#вакансия #pentester #PenetrationTester
Город и адрес офиса: Можно выбрать: Китай (г. Сучжоу, г. Шэньчжэнь) или Филиппины (Манила), возможно работать и в Москве (Москва-Сити)
Формат работы: офис
Занятость: полная
Зарплатная вилка: от 150000 до 250000 руб.
Описание вакансии: Penetration Testing Engineer
Qualifications
1. A Bachelor's degree in Computer Science, Cybersecurity, or other related fields, from an accredited university. Equivalent professional experience can be used in lieu of a degree.
2. Minimum of 2 years of experience in professional penetration testing, bug hunting, or CTF experience.
3. Ability to comprehend programming languages including Java, Perl, PHP, Python, VB, etc.
4. Minimum on 2 year of professional experience with security engineering practices such as in web application security, network security, cryptography, automation, and other software security.
Responsibilities
1. Penetration testing and vulnerability mining for company projects and services.
2. Red and blue teams.
3. Research on the new directions and technologies of vulnerabilities.
4. Security risk assessment of company's online applications and services.
5. Track international information security related research and provide security training within the company.
Название компании: Aurora Infinity
Контакты: [email protected]
Город и адрес офиса: Можно выбрать: Китай (г. Сучжоу, г. Шэньчжэнь) или Филиппины (Манила), возможно работать и в Москве (Москва-Сити)
Формат работы: офис
Занятость: полная
Зарплатная вилка: от 150000 до 250000 руб.
Описание вакансии: Penetration Testing Engineer
Qualifications
1. A Bachelor's degree in Computer Science, Cybersecurity, or other related fields, from an accredited university. Equivalent professional experience can be used in lieu of a degree.
2. Minimum of 2 years of experience in professional penetration testing, bug hunting, or CTF experience.
3. Ability to comprehend programming languages including Java, Perl, PHP, Python, VB, etc.
4. Minimum on 2 year of professional experience with security engineering practices such as in web application security, network security, cryptography, automation, and other software security.
Responsibilities
1. Penetration testing and vulnerability mining for company projects and services.
2. Red and blue teams.
3. Research on the new directions and technologies of vulnerabilities.
4. Security risk assessment of company's online applications and services.
5. Track international information security related research and provide security training within the company.
Название компании: Aurora Infinity
Контакты: [email protected]
Forwarded from Nastya Zamoskvoretskaya
#москва #консалтинг #сертификация
В команду информационной безопасности Яндекса ищем менеджера по ИБ, который будет руководить проектами по сертификации сервисов Яндекса.
Необходимо будет управлять проектами по сертификации сервисов Яндекса.
А именно:
- организовывать сертификацию наших сервисов;
- контролировать соответствие требованиям PCI DSS и другим стандартам ИБ;
- контролировать выполнение работ по проектам.
Мы ждем, что Вы:
- Знаете процессы управлению безопасностью и умеете такие процессы организовывать;
- Знаете ISO 27000, CobiT, ФЗ 152, GDPR;
- Хорошо знаете PCI DSS;
- Имеете навыки управления проектами.
По всем вопросам обращаться к @nastya_searchall
https://yandex.ru/jobs/vacancies/security/infsec_man/
Работа в Яндексе
Вакансия «Ведущий специалист по ИБ-сертификации» в Яндексе — работа в компании Яндекс для IT-специалистов
Работа в компании Яндекс для специалиста «Ведущий специалист по ИБ-сертификации» с уровнем квалификации от «Специалист» до «Старший» — Высокая заработная плата и социальные гарантии в IT-компании России
Forwarded from G
Открыта вакансия "Аудитор по информационной безопасности" https://hh.ru/vacancy/31284427 Если интересно, то вопросы в личку. Буду признателен за рекомендации!
hh.ru
Вакансия Аудитор по информационной безопасности в Москве, работа в АСС АйТи (вакансия в архиве)
Вакансия Аудитор по информационной безопасности. Зарплата: от 60000 руб.. Москва. Требуемый опыт: не требуется. Полная занятость. Дата публикации: 29.04.2019.
Добрый день! Снова поспамлю вакансиями в РЦР Казань (подразделение ЦБ РФ). Нужны: Аналитик ИБ - работа с нормативкой и требованиями заказчика, формирование функциональных требований, актуализация документации по ИБ, анализ рисков и угроз.
Тестировщик ИБ - тестирование безопасности приложений (динамика), участие в формировании требований, подборе контролей и архитектуре защиты приложений. Суровый пентест не требуется.
Тестировщик/code review - работа со статическим анализатором кода, ревью кода, взаимодействие с командой разработки по вопросам исправления уязвимостей и безопасной разработки.
Официально вакансия вот: https://kazan.hh.ru/vacancy/31070369
По вопросам пишите мне в личку или телеграмм: @BeaVisS
Тестировщик ИБ - тестирование безопасности приложений (динамика), участие в формировании требований, подборе контролей и архитектуре защиты приложений. Суровый пентест не требуется.
Тестировщик/code review - работа со статическим анализатором кода, ревью кода, взаимодействие с командой разработки по вопросам исправления уязвимостей и безопасной разработки.
Официально вакансия вот: https://kazan.hh.ru/vacancy/31070369
По вопросам пишите мне в личку или телеграмм: @BeaVisS
kazan.hh.ru
Вакансия Аналитик (информационная безопасность) в Казани, работа в компании Центральный банк Российской Федерации (вакансия в архиве…
Зарплата: не указана. Казань. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 13.06.2019.
Коллеги, добрый день,
В рамках расширения нашей практики IT Risk Assurance мы ищем старшего консультанта с опытом проектов по GDRP.
Ваши вопросы, резюме и рекомендации присылайте [email protected], мы поделимся дополнительными деталями и расскажем подробнее о задачах.
Будем благодарны за рекомендации и репост!
В рамках расширения нашей практики IT Risk Assurance мы ищем старшего консультанта с опытом проектов по GDRP.
Ваши вопросы, резюме и рекомендации присылайте [email protected], мы поделимся дополнительными деталями и расскажем подробнее о задачах.
Будем благодарны за рекомендации и репост!
Коллеги, привет!
Мы расширяем команду и ищем системных архитекторов по ИБ с опытом в проектах по сетевой и промышленной безопасности (защита АСУТП), подробное описание можно найти здесь:
https://hh.ru/vacancy/26170911
https://hh.ru/vacancy/30893267
Контакты для связи:
[email protected]
+7 (925) 061 5457
Буду рада обсудить детали и ответить на вопросы 🙂
Заочно познакомиться с нашей командой можно в соц.сетях:
StepLogic
www.instagram.com/step_25
Мы расширяем команду и ищем системных архитекторов по ИБ с опытом в проектах по сетевой и промышленной безопасности (защита АСУТП), подробное описание можно найти здесь:
https://hh.ru/vacancy/26170911
https://hh.ru/vacancy/30893267
Контакты для связи:
[email protected]
+7 (925) 061 5457
Буду рада обсудить детали и ответить на вопросы 🙂
Заочно познакомиться с нашей командой можно в соц.сетях:
StepLogic
www.instagram.com/step_25
hh.ru
Вакансия Системный архитектор (network security) в Москве, работа в СТЭП ЛОДЖИК (Step Logic) (вакансия в архиве)
Вакансия Системный архитектор (network security). Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 10.07.2019.
Forwarded from Denis Kirillov
#job #spb #офис #selectel #ИБ
Всем привет! В компании Selectel открыта вакансия Руководителя направления внутренней информационной безопасности - https://selectel.ru/careers/all/vacancy/#29586518
Мы ищем эксперта, который будет управлять командой отдела внутренней безопасности, заниматься поддержкой соответствия сертификатам, развивать безопасную разработку продуктов компании, участвовать в проектах и задачах компании.
Наши ожидания:
- Знание ОРД РФ (152-ФЗ и др.), знание GDPR, PCI DSS, ISO2700x
- Умение самостоятельно писать регламенты, процедуры и политики ИБ
- Знание и владение современным инструментарием мониторинга ИБ
- Понимание комплексного подхода к обеспечению ИБ
Офис в г. Санкт-Петербург
Гибкое начало рабочего дня (до 12:00)
ЗП: от 150 000 net (готовы обсуждать)
Присылайте резюме на [email protected], буду рад ответить на вопросы @Denis_Kirillov63
Всем привет! В компании Selectel открыта вакансия Руководителя направления внутренней информационной безопасности - https://selectel.ru/careers/all/vacancy/#29586518
Мы ищем эксперта, который будет управлять командой отдела внутренней безопасности, заниматься поддержкой соответствия сертификатам, развивать безопасную разработку продуктов компании, участвовать в проектах и задачах компании.
Наши ожидания:
- Знание ОРД РФ (152-ФЗ и др.), знание GDPR, PCI DSS, ISO2700x
- Умение самостоятельно писать регламенты, процедуры и политики ИБ
- Знание и владение современным инструментарием мониторинга ИБ
- Понимание комплексного подхода к обеспечению ИБ
Офис в г. Санкт-Петербург
Гибкое начало рабочего дня (до 12:00)
ЗП: от 150 000 net (готовы обсуждать)
Присылайте резюме на [email protected], буду рад ответить на вопросы @Denis_Kirillov63
Forwarded from Oleg B
Коллеги, ищу в команду специалиста по рискам.
https://hh.ru/vacancy/30848876
Строим систему информирования и принятия решений в проектах и изменения в Компании с учётом рисков ИБ. Работы много и она интересная. Модный офис, молодая команда, кафетерий льгот, удобное расположение в Басманном районе. За подробностями в личку.
https://hh.ru/vacancy/30848876
Строим систему информирования и принятия решений в проектах и изменения в Компании с учётом рисков ИБ. Работы много и она интересная. Модный офис, молодая команда, кафетерий льгот, удобное расположение в Басманном районе. За подробностями в личку.
hh.ru
Вакансия Менеджер по анализу и оценке рисков информационной безопасности в Москве, работа в М.Видео-Эльдорадо. Офис (вакансия…
Вакансия Менеджер по анализу и оценке рисков информационной безопасности. Зарплата: не указана. Москва. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 15.07.2019.
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
hh.ru
Вакансия ICS/OT Security Specialist / Manager в Москве, работа в PwC, Департамент аудита (вакансия в архиве)
Вакансия ICS/OT Security Specialist / Manager. Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 18.09.2019.
Добрый день! Снова поспамлю вакансиями в РЦР Казань (подразделение ЦБ РФ). Нужны: Аналитик ИБ - работа с нормативкой и требованиями заказчика, формирование функциональных требований, актуализация документации по ИБ, анализ рисков и угроз.
Тестировщик ИБ - тестирование безопасности приложений (динамика), участие в формировании требований, подборе контролей и архитектуре защиты приложений. Суровый пентест не требуется.
Тестировщик/code review - работа со статическим анализатором кода, ревью кода, взаимодействие с командой разработки по вопросам исправления уязвимостей и безопасной разработки.
Официально вакансия вот: https://kazan.hh.ru/vacancy/31070369
По вопросам пишите мне в личку или телеграмм: @BeaVisS
Тестировщик ИБ - тестирование безопасности приложений (динамика), участие в формировании требований, подборе контролей и архитектуре защиты приложений. Суровый пентест не требуется.
Тестировщик/code review - работа со статическим анализатором кода, ревью кода, взаимодействие с командой разработки по вопросам исправления уязвимостей и безопасной разработки.
Официально вакансия вот: https://kazan.hh.ru/vacancy/31070369
По вопросам пишите мне в личку или телеграмм: @BeaVisS
kazan.hh.ru
Вакансия Аналитик (информационная безопасность) в Казани, работа в компании Центральный банк Российской Федерации (вакансия в архиве…
Зарплата: не указана. Казань. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 13.06.2019.
Forwarded from Karachun
Коллеги, добрый день!
Нужен аналитик на сопровождения ИТ и бизнес проектов по вопросам ИБ. Работы много, работа интересная.
https://hh.ru/vacancy/30894301
Нужен аналитик на сопровождения ИТ и бизнес проектов по вопросам ИБ. Работы много, работа интересная.
https://hh.ru/vacancy/30894301
hh.ru
Вакансия Старший эксперт по защите прикладных систем (Архитектор ИБ) в Москве, работа в Альфа-Банк (вакансия в архиве)
Вакансия Старший эксперт по защите прикладных систем (Архитектор ИБ). Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 13.05.2019.
Вакансия от: https://www.facebook.com/alina.chance.1
Коллеги, всем привет! Мы ищем инженеров и консультантов по информационной безопасности.
Вся информация по вакансиям есть на сайте HH
https://hh.ru/vacancy/31339539
https://hh.ru/vacancy/31560074
Коллеги, всем привет! Мы ищем инженеров и консультантов по информационной безопасности.
Вся информация по вакансиям есть на сайте HH
https://hh.ru/vacancy/31339539
https://hh.ru/vacancy/31560074
hh.ru
Вакансия Архитектор / Инженер по информационной безопасности в Москве, работа в Кросс технолоджис (вакансия в архиве)
Вакансия Архитектор / Инженер по информационной безопасности. Зарплата: до 180000 руб.. Москва. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 05.07.2019.
Forwarded from Наталья Саломатина
Контактная информация Банка Возрождение
Саломатина Наталья Викторовна
+7 (495) 995-67-89, 2033
Направлять резюме: [email protected]
Главный специалист Отдел администраторов безопасности ЦА Службы информационной безопасности
Знание:
1. Стандарт Банка России по обеспечению информационной безопасности организаций банковской системы Российской Федерации (СТО БР ИББС);
2. Постановление БР №382-П от 09.06.2012г.
3. Стандарты по обеспечению информационной безопасности международных регуляторов (PCI DSS, SWIFT CSP и т.д.)
Навыки:
• применение на практике требований нормативно-методической документации в области ИБ;
• эксплуатация комплексной системы ЗИ в информационных и телекоммуникационных системах (IPS IBM Proventia, система обнаружения уязвимостей MaxPatrol, система защиты конфиденциальной информации от утечек по каналам электронной почты, система аудита действий пользователей в БД Imperva);
• аудита (мониторинга) сетевых операционных систем автоматизированных рабочих мест (далее – АРМ) и серверов c использованием систем класса SIEM (ArcSight), антивирусных средств (антивирусное ПО Касперского, Symantec, удалённое управление антивирусным ПО Касперского, Symantec), средств защиты информации;
• настройка и администраторвание прокси-сервера Symantec Blue Coat
• базовые знания VM Ware vSphere, vCenter
• администраирование DLP-системы InfoWatch Traffic Monitor
• эксплуатации средств защиты от НСД;
• администрирования сетевых операционных систем (Windows Server 2012, 2016, Linux RHEL 6.x, 7.x);
• перевода (со словарем) технических текстов с английского языка.
Функции:
• проводить аудит системных отчетов (журналов событий) программных (программно-аппаратных, аппаратных) средств и систем с использованием систем класса SIEM (ArcSight);
• осуществлять администрирование и настройку корпоративного прокси-сервера
• осуществлять контроль действий администраторов информационных активов Банка (баз данных, серверов, локальных АРМ, доменов, телекоммуникационных устройств, приложений и т.п.);
• осуществлять оперативное и постоянное наблюдение (мониторинг), сбор, анализ и обработку полученных данных;
• сопровождать компоненты системы обеспечения ИБ Банка на стадии эксплуатации (HPE ArcSight, IPS IBM Proventia, Imperva, MaxPatrol, InfoWatch Traffic Monitor);
• осуществлять поддержку домена Службы ИБ
Условия:
Уровень оклада обсуждается на собеседовании
График работы 5/2 (понедельник - четверг с 9.00 до 18.00, пятница до 16.45)
Офис в шаговой доступности м. Китай-город, Лубянка
Социальный пакет (ДМС, корпоративная столовая)
Саломатина Наталья Викторовна
+7 (495) 995-67-89, 2033
Направлять резюме: [email protected]
Главный специалист Отдел администраторов безопасности ЦА Службы информационной безопасности
Знание:
1. Стандарт Банка России по обеспечению информационной безопасности организаций банковской системы Российской Федерации (СТО БР ИББС);
2. Постановление БР №382-П от 09.06.2012г.
3. Стандарты по обеспечению информационной безопасности международных регуляторов (PCI DSS, SWIFT CSP и т.д.)
Навыки:
• применение на практике требований нормативно-методической документации в области ИБ;
• эксплуатация комплексной системы ЗИ в информационных и телекоммуникационных системах (IPS IBM Proventia, система обнаружения уязвимостей MaxPatrol, система защиты конфиденциальной информации от утечек по каналам электронной почты, система аудита действий пользователей в БД Imperva);
• аудита (мониторинга) сетевых операционных систем автоматизированных рабочих мест (далее – АРМ) и серверов c использованием систем класса SIEM (ArcSight), антивирусных средств (антивирусное ПО Касперского, Symantec, удалённое управление антивирусным ПО Касперского, Symantec), средств защиты информации;
• настройка и администраторвание прокси-сервера Symantec Blue Coat
• базовые знания VM Ware vSphere, vCenter
• администраирование DLP-системы InfoWatch Traffic Monitor
• эксплуатации средств защиты от НСД;
• администрирования сетевых операционных систем (Windows Server 2012, 2016, Linux RHEL 6.x, 7.x);
• перевода (со словарем) технических текстов с английского языка.
Функции:
• проводить аудит системных отчетов (журналов событий) программных (программно-аппаратных, аппаратных) средств и систем с использованием систем класса SIEM (ArcSight);
• осуществлять администрирование и настройку корпоративного прокси-сервера
• осуществлять контроль действий администраторов информационных активов Банка (баз данных, серверов, локальных АРМ, доменов, телекоммуникационных устройств, приложений и т.п.);
• осуществлять оперативное и постоянное наблюдение (мониторинг), сбор, анализ и обработку полученных данных;
• сопровождать компоненты системы обеспечения ИБ Банка на стадии эксплуатации (HPE ArcSight, IPS IBM Proventia, Imperva, MaxPatrol, InfoWatch Traffic Monitor);
• осуществлять поддержку домена Службы ИБ
Условия:
Уровень оклада обсуждается на собеседовании
График работы 5/2 (понедельник - четверг с 9.00 до 18.00, пятница до 16.45)
Офис в шаговой доступности м. Китай-город, Лубянка
Социальный пакет (ДМС, корпоративная столовая)
Forwarded from Deleted Account
Доброе утро. Простая понятная вакансия для начала:
Главный специалист Отдела криптографической защиты Роскосмосбанка
Обязанности:
администрирование и поддержка систем криптографической защиты
Требования:
профильное образование или переподготовка, подходящие для выполнения требований на лицензию ФСБ;
опыт работы с криптографией (финансовый сектор как преимущество)
Условия:
Финансовые условия обсуждаются индивидуально по результатам собеседования с руководителем;
Соблюдение ТК РФ;
Официальная заработная плата;
График работы - 5/2 пн-чт: 9:00-18:00, пт: 9:00 - 16:45;
Шаговая доступность от метро Белорусская.
Подробнее через мессенджер: +79684763027 Михаил
Главный специалист Отдела криптографической защиты Роскосмосбанка
Обязанности:
администрирование и поддержка систем криптографической защиты
Требования:
профильное образование или переподготовка, подходящие для выполнения требований на лицензию ФСБ;
опыт работы с криптографией (финансовый сектор как преимущество)
Условия:
Финансовые условия обсуждаются индивидуально по результатам собеседования с руководителем;
Соблюдение ТК РФ;
Официальная заработная плата;
График работы - 5/2 пн-чт: 9:00-18:00, пт: 9:00 - 16:45;
Шаговая доступность от метро Белорусская.
Подробнее через мессенджер: +79684763027 Михаил
Ищем инженера в команду.
#резидентсколково #SolidSoft – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.
В команду нужен Инженер сопровождения программного продукта межсетевого экрана уровня приложений (WAF).
Обязанности:
* Участие во внедрениях и поддержке межсетевого экрана уровня приложений.
* Отладка, профилировка, настройка производительности компонентов системы.
Основные требования:
* Опыт работы с межсетевыми экранами, в идеале - с WAF.
* Хорошее знание особенностей протокола HTTP, умение настраивать основные веб-серверы: nginx, apache, умение настраивать HTTPS.
* Хорошее знание ОС Linux.
Приветствуются:
* Знакомство с основными видами атак на веб-приложения.
* Опыт разработки на Python.
* Навык работы с VCS git, системами управления задачами (redmine, trac, etc).
* Понимание основных принципов работы реляционных СУБД, в частности PostgreSQL.
* Опыт разворачивания и работы с документоориентированными СУБД (MongoDB, CouchDB etc).
* Опыт работы со средствами анализа защищенности веб-приложений (Burp Suite Pro).
Адрес:
Москва, ул. Вавилова (м. Академическая).
Тип занятости:
Полная занятость, гибкий график
Резюме отправлять по адресу: [email protected]
#резидентсколково #SolidSoft – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.
В команду нужен Инженер сопровождения программного продукта межсетевого экрана уровня приложений (WAF).
Обязанности:
* Участие во внедрениях и поддержке межсетевого экрана уровня приложений.
* Отладка, профилировка, настройка производительности компонентов системы.
Основные требования:
* Опыт работы с межсетевыми экранами, в идеале - с WAF.
* Хорошее знание особенностей протокола HTTP, умение настраивать основные веб-серверы: nginx, apache, умение настраивать HTTPS.
* Хорошее знание ОС Linux.
Приветствуются:
* Знакомство с основными видами атак на веб-приложения.
* Опыт разработки на Python.
* Навык работы с VCS git, системами управления задачами (redmine, trac, etc).
* Понимание основных принципов работы реляционных СУБД, в частности PostgreSQL.
* Опыт разворачивания и работы с документоориентированными СУБД (MongoDB, CouchDB etc).
* Опыт работы со средствами анализа защищенности веб-приложений (Burp Suite Pro).
Адрес:
Москва, ул. Вавилова (м. Академическая).
Тип занятости:
Полная занятость, гибкий график
Резюме отправлять по адресу: [email protected]
Facebook
#резидентсколково | Facebook
View about #резидентсколково on Facebook. Facebook gives people the power to share and makes the world more open and connected.
Вакансия от: https://www.facebook.com/profile.php?id=100002958519659
Ищу консультантов по #ИБ с активной жизненной позицией. Буду благодарен за рекомендации. Пишите на [email protected] с темой «FB: Вакансия».
Подробнее: https://hh.ru/vacancy/31807139?template_saved=ok&fbclid=IwAR35XWdfB1if5xMSl30qpv8GPGPssNton9LRN9bXzOb0av0EV98ff1iYakU
Ищу консультантов по #ИБ с активной жизненной позицией. Буду благодарен за рекомендации. Пишите на [email protected] с темой «FB: Вакансия».
Подробнее: https://hh.ru/vacancy/31807139?template_saved=ok&fbclid=IwAR35XWdfB1if5xMSl30qpv8GPGPssNton9LRN9bXzOb0av0EV98ff1iYakU
Facebook
#ИБ | Facebook
View about #ИБ on Facebook. Facebook gives people the power to share and makes the world more open and connected.
Forwarded from Martina Golightly
https://spb.hh.ru/vacancy/31829480 Контакты: Марина Дайнеко, [email protected]
spb.hh.ru
Вакансия Pentester в Санкт-Петербурге, работа в компании Акрибия (вакансия в архиве)
Зарплата: от 90000 руб.. Санкт-Петербург. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 04.07.2019.