие уязвимости в ПО. Ну и инсайды из отрасли инфосек, само собой.
Канал SecAtor - их не знает никто, а вот они знают много чего.
Это канал SecAtor.
К вашему вниманию - войны спецслужб в киберпространстве, активность ransomware и APT, свежие уязвимости в ПО. Ну и инсайды из отрасли инфосек, само собой.
Канал SecAtor - их не знает никто, а вот они знают много чего.
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - [email protected]
Для связи - [email protected]
👎25👍7🤬3🦄3🕊2
CISO, Алгоритмика
Формат работы: гибрид/удаленка
Локация: Вся Россия
Оплата: От 400 тыс. верхняя граница зависит от кандидата
Чем предстоит заниматься:
• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.
Наши ожидания:
• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.
Будет плюсом:
• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.
Мы предлагаем:
• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.
Контакты: @michaelledin
Формат работы: гибрид/удаленка
Локация: Вся Россия
Оплата: От 400 тыс. верхняя граница зависит от кандидата
Чем предстоит заниматься:
• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.
Наши ожидания:
• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.
Будет плюсом:
• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.
Мы предлагаем:
• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.
Контакты: @michaelledin
😁33👍8🍌6🔥2👎1
Прямо сейчас Авито в поиске специалиста в сфере информационной безопасности:
➡️ Инженер по безопасности K8s
Юнит Product Security обеспечивает безопасность всех продуктов Авито от идеи до production.
Мы выстроили зрелый процесс безопасной разработки, включающий в себя статический и динамический анализ приложений, поиск секретов и персональных данных, анализ зависимостей и множество других решений для максимально быстрого и точного обнаружения проблем.
Помимо технических мер, мы активно развиваем внутреннее сообщество Security Champions и программу Bug Bounty
Что ещё вас ждёт?
– возможность реализовать свои идеи с талантливой командой в масштабном проекте;
– достойная зарплата, размер которой обсуждается на собеседовании;
– прозрачная система премий;
– мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы;
– обучение за счёт компании: участие в российских и международных конференциях, профильные курсы;
– забота о здоровье: ДМС со стоматологией с первого дня, в офисе принимают терапевт и массажист;
– комфортные офисы в 4-х городах РФ.
Откликайтесь!
➡️ Инженер по безопасности K8s
Юнит Product Security обеспечивает безопасность всех продуктов Авито от идеи до production.
Мы выстроили зрелый процесс безопасной разработки, включающий в себя статический и динамический анализ приложений, поиск секретов и персональных данных, анализ зависимостей и множество других решений для максимально быстрого и точного обнаружения проблем.
Помимо технических мер, мы активно развиваем внутреннее сообщество Security Champions и программу Bug Bounty
Что ещё вас ждёт?
– возможность реализовать свои идеи с талантливой командой в масштабном проекте;
– достойная зарплата, размер которой обсуждается на собеседовании;
– прозрачная система премий;
– мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы;
– обучение за счёт компании: участие в российских и международных конференциях, профильные курсы;
– забота о здоровье: ДМС со стоматологией с первого дня, в офисе принимают терапевт и массажист;
– комфортные офисы в 4-х городах РФ.
Откликайтесь!
🍌18👎10🔥4👍3❤2🌭2
Cyber Threat Lead, CtrlHack
Формат работы: гибрид/удаленка
Локация: Вся Россия/Москва
Чем предстоит заниматься:
- Улучшение и участие в процессах сбора и анализа информации о кибератаках;
- Управление и развитие команды инженеров киберугроз и пентеста;
- Создание стендов для моделирования кибератак;
- Разработка и ревью скриптов реализации атакующих техник;
- Управление разработкой вспомогательного инструментария по мере необходимости;
- Управление процессом формирования и доставки обновления базы угроз клиентам;
- Планирование и реализация публичной активности (публичные аналитические отчеты, вебинары, доклады на конференциях);
- Участие в процессах разработки продуктов компании в качестве эксперта по направлениям киберугроз и SOC/SIEM.
Требования:
- Опыт руководства и участия в процессах (как минимум один из списка):
анализа защищенности (pentest/redteam),
киберразведки (threat intelligence),
проактивного поиска угроз (threat hunting),
совершенствования функции выявления и реагирования на кибератаки (purple teaming)
- Знание сетевых технологий и операционных систем на уровне понимания процессов функционирования
- Знание решений в сфере кибербезопасности (AV, EDR, NGFW, SIEM, SOAR, XDR) на уровне понимания назначения и принципов работы на базовом техническом уровне
- Уверенное понимание и опыт применения MITRE ATT&CK
- Знание языков программирования (python) на уверенном уровне, достаточном для разработки и ревью кода
- Знание языков программирования (c#/bash/c++/golang) на базовом уровне понимания кода
Условия:
- Интересные проекты и задачи в рамках развития своего карьерного трека в российском ИБ-вендоре;
- Официальное трудоустройство в аккредитованной ИТ-компании.
- Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
- Работа в офисе (м.Сокол).
- Гибрид, или удаленная работа в пределах РФ;
- ДМС;
- Техника;
- Компенсация фитнеса.
Контакты @fridrixmiller
Формат работы: гибрид/удаленка
Локация: Вся Россия/Москва
Чем предстоит заниматься:
- Улучшение и участие в процессах сбора и анализа информации о кибератаках;
- Управление и развитие команды инженеров киберугроз и пентеста;
- Создание стендов для моделирования кибератак;
- Разработка и ревью скриптов реализации атакующих техник;
- Управление разработкой вспомогательного инструментария по мере необходимости;
- Управление процессом формирования и доставки обновления базы угроз клиентам;
- Планирование и реализация публичной активности (публичные аналитические отчеты, вебинары, доклады на конференциях);
- Участие в процессах разработки продуктов компании в качестве эксперта по направлениям киберугроз и SOC/SIEM.
Требования:
- Опыт руководства и участия в процессах (как минимум один из списка):
анализа защищенности (pentest/redteam),
киберразведки (threat intelligence),
проактивного поиска угроз (threat hunting),
совершенствования функции выявления и реагирования на кибератаки (purple teaming)
- Знание сетевых технологий и операционных систем на уровне понимания процессов функционирования
- Знание решений в сфере кибербезопасности (AV, EDR, NGFW, SIEM, SOAR, XDR) на уровне понимания назначения и принципов работы на базовом техническом уровне
- Уверенное понимание и опыт применения MITRE ATT&CK
- Знание языков программирования (python) на уверенном уровне, достаточном для разработки и ревью кода
- Знание языков программирования (c#/bash/c++/golang) на базовом уровне понимания кода
Условия:
- Интересные проекты и задачи в рамках развития своего карьерного трека в российском ИБ-вендоре;
- Официальное трудоустройство в аккредитованной ИТ-компании.
- Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
- Работа в офисе (м.Сокол).
- Гибрид, или удаленная работа в пределах РФ;
- ДМС;
- Техника;
- Компенсация фитнеса.
Контакты @fridrixmiller
👎44👍3😍3🗿2❤1🥱1
#вакансия #remote #fulltime #удаленно
Senior Information Security Engineer / AppSec
Doumo
Вилка: до $7000
Fulltime, remote
📍Вакансия доступна только для кандидатов, постоянно проживающих за пределами РФ и РБ
Doumo — это продуктовая команда с сильной инженерной культурой. Мы создаем SaaS-платформу — all-in-one инструмент, который помогает нашим клиентам развивать свой бизнес по всему миру (США, Канада, Европа).
Наша платформа позволяет малому и среднему бизнесу автоматизировать рабочие процессы. Компании могут управлять внутренними задачами, а также общаться со своими клиентами, обмениваться документами, выставлять счета и принимать платежи.
Мы будем рады пригласить опытного инженера по информационной безопасности в нашу команду для дальнейшего развития проектов.
🧑💻Необходимая квалификация:
- 5+ лет профессионального опыта в области ИБ на инженерной позиции.
- Опыт работы с решениями AWS Security (AWS WAF, FWM, GuardDuty).
- Опыт разработки/внедрения secure SDLC (Terraform+K8s).
- Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейнеризации, процессов CI/CD.
- Технические знания различных средств обеспечения безопасности, таких как: IDS/IPS, WAF, PAM, EPP, различные типы сканеров, OWASP.
- Опыт работы в области аудита/регулирования будет дополнительным преимуществом.
💻 Обязанности:
- Участие в аудите и внедрении средств контроля безопасности в процессах разработки, инфраструктурных сервисах.
- Выявление угроз и оценка рисков кибербезопасности. Выбор и внедрение средств защиты, мониторинг. Управление уязвимостями.
- Участие в управлении инцидентами, устранение их последствий, проведение анализа первопричин и разработка корректирующих мероприятий.
- Планирование бюджета и ресурсов: предоставление актуальных и обоснованных данных и прогнозов для планирования и реализации проектов.
- Участие в разработке и утверждении архитектуры приложения (если есть соответствующий опыт и желание заниматься такими задачами).
Преимущества работы с нами:
🔸 Можем компенсировать участие в конференциях и программах дополнительного профессионального образования.
🔸 Обеспечиваем сотрудников оборудованием и необходимым ПО для работы.
🔸 У нас прозрачный и удобный рабочий процесс, нет бюрократии.
🔸 Гибкий график, без тайм-трекеров, 100% удаленка.
🔸 Программа компенсации расходов на wellness и здоровье.
Откликнуться можно на почту [email protected]
или в Tg @vanga_kowabanga (Ангелина)
Senior Information Security Engineer / AppSec
Doumo
Вилка: до $7000
Fulltime, remote
📍Вакансия доступна только для кандидатов, постоянно проживающих за пределами РФ и РБ
Doumo — это продуктовая команда с сильной инженерной культурой. Мы создаем SaaS-платформу — all-in-one инструмент, который помогает нашим клиентам развивать свой бизнес по всему миру (США, Канада, Европа).
Наша платформа позволяет малому и среднему бизнесу автоматизировать рабочие процессы. Компании могут управлять внутренними задачами, а также общаться со своими клиентами, обмениваться документами, выставлять счета и принимать платежи.
Мы будем рады пригласить опытного инженера по информационной безопасности в нашу команду для дальнейшего развития проектов.
🧑💻Необходимая квалификация:
- 5+ лет профессионального опыта в области ИБ на инженерной позиции.
- Опыт работы с решениями AWS Security (AWS WAF, FWM, GuardDuty).
- Опыт разработки/внедрения secure SDLC (Terraform+K8s).
- Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейнеризации, процессов CI/CD.
- Технические знания различных средств обеспечения безопасности, таких как: IDS/IPS, WAF, PAM, EPP, различные типы сканеров, OWASP.
- Опыт работы в области аудита/регулирования будет дополнительным преимуществом.
💻 Обязанности:
- Участие в аудите и внедрении средств контроля безопасности в процессах разработки, инфраструктурных сервисах.
- Выявление угроз и оценка рисков кибербезопасности. Выбор и внедрение средств защиты, мониторинг. Управление уязвимостями.
- Участие в управлении инцидентами, устранение их последствий, проведение анализа первопричин и разработка корректирующих мероприятий.
- Планирование бюджета и ресурсов: предоставление актуальных и обоснованных данных и прогнозов для планирования и реализации проектов.
- Участие в разработке и утверждении архитектуры приложения (если есть соответствующий опыт и желание заниматься такими задачами).
Преимущества работы с нами:
🔸 Можем компенсировать участие в конференциях и программах дополнительного профессионального образования.
🔸 Обеспечиваем сотрудников оборудованием и необходимым ПО для работы.
🔸 У нас прозрачный и удобный рабочий процесс, нет бюрократии.
🔸 Гибкий график, без тайм-трекеров, 100% удаленка.
🔸 Программа компенсации расходов на wellness и здоровье.
Откликнуться можно на почту [email protected]
или в Tg @vanga_kowabanga (Ангелина)
Telegram
Gelia
🕑 Working hours 9:00-18:00 GMT+3
👎32👍17❤2🍌2
Golang/Python senior developer со знаниями ИБ, FearsOff cybersecurity
ЗП: 3-4k USD
Локация: Удалённая работа из любой точки мира
Задача: Разработка продуктов компании
Чем предстоит заниматься:
- Автоматизировать процессы пентестов, осинтов и т.п.
- Разрабатывать как новые так и поддерживать текущие продукты компании
- Работа с сетью, многопоточность, работа с большим массивом данных
Требования:
- Поверхностное знание ИБ, понимание как работают пентесты
- Мин. опыт программирования на языке Go или Python 5 лет
- Знание Linux на уровне администратора
- Навык администрирования и разработки СУБД
- Знание шаблонов проектирования кода и архитектуры: MVC, REST, etc;
- Опыт работы с Tasks/Queues/Workers/Brokers
- Уметь разбираться в чужом коде.
Условия:
- Удалённая работа. Гибкий график. Вы сможете разбить свой день на удобные интервалы работы и работать в привычной обстановке.
- Премии за успешное выполнение стратегически важных этапов.
Контакт: @fearsoff_org
ЗП: 3-4k USD
Локация: Удалённая работа из любой точки мира
Задача: Разработка продуктов компании
Чем предстоит заниматься:
- Автоматизировать процессы пентестов, осинтов и т.п.
- Разрабатывать как новые так и поддерживать текущие продукты компании
- Работа с сетью, многопоточность, работа с большим массивом данных
Требования:
- Поверхностное знание ИБ, понимание как работают пентесты
- Мин. опыт программирования на языке Go или Python 5 лет
- Знание Linux на уровне администратора
- Навык администрирования и разработки СУБД
- Знание шаблонов проектирования кода и архитектуры: MVC, REST, etc;
- Опыт работы с Tasks/Queues/Workers/Brokers
- Уметь разбираться в чужом коде.
Условия:
- Удалённая работа. Гибкий график. Вы сможете разбить свой день на удобные интервалы работы и работать в привычной обстановке.
- Премии за успешное выполнение стратегически важных этапов.
Контакт: @fearsoff_org
😁37🍌7👍3🤯1
Presale engeneer (пресейл инженер), Xello
ЗП: 350-400 тыс. рублей net
Уровень: от 3 до 6 лет
Формат: офис\гибрид
Чем предстоит заниматься:
• Управление техническими аспектами продукта компании: внедрение, сопровождение и т.д.;
• Работа в тесном сотрудничестве с командой продаж для обеспечения удовлетворения потребностей клиентов;
• Предоставление технической поддержки и консультаций клиентам по вопросам продуктов компании;
• Проведение тематических вебинаров/семинаров/мероприятий;
• Разработка и поддержка технической документации и отчетов.
Что для этого нужно:
• Высшее образование в области информационных технологий или смежных дисциплин;
• Уверенные базовые знания ОС семейства Linux, Windows, MacOS и сетей;
• Хорошее понимание принципов работы и построения ИТ инфраструктуры;
• Основные знания в области информационной безопасности или желание начать развиваться в данной области;
• Навыки работы с клиентами и умение находить общий язык с техническими специалистами;
• Способность анализировать запросы клиентов и расставлять приоритеты.
Плюсом будет:
• Технический «бэкграунд» в прошлом (администрирование ИТ-систем, presale);
• Наличие сертификатов по информационной безопасности (например, CISSP, CISM);
• Знание и понимание основных продуктов на рынке Deception, XDR, EDR, Sandbox и т.д.;
Что мы предлагаем:
• гибкий гибридный график работы;
• достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
• пересмотр заработной платы в соответствии с профессиональным ростом;
• возможность максимально влиять на продукт;
• профессиональный рост в роли инженера, возможность работы над сложными инженерными задачами в рамках уникального продукта;
• возможность принимать участие в профильных мероприятиях и конференциях.
Контакт: @Mirameshka
ЗП: 350-400 тыс. рублей net
Уровень: от 3 до 6 лет
Формат: офис\гибрид
Чем предстоит заниматься:
• Управление техническими аспектами продукта компании: внедрение, сопровождение и т.д.;
• Работа в тесном сотрудничестве с командой продаж для обеспечения удовлетворения потребностей клиентов;
• Предоставление технической поддержки и консультаций клиентам по вопросам продуктов компании;
• Проведение тематических вебинаров/семинаров/мероприятий;
• Разработка и поддержка технической документации и отчетов.
Что для этого нужно:
• Высшее образование в области информационных технологий или смежных дисциплин;
• Уверенные базовые знания ОС семейства Linux, Windows, MacOS и сетей;
• Хорошее понимание принципов работы и построения ИТ инфраструктуры;
• Основные знания в области информационной безопасности или желание начать развиваться в данной области;
• Навыки работы с клиентами и умение находить общий язык с техническими специалистами;
• Способность анализировать запросы клиентов и расставлять приоритеты.
Плюсом будет:
• Технический «бэкграунд» в прошлом (администрирование ИТ-систем, presale);
• Наличие сертификатов по информационной безопасности (например, CISSP, CISM);
• Знание и понимание основных продуктов на рынке Deception, XDR, EDR, Sandbox и т.д.;
Что мы предлагаем:
• гибкий гибридный график работы;
• достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
• пересмотр заработной платы в соответствии с профессиональным ростом;
• возможность максимально влиять на продукт;
• профессиональный рост в роли инженера, возможность работы над сложными инженерными задачами в рамках уникального продукта;
• возможность принимать участие в профильных мероприятиях и конференциях.
Контакт: @Mirameshka
👍9🤬2👌2🦄2🔥1
Хочешь заниматься архитектурой безопасности в инновационном проекте YADRO? 🚀
Мы ищем архитектора по безопасности, который будет ответственным за проработку аспектов ИБ на уровне платформенных подсистем (OS, BIOS/UEFI, BMC, Firmware, Hardware, System on a Chip) телекоммуникационных решений.
➡️ Security Architect / Архитектор по безопасности (Platform)
Чем предстоит заниматься:
– формирование перечня функциональных и нефункциональных требований безопасности;
– анализ и участие в проектировании платформы и интерфейсов взаимодействия со смежными уровнями стека с точки зрения ИБ;
– документирование архитектуры платформенных подсистем и примененных механизмов ИБ;
– создание и поддержание в актуальном состоянии модели нарушителя и угроз;
– проведение консультаций и координация работы системных аналитиков по безопасности, обучение их принципам, архитектурным шаблонам и практикам обеспечения безопасности.
– помощь в процессе принятия решений.
А ещё тебя ждёт:
– достойная зарплата (размер обсуждается на собеседовании) и прозрачная система премий;
– обучение за счёт компании: учебный портал с курсами и лекциями от экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях;
– возможность учиться у лучших специалистов индустрии, расти в рамках своей роли, а также участвовать во множестве различных проектов;
– личное участие в становлении процессов и продуктов, возможность увидеть результат своей работы;
– большое инженерное сообщество, которое постоянно развивается;
– возможность выбрать формат работы: офис, гибрид или удалённый
– гибкое начало и окончание рабочего дня;
– ДМС со стоматологией с первого дня, консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами;
– скидки для сотрудников, дополнительные day-off;
– комфортные офисы в Москве, Санкт-Петербурге, Нижнем Новгороде и Минске.
Скорее откликайся!
Мы ищем архитектора по безопасности, который будет ответственным за проработку аспектов ИБ на уровне платформенных подсистем (OS, BIOS/UEFI, BMC, Firmware, Hardware, System on a Chip) телекоммуникационных решений.
➡️ Security Architect / Архитектор по безопасности (Platform)
Чем предстоит заниматься:
– формирование перечня функциональных и нефункциональных требований безопасности;
– анализ и участие в проектировании платформы и интерфейсов взаимодействия со смежными уровнями стека с точки зрения ИБ;
– документирование архитектуры платформенных подсистем и примененных механизмов ИБ;
– создание и поддержание в актуальном состоянии модели нарушителя и угроз;
– проведение консультаций и координация работы системных аналитиков по безопасности, обучение их принципам, архитектурным шаблонам и практикам обеспечения безопасности.
– помощь в процессе принятия решений.
А ещё тебя ждёт:
– достойная зарплата (размер обсуждается на собеседовании) и прозрачная система премий;
– обучение за счёт компании: учебный портал с курсами и лекциями от экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях;
– возможность учиться у лучших специалистов индустрии, расти в рамках своей роли, а также участвовать во множестве различных проектов;
– личное участие в становлении процессов и продуктов, возможность увидеть результат своей работы;
– большое инженерное сообщество, которое постоянно развивается;
– возможность выбрать формат работы: офис, гибрид или удалённый
– гибкое начало и окончание рабочего дня;
– ДМС со стоматологией с первого дня, консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами;
– скидки для сотрудников, дополнительные day-off;
– комфортные офисы в Москве, Санкт-Петербурге, Нижнем Новгороде и Минске.
Скорее откликайся!
🍌9🦄4❤2🙊2👍1👎1👀1
Администратор средств защиты информации, doma.ai
Вилка: от 200к на руки, готовы обсуждать ожидания
Локация: Москва, м. Октябрьская
Формат работы: удалёнка / гибрид
Занятость: фулл-тайм
Чем предстоит заниматься:
— Администрировать и сопровождать корпоративные средства защиты информации;
— Разрабатывать регламенты и инструкции для работы со средствами защиты информации;
— Коллекционировать и контролировать метрики Информационной Безопасности.
Мы работаем со следующими системами:
— KSC (Kaspersky Security Center), KASAP (Automated Security Awareness Platform), CloudAdvisor, MDM (Manage Engine Endpoint Central), BiZone EDR, AntiDDoS NGENIX, NGFW Usergate
Что мы ожидаем от вас:
— Высшее образование в сфере Информационной Безопасности или Информационных Технологий;
— Опыт администрирования систем защиты информации;
— Знание Операционных Систем Windows / Linux / MacOS;
— Знания сетевого оборудования;
— Опыт работы от 2 лет;
Будем большим плюсом:
— Знания скриптовых языков для автоматизации сбора метрик и отчетности.
Что мы предлагаем:
— Гибридный формат работы: в офисе в Москве на м. Октябрьская или удаленно;
— Официальное оформление по ТК РФ;
— Мотивированный коллектив профессионалов: у нас нет текучки кадров и мы всегда заинтересованы в вашем росте;
— Конкурентную заработную плату, рассматриваем ожидания кандидатов.
Контакты: @DaleCooper_54
Вилка: от 200к на руки, готовы обсуждать ожидания
Локация: Москва, м. Октябрьская
Формат работы: удалёнка / гибрид
Занятость: фулл-тайм
Чем предстоит заниматься:
— Администрировать и сопровождать корпоративные средства защиты информации;
— Разрабатывать регламенты и инструкции для работы со средствами защиты информации;
— Коллекционировать и контролировать метрики Информационной Безопасности.
Мы работаем со следующими системами:
— KSC (Kaspersky Security Center), KASAP (Automated Security Awareness Platform), CloudAdvisor, MDM (Manage Engine Endpoint Central), BiZone EDR, AntiDDoS NGENIX, NGFW Usergate
Что мы ожидаем от вас:
— Высшее образование в сфере Информационной Безопасности или Информационных Технологий;
— Опыт администрирования систем защиты информации;
— Знание Операционных Систем Windows / Linux / MacOS;
— Знания сетевого оборудования;
— Опыт работы от 2 лет;
Будем большим плюсом:
— Знания скриптовых языков для автоматизации сбора метрик и отчетности.
Что мы предлагаем:
— Гибридный формат работы: в офисе в Москве на м. Октябрьская или удаленно;
— Официальное оформление по ТК РФ;
— Мотивированный коллектив профессионалов: у нас нет текучки кадров и мы всегда заинтересованы в вашем росте;
— Конкурентную заработную плату, рассматриваем ожидания кандидатов.
Контакты: @DaleCooper_54
🤣17👍9🍌3👀2🙈2❤1👎1
Ведущий инженер по кибербезопасности
ЗП: 400 - 600 тыс. рублей на руки(более подробно обсудим на интервью)
Уровень: от 3 до 6 лет
Формат: удалённый/офис
Компания: ВЭББАНКИР
Чем предстоит заниматься:
•Регулярно организовывать и проводить пентест (в т.ч. с привлечением внешних подрядчиков);
•Внедрять системы контроля доступа к приложениям и системам, шифрования,
обнаружения и предотвращения вторжений и управлять ими;
•Комплексно обеспечивать безопасный жизненный цикл разработки (SDLC);
•Ежедневно сотрудничать с командами разработки и эксплуатации для обеспечения
должного внедрения и поддержания мер безопасности;
•Обеспечивать обучение всех наших сотрудников в области безопасности и реализовывать программы повышения осведомленности о рисках и лучших практиках противостояния им;
•Курировать процессы реагирования на инциденты и руководить расследованиями;
•Оценивать отношения с поставщиками услуг и сторонними вендорами для обеспечения соответствия их практик безопасности стандартам компании;
•Следить за последними тенденциями, угрозами и технологиями в области безопасности,использовать эти знания для информирования и улучшения позиции безопасности компании;
Что для этого нужно:
•Опыт внедрения, поддержки и администрирования:
1. SOC and incident response activities (ELK, Wazuh, Cortex, the Hive, MISP);
2. CD\CI pipeline (SAST, DAST, SCA, Linter, Secret detection, etc);
3. Quality gate
•Знание и понимание основных принципов и стандартов информационной безопасности
(например, ISO 27001, NIST);
•Сертификации в области информационной безопасности, такие как - CISSP, CISM, или CEH, являются преимуществом;
Что мы предлагаем:
+ Удаленный формат работы, можно работать из любой точки мира;
+ Оборудование и комплектующие "под себя";
+ Оплачиваемое питание если ты работаешь в офисе в Москве;
+ Корпоративное обучение и возможность расширять профессиональные знания за счёт компании;
+ Официальное трудоустройство, согласно законодательству РФ в аккредитованную IT компанию;
+ Пересмотр заработной платы в соответствии с профессиональным ростом;
Контакт: @AlenaLeonidovna08
ЗП: 400 - 600 тыс. рублей на руки(более подробно обсудим на интервью)
Уровень: от 3 до 6 лет
Формат: удалённый/офис
Компания: ВЭББАНКИР
Чем предстоит заниматься:
•Регулярно организовывать и проводить пентест (в т.ч. с привлечением внешних подрядчиков);
•Внедрять системы контроля доступа к приложениям и системам, шифрования,
обнаружения и предотвращения вторжений и управлять ими;
•Комплексно обеспечивать безопасный жизненный цикл разработки (SDLC);
•Ежедневно сотрудничать с командами разработки и эксплуатации для обеспечения
должного внедрения и поддержания мер безопасности;
•Обеспечивать обучение всех наших сотрудников в области безопасности и реализовывать программы повышения осведомленности о рисках и лучших практиках противостояния им;
•Курировать процессы реагирования на инциденты и руководить расследованиями;
•Оценивать отношения с поставщиками услуг и сторонними вендорами для обеспечения соответствия их практик безопасности стандартам компании;
•Следить за последними тенденциями, угрозами и технологиями в области безопасности,использовать эти знания для информирования и улучшения позиции безопасности компании;
Что для этого нужно:
•Опыт внедрения, поддержки и администрирования:
1. SOC and incident response activities (ELK, Wazuh, Cortex, the Hive, MISP);
2. CD\CI pipeline (SAST, DAST, SCA, Linter, Secret detection, etc);
3. Quality gate
•Знание и понимание основных принципов и стандартов информационной безопасности
(например, ISO 27001, NIST);
•Сертификации в области информационной безопасности, такие как - CISSP, CISM, или CEH, являются преимуществом;
Что мы предлагаем:
+ Удаленный формат работы, можно работать из любой точки мира;
+ Оборудование и комплектующие "под себя";
+ Оплачиваемое питание если ты работаешь в офисе в Москве;
+ Корпоративное обучение и возможность расширять профессиональные знания за счёт компании;
+ Официальное трудоустройство, согласно законодательству РФ в аккредитованную IT компанию;
+ Пересмотр заработной платы в соответствии с профессиональным ростом;
Контакт: @AlenaLeonidovna08
👍28🤨15🤣8🦄8👎5😁2❤1
Многие из вас не знали, но ваш админ состоит в программном комитете конференций SafeCode (по безопасности приложений) и DevOops (по процессам, культуре и девопс-инструментам). Мы ищем:
Спикера конференции SafeCode / DevOops
Локация: вся Россия
Формат: онлайн из дома, студия в Спб, офлайн на сцене в Спб
Занятость: частичная
Даты конференций:
🟡 SafeCode — 30 октября, онлайн.
🟣 DevOops — 6 ноября онлайн, 12–13 ноября в Спб + онлайн.
Предстоящие задачи:
1. Заполнить заявку на сайте конференции
2. Созвониться и обсудить идею доклада с Программным комитетом
3. Подготовить доклад совместно с куратором
4. Прорепетировать выступление
5. Успешно выступить на конференции
Мы ждем, что у вас есть:
🟣 Опыт в DevOps или AppSec
🟣 Интересная, пусть и даже самая бредовая идея
🟣 Желание поделиться материалом с окружающими
🟣 Примерный план доклада
🟣 Силы подготовиться к выступлению
От нас:
🟡 Помощь в превращении вашей идеи в полноценный доклад
🟡 Прогоны выступления
🟡 Организация и оплата дороги до места выступления
🟡 Афтерпати для спикеров и участников в офлайне
🟡 Доступ ко всем выступлениям конференции
🟡 Подробный аналитический отчет и статистику по результатам доклада
🟡 Отзывы и комменты от участников
‼️А также: почет, респект бесконечный от нашей передачи, вымпел (но это не точно ), какая-то ручка, карточка, вода в кране, вода в кулере, отапливаемый туалет в помещении, соль и перец в столовой, дружный коллектив!
По всем вопросам @int0x80h
Выбирайте конференцию и подавайте заявки:
- SafeCode — до 4 августа
- DevOops — до 9 августа
Спикера конференции SafeCode / DevOops
Локация: вся Россия
Формат: онлайн из дома, студия в Спб, офлайн на сцене в Спб
Занятость: частичная
Даты конференций:
🟡 SafeCode — 30 октября, онлайн.
🟣 DevOops — 6 ноября онлайн, 12–13 ноября в Спб + онлайн.
Предстоящие задачи:
1. Заполнить заявку на сайте конференции
2. Созвониться и обсудить идею доклада с Программным комитетом
3. Подготовить доклад совместно с куратором
4. Прорепетировать выступление
5. Успешно выступить на конференции
Мы ждем, что у вас есть:
🟣 Опыт в DevOps или AppSec
🟣 Интересная, пусть и даже самая бредовая идея
🟣 Желание поделиться материалом с окружающими
🟣 Примерный план доклада
🟣 Силы подготовиться к выступлению
От нас:
🟡 Помощь в превращении вашей идеи в полноценный доклад
🟡 Прогоны выступления
🟡 Организация и оплата дороги до места выступления
🟡 Афтерпати для спикеров и участников в офлайне
🟡 Доступ ко всем выступлениям конференции
🟡 Подробный аналитический отчет и статистику по результатам доклада
🟡 Отзывы и комменты от участников
‼️А также: почет, респект бесконечный от нашей передачи, вымпел (
По всем вопросам @int0x80h
Выбирайте конференцию и подавайте заявки:
- SafeCode — до 4 августа
- DevOops — до 9 августа
😁26👍11❤7🦄5🔥3👎2🌭1💊1