RuSecJobs Channel
10.2K subscribers
72 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Вакансия от: https://www.facebook.com/sdmedu
Вакансия эксперта в подразделение информационной безопасности банка
Территориально - г.Москва
Образование: Высшее
Английский язык: Базовый
Профессиональные требования к кандидату:
1. Образованием по направлению «Информационная безопасность» или профессиональная переподготовка поданному направлению
2. Опыт работы, связанной с обеспечением информационной безопасности от 2 лет;
3. Знания в области разработки безопасного цикла программного обеспечения и сервисов (secure software development lifecycle);
4. Опыт создания и обновления внутренних нормативных документов информационной безопасности;
5. Базовые знания технологий обеспечения ИБ (технологии SSO, системы и принципы разграничения доступа (ABAC), Firewalls, IDS/IPS, PKI, VPN, антивирусная защита, криптографическая защита, SIEM и др.);
6. Знание и опыт применения нормативной базы в области защиты информации (федеральные законы, постановления Правительства, НМД ФСТЭК России и ФСБ России);
7. Знание современных угроз и уязвимостей связанных с нарушением ИБ, технологий, методов и средств защиты информации.
Обязанности (выполняемые функции):
1. Анализ и согласование задач разработки информационных систем и документов банка на предмет соответствия требованиям Информационной безопасности. Сопровождение IT проектов в части ИБ (Проектная деятельность).
2. Организация и проведение мероприятий по устранению выявленных уязвимостей и недостатков в обеспечении безопасности информационных систем и ресурсов.
3. Техническая экспертиза при проведении служебных проверок.
4. Разработка требований и предложений для действующих разрабатываемых/внедряемых информационных систем и технологических процессов на предмет удовлетворения требованиям ИБ.
Размер оплаты по результатам собеседования (от 100 000 руб в месяц)
По всем вопросам в личку или на почту [email protected]
вакансия от: https://www.facebook.com/SekachevAlexey
Друзья, ищу руководителя отдела информационной безопасности для международной технологической компании, разрабатывающей финансовые приложения для частных трейдеров и инвестиционных компаний по всему миру. Вакансия предполагает переезд в г. Лимасол, Кипр.
Основные задачи:
- Безопасность сетевой и серверной инфрастуктуры.
- Противодействие мошенническим действиям и кибератакам.
- Защита информационных систем и приложений.
- Защита коммерческих и персональных данных.
- Организация и проведение аудитов.
- Проведение обучения внутренних сотрудников.

Требования:
- Релевантный опыт не менее 3 лет
- Опыт управления командой
- Знание SDLC
- Высшее техническое образование
- Профессиональный уровень владения английским языком

Условия:
З/п 4000 евро на руки, релокационный пакет и визовая поддержка, медицинское страхование, спорт для сотрудника и членов семьи, питание, транспорт и прочие бенефиты.
Подробности в телеграм @SekachevAlex или в ЛС
#job #relocation #informationsecurity #cyprus
Добрый день!
В Корпоративном университете Сбербанка в связи с открытием нового подразделения открыт конкурс на позиции в сфере кибербезопасности. Основные компетенции: опыт в создании обучающих решений и экспертиза в части ИТ и кибербезопасности.
Ссылка на вакансию: https://hh.ru/vacancy/34853688
Если вас заинтересовала эта вакансия, пожалуйста, направляйтесь ваши резюме по адресу: [email protected]
Forwarded from Irina
Коллеги, добрый день!
Компания Ланит ищет Пентестера в комаду. Вакансия доступна по ссылке
https://hh.ru/vacancy/34154540
Если у вас появились вопросы, пишите в личку!
Вакансия от: https://www.facebook.com/forsavva
Друзья, новый год грядет. А с новым годом (и получением годового бонуса) открываются пути для дальнейшего роста и развития.
Большой зеленый банк из ТОП-1 расширяет свою команду безопасности...
Нужны люди двух разных скилов. И, да, мы не пытаемся их совместить. Нам не нужен слесарь-гинеколог. Нам нужны две разные роли, но просто клетки одинаковые по названию. Если чувствуете желание попробовать - тыкаете в любую вакансию и кидаете резюме.
Короче, кто нужен:
Тестировщики и/или аналитики AppSec. Стэк Android, iOS, web. Да, это три разных скила и могут быть три разных человека - мы не питаем иллюзий найти МФУ.
Бизнес-аналитики. Тут сложнее, вы должны понимать банковский процесс, понимать все ограничения регулятора и подводные камни. Понимать настолько, чтобы на лету интуичить кто и где будет фродить.

Мы подразделение экспертизы, мы не грузим ключи и не настраиваем файрволы... у нас вообще нет операционной функции.
Мы внимательно выслушиваем потребности наших бизнесменов, пытаемся осознать, что они там затеяли… и на пальцах объясняем, где прикопаны грабли и как их обойти.
От нас: много работы за хорошие деньги, офис в Москве, полный день, полное почтение к ТК, ДМС, кондиционер и печенки, прекрасная команда, запрет телесных наказаний, учимся (не только на ошибках).
Клетки есть, я не спешу. Готовы выйти завтра - выйдете завтра. Нужно передохнуть или расквитаться с нынешним работодателем - договоримся о дате комфортного перехода.
Пишем:
- в личку сюда
или вот этому чудесному человеку [email protected]
или тыкаем в любое HH-окошко (там есть где покопаться в других ветках)
https://hh.ru/vacancy/34755153
https://hh.ru/vacancy/34755154

о названии должности не парьтесь - сразу пишите кто вы и чего хотите.
Вакансия от: https://www.facebook.com/alexey.antonov.906
Привет !
Мы пока не большой, но очень быстрорастущий стартап в узкой специализации Application Security (Построение DevSecOps) ищем себе в команду несколько единомышленников, вакансии по ссылкам: https://msk.hh.ru/vacancy/34682631
https://msk.hh.ru/vacancy/34989053

Если есть возможность посоветовать кандидатов, буду благодарен шоколадкой или новогодней бутылкой шипучего шампанского !
Вакансия от: https://www.facebook.com/ponomarev.d
Ищем (АО "ФИНТЕХ") киберзащитников 😁(создание систем защиты информации). Задачи – интересные, зарплата – достойная. Офис – Москва, центр. Подрабности – личными сообщениями.
Вакансия от: https://www.facebook.com/alexey.muntyan
Коллеги, обратите внимание на позицию Data Protection Officer в DHL Express. У кого есть реальный интерес к этой позиции - пишите мне (узнаете о специфике этой позиции из первых рук).
https://kazan.hh.ru/vacancy/34610369
Вакансия от: https://www.facebook.com/ruslan.lozhkin.5
Методолог в подразделение информационной безопасности Абсолют Банк.

Обязанности:

• Экспертиза внутренних нормативных документов Банка и договорной документации в части выполнения требований информационной безопасности;

• Организация работ по повышению осведомленности сотрудников Банка в области информационной безопасности;

• Организация работ по выполнению в Банке требований законодательства при обработке коммерческой, банковской тайны и персональных данных, а также других требований регуляторов в области ИБ (СТО БР, ГОСТ 57580.xx, 152-ФЗ, 672-П, 382-П, 187-ФЗ, SWIFT, PCI DSS);

• Анализ внутренних процессов на стадии внедрения, в части соблюдения требований ИБ;

• Организация работ по проведению внешних аудитов и самооценок по ИБ (382-п, ГОСТ 57580.xx, SWIFT);

• Проведение выверок прав доступа в ИС Банка;

• Согласование заявок на доступ к объектам информационной инфраструктуры Банка;

• Организация работы по управлению инцидентами. Участие в расследовании инцидентов ИБ.

• Взаимодействие с сотрудниками сторонних Банков в части вопросов информационной безопасности;

• Отчетность ЦБ РФ по ИБ (KLIKO), отчетности по инцидентам ИБ в ФинЦЕРТ, по деятельности Службы ИБ.

Требования:

• Образование высшее, желательно профильное в области ИБ;

• Стаж работы в банковской системе не менее 2 лет. Опыт работы по направлению информационная безопасность не менее 2 лет;

• Знание и понимание федеральных и отраслевых требований (187-ФЗ, 382-П, 672-П, ГОСТ 57580.xx, 149-ФЗ, 152-ФЗ, 63-ФЗ, SWIFT и д.р.);

• Понимание банковских платежных процессов, банковских и платежных систем;

• Обязателен опыт разработки организационно-распорядительных документов в области обеспечения информационной безопасности и защиты персональных данных;

• Опыт формирования отчетной документации;

• Способность самостоятельно ставить и выполнять поставленные задачи;

• Желателен опыт участия в проведения аудитов по информационной безопасности;

• Английский язык - чтение, перевод технической документации;

• Коммуникабельность, стрессоустойчивость, внимательность, способность работать с большими объемами информации.

По вопросам писать в личку.
Мы в Б-152 расширяемся и ищем 2 людей в команду в Москву:
1. Консультант по информационной безопасности (GDPR и 152-ФЗ) https://hh.ru/vacancy/35026594
2. Пресейл-менеджер https://hh.ru/vacancy/35026251
Преимущества работы у нас:
1. Работа с международными и российскими ИТ-компаниями, мало "госухи"
2. Реальный опыт по GDPR (если надо, то научим)
3. Офис в центре Москвы (Чистые пруды, Тургеневская, Сретенский бульвар)
4. Готовы оплачивать международные сертификации (CISA, CISM, CIPP/Е, CIPT)
Вакансия от: https://www.facebook.com/ruslan.lozhkin.5
Срочно требуется специалист/руководитель (2 человека) в Санкт Петербург. Абсолют Банк.
Обязанности:
обслуживание корпоративных систем ИБ:
DLP, WEB Proxy, EMAIL
SIEM, WAF,
песочница каналов email и web FireEye
система сканирования на наличие уязвимостей с функционалом аудита соответствия требованиям по ИБ (MaxPatrol).
система усиленной аутентификации по отпечатку пальца Indeed AM
система контроля работы с внешними устройствами ввода-вывода инфомрации (DeviceLock)
контроль выполнения действующих требований по направлению ИБ;
мониторинг событий ИБ и реагирование на выявляемые факты и нарушения;
участие в обучении сотрудников компании по вопросам ИБ.
участие в проверках по ИБ (поиск уязвимостей и некорректных настроек, ведение документов, формирование схем);
участие в проведении расследований, связанных с использованием компьютерных систем (анализ событий журналов ОС, wireshark, sysmon, nmap);
анализ и предооставление экспертного заключения в ИТ проектах
Требования:
высшее техническое образование;
знание законодательства РФ, регулирующего вопросы ИБ и ПДн (ГОСТ Р 57580_1-2017, 152-ФЗ);
понимание принципов построения и функционирования сетевой и серверной инфраструктуры в крупных организациях;
понимание сетевых технологий: модель OSI, стек TCP\IP, DNS, DHCP;
понимание основных принципов работы и назначение систем защиты информации (Firewall, VPN, IDS/IPS, DLP, PKI, WAF, MDM);
уровень пользователя при работе в ОС платформы Linux;
уровень уверенного пользователя при работе в ОС на платформе MS Windows (Powershell).
Писать в личку.
Forwarded from Deleted Account
Здравствуйте!
Нужен эксперт в области промышленной информационной безопасности на новый проект строительства самого крупного в мире биотехнологического целлюлозного завода!))
Проект масштабный и интересный,буду рада рассказать более детально всем заинтересовавшимся!)) https://hh.ru/vacancy/35047678
Forwarded from Roman
Вакансия Аналитик AppSec
Требования:
• Понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки S-SDLC;
• Уверенные знания в области Application security, умение находить и устранять веб-уязвимости из OWASP TOP10;
• Умение читать исходный код, знать тонкости и выявлять уязвимости нескольких языков программирования из списка – Python, PHP, JS/NodeJS, .Net;
• Опыт проведения ручного и автоматизированного анализа безопасности исходного кода веб-приложений (SAST/DAST);
• Понимание терминов и технологий: OAuth, LDAP, X.509, Redis/ELK/PostgreSQL/MS SQL, GitLab, Docker;
Будет плюсом:

• Опыт проведения тестов на проникновение, участия в CTF/BugBounty программах
• Знакомство с концепциями разработки мобильных приложений под: iOS, Android

Функционал
• Организация и развитие процесса безопасной разработки приложений S-SDLC;
• Интеграция DAST / SCA / SAST тестирования в процессы веб-разработки;
• Анализ защищенности веб-приложений (pentest и security code review);
• Моделирование угроз и формирование требований безопасности веб-приложений;
• Консультирование разработчиков и контроль устранения выявленных уязвимостей;
• Взаимодействие с командами разработки и другими департаментами по профильным вопросам

Условия
Территориально: Москва, м.Новослободская
График: 5/2
Оклад: 100 000 гросс

Вопросы/резюме в личку или на [email protected]
Forwarded from Kirill
Добрый день!
Ищем эксперта/архитектора по ИБ, Ростелеком, Центр кибербезопасности и защиты, техническая (не бумажная) безопасность.
От нас: достойная заработная плата, отличный коллектив, интересные проекты, современный офис на Дубовой Роще (метро Бутырская).
Вкратце обязанности - проработка архитектуры подсистемы безопасности для ИС Ростелеком и госов.
По вакансии можно писать в личку мне.
Описание вакансии:
https://hh.ru/vacancy/34072279