Senior Reverse-инженер, deeplay
ЗП: 350-410к на руки, сумма обсуждается по итогам собеседования
Уровень: Senior
Формат: удалёнка, гибрид или офис (Новосибирск, Омск, Санкт-Петербург)
👾 deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.
Сейчас мы ищем человека, который:
— Владеет инструментами IDA, x64DBG, Frida, WireShark, Ghidra
— Понимает внутреннее устройство Android, Linux, Windows
— Знаком с ssl, mitm, proxy, ssl pinning
— Имеет коммерческий опыт обратной разработки от 4-х лет.
🧩 Основные задачи:
— Анализ двоичного и\или исходного кода с целью поиска ошибок. реализации, уязвимостей и/или восстановления логики работы программ
— Анализ защищенности и поиск уязвимостей в устройствах и компонентах.
🚀 Мы предлагаем:
— Регулярные офлайн-встречи для распределённых команд, чтобы ближе знакомиться с тиммейтами.
— Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
— Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
— Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
— Доступность руководства компании и открытую внутреннюю политику.
— Все преимущества аккредитованной IT-компании.
Интересна вакансия? По любым вопросам пишите в Telegram: @alekszvv
ЗП: 350-410к на руки, сумма обсуждается по итогам собеседования
Уровень: Senior
Формат: удалёнка, гибрид или офис (Новосибирск, Омск, Санкт-Петербург)
👾 deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.
Сейчас мы ищем человека, который:
— Владеет инструментами IDA, x64DBG, Frida, WireShark, Ghidra
— Понимает внутреннее устройство Android, Linux, Windows
— Знаком с ssl, mitm, proxy, ssl pinning
— Имеет коммерческий опыт обратной разработки от 4-х лет.
🧩 Основные задачи:
— Анализ двоичного и\или исходного кода с целью поиска ошибок. реализации, уязвимостей и/или восстановления логики работы программ
— Анализ защищенности и поиск уязвимостей в устройствах и компонентах.
🚀 Мы предлагаем:
— Регулярные офлайн-встречи для распределённых команд, чтобы ближе знакомиться с тиммейтами.
— Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
— Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
— Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
— Доступность руководства компании и открытую внутреннюю политику.
— Все преимущества аккредитованной IT-компании.
Интересна вакансия? По любым вопросам пишите в Telegram: @alekszvv
👎14✍5❤3🍌3👍2🌭2
🛡 Пентестер (Middle / Senior)
🌍 Локация: удалённо из любой точки мира
🧠 Опыт: от 2 лет
💸 Зарплата: 300 000 – 460 000 ₽ на руки + бонусы
🏢 Компания: ScanFactory (аккредитованная IT-компания)
🔍 Чем предстоит заниматься:
• Проводить пентесты: внешка, веб, внутренняя инфраструктура (AD)
• Анализировать и верифицировать уязвимости, строить векторы атак
• Работать с DAST-инструментами (Nessus, Acunetix и др.)
• Писать ресерчи и выступать на конференциях (если интересно)
• Консультировать клиентов и помогать коллегам
• Участвовать в развитии нашего продукта — идеи приветствуются
🎯 Наши ожидания:
• Опыт пентестов от 2 лет (веб + инфраструктура)
• Понимание атак на Windows AD
• Владение скриптами (Python / Bash и др.)
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить
✨ Будет плюсом:
• Сертификаты: OSCP / OSEP / OSWE и др.
• Участие в CTF, багбаунти, наличие CVE
• Разработка тулзов (Python / Golang)
• Публичные выступления (PHDays, OffZone, Standoff)
🚀 Мы предлагаем:
• Удалённую работу без ограничений по локации
• Оформление: штат / ИП / самозанятый — как удобно
• Отчётами занимается техпис
• Возможность запустить свою фичу/тул с нашей поддержкой
• Бонусы за 0day, проекты, конференции
• Компенсация обучения
• Статус IT-компании — отсрочка от армии, льготы по ипотеке
📬 Контакт для отклика: @Ana_ITrecruiter
🌍 Локация: удалённо из любой точки мира
🧠 Опыт: от 2 лет
💸 Зарплата: 300 000 – 460 000 ₽ на руки + бонусы
🏢 Компания: ScanFactory (аккредитованная IT-компания)
🔍 Чем предстоит заниматься:
• Проводить пентесты: внешка, веб, внутренняя инфраструктура (AD)
• Анализировать и верифицировать уязвимости, строить векторы атак
• Работать с DAST-инструментами (Nessus, Acunetix и др.)
• Писать ресерчи и выступать на конференциях (если интересно)
• Консультировать клиентов и помогать коллегам
• Участвовать в развитии нашего продукта — идеи приветствуются
🎯 Наши ожидания:
• Опыт пентестов от 2 лет (веб + инфраструктура)
• Понимание атак на Windows AD
• Владение скриптами (Python / Bash и др.)
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить
✨ Будет плюсом:
• Сертификаты: OSCP / OSEP / OSWE и др.
• Участие в CTF, багбаунти, наличие CVE
• Разработка тулзов (Python / Golang)
• Публичные выступления (PHDays, OffZone, Standoff)
🚀 Мы предлагаем:
• Удалённую работу без ограничений по локации
• Оформление: штат / ИП / самозанятый — как удобно
• Отчётами занимается техпис
• Возможность запустить свою фичу/тул с нашей поддержкой
• Бонусы за 0day, проекты, конференции
• Компенсация обучения
• Статус IT-компании — отсрочка от армии, льготы по ипотеке
📬 Контакт для отклика: @Ana_ITrecruiter
🔥41👍10❤7👎4💊4🍌2👀2
Инженер информационной безопасности (сетевая безопасность), системный интегратор АСС АйТи
ЗП: 180 000-250 000 gross
Формат: гибрид
Обязанности:
- Участие в проектной деятельности Общества самостоятельно или в составе проектной группы отдела в качестве руководителя проектной группы (при ее наличии).
- Выполнение отдельных служебных поручений руководителя технического отдела.
- Проведение периодического контроля за соблюдением правил эксплуатации пользователями вычислительной, копировально-множительной и другой электронной оргтехники.
- Участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации.
- Участие в работах по модернизации информационно-телекоммуникационной инфраструктуры Общества.
- Выполнение работ в установленные сроки на высоком научно-техническом уровне, соблюдая требования инструкций по режиму проведения работ.
- Изучение и обобщение опыта работы других организаций по использованию технических средств автоматизации деятельности организации и способов защиты информации при использовании средств автоматизации, подготовка сравнительного анализа.
- Анализ и устранение инцидентов, траблшут проблем в сетях;
- Проведение аудитов в целях улучшения функционирования сети;
- Разработка технической документации;
- Непосредственно участвует в проектах в качестве эксперта (где это необходимо).
- Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач.
- Участие в совещаниях, как внутри Организации, так и у текущих Заказчиков, в соответствии с графиком проводимых работ.
- Участие в контроле качества оказания технической поддержки обслуживаемых сервисов Заказчиков
Требования:
Знание сетевых технологий на уровне не ниже CCNA (глубокое понимание сетевых технологий и протоколов: TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy);
Опыт проектирования и внедрения различных продуктов сетевой безопасности;
Опыт работы с ОС на базе Linux;
Широкий практический опыт работы с минимум одним продуктом сетевого направления следующих вендоров: Cisco; Huawei; Juniper; Eltex; ExtremeNet;
Практический опыт работы (включая внедрение с нуля, администрирование и траблшутинг) с минимум одним продуктом криптографической защиты информации: Континент; С-Терра; VipNet.
Практический опыт работы (включая внедрение с нуля, администрирование и траблшутинг) с минимум одним продуктом класса NGFW: CheckPoint; FortiGate; PaloAlto; Cisco ASA; UserGate; Континент 4.
Базовые знания нормативной документации в области защиты информации, методических документов регуляторов по защите информации.
Будет полюсом:
Наличие сертификатов (таких, как CCNA, HCIE, CCSA, NSE 4 и выше) и прохождение вендорских курсов;
Опыт работы в ИБ интеграторе по профилю от 1 года.
Что мы предлагаем:
• Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
• гибкое начало рабочего дня и гибридный режим работы;
• работа в аккредитованной ИТ-компании;
• расширенное ДМС (стоматология) после прохождения испытательного срока;
• Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе;
• Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела и достигал максимальных финансовых результатов
Контакты: Рамиль, @ubimania
ЗП: 180 000-250 000 gross
Формат: гибрид
Обязанности:
- Участие в проектной деятельности Общества самостоятельно или в составе проектной группы отдела в качестве руководителя проектной группы (при ее наличии).
- Выполнение отдельных служебных поручений руководителя технического отдела.
- Проведение периодического контроля за соблюдением правил эксплуатации пользователями вычислительной, копировально-множительной и другой электронной оргтехники.
- Участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации.
- Участие в работах по модернизации информационно-телекоммуникационной инфраструктуры Общества.
- Выполнение работ в установленные сроки на высоком научно-техническом уровне, соблюдая требования инструкций по режиму проведения работ.
- Изучение и обобщение опыта работы других организаций по использованию технических средств автоматизации деятельности организации и способов защиты информации при использовании средств автоматизации, подготовка сравнительного анализа.
- Анализ и устранение инцидентов, траблшут проблем в сетях;
- Проведение аудитов в целях улучшения функционирования сети;
- Разработка технической документации;
- Непосредственно участвует в проектах в качестве эксперта (где это необходимо).
- Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач.
- Участие в совещаниях, как внутри Организации, так и у текущих Заказчиков, в соответствии с графиком проводимых работ.
- Участие в контроле качества оказания технической поддержки обслуживаемых сервисов Заказчиков
Требования:
Знание сетевых технологий на уровне не ниже CCNA (глубокое понимание сетевых технологий и протоколов: TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy);
Опыт проектирования и внедрения различных продуктов сетевой безопасности;
Опыт работы с ОС на базе Linux;
Широкий практический опыт работы с минимум одним продуктом сетевого направления следующих вендоров: Cisco; Huawei; Juniper; Eltex; ExtremeNet;
Практический опыт работы (включая внедрение с нуля, администрирование и траблшутинг) с минимум одним продуктом криптографической защиты информации: Континент; С-Терра; VipNet.
Практический опыт работы (включая внедрение с нуля, администрирование и траблшутинг) с минимум одним продуктом класса NGFW: CheckPoint; FortiGate; PaloAlto; Cisco ASA; UserGate; Континент 4.
Базовые знания нормативной документации в области защиты информации, методических документов регуляторов по защите информации.
Будет полюсом:
Наличие сертификатов (таких, как CCNA, HCIE, CCSA, NSE 4 и выше) и прохождение вендорских курсов;
Опыт работы в ИБ интеграторе по профилю от 1 года.
Что мы предлагаем:
• Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
• гибкое начало рабочего дня и гибридный режим работы;
• работа в аккредитованной ИТ-компании;
• расширенное ДМС (стоматология) после прохождения испытательного срока;
• Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе;
• Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела и достигал максимальных финансовых результатов
Контакты: Рамиль, @ubimania
🤣78🍌7👍3❤2😱2👎1👌1💊1
Application Security Intern | Wildberries 💜
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в AppSec.
🔐 Чем предстоит заниматься:
• разбор реальных уязвимостей с программы BugBounty
• улучшение текущих процессов VM (Vulnerability Management)
• анализ защищенности мобильных и веб-приложений
• взаимодействие с командами для разбора и устранения уязвимостей
💫 Что для этого нужно:
• понимание принципов работы веб-приложений и безопасной разработки
• знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
❤️ Будет плюсом:
• опыт участия в BugBounty программах
• опыт участия в CTF соревнованиях
• опыт автоматизации задач на Python или Go
🔥 Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• участие в решении настоящих боевых задач
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать первоначальную занятость 30 часов, с постепенным увеличением до 40 часов
• оформление по самозанятости
💘 Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/skbmPRpnfiDuiuvaA
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в AppSec.
🔐 Чем предстоит заниматься:
• разбор реальных уязвимостей с программы BugBounty
• улучшение текущих процессов VM (Vulnerability Management)
• анализ защищенности мобильных и веб-приложений
• взаимодействие с командами для разбора и устранения уязвимостей
• понимание принципов работы веб-приложений и безопасной разработки
• знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
• опыт участия в BugBounty программах
• опыт участия в CTF соревнованиях
• опыт автоматизации задач на Python или Go
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• участие в решении настоящих боевых задач
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать первоначальную занятость 30 часов, с постепенным увеличением до 40 часов
• оформление по самозанятости
• заполнить анкету: https://forms.gle/skbmPRpnfiDuiuvaA
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40😁18❤11🔥8👎6💊6🍌2
Head of Security Business Partners, Wildberries 💜
ЗП: Обсуждается индивидуально (вилка довольно широкая)
Формат: удаленка или гибрид
✨Мы ищем сильного менеджера с опытом работы в роли CISO, который возглавит направление ИБ бизнес-партнеров и поможет компании трансформировать подходы к безопасности во всех ключевых направлениях бизнеса.
Если тебе интересны описанные ниже задачи, у тебя есть соответствующий опыт и ты готов управлять направлением из 15 CISO бизнес-линий, будем рады твоему отклику
📈 Развитие института и команды ИБ бизнес-партнеров:
• Выработка единых подходов к работе между ИТ, бизнесом и безопасностью
• Помощь в операционной работе и стратегическом развитии каждого ИБ бизнес-партнёра
• Определение и визуализация метрик эффективности и зрелости работы команды
📢 Коммуникация с топ менеджментом бизнес-линий
• Донесение позиции ИБ и обоснование инвестиций в безопасность
• Повышение уровня удовлетворенности ИТ и бизнеса от взаимодействия с командами безопасности
• Формализация и развитие процессов риск-менеджмента на уровне бизнес-линий
📃 Внедрение единых стандартов безопасности
• Разработка и применение фреймворка для оценки зрелости ИБ в бизнес линиях
• Составление долгосрочных планов по внедрению мер безопасности в бизнес линии
• Координация активностей core команд безопасности для более эффективно внедрения практик безопасности
Основные требования
1️⃣ Управленческие — умеет строить команды и процессы с нуля, обладает стратегическим мышлением. Имеет опыт работы в роли CISO или руководителя крупного направления ИБ с подчинением от 10 человек в команде и набором крупных реализованных инициатив по безопасности.
2️⃣ Soft Skills — хорошо коммуницирует и имеет опыт общения с топ-менеджментом. Умеет переводить с "технического" на "бизнесовый", договариваться с большим количеством стейкхолдеров, управлять их ожиданиями и работать с возражениями.
3️⃣ Hard Skills — разбирается в ключевых областях ИБ и умеет применять стандарты на практике.
💘 Контакты: @Alens_HR
ЗП: Обсуждается индивидуально (вилка довольно широкая)
Формат: удаленка или гибрид
✨Мы ищем сильного менеджера с опытом работы в роли CISO, который возглавит направление ИБ бизнес-партнеров и поможет компании трансформировать подходы к безопасности во всех ключевых направлениях бизнеса.
Если тебе интересны описанные ниже задачи, у тебя есть соответствующий опыт и ты готов управлять направлением из 15 CISO бизнес-линий, будем рады твоему отклику
📈 Развитие института и команды ИБ бизнес-партнеров:
• Выработка единых подходов к работе между ИТ, бизнесом и безопасностью
• Помощь в операционной работе и стратегическом развитии каждого ИБ бизнес-партнёра
• Определение и визуализация метрик эффективности и зрелости работы команды
📢 Коммуникация с топ менеджментом бизнес-линий
• Донесение позиции ИБ и обоснование инвестиций в безопасность
• Повышение уровня удовлетворенности ИТ и бизнеса от взаимодействия с командами безопасности
• Формализация и развитие процессов риск-менеджмента на уровне бизнес-линий
📃 Внедрение единых стандартов безопасности
• Разработка и применение фреймворка для оценки зрелости ИБ в бизнес линиях
• Составление долгосрочных планов по внедрению мер безопасности в бизнес линии
• Координация активностей core команд безопасности для более эффективно внедрения практик безопасности
Основные требования
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤7🔥7👎3🍌2😁1🤔1🤩1💊1
#вакансия #SecurityRiskManager #SecurityManager #RiskManager #Security #Compliance #крипто #remote #crypto #blockchain #удаленнаяработа #РискМенеджер
Security Risk Manager
Компания: emcd.io
ЗП: до 7000 USDT
Уровень: Senior
Формат: полная удалёнка
emcd.io - экосистема по добыче и управлению цифровыми активами. Нас 350+ человек. Входим в ТОП-10 по добыче Bitcoin в мире.
Мы ищем опытного специалиста по управлению рисками безопасности для формирования и развития стратегии управления рисками компании. Вы будете отвечать за выявление, оценку и снижение рисков, связанных с информационной безопасностью, включая внутренние процессы и сторонние сервисы.
⭐️Обязанности:
- Разработка и поддержка системы управления рисками в соответствии с ISO 27001, SOC 2, NIST, GDPR и др.
- Проведение оценок рисков и их управлением, реализация стратегий их снижения.
- Создание и ведение политик, реестров рисков и контролей.
- Взаимодействие с юридическим, IT и бизнес-подразделениями для соблюдения требований.
- Ведение программ повышения осведомленности о киберрисках среди сотрудников.
📌Опыт, который нам нужен:
- 5+ лет в области информационной безопасности, управления рисками или соответствия (compliance).
- Знание ISO 27001, SOC 2, NIST, GDPR.
- Опыт аудитов, оценок рисков, разработки политик безопасности и работы с поставщиками.
- Преимуществом будут сертификаты CISSP, CISM, CRISC, ISO 27001 LA.
- Знание Английского языка - B2 и выше.
💸Что мы предлагаем:
- Удалённая работа из любой точки мира.
- Конкурентная оплата труда в USDT.
- Оплачиваемые отпуск и больничные.
- Дополнительные 12 Day-off в год.
Контакт для связи: Артем - @Artem_HR
Security Risk Manager
Компания: emcd.io
ЗП: до 7000 USDT
Уровень: Senior
Формат: полная удалёнка
emcd.io - экосистема по добыче и управлению цифровыми активами. Нас 350+ человек. Входим в ТОП-10 по добыче Bitcoin в мире.
Мы ищем опытного специалиста по управлению рисками безопасности для формирования и развития стратегии управления рисками компании. Вы будете отвечать за выявление, оценку и снижение рисков, связанных с информационной безопасностью, включая внутренние процессы и сторонние сервисы.
⭐️Обязанности:
- Разработка и поддержка системы управления рисками в соответствии с ISO 27001, SOC 2, NIST, GDPR и др.
- Проведение оценок рисков и их управлением, реализация стратегий их снижения.
- Создание и ведение политик, реестров рисков и контролей.
- Взаимодействие с юридическим, IT и бизнес-подразделениями для соблюдения требований.
- Ведение программ повышения осведомленности о киберрисках среди сотрудников.
📌Опыт, который нам нужен:
- 5+ лет в области информационной безопасности, управления рисками или соответствия (compliance).
- Знание ISO 27001, SOC 2, NIST, GDPR.
- Опыт аудитов, оценок рисков, разработки политик безопасности и работы с поставщиками.
- Преимуществом будут сертификаты CISSP, CISM, CRISC, ISO 27001 LA.
- Знание Английского языка - B2 и выше.
💸Что мы предлагаем:
- Удалённая работа из любой точки мира.
- Конкурентная оплата труда в USDT.
- Оплачиваемые отпуск и больничные.
- Дополнительные 12 Day-off в год.
Контакт для связи: Артем - @Artem_HR
❤12💊5🔥3✍2🍌2👍1
DevSecOps Intern | Wildberries 💜
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в DevSecOps.
🔐 Чем предстоит заниматься:
• выстраивание процесса DevSecOps
• интеграция сканнеров в пайплайны CI/CD
• автоматизация процесса управления уязвимостями
💫 Что для этого нужно:
• понимание принципов разработки и развертывания современных приложений
• базовые навыки администрирования операционных систем семейства Linux
• опыт автоматизации задач на Python, Bash или Go
• знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
❤️ Будет плюсом:
• опыт участия в CTF соревнованиях
• понимание процессов безопасной разработки
• опыт работы со сканерами безопасности
🔥 Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• участие в решении настоящих боевых задач
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
💘 Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/PB93R5GcW2dAxAk77
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в DevSecOps.
🔐 Чем предстоит заниматься:
• выстраивание процесса DevSecOps
• интеграция сканнеров в пайплайны CI/CD
• автоматизация процесса управления уязвимостями
• понимание принципов разработки и развертывания современных приложений
• базовые навыки администрирования операционных систем семейства Linux
• опыт автоматизации задач на Python, Bash или Go
• знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
• опыт участия в CTF соревнованиях
• понимание процессов безопасной разработки
• опыт работы со сканерами безопасности
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• участие в решении настоящих боевых задач
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
• заполнить анкету: https://forms.gle/PB93R5GcW2dAxAk77
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍11😁10🤩7👏4❤3🍌3🦄2🤯1💊1
Red Team Intern | Wildberries 💜
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Red Team.
🔐 Чем предстоит заниматься:
• Участие в проведении киберучений (Purple Teaming) в формате активного взаимодействия с подразделениями SOC (разработка и реализация сценариев и тест-кейсов киберучений)
• поиск и исследование актуальных уязвимостей в ПО
• проведение проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура в т.ч СУБД, системы виртуализации и контейнеризации)
• проведение проектов по анализу защищенности веб и мобильных приложений
• подготовка рекомендаций по повышению уровня защищенности инфраструктуры
• имитация целевых атак (Red Team)
💫 Что для этого нужно:
• общее понимание модели OSI
• базовые навыки администрирования операционных систем семейства Linux
• знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
• понимание принципов работы веб-приложений
• понимание принципов работы сетевых протоколов
• опыт автоматизации задач на Python, Go или любой скриптовый ЯП.
❤️ Будет плюсом:
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• опыт участия в CTF соревнованиях
• опыт участия в программах Bug Bounty
• умение читать и анализировать исходный код на распространенных языках программирования (Python, Java, Golang, C++)
• опыт работы с инструментами Nmap, Sqlmap, dirbuster, WireShark, Burp Suite, Metasploit, ОС Kali Linux
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
🔥 Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
💘 Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/xBBP5VzD1wnNzMgU6
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Red Team.
🔐 Чем предстоит заниматься:
• Участие в проведении киберучений (Purple Teaming) в формате активного взаимодействия с подразделениями SOC (разработка и реализация сценариев и тест-кейсов киберучений)
• поиск и исследование актуальных уязвимостей в ПО
• проведение проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура в т.ч СУБД, системы виртуализации и контейнеризации)
• проведение проектов по анализу защищенности веб и мобильных приложений
• подготовка рекомендаций по повышению уровня защищенности инфраструктуры
• имитация целевых атак (Red Team)
• общее понимание модели OSI
• базовые навыки администрирования операционных систем семейства Linux
• знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
• понимание принципов работы веб-приложений
• понимание принципов работы сетевых протоколов
• опыт автоматизации задач на Python, Go или любой скриптовый ЯП.
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• опыт участия в CTF соревнованиях
• опыт участия в программах Bug Bounty
• умение читать и анализировать исходный код на распространенных языках программирования (Python, Java, Golang, C++)
• опыт работы с инструментами Nmap, Sqlmap, dirbuster, WireShark, Burp Suite, Metasploit, ОС Kali Linux
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
• заполнить анкету: https://forms.gle/xBBP5VzD1wnNzMgU6
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣39👍14❤9💊9👎7🍌6👏4🦄1
Редко публикую продуктовые вакансии, но это отличная по условия, по задачам и по компании!
Менеджера продукта Infrascope (PAM система).
NGR Softlab
Уровень: Middle/Senior
Формат: гибрид
Чем предстоит заниматься:
• Общение с заказчиками и формирование продуктовых гипотез. Работа с обратной связью по продукту.
• Анализ рынка по направлению. Выработка предложений по улучшению продукта и повышению его коммерческой привлекательности.
• Формирование и защита дорожной карты развития продукта. Контроль выполнения задач разработкой.
• Управление лицензированием и ценообразованием по продукту.
• Участие в различных маркетинговых мероприятиях (статьи, пресс-релизы, вебинары, выставки, конференции и пр.)
• Участие в получении сертификатов соответствия, включения в реестры, и приобретения прочих статусов продуктов NGR.
• Организация необходимых исследований и разработки прототипов для выбора технологий и последующего их включения в разрабатываемый продукт.
Что мы ждем:
• Опыт работы менеджером продукта в B2B от двух лет.
• Понимание рынка ИБ России (SIEM, IRP, EDR\SOAR, TIP и др.)
• Опыт проведения исследований и интервью.
• Опыт разработки и защиты дорожных карт развития программных продуктов.
• Опыт проведения презентаций и демонстраций, разработки презентационных материалов.
• Опыт проведения анализа рынка и конкурентной среды.
• Опыт работы с продуктовыми метриками.
• Понимание методологий разработки ПО таких как waterfall и agile.
Мы предлагаем:
• Достойный уровень оплаты труда.
• Возможность профессионального развития и карьерного роста.
• Бесплатная медицинская страховка, после испытательного срока.
• 21 день 100% оплачиваемых дней отсутствия по болезни.
• Офис в центре города (10 минут пешком от метро Савеловская, Марьина Роща).
• Возможность гибридной работы.
• Возможность гибкого начала/окончания рабочего дня.
Контакты: @ahkaterina_katerina
Менеджера продукта Infrascope (PAM система).
NGR Softlab
Уровень: Middle/Senior
Формат: гибрид
Чем предстоит заниматься:
• Общение с заказчиками и формирование продуктовых гипотез. Работа с обратной связью по продукту.
• Анализ рынка по направлению. Выработка предложений по улучшению продукта и повышению его коммерческой привлекательности.
• Формирование и защита дорожной карты развития продукта. Контроль выполнения задач разработкой.
• Управление лицензированием и ценообразованием по продукту.
• Участие в различных маркетинговых мероприятиях (статьи, пресс-релизы, вебинары, выставки, конференции и пр.)
• Участие в получении сертификатов соответствия, включения в реестры, и приобретения прочих статусов продуктов NGR.
• Организация необходимых исследований и разработки прототипов для выбора технологий и последующего их включения в разрабатываемый продукт.
Что мы ждем:
• Опыт работы менеджером продукта в B2B от двух лет.
• Понимание рынка ИБ России (SIEM, IRP, EDR\SOAR, TIP и др.)
• Опыт проведения исследований и интервью.
• Опыт разработки и защиты дорожных карт развития программных продуктов.
• Опыт проведения презентаций и демонстраций, разработки презентационных материалов.
• Опыт проведения анализа рынка и конкурентной среды.
• Опыт работы с продуктовыми метриками.
• Понимание методологий разработки ПО таких как waterfall и agile.
Мы предлагаем:
• Достойный уровень оплаты труда.
• Возможность профессионального развития и карьерного роста.
• Бесплатная медицинская страховка, после испытательного срока.
• 21 день 100% оплачиваемых дней отсутствия по болезни.
• Офис в центре города (10 минут пешком от метро Савеловская, Марьина Роща).
• Возможность гибридной работы.
• Возможность гибкого начала/окончания рабочего дня.
Контакты: @ahkaterina_katerina
🤔8👍6💊6👎4🍌2🌭1
Вакансия: OSINT-аналитик для записи онлайн-курса (удаленно)
CyberYozh Academy ищет опытного OSINT-аналитика для подготовки и записи курса по SOCMINT (интернет-разведка в соцсетях).
💰 Оплата зависит от кол-ва тем в работе: от 1000$ до 3000$
🌍 Проектная занятость, удалённо из любой точки мира
💻 Задачи:
— Разработка плана темы и уроков;
— Запись текстовых и видео уроков, подготовка презентаций (по шаблону);
— Подготовка доп.материалов, домашних заданий, тестов.
🎯 Предлагаем:
— Свободный график, прозрачные условия и полная удалёнка
— Быстрая оплата за подготовленную тему
— Возможность влиять на развитие направления интернет-разведки в рунете
📩 ТГ @hr_olga_osipova
CyberYozh Academy ищет опытного OSINT-аналитика для подготовки и записи курса по SOCMINT (интернет-разведка в соцсетях).
💰 Оплата зависит от кол-ва тем в работе: от 1000$ до 3000$
🌍 Проектная занятость, удалённо из любой точки мира
💻 Задачи:
— Разработка плана темы и уроков;
— Запись текстовых и видео уроков, подготовка презентаций (по шаблону);
— Подготовка доп.материалов, домашних заданий, тестов.
🎯 Предлагаем:
— Свободный график, прозрачные условия и полная удалёнка
— Быстрая оплата за подготовленную тему
— Возможность влиять на развитие направления интернет-разведки в рунете
📩 ТГ @hr_olga_osipova
🗿28😁7❤3🍌2💊1
Всем привет! На всех мероприятиях и в частных беседах с участниками рынка уже много лет слышу о проблемах с ресурсами и/или отсутствии резервов для реализации проектов. Казалось бы, это хлеб интеграторов, но не на все работы можно быстро привлечь компанию-исполнителя (сложность обоснования бюджета иногда выше сложности обоснования самой потребности). Да и у самих интеграторов случается дефицит ресурсов...
В таких ситуациях я могу вам помочь - готов взять на себя такие задачи и закрывать их быстро и качественно и с экономией вашего бюджета😉
Актуально? Напишите @maximbautin!
p.s.
Пока готов браться за небольшие задачи/проекты (пентесты/аудиты/консалтинг, etc), а дальше посмотрим!
В таких ситуациях я могу вам помочь - готов взять на себя такие задачи и закрывать их быстро и качественно и с экономией вашего бюджета😉
Актуально? Напишите @maximbautin!
p.s.
Пока готов браться за небольшие задачи/проекты (пентесты/аудиты/консалтинг, etc), а дальше посмотрим!
😁26💊12👍6🤔4❤3🤬2🤣2🍌1
Vulnerability Management Intern | Wildberries 💜
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в InfraSec VM (Vulnerability Management).
🔐 Чем предстоит заниматься:
• участие во всех этапах цикла управления уязвимостями, начиная от выявления, заканчивая верификацией устранения
• выстраивание, оптимизация и автоматизация процессов управления уязвимостями
💫 Что для этого нужно:
• понимание природы уязвимостей, знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
• базовые навыки администрирования операционных систем семейства Linux
• знание модели OSI и принципов работы основных сетевых протоколов
• опыт автоматизации задач на Python, Go (или любой скриптовый ЯП)
❤️ Будет плюсом:
• образование (бакалавр, магистр) в одном из технических вузов РФ
• участие в CTF
• умение читать и анализировать исходный код на распространенных языках программирования
• опыт работы с инструментами Nmap, Nuclei, Burp Suite, Metasploit и сканерами уязвимостей
🔥 Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
💘 Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/4dggi1aDsvcwuj9p9
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в InfraSec VM (Vulnerability Management).
🔐 Чем предстоит заниматься:
• участие во всех этапах цикла управления уязвимостями, начиная от выявления, заканчивая верификацией устранения
• выстраивание, оптимизация и автоматизация процессов управления уязвимостями
• понимание природы уязвимостей, знание актуальных уязвимостей и способов их устранения (OWASP Top 10, CWE TOP 25)
• базовые навыки администрирования операционных систем семейства Linux
• знание модели OSI и принципов работы основных сетевых протоколов
• опыт автоматизации задач на Python, Go (или любой скриптовый ЯП)
• образование (бакалавр, магистр) в одном из технических вузов РФ
• участие в CTF
• умение читать и анализировать исходный код на распространенных языках программирования
• опыт работы с инструментами Nmap, Nuclei, Burp Suite, Metasploit и сканерами уязвимостей
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
• заполнить анкету: https://forms.gle/4dggi1aDsvcwuj9p9
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Please open Telegram to view this post
VIEW IN TELEGRAM
Google Docs
Стажировка в Vulnerability Management | Wildberries
Привет!
Процесс прохождения этапов подбора на стажировку в VM начинается с заполнения этой анкеты. После ее заполнения тебя ожидают следующие этапы:
Техническое задание
Интервью с руководителем и будущим ментором
Обрати внимание, что в конце формы тебя ждет…
Процесс прохождения этапов подбора на стажировку в VM начинается с заполнения этой анкеты. После ее заполнения тебя ожидают следующие этапы:
Техническое задание
Интервью с руководителем и будущим ментором
Обрати внимание, что в конце формы тебя ждет…
💊20👍8❤6🍌6💅3🔥2
📊 Вакансия: Инженер по защите информации - DLP
🏛 Компания: GGR Global
🗺 Формат работы: офисный (Москва)
💲 Уровень заработной платы: от 140 т.р. на руки
GGR - Международная группа компаний, лидирующая в сфере Gambling и игровых технологий. Мы создаем передовые решения и безопасные платформы, делая игровой процесс максимально удобным для пользователей. Также, создаем инновационные решения в области цифровых технологий, искусственного интеллекта, а также внедряем блокчейн-продукты в свои разработки.
Мы гарантируем будущему коллеге:
Конкурентную заработную плату;
Постоянную индексацию заработной платы;
Всю необходимую технику для работы;
Работу с международными продуктами и сервисами ИБ;
Официальное трудоустройство по ТК РФ и альтернативные способы;
Комфортный офис в Москва-Сити;
Среду, свободную от бюрократии;
Возможность самому выбирать интересные задачи;
Работу в амбициозной команде и стремительное профессиональное развитие.
⚙️Чем предстоит заниматься:
Мониторингом событий безопасности и анализом пользовательской активности через систему DLP;
Выявлением потенциальных инцидентов ИБ и реагированием на них;
Классификацией, документированием и расследованием выявленных инцидентов;
Подготовкой регулярной отчетности по инцидентам и рискам;
Участием в формировании политик и правил DLP-контроля;
Настройкой правил фильтрации и профилей мониторинга в системе DLP;
Настройкой агентов DLP на рабочих станциях пользователей и сопровождением текущих пользователей системы.
📝 Мы ожидаем от кандидата:
Решенный вопрос со срочной службой❗️
Опыт работы с системами DLP от 1 года (Teramind, InfoWatch, Symantec, Zecurion и др.);
Высшее или неоконченное высшее образование в сфере ИБ, ИТ или смежных областях;
Понимание принципов защиты информации от внутренних угроз;
Навыки анализа инцидентов, расследования и категоризации событий ИБ;
Понимание стандартов и регламентов в области информационной безопасности;
🏆 Будет плюсом:
Владение базовыми инструментами аналитики и отчетности.
Если вас заинтересовало мое предложение, обязательно напишите мне на почту или Telegram!
Telegram: @DmitriyHr_GGR
Mail: [email protected]
🏛 Компания: GGR Global
🗺 Формат работы: офисный (Москва)
💲 Уровень заработной платы: от 140 т.р. на руки
GGR - Международная группа компаний, лидирующая в сфере Gambling и игровых технологий. Мы создаем передовые решения и безопасные платформы, делая игровой процесс максимально удобным для пользователей. Также, создаем инновационные решения в области цифровых технологий, искусственного интеллекта, а также внедряем блокчейн-продукты в свои разработки.
Мы гарантируем будущему коллеге:
Конкурентную заработную плату;
Постоянную индексацию заработной платы;
Всю необходимую технику для работы;
Работу с международными продуктами и сервисами ИБ;
Официальное трудоустройство по ТК РФ и альтернативные способы;
Комфортный офис в Москва-Сити;
Среду, свободную от бюрократии;
Возможность самому выбирать интересные задачи;
Работу в амбициозной команде и стремительное профессиональное развитие.
⚙️Чем предстоит заниматься:
Мониторингом событий безопасности и анализом пользовательской активности через систему DLP;
Выявлением потенциальных инцидентов ИБ и реагированием на них;
Классификацией, документированием и расследованием выявленных инцидентов;
Подготовкой регулярной отчетности по инцидентам и рискам;
Участием в формировании политик и правил DLP-контроля;
Настройкой правил фильтрации и профилей мониторинга в системе DLP;
Настройкой агентов DLP на рабочих станциях пользователей и сопровождением текущих пользователей системы.
📝 Мы ожидаем от кандидата:
Решенный вопрос со срочной службой
Опыт работы с системами DLP от 1 года (Teramind, InfoWatch, Symantec, Zecurion и др.);
Высшее или неоконченное высшее образование в сфере ИБ, ИТ или смежных областях;
Понимание принципов защиты информации от внутренних угроз;
Навыки анализа инцидентов, расследования и категоризации событий ИБ;
Понимание стандартов и регламентов в области информационной безопасности;
🏆 Будет плюсом:
Владение базовыми инструментами аналитики и отчетности.
Если вас заинтересовало мое предложение, обязательно напишите мне на почту или Telegram!
Telegram: @DmitriyHr_GGR
Mail: [email protected]
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39👎10💊5🙈4❤2🤨2🔥1👌1🍌1
💻Вакансия: Руководитель направления информационной безопасности
🛡 Компания: Инновационный центр «Безопасный Транспорт»
🕒Формат работы: гибрид (1 раз в офисе в неделю, Москва, м. Белорусская)
💰Компенсация: оклад от 280+ т.р. на руки (индивидуально обсуждается по итогам собеседования), 42 дня отпуска, бесплатный проезд в Метро и МЦК, корпоративные скидки
Инновационный цент «Безопасный транспорт» сейчас:
-разработчик it сервисов и систем в рамках концепции «Умный город»
- единый оператор интерактивной аналитики (BI)
- консолидатор данных всего Транспортного комплекса Москвы
Основные задачи:
-Участие в построении направления ИБ "с нуля";
-Внедрение и администрирование технических средств защиты;
-Защита облачных сред и контейнерных решений;
-Настройка мониторинга и реагирование на инциденты;
-Участие в обследованиях объектов информатизации (АС, ИСПДн, ГИС, КИИ);
-Взаимодействие с профильными подразделениями информационной безопасности организации и контролирующими органами;
-Участие в разработке организационно-распорядительной документации и методики оценки рисков информационных систем;
-Участие в контроле защищённости и аттестации объектов информатизации.
Опыт и навыки, которые мы ожидаем:
-Высшее образование по специальности «Информационная безопасность» или высшее техническое образование с профессиональными курсами по специализации ИБ;
-Опыт от 5 лет в сфере информационной безопасности;
-Практический опыт эксплуатации средств защиты информации: межсетевые экраны класса Next Generation Firewalls (NGFW), виртуальные частные сети (VPN SSL, Site-to-Site, Remote Access VPN), системы обнаружения и предотвращения вторжений (IPS/IDS), решения NAC, NTA, WAF;
-Владение технологиями ведущих российских и международных разработчиков оборудования и ПО для ИБ (Fortinet, CheckPoint, UserGate, VipNet, Positive Technologies)- Необходимо уверенное владение минимум тремя указанными продуктами;
-Опыт администрирования сетевого оборудования ведущих брендов (Cisco Systems, Huawei, Eltex) как плюс;
-Понимание основ сетевых технологий: протоколы TCP/IP, построение IP-сетей, технологии DHCP, DNS, LDAP, STP, VLAN, IPsec, статическая маршрутизация, NAT/DNAT, ACL;
-Навыки анализа и устранения неисправностей в сетях и системах защиты информации;
-Работа с системами противодействия DDoS-атакам и веб-приложениям (WAF);
-Знакомство с принципами функционирования корпоративных сетей ViPNet;
-Опыт взаимодействия с инструментами мониторинга инфраструктуры и процессов;
-Создание моделей угроз и оценка рисков информационных систем;
-Хорошее знание ОС семейства Linux;
-Наличие опыта участия в аттестации объектов информатизации согласно требованиям приказов № 17, 21, 31, 77;
-Понимание законодательства и нормативных актов (ФЗ-152, требования ФСТЭК, ФСБ);
-Самостоятельность и высокая степень ответственности;
-Инициативность и умение эффективно управлять временем;
-Коммуникабельность и способность работать в команде.
Контакт для CV: @mukhinakatrin
🕒Формат работы: гибрид (1 раз в офисе в неделю, Москва, м. Белорусская)
💰Компенсация: оклад от 280+ т.р. на руки (индивидуально обсуждается по итогам собеседования), 42 дня отпуска, бесплатный проезд в Метро и МЦК, корпоративные скидки
Инновационный цент «Безопасный транспорт» сейчас:
-разработчик it сервисов и систем в рамках концепции «Умный город»
- единый оператор интерактивной аналитики (BI)
- консолидатор данных всего Транспортного комплекса Москвы
Основные задачи:
-Участие в построении направления ИБ "с нуля";
-Внедрение и администрирование технических средств защиты;
-Защита облачных сред и контейнерных решений;
-Настройка мониторинга и реагирование на инциденты;
-Участие в обследованиях объектов информатизации (АС, ИСПДн, ГИС, КИИ);
-Взаимодействие с профильными подразделениями информационной безопасности организации и контролирующими органами;
-Участие в разработке организационно-распорядительной документации и методики оценки рисков информационных систем;
-Участие в контроле защищённости и аттестации объектов информатизации.
Опыт и навыки, которые мы ожидаем:
-Высшее образование по специальности «Информационная безопасность» или высшее техническое образование с профессиональными курсами по специализации ИБ;
-Опыт от 5 лет в сфере информационной безопасности;
-Практический опыт эксплуатации средств защиты информации: межсетевые экраны класса Next Generation Firewalls (NGFW), виртуальные частные сети (VPN SSL, Site-to-Site, Remote Access VPN), системы обнаружения и предотвращения вторжений (IPS/IDS), решения NAC, NTA, WAF;
-Владение технологиями ведущих российских и международных разработчиков оборудования и ПО для ИБ (Fortinet, CheckPoint, UserGate, VipNet, Positive Technologies)- Необходимо уверенное владение минимум тремя указанными продуктами;
-Опыт администрирования сетевого оборудования ведущих брендов (Cisco Systems, Huawei, Eltex) как плюс;
-Понимание основ сетевых технологий: протоколы TCP/IP, построение IP-сетей, технологии DHCP, DNS, LDAP, STP, VLAN, IPsec, статическая маршрутизация, NAT/DNAT, ACL;
-Навыки анализа и устранения неисправностей в сетях и системах защиты информации;
-Работа с системами противодействия DDoS-атакам и веб-приложениям (WAF);
-Знакомство с принципами функционирования корпоративных сетей ViPNet;
-Опыт взаимодействия с инструментами мониторинга инфраструктуры и процессов;
-Создание моделей угроз и оценка рисков информационных систем;
-Хорошее знание ОС семейства Linux;
-Наличие опыта участия в аттестации объектов информатизации согласно требованиям приказов № 17, 21, 31, 77;
-Понимание законодательства и нормативных актов (ФЗ-152, требования ФСТЭК, ФСБ);
-Самостоятельность и высокая степень ответственности;
-Инициативность и умение эффективно управлять временем;
-Коммуникабельность и способность работать в команде.
Контакт для CV: @mukhinakatrin
Please open Telegram to view this post
VIEW IN TELEGRAM
💊58🤣26👎12❤5👍1🤔1😱1🍌1👀1
📊 Вакансия: Инженер по сетевой безопасности
🏛 Компания: GGR Global
🗺 Формат работы: офисный (Москва)
💲 Уровень заработной платы: от 140 т.р. на руки
GGR - Международная группа компаний, лидирующая в сфере Gambling и игровых технологий. Мы создаем передовые решения и безопасные платформы, делая игровой процесс максимально удобным для пользователей. Также, создаем инновационные решения в области цифровых технологий, искусственного интеллекта, а также внедряем блокчейн-продукты в свои разработки.
💲Мы гарантируем будущему коллеге:
Конкурентную заработную плату;
Постоянную индексацию заработной платы;
Всю необходимую технику для работы;
Работу с международными продуктами и сервисами ИБ;
Официальное трудоустройство по ТК РФ;
Комфортный офис в Москва-Сити;
Среду, свободную от бюрократии;
Возможность самому выбирать интересные задачи;
Работу в амбициозной команде и стремительное профессиональное развитие.
⚙️Чем предстоит заниматься:
Настройкой и конфигурацией серверов ИБ и межсетевого взаимодействия между серверами и продуктовыми средами;
Обеспечением безопасных соединений, включая настройку SSL/TLS и клиентскую аутентификацию по сертификатам;
Настройкой шифрования трафика с использованием VPN или SSH-туннелей;
Администрированием систем мониторинга и логирования (Zabbix, Security Onion, Grafana);
Управлением ключами и сертификатами, включая их безопасное хранение и регулярное обновление;
Проведением аудита IT-инфраструктуры и проверкой на уязвимости;
Содействием IT-отделу в безопасном конфигурировании IT-активов и патч-менеджменте.
📝 Мы ожидаем от кандидата:
Решенный вопрос со срочной службой❗️
Высшее или неоконченное высшее образование в области информационных технологий;
Опыт работы в области сетевой безопасности от 1 года;
Практический опыт настройки прокси-серверов и знание сетевых протоколов (TCP/IP, SSL/TLS, VPN, SSH);
Опыт работы с шифрованием данных и управлением сертификатами;
Знание особенностей безопасности в облачных сервисах;
Навыки администрирования операционных систем Linux/Unix.
Опыт настройки систем мониторинга и логирования (Zabbix, Grafana, Prometheus, ELK-stack и д.р.);
Умение работать с системами управления доступом и аутентификации (OAuth, JWT, LDAP).
Если вас заинтересовало мое предложение, обязательно напишите мне на почту или Telegram!
Telegram: @DmitriyHr_GGR
Mail: [email protected]
🏛 Компания: GGR Global
🗺 Формат работы: офисный (Москва)
💲 Уровень заработной платы: от 140 т.р. на руки
GGR - Международная группа компаний, лидирующая в сфере Gambling и игровых технологий. Мы создаем передовые решения и безопасные платформы, делая игровой процесс максимально удобным для пользователей. Также, создаем инновационные решения в области цифровых технологий, искусственного интеллекта, а также внедряем блокчейн-продукты в свои разработки.
💲Мы гарантируем будущему коллеге:
Конкурентную заработную плату;
Постоянную индексацию заработной платы;
Всю необходимую технику для работы;
Работу с международными продуктами и сервисами ИБ;
Официальное трудоустройство по ТК РФ;
Комфортный офис в Москва-Сити;
Среду, свободную от бюрократии;
Возможность самому выбирать интересные задачи;
Работу в амбициозной команде и стремительное профессиональное развитие.
⚙️Чем предстоит заниматься:
Настройкой и конфигурацией серверов ИБ и межсетевого взаимодействия между серверами и продуктовыми средами;
Обеспечением безопасных соединений, включая настройку SSL/TLS и клиентскую аутентификацию по сертификатам;
Настройкой шифрования трафика с использованием VPN или SSH-туннелей;
Администрированием систем мониторинга и логирования (Zabbix, Security Onion, Grafana);
Управлением ключами и сертификатами, включая их безопасное хранение и регулярное обновление;
Проведением аудита IT-инфраструктуры и проверкой на уязвимости;
Содействием IT-отделу в безопасном конфигурировании IT-активов и патч-менеджменте.
📝 Мы ожидаем от кандидата:
Решенный вопрос со срочной службой
Высшее или неоконченное высшее образование в области информационных технологий;
Опыт работы в области сетевой безопасности от 1 года;
Практический опыт настройки прокси-серверов и знание сетевых протоколов (TCP/IP, SSL/TLS, VPN, SSH);
Опыт работы с шифрованием данных и управлением сертификатами;
Знание особенностей безопасности в облачных сервисах;
Навыки администрирования операционных систем Linux/Unix.
Опыт настройки систем мониторинга и логирования (Zabbix, Grafana, Prometheus, ELK-stack и д.р.);
Умение работать с системами управления доступом и аутентификации (OAuth, JWT, LDAP).
Если вас заинтересовало мое предложение, обязательно напишите мне на почту или Telegram!
Telegram: @DmitriyHr_GGR
Mail: [email protected]
Please open Telegram to view this post
VIEW IN TELEGRAM
💊53😁18👎12❤2🍌1🫡1
По мнению экспертов, Blue Team становится ключевым звеном безопасности в условиях роста количества атак и повышения их сложности
🤩 INSECA приглашает пройти обучение по следующим программам:
Для начинающих:
🔹 Аналитик SOC. Мониторинг и реагирование на инциденты
Для специалистов с опытом:
🔹 Digital Forensics & Incident Response
🔹 Vulnerability Management
🔹 Threat Intelligence
🔹 Malware Analysis
🔹 Threat Hunting
📅 Даты ближайших стартов: август - сентябрь
✅ Эксперты - практикующие специалисты. Разбираем кейсы, обмениваемся опытом
🔖 Выдаем удостоверение о повышении квалификации с внесением в федеральный реестр
Для компаний:
🔸Гибкое оформление, постоплата
🔸Возможность замены сотрудника или переноса на следующий поток
🔸Пониженная цена для гос. компаний и вузов
Оплачиваешь сам:
🔸 Пониженная цена при оплате физлицом
🔸 Рассрочка от INSECA, Яндекс. Сплит
→ Выбирай курс на сайте, смотри демо и записывайся
Для начинающих:
🔹 Аналитик SOC. Мониторинг и реагирование на инциденты
Для специалистов с опытом:
🔹 Digital Forensics & Incident Response
🔹 Vulnerability Management
🔹 Threat Intelligence
🔹 Malware Analysis
🔹 Threat Hunting
📅 Даты ближайших стартов: август - сентябрь
✅ Эксперты - практикующие специалисты. Разбираем кейсы, обмениваемся опытом
🔖 Выдаем удостоверение о повышении квалификации с внесением в федеральный реестр
Для компаний:
🔸Гибкое оформление, постоплата
🔸Возможность замены сотрудника или переноса на следующий поток
🔸Пониженная цена для гос. компаний и вузов
Оплачиваешь сам:
🔸 Пониженная цена при оплате физлицом
🔸 Рассрочка от INSECA, Яндекс. Сплит
→ Выбирай курс на сайте, смотри демо и записывайся
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18👍10💊5❤4🍌2
Security Business Partner – Logistics, Wildberries 💜
ЗП: от 500 000 рублей net
Уровень: Team Lead
Формат: удаленка или гибрид
⚙️ Мы ищем сильного менеджера с инженерным бэкграундом для построения ИБ в транспортной логистике Wildberries. Это несколько десятков систем, которые обеспечивают доставку миллионов заказов по всей стране и за её пределами. Например, приложения для водителей и перевозчиков, собственная TMS, система отслеживания транспорта, множество интеграция с партнерами и т.д.
🚚 Основная задача – выстраивать безопасность под ключ для всей бизнес-линии транспортной логистики. Вы будете работать как mini CISO в тесной связке с многочисленными core командами ИБ, отвечая за стратегическое планирование и реализацию ключевых инициатив, а также выступая единым окном по безопасности для ИТ и бизнеса.
💫 Нам важно, чтобы кандидат не просто был эффективным менеджером, который умеет строить коммуникацию с ИТ/бизнесом, стратегически мыслить и выходить из кризисных ситуаций, но и имел за плечами богатый технический опыт в области защиты инфраструктуры и/или безопасности приложений, а также разбирался в современных технологиях и лучших практиках.
🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
💘 Контакты: @virecruiter
ЗП: от 500 000 рублей net
Уровень: Team Lead
Формат: удаленка или гибрид
⚙️ Мы ищем сильного менеджера с инженерным бэкграундом для построения ИБ в транспортной логистике Wildberries. Это несколько десятков систем, которые обеспечивают доставку миллионов заказов по всей стране и за её пределами. Например, приложения для водителей и перевозчиков, собственная TMS, система отслеживания транспорта, множество интеграция с партнерами и т.д.
🚚 Основная задача – выстраивать безопасность под ключ для всей бизнес-линии транспортной логистики. Вы будете работать как mini CISO в тесной связке с многочисленными core командами ИБ, отвечая за стратегическое планирование и реализацию ключевых инициатив, а также выступая единым окном по безопасности для ИТ и бизнеса.
💫 Нам важно, чтобы кандидат не просто был эффективным менеджером, который умеет строить коммуникацию с ИТ/бизнесом, стратегически мыслить и выходить из кризисных ситуаций, но и имел за плечами богатый технический опыт в области защиты инфраструктуры и/или безопасности приложений, а также разбирался в современных технологиях и лучших практиках.
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍14🍌8❤6😁5👎2🗿2🤩1🌭1
💻Вакансия: Embedded developer со знанием ИБ
🛡Компания: ООО «ЭкзоАтлет»
🕒Формат работы: Москва, очно/удаленно.
💰Компенсация: от 2500 руб/ч (400+ часов), обсуждается индивидуально.
Инновационный разработчик экзоскелетов ищет embedded инженера с опытом реализации проектов с требованиями кибербезопасности на интересный проект на стыке робототехники, медицины и ИБ.
Нужно доработать имеющуюся систему (робот для медицины), выполнив требования по кибербезопасности американского регулятора (FDA).
Рассматриваются как отдельные специалисты, так и компании.
Основные задачи:
- На основании исследования безопасности системы от сторонней лаборатории устранить все замечания в программном обеспечении медицинского продукта.
- При необходимости согласовывать и находить оптимальное решение с американским консалтингом в части устранений информационных уязвимостей.
Технический стек:
GNU C/C++ toolchain, CMake, VScode, C# .Net Core 8, STM32F4, Embedded Linux
Русский, письменный английский.
Контакт для коммуникации:
Email: [email protected].
ТГ: @mrrodygin
🛡Компания: ООО «ЭкзоАтлет»
🕒Формат работы: Москва, очно/удаленно.
💰Компенсация: от 2500 руб/ч (400+ часов), обсуждается индивидуально.
Инновационный разработчик экзоскелетов ищет embedded инженера с опытом реализации проектов с требованиями кибербезопасности на интересный проект на стыке робототехники, медицины и ИБ.
Нужно доработать имеющуюся систему (робот для медицины), выполнив требования по кибербезопасности американского регулятора (FDA).
Рассматриваются как отдельные специалисты, так и компании.
Основные задачи:
- На основании исследования безопасности системы от сторонней лаборатории устранить все замечания в программном обеспечении медицинского продукта.
- При необходимости согласовывать и находить оптимальное решение с американским консалтингом в части устранений информационных уязвимостей.
Технический стек:
GNU C/C++ toolchain, CMake, VScode, C# .Net Core 8, STM32F4, Embedded Linux
Русский, письменный английский.
Контакт для коммуникации:
Email: [email protected].
ТГ: @mrrodygin
🍌13😁10🔥4💊3👌2❤1😢1
⚡️Аналитик сетевой безопасности
Компания: Гарда🛡
ЗП: по результатам собеседования, в зависимости от грейда
Уровень: Middle, Senior
Формат: гибрид г. Москва/Нижний Новгород/Санкт-Петербург
Безопасность — основа будущего.
Создаем решения в сфере безопасности данных и сетевой инфраструктуры.
✅Чем предстоит заниматься:
- анализ сетевого трафика и выявление маркеров вредоносного
и легитимного программного обеспечения;
- работа с существующей базой сигнатур, разработка новых сигнатур, политик обнаружения сетевых атак для существующих продуктов компании;
- разработка дополнительных компонентов для обнаружения
вредоносной сетевой активности: виджеты, дашборды, интеграции с другими СЗИ, цепочки сработок и т.д.
- подготовка паттернов и примеров в виде образцов сетевого
трафика, образцов вредоносной нагрузки, команд/инструментов/скриптов генерации сетевого трафика, для тестирования и демонстрации работы сигнатур и политик;
- разработка рекомендаций и лучших практик по внедрению и эксплуатации разрабатываемых сигнатур, политик и других компонентов;
✅Наши ожидания от кандидата:
- релевантный опыт работы с инструментами анализа сетевого трафика: Wireshark, NetworkMiner, tcpdump, tcprewrite, EtherApe и аналогичных;
- знакомство с современными СЗИ, в первую очередь IPS/IDS,
включая опыт создания сигнатур (snort/suricata, etc.);
- знание основ работы компьютерных сетей (TCP/IP, модели
OSI, основные протоколы);
- навыки обнаружения и защиты от сетевых атак;
- Linux на уровне уверенного пользователя (в т.ч. командная
строка).
🎯Что мы предлагаем:
- работу в аккредитованной ИТ-компании;
- ежеквартальное и годовое премирование (после испытательного срока);
- ДМС;
- атмосфера, где комфортно расти сильным специалистам:
онбординг, ментор и поддержка на испытательный срок;
- команда профессионалов: делимся лучшими практиками и постоянно изучаем передовые технологии;
- тимбилдинги, мероприятия, билеты на лучшие технические
конференции страны;
- компенсация расходов на спорт, ежемесячная компенсация
питания после трех месяцев работы;
- возможность гибридной работы, с гибким началом рабочего
дня;
📩Контакт для связи: Надежда @nadja_chh
Компания: Гарда
ЗП: по результатам собеседования, в зависимости от грейда
Уровень: Middle, Senior
Формат: гибрид г. Москва/Нижний Новгород/Санкт-Петербург
Безопасность — основа будущего.
Создаем решения в сфере безопасности данных и сетевой инфраструктуры.
✅Чем предстоит заниматься:
- анализ сетевого трафика и выявление маркеров вредоносного
и легитимного программного обеспечения;
- работа с существующей базой сигнатур, разработка новых сигнатур, политик обнаружения сетевых атак для существующих продуктов компании;
- разработка дополнительных компонентов для обнаружения
вредоносной сетевой активности: виджеты, дашборды, интеграции с другими СЗИ, цепочки сработок и т.д.
- подготовка паттернов и примеров в виде образцов сетевого
трафика, образцов вредоносной нагрузки, команд/инструментов/скриптов генерации сетевого трафика, для тестирования и демонстрации работы сигнатур и политик;
- разработка рекомендаций и лучших практик по внедрению и эксплуатации разрабатываемых сигнатур, политик и других компонентов;
✅Наши ожидания от кандидата:
- релевантный опыт работы с инструментами анализа сетевого трафика: Wireshark, NetworkMiner, tcpdump, tcprewrite, EtherApe и аналогичных;
- знакомство с современными СЗИ, в первую очередь IPS/IDS,
включая опыт создания сигнатур (snort/suricata, etc.);
- знание основ работы компьютерных сетей (TCP/IP, модели
OSI, основные протоколы);
- навыки обнаружения и защиты от сетевых атак;
- Linux на уровне уверенного пользователя (в т.ч. командная
строка).
🎯Что мы предлагаем:
- работу в аккредитованной ИТ-компании;
- ежеквартальное и годовое премирование (после испытательного срока);
- ДМС;
- атмосфера, где комфортно расти сильным специалистам:
онбординг, ментор и поддержка на испытательный срок;
- команда профессионалов: делимся лучшими практиками и постоянно изучаем передовые технологии;
- тимбилдинги, мероприятия, билеты на лучшие технические
конференции страны;
- компенсация расходов на спорт, ежемесячная компенсация
питания после трех месяцев работы;
- возможность гибридной работы, с гибким началом рабочего
дня;
📩Контакт для связи: Надежда @nadja_chh
Please open Telegram to view this post
VIEW IN TELEGRAM
👎35👍6❤5🍌4🔥2😐2💊1
Detection engineering Intern (SOC) | Wildberries 💜
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: гибрид/удаленка
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов рассмотреть стажировку в Detection engineering, одно из наших направлений в SOC.
🔐Чем предстоит заниматься:
• Участие в проведении киберучений (Purple Teaming) в формате активного взаимодействия с подразделением Red Team (разработка и реализация сценариев и тест-кейсов киберучений)
• Написание сценариев детектирования вредоносной активности
• Участие в проектах по подключению источников телеметрии
• Анализ и рефакторинг правил мониторинга (sysmon, osquery, auditd), сценариев детектирования вредоносной активности
💫 Что для этого нужно:
• общее понимание модели OSI
• Умение выполнять базовые задачи администратора в Linux и Windows: от установки системы, до настройки прав доступа.
• Понимание принципов работы систем логирования.
• знание актуальных уязвимостей и способов их мониторинга (OWASP Top 10, CWE TOP 25)
• опыт автоматизации задач на Python, Go или любой скриптовый ЯП.
❤️ Будет плюсом:
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• опыт работы с Centralized Log Management системами на базе ELK/Graylog/Opensearch
• опыт участия в CTF соревнованиях
• опыт участия в программах Bug Bounty
• понимание подходов и принципов мониторинга операционных систем
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
🔥 Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
💘 Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://docs.google.com/forms/d/e/1FAIpQLSe4qyukvt8Ixotqur8934k-dIAM9TKPNs7d-EUNXca34MXaMA/viewform?usp=dialog
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: гибрид/удаленка
⚙️ Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов рассмотреть стажировку в Detection engineering, одно из наших направлений в SOC.
🔐Чем предстоит заниматься:
• Участие в проведении киберучений (Purple Teaming) в формате активного взаимодействия с подразделением Red Team (разработка и реализация сценариев и тест-кейсов киберучений)
• Написание сценариев детектирования вредоносной активности
• Участие в проектах по подключению источников телеметрии
• Анализ и рефакторинг правил мониторинга (sysmon, osquery, auditd), сценариев детектирования вредоносной активности
• общее понимание модели OSI
• Умение выполнять базовые задачи администратора в Linux и Windows: от установки системы, до настройки прав доступа.
• Понимание принципов работы систем логирования.
• знание актуальных уязвимостей и способов их мониторинга (OWASP Top 10, CWE TOP 25)
• опыт автоматизации задач на Python, Go или любой скриптовый ЯП.
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• опыт работы с Centralized Log Management системами на базе ELK/Graylog/Opensearch
• опыт участия в CTF соревнованиях
• опыт участия в программах Bug Bounty
• понимание подходов и принципов мониторинга операционных систем
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
• заполнить анкету: https://docs.google.com/forms/d/e/1FAIpQLSe4qyukvt8Ixotqur8934k-dIAM9TKPNs7d-EUNXca34MXaMA/viewform?usp=dialog
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🔥13❤9👍6🌭3💊3🍌2👏1👀1
Руководитель группы анализа защищенности приложений
ЗП: от 500 000 рублей net
Уровень: Team Lead
Формат: удаленка или гибрид
Wildberries — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.
Помимо веб и мобильных приложений, у нас есть собственные IoT-устройства, low-code платформы, ML модели, пункты самообслуживания, системы цифрового вещания. Мы ищем сильного тимлида, который сможет выстроить процессы непрерывного анализа защищенности — от автоматического сканирования до исследований сложных технологических продуктов и поиска уязвимостей в них.
🔎 Ключевые задачи команды:
• Проведение комплексных аудитов критичных процессов и продуктов компании
• Создание собственных инструментов для автоматизированного поиска уязвимостей
• Разработка внутренних чек-листов, методологий и автоматизаций для эффективного тестирования безопасности
• Исследование безопасности и поиск новых векторов атак — от hardware до LLM моделей
💫 Основные требования:
• Лидерские качества: умение растить команду, расставлять приоритеты, формировать стратегию
• Экспертиза в offensive security: от классических web/mobile пентестов до атак на IoT
• White-box ориентированность: уменить работать с артефактами команд разработки и эксплуатации
• Исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак
• Навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов
🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
💘 Контакты: @virecruiter
ЗП: от 500 000 рублей net
Уровень: Team Lead
Формат: удаленка или гибрид
Wildberries — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.
Помимо веб и мобильных приложений, у нас есть собственные IoT-устройства, low-code платформы, ML модели, пункты самообслуживания, системы цифрового вещания. Мы ищем сильного тимлида, который сможет выстроить процессы непрерывного анализа защищенности — от автоматического сканирования до исследований сложных технологических продуктов и поиска уязвимостей в них.
🔎 Ключевые задачи команды:
• Проведение комплексных аудитов критичных процессов и продуктов компании
• Создание собственных инструментов для автоматизированного поиска уязвимостей
• Разработка внутренних чек-листов, методологий и автоматизаций для эффективного тестирования безопасности
• Исследование безопасности и поиск новых векторов атак — от hardware до LLM моделей
• Лидерские качества: умение растить команду, расставлять приоритеты, формировать стратегию
• Экспертиза в offensive security: от классических web/mobile пентестов до атак на IoT
• White-box ориентированность: уменить работать с артефактами команд разработки и эксплуатации
• Исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак
• Навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍21❤11🍌3🤩1