RuSecJobs Channel
10.2K subscribers
72 photos
9 videos
45 files
1.63K links
№ 6896897112

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Forwarded from Maiya
Для тех, кому интересен SOC, SIEM, IRP!
 
Компания Security Vision ищет в свою команду Инженера по информационной безопасности!
 
Будем рады специалистам с опытом в проведении предпроектного обследования, внедрении средств защиты информации разных классов: SIEM, желательно QRadar, DLP, AV, OS, IDM и др.;

Офис в 5 минутах от ст.м.Автозаводская, высокая зп, отпуск 31 день;
 
Резюме и отклики,вопросы прошу на [email protected] или через hh
#москва #технологии
 
Подробности:
https://hh.ru/vacancy/33843254
Вакансия от: https://www.facebook.com/rvsiem/
НУЖЕН ИНЖЕНЕР!
Требуемый опыт работы: от 2х лет
Полная занятость, полный день
Обязанности:
• Выполнение работ в рамках проектов по внедрению и эксплуатации системы SIEM;
• Базовая аналитика сообщений информационной безопасности, разработка правил корреляции;
• Разработка проектной документации на внедрение SIEM;
• Участие в пресейл-проектах (пилотное проектирование, подготовка демонстрации и проведение презентаций);
Требования:
• Понимание общих принципов работы SIEM систем;
• Уверенные навыки настройки и администрирования ОС Linux (Ubuntu server).
• Опыт администрирования операционных систем семейства Windows;
• Опыт настройки сетевых устройств;
• Понимание принципов работы основных сетевых протоколов;
• Базовые знания SQL и понимание принципов работы СУБД;
• Знание инфраструктурных сервисов (Active Directory, DNS, DHCP, SMTP);
• Приветствуется опыт работы с elasticsearch;
• Желателен опыт работы с продуктами SIEM (HP ArcSight, IBM QRadar, Splunk, McAfee ESM, MaxPatrol SIEM);
• Высшее техническое образование;
• Английский язык технический;
Условия:
• работа в Бизнес-центре в шаговой доступности от м. Электрозаводская;
• Возможны командировки;
• корпоративное обучение;
• официальное оформление по ТК;
• работа в молодом, дружном коллективе;
• заработная плата по итогу собеседования;
• полный рабочий день (с 10 до 19 или с 9 до 18).
Forwarded from Alexander Zemlanin
Инженер-аналитик по ИБ

Обязанности:
• Анализ существующих информационных систем и баз данных, информационных процессов, качества данных с позиций обеспечения ИБ;
• Экспертная оценка соблюдения требований законодательства в области ИБ у Заказчиков;
• Экспертная оценка архитектуры и конфигурации информационных систем и баз данных на полноту и достаточность мероприятий по обеспечению ИБ;
• Разработка МУ, ЗБ, ТЗ, ПД, ОРД, инструкций;
• Участие в разработке проектной и исполнительной документации по ГОСТ 34.ххх;
• Участие во внедрении и эксплуатация комплексных систем ИБ

Требования:
• Знание нормативной документации, требований законодательства и регуляторов РФ в области информационной безопасности (GDPR (желательно), ФЗ-152, ФЗ-187, ФЗ-149, 98-ФЗ, 99-ФЗ, 63-ФЗ, требований ФСТЭК, ФСБ, Роскомнадзора);
• Знание стандартов ISO/IEC 27001;
• Знание основных технологий обеспечения информационной безопасности (FW, VPN, IDS/IPS, AAA, AV, PKI);
• Опыт разработки проектной и исполнительной документации по ГОСТ 34 и по 87 ПП как самостоятельно, так и в команде
• Опыт работы в области ИБ от 3 лет (или на аналогичной должности от 2 лет)
• Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование;
• Грамотный устный и письменный русский язык;
• Английский язык - на уровне чтения профессиональной литературы и технической документации.

Будет вашим преимуществом, если у вас есть:
• Понимание основ построения Комплексных систем защиты информации
• Наличие действующих сертификатов по ИБ от вендоров и независимых организаций.
• Опыт взаимодействия с регуляторами в рамках проектной деятельности, сертификационной деятельности или лицензионной (ФСТЭК, ФСБ, МО РФ)
• Пройденные курсы профессиональной переподготовки по ИБ в объеме не менее 500 часов

Условия:
• Заработная плата зависит от уровня кандидата;
• Премии по результатам работы;
• Добровольное медицинское страхование;
• Оформление по ТК РФ;
• Офис: м. Тульская, Мытная 66.
#вакансия #москва #офис #secureSDLC
Добрый день! Компания #резидентСколково ищет специалиста:
Аналитик по направлению “Жизненный цикл разработки защищенного ПО”
Задачи: внедрение технических средств поддержки процессов разработки защищенного ПО; настройка анализаторов под специфику конкретных приложений; исследование веб-технологий, языков программирования, фреймворков и библиотек на предмет определения рекомендаций по их использованию в разработке
Требования:
• Знание предметной области Application Security: умение находить недостатки по коду приложения. Навыки чтения чужого кода.
• Знание, помимо OWASP Top 10: OWASP Testing Guide, OWASP Code Review Guide, OWASP Secure Coding Practices.
• Понимание современных процессов разработки программного обеспечения: Agile, CI/CD.
• Навыки автоматизации рутинных задач с помощью скриптовых языков, например, Python.
отклики и вопросы касаемо условий, задач, требований: телеграмм @dizanna [email protected]
Forwarded from x
Всем привет!
Я студент МФТИ, увлекаюсь инфобезом.
Ищу работу/стажировку/проект по теме [Москва/удалённо].

Обо мне:
[tl;dr] бэкенд разработчик, геймдев -> энтерпрайз; ИБ - хобби, есть знания+небольшой опыт
[+] основа -- java/python [+понимание процессов в крупных компаниях]; есть опыт -- php/bash/C#/js/perl/C++
[+] дружу с *nix, инструментами/командами deb-based систем
[+] знаю основные классы уязвимостей [включая OWASP Top 10], понимаю их принципы, как искать/защищаться
[+] есть опыт в неофициальном bug bounty; начинаю участвовать в ctf и набегать на htb/root-me
[+] ориентируюсь в основных инструментах kali; применял и понимаю: Wireshark/nmap/dirbuster/Burp Suite/OWASP ZAP/etc
[+] понимаю, как устроены сети: модель OSI, TCP/IP и прочее [+типы сканов nmap/физический уровень Ethernet/etc]
[+] понимаю основы архитектуры компьютеров/linux/Android; реверсил приложения Android, crackme x86
[+] разное: криптография/хэш-функции, wireless сети, сжатие/структура некоторых форматов + некоторые атаки
[+] ну и конечно английский (C1) + немецкий (A2)
[*] само собой, готов выполнить тестовое задание

Если заинтересовал [или Вы знаете, кого заинтересую] -- прошу в лс.
Также можно связаться по почте -- az0r3[@]protonmail.com
Коллеги,
На НПЗ в Краснодар нужен сильный инженер по информационной безопасности.
Релокация приветствуется.

Задачи:
Построение всесторонней системы управления ИБ ( как защита ПК и серверов, так и сетевая безопасность, безопасность приложений, web- ресурсов, шифрование и тд), Обеспечение защиты данных, аудит ИТ систем , выстраивание культуры защиты информации в компании, разработка нормативных документов, анализ угроз безопасности и разработки моделей угроз.

Требования: высшее техническое образование, опыт работы в ИБ от 5 лет, опыт выстраивания системы ИБ.
Конкурентная з/п, помощь при релокации

Резюме направляйте по адресу [email protected]
Forwarded from Марина Шинкевич
Гос организации требуются специалисты на должности: инженер по защите информации, специалист по защите информации и техник.
Обязанности:
Оказание услуг технической поддержки в сегменте информационной безопасности (решение инцидентов, выполнение запросов, анализ проблем, внедрение изменений, выполнение работ по обслуживанию) по вопросам инфраструктуры рабочих мест пользователей.

Работа с продуктами:
- АВПО Kaspersky (KSC 10, KES 11);
- SecretNet Studio;
- СКЗИ АПКШ Континент;
- SIEM.
Требования:
- Понимание взаимодействия сетевого оборудования, маршрутизации и коммутации, принципов обеспечения криптографической защиты информации;
- Знание и понимание основных принципов обеспечения ИБ серверов и рабочих станций;
- Знание и понимание принципов работы доменной инфраструктуры на основе продуктов Windows (AD, DNS, DHCP);
Преимуществом для кандидатов будет:
- Практический опыт установки и настройки антивирусного ПО Kaspersky;
- Практический опыт по установке и настройке на АРМ аппаратно-программных средств защиты от НСД (SecretNet или аналогов);
- Практический опыт работы с ОС семейства Linux российского производства (управление процессами и памятью, понимание файловой системы, обновление, решение проблем);
- Практический опыт работы с АПКШ Континент, VIPNet или аналогами;
- Навыки автоматизации рутинных операций с применением одного из языков (.NET (PowerShell), Perl, Python и т.д.);
- Наличие знаний по сетевым технологиям уровня CCNA.

Условия:
- Трудоустройство по ТК РФ;
- Проектная деятельность по ИБ и ИТ направлениям, возможность самореализации и роста в будущем;
- Рабочий день с понедельника по пятницу с 9.00 до 18.00.
Резюме направляйте по адресу [email protected]
https://digitalobr.ru/infopersonal/
Добрый день, Всем!
Ищем инженеров: [email protected]

НУЖЕН ИНЖЕНЕР!

Требуемый опыт работы: от 2х лет
Полная занятость, полный день

Обязанности:
• Выполнение работ в рамках проектов по внедрению и эксплуатации системы SIEM;
• Базовая аналитика сообщений информационной безопасности, разработка правил корреляции;
• Разработка проектной документации на внедрение SIEM;
• Участие в пресейл-проектах (пилотное проектирование, подготовка демонстрации и проведение презентаций);

Требования:
• Понимание общих принципов работы SIEM систем;
• Уверенные навыки настройки и администрирования ОС Linux (Ubuntu server).
• Опыт администрирования операционных систем семейства Windows;
• Опыт настройки сетевых устройств;
• Понимание принципов работы основных сетевых протоколов;
• Базовые знания SQL и понимание принципов работы СУБД;
• Знание инфраструктурных сервисов (Active Directory, DNS, DHCP, SMTP);
• Приветствуется опыт работы с elasticsearch;
• Желателен опыт работы с продуктами SIEM (HP ArcSight, IBM QRadar, Splunk, McAfee ESM, MaxPatrol SIEM);
• Высшее техническое образование;
• Английский язык технический;

Условия:
• работа в Бизнес-центре в шаговой доступности от м. Электрозаводская;
• Возможны командировки;
• корпоративное обучение;
• официальное оформление по ТК;
• работа в молодом, дружном коллективе;
• заработная плата по итогу собеседования;
• полный рабочий день (с 10 до 19 или с 9 до 18).
Forwarded from Anton Kokin
Крупная металлургическая компания ищет в свой молодой и активно развивающийся коллектив специалиста ИБ. Много интересных задач гарантируем.

Приветствуется опыт обеспечения безопасности в технологических сетях или желание развивается в данном направлении.

Обязанности:
- Управление системами мониторинга и защиты IT инфраструктуры на базе решений Сheck Point – Firewall, IPS/IDS, Sandbox и пр.;
- Контролировать состояние уязвимостей ключевых систем ИТ-инфраструктуры и каналов связи. Выстраивать процесс vulnerability и patch менеджмента;
- Реагировать на инциденты информационной безопасности, участвовать в их срочном устранении и дальнейшем разборе;
- Проводить регулярные аудиты безопасности, тестирования на проникновение и прочие регламентные работы.
- Проактивный поиск угроз (Threat Hunting)
Требования лучше посмотреть по ссылке:
https://hh.ru/vacancy/34016541
#Москва #вакансия #архитектор #инженер #кибербезопасность
Друзья привет 👋
SberCloud ищет в свою команду Архитектора и Инженера по кибербезопасности
Архитектор hh.ru/vacancy/33815535
Инженер https://hh.ru/vacancy/32495117
Опыт работы Архитектором и Инженером в области КБ не менее трёх лет ( больше лучше )
Локация - Метро Кутузовская 🚇
Друзья, также буду Благодарен за рекомендации 🤝
Направляйте своё резюме мне на почту🎯
[email protected]
Всем привет! У меня сразу пачкой привалили позиции, описание по ссылкам оставлю. Если что интересно - пишите в телегу или вотсапп 89186091042

Начальник отдела безопасности прикладных систем – [https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/6007](https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/6007)

Архитектор ИБ – [https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5954](https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5954)

Архитектор сетевой безопасности –[https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5873](https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5873)

Пентестер – [https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5874](https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5874)

SIEM эксперт – [https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5875](https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5875)

Ведущий Менеджер по безопасности в системе SAP - [https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5879](https://jobs.friend.work/1840d8da725c170c238a7dfe5f7d5e2f/5879)
Forwarded from Klim
Всем привет!
г. Москва, м.Киевская, "Инфогород"
Ищу в команду инженера на Splunk
ТРЕБОВАНИЯ:
знания и опыт работы со Splunk ))))))
знания Linux и Windows на уровне администратора
опыт настройки СЗИ
ЖЕЛАТЕЛЬНО:
Профильное по ИБ или курсы
опыт работы со Splunk Enterprise Security (уметь/понимать data model)
знание скриптового языка для автоматизации своей работы
Плюсом будет знание PT SIEM ))
ЗАДАЧИ:
сбор и нормализация событий безопасности
отрисовка дашбордов
интеграции со сторонними системами
развертывание и настройка средств защиты (по желанию)
участие в построение in-house SOC.
УСЛОВИЯ:
Заработная плата - деньгами на карту МИР
В офисе зимой тепло, летом прохладно
Кресло, место и т.п. + кофемашина
Корпоративные скидки
На ночь отпускаем домой (с ноутбуком)))
ДМС и смузи в офисе отсутствуют =(

Если хочешь участвовать в масштабном проекте, прокачать свои скиллы, покрутить различные продукты, выполнять интересные и нестандартные задачи,то пиши в личку/присылай резюме/задавай вопросы))))

Если ищешь место где отсидеться, приходить в 9 и уходить в 18 по звонку, перекладывать задачи, пытаться скинуть ответственность, то нам не по пути)))

Всем добра!!!!
Вакансия от: https://www.facebook.com/ruslan.lozhkin.5
Специалист/Ведущий специалист/Главный специалист службы ИБ в РНКО «Единая касса» Москва.

Обязанности:

· Эксплуатация средств защиты (СКЗИ, Континент, IPS, Антивирус и другие СЗИ).

· Управление доступами сотрудников РНКО к информационным ресурсам РНКО и системам внешних процессингов.

· Выполнение роли администратора безопасности в информационных системах РНКО.

· Управление ключами (Верба-OW, Валидата, Криптопро), а также учет ключей в соответствии с ПКЗ-2005.

· Взаимодействие с ИТ подразделением РНКО в части соблюдения требований ИБ при разработке и эксплуатации информационных систем.

· Разработка документов по информационной безопасности.

· Регистрация и анализ инцидентов ИБ.

· Расследование инцидентов информационной безопасности.

· Контроль исполнения работниками кредитной организации требований внутренних нормативных документов по информационной безопасности.

· Участие в обеспечении непрерывности деятельности кредитной организации и ее восстановлении после прерываний.

· Проведение повышения осведомленности работников в вопросах информационной безопасности.

· Проведение мероприятий по оценке рисков и соответствия требования регуляторов в области информационной безопасности (Банк России, ФСТЭК, ФСБ, Роскомнадзор).

· Проведение самооценок степени выполнения требований законодательства Российской Федерации в части, касающейся информационной безопасности.

· Подготовка предложений и технических требований к подсистемам защиты информации внедряемых информационных систем, их внедрение, сопровождение и контроль.

· Взаимодействие с внешними поставщиками ИТ решений для РНКО и контроль соблюдения ими требований ИБ.

· Обеспечение сертификации программного комплекса РНКО и внешних поставщиков со стороны регулятора и аудиторов МПС.

· Взаимодействие с подразделениями и внешними поставщиками, обеспечивающими фрод-мониторинг и реагирование на мошеннические инциденты.

Требования:

· Опыт настройки и администрирования средств обеспечения ИБ: межсетевое экранирование, предотвращение вторжений, антивирусная защита, контентная фильтрация, криптографическая защита, мониторинг, контроль доступа и т.д.

· Глубокое понимание и опыт работы с инфраструктурой PKI.

· Понимание принципов функционирования информационных технологий (баз данных, клиент-серверной модели, протоколов передачи данных и т.д.).

· Опыт работы от 3-х лет в подразделения информационной безопасности или в подразделениях ИТ с выполнением обязанностей ИБ.

· Профильное образование или переподготовка не менее 500 часов по направлению подготовки «Информационная безопасность».

Будет плюсом:

· Знание и опыт выполнения требований Банка России к обеспечению информационной безопасности (382П, 672П, ГОСТ 57580.1-2017, 313П ФСБ, 1119 П, 21 приказ ФСТЭК).

· Опыт написания внутренних нормативных документов по информационной безопасности.

· Знания законодательства Российской Федерации и руководящих документов регуляторов в области информационной безопасности (161 ФЗ, 63 ФЗ, 152 ФЗ, 167 ФЗ, 187 ФЗ).

· Опыт работы в организации, имеющей лицензии ФСБ на распространение СКЗИ.

Условия:

· 10 минут пешком от ст. м. Краснопресненская или ст. м. 1905 года.

· Оформление по ТК РФ.

· Чай, кофе, сладости.
Forwarded from Konstantin Sakharov
Русатом Автоматизированные системы управления" в поисках Руководителя проектов информационной безопасности (АСУ ТП).

Обязанности: Организация и контроль выполнения работ по проектам информационной и компьютерной безопасности АСУ ТП.

Требования:

·         Обязателен опыт руководства проектами в сфере технической защиты конфиденциальной информации применительно к АСУ ТП АЭС.

Знание систем автоматического управления и регулирования.

Знание этапов создания систем управления технологическими процессами:

·         экспертное знание в области ИБ и ТЗКИ;

·         практический опыт проектирования и разработки проектной и эксплуатационной документации на СЗИ АС;
знание основных национальных и международных нормативно–технических документов по вопросам ИБ и ТЗКИ, АСУТП.

Интересные сложные задачи,

резюме в личку или на почту [email protected]

#Москва #офис #информационная безопасность
Всех приветствую! Повторно, для обновления!

Предлагаю Вашему вниманию вакансию

Формат: #офис

Локация: #Москва

Занятость: полная

Опыт: от 3 лет

Зарплата: до 220.000 руб.

Компания: Getmobit

Отрасль: #информационнаябезопасность

Мы занимаемся разработкой и продвижением инновационных продуктов для бизнеса и государства в сфере новой умной электроники для создания управляемых интеллектуальных рабочих пространств, а также для оптимизации и автоматизации рабочих мест

Требования

• Умение проектировать технические решения СЗИ в роли архитектора или ГИПа.

• Умение визуализировать информацию с помощью различных инструментов проектирования.

• Опыт разработки СЗИ/СПО или работы в составе испытательной лаборатории (последнее преимущество), выполнения НИОКР по тематике ИБ.

• Опыт разработки/руководства разработкой технической, нормативно-регламентирующей документацией, технико-коммерческих предложений.

• Знание методов обеспечения информационной безопасности, средств защиты информации.

• Понимание процессов сертификации программного обеспечения и проведения тематических исследований программного обеспечения на соответствие требованиям по информационной безопасности.

• Знание технической документации СТР-К, ПКЗ-2005, ФЗ 152, ФЗ 63, Приказы ФСТЭК, ФАПСИ, ФСБ, ГОСТ Р ИСО/МЭК 15408.

• Широкий кругозор в области технических решений по обеспечению ИБ, знание основных технологий сетевой и информационной безопасности российских и крупных иностранных вендоров (Oracle, IBM, Symantec, RSA), уверенное знание и понимание рынка средств ИБ.

• Знание современных объектно-ориентированных языков программирования, их достоинств и недостатков (C++, Java, C#, PL/SQL).

По условиям и другим подробностям со мной можно связаться по тел. 89633477240 (WhatsApp, Viber,Telegramm)
Преподаватель «Threat Intelligence» (Москва), от 2300 руб/час.
В команду преподавателей Высшей школы Информационной Безопасности и IT-технологий требуется талантливый человек с углублёнными знаниями Threat Intelligence.
Что ты будешь делать:
- Обучение основам #ThreatIntelligence по составленной программе курса для студентов старших курсов технических университетов, а также людей с базовыми знаниями в IT-сфере.
Кто нам нужен:
- Проф.опыт по ПО в многоплатформенной среде и разработки от 3х лет, экспертные знания в области ИБ.
- В/О и сертификация в сфере ИБ.
- Наличие ИП / статуса самозанятого
Глубокое понимание:
- Спектра методов и практик разведывательного исследования и сбора данных.
- Передовых методов для проведения детального анализа сложной информации.
- Комплексных исследований, соответствующих доступных систем / источников данных.
Что предлагаем:
- м. Тульская, график будни с 10:00 до 17:00, длительность курса 5 дней.
- Внутренние тренинги для преподавателей в Москве и Тель-Авиве.
Больше информации по ссылке: https://bit.ly/2ORqB3A
Ждём ваше резюме на [email protected]
+79214390462 (Telegram/WhatsApp), Skype: gavrilova1108
#ITИDIGITAL #ВАКАНСИЯ #МОСКВА #PARTTIME #JOB #ИБ #ИНФОРМАЦИОННАЯБЕЗОПАСНОСТЬ
Forwarded from Svetlana
Давно тут не было меня и наших вакансий =)
____________________________________________
Security Operations Center BI.ZONE является молодым и амбициозным проектом, нацеленным на завоевание лидирующих позиций на рынке MSSP России и зарубежья. У нас сформировалась одна из сильнейших экспертных команд, способная решать задачи любой сложности и создавать лучшие продукты и услуги на рынке. В команду SOC BI.ZONE ищем:

Старший аналитик SOC (сменный график): https://hh.ru/vacancy/33277296
Специалист по развитию контента SIEM платформы (Qradar): https://hh.ru/vacancy/33277131
Специалист по администрированию SIEM платформы (Qradar): https://hh.ru/vacancy/33321172
Специалист по администрированию систем защиты веб-приложений (WAF): https://hh.ru/vacancy/3330569
Специалист по администрированию сетевых средств защиты (NGFW/UTM/IPS/FW): https://hh.ru/vacancy/34147180

Вопросы/резюме в ЛС, либо на [email protected]
Коллеги, вакансию в канал можно разместить через группу Вакансии ИБ @CyberJobsRussia. Ежедневно из Группы вакансии переносятся в канал Вакансии ИБ