Forwarded from Ксения Зейналова
📣 Приглашаем присоединиться к нашей команде в г.Минск технического специалиста - инженера по сетям или информационной безопасности 🙌
Ссылка ниже. Благодарю за репост 🙂
Ссылка ниже. Благодарю за репост 🙂
Forwarded from Ксения Зейналова
Интересная вакансия "Консультант по сетевой и информационной безопасности (присейл)" https://hh.ru/vacancy/34413575
Отправлено с помощью мобильного приложения HR Мобайл https://hh.ru/hrmobile?from=share_ios
Отправлено с помощью мобильного приложения HR Мобайл https://hh.ru/hrmobile?from=share_ios
hh.ru
Вакансия Консультант по сетевой и информационной безопасности (пресейл) в Минске, работа в компании Тайгер Оптикс (вакансия в…
Зарплата: не указана. Минск. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 08.02.2020.
Forwarded from Roman
Вакансия Аналитик AppSec
Требования:
• Понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки S-SDLC;
• Уверенные знания в области Application security, умение находить и устранять веб-уязвимости из OWASP TOP10;
• Умение читать исходный код, знать тонкости и выявлять уязвимости нескольких языков программирования из списка – Python, PHP, JS/NodeJS, .Net;
• Опыт проведения ручного и автоматизированного анализа безопасности исходного кода веб-приложений (SAST/DAST);
• Понимание терминов и технологий: OAuth, LDAP, X.509, Redis/ELK/PostgreSQL/MS SQL, GitLab, Docker;
Будет плюсом:
• Опыт проведения тестов на проникновение, участия в CTF/BugBounty программах
• Знакомство с концепциями разработки мобильных приложений под: iOS, Android
Функционал
• Организация и развитие процесса безопасной разработки приложений S-SDLC;
• Интеграция DAST / SCA / SAST тестирования в процессы веб-разработки;
• Анализ защищенности веб-приложений (pentest и security code review);
• Моделирование угроз и формирование требований безопасности веб-приложений;
• Консультирование разработчиков и контроль устранения выявленных уязвимостей;
• Взаимодействие с командами разработки и другими департаментами по профильным вопросам
Условия:
Подрядный договор
Примерный оклад 150 000 в месяц
Вопросы/резюме в личку или на [email protected]
Требования:
• Понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки S-SDLC;
• Уверенные знания в области Application security, умение находить и устранять веб-уязвимости из OWASP TOP10;
• Умение читать исходный код, знать тонкости и выявлять уязвимости нескольких языков программирования из списка – Python, PHP, JS/NodeJS, .Net;
• Опыт проведения ручного и автоматизированного анализа безопасности исходного кода веб-приложений (SAST/DAST);
• Понимание терминов и технологий: OAuth, LDAP, X.509, Redis/ELK/PostgreSQL/MS SQL, GitLab, Docker;
Будет плюсом:
• Опыт проведения тестов на проникновение, участия в CTF/BugBounty программах
• Знакомство с концепциями разработки мобильных приложений под: iOS, Android
Функционал
• Организация и развитие процесса безопасной разработки приложений S-SDLC;
• Интеграция DAST / SCA / SAST тестирования в процессы веб-разработки;
• Анализ защищенности веб-приложений (pentest и security code review);
• Моделирование угроз и формирование требований безопасности веб-приложений;
• Консультирование разработчиков и контроль устранения выявленных уязвимостей;
• Взаимодействие с командами разработки и другими департаментами по профильным вопросам
Условия:
Подрядный договор
Примерный оклад 150 000 в месяц
Вопросы/резюме в личку или на [email protected]
Forwarded from Алина Чуприкова
Ищем Application Security Engineer (г. Новосибирск), который поможет выстроить процессы и культуру по безопасной бэк-энд разработке на различных этапах жизненного цикла системы, начиная от проектирования и заканчивая развертыванием.
Резюме и вопросы можно отправлять в телеграм: https://t.iss.one/Alina_HR
Почему это может быть вам интересно:
— формирование практики информационной безопасности приложений с «нуля»;
— высокая зона ответственности, возможность внедрения инициативных решений, быть вдохновителем и двигателем процесса
Задачи:
— разработка и внедрение методологии безопасной разработки приложений от этапа проектирования до развертывания (включая внедрение автоматизированных проверок и средств безопасности в процессы разработки)
— проверка программных разработок на соответствие ТЗ и требованиям безопасности
— анализ кода на возможные уязвимости и организация их устранения
— работы по пен-тестам приложений
— контроль процессов безопасной разработки фронт-энд решений
— согласование интеграций с внешними системами,
— участие в работах по внедрению систем обнаружения атак и выявления критических событий ИБ, совершенствованию ролевой модели прав доступа в информационных системах
— консультирование команд разработки и подразделений информационной безопасности
Требования к кандидату:
— высшее профессиональное образование по ИБ (переподготовка по направлению ИБ) или ИТ
— опыт работы в ИБ не менее 1 года, разработки не менее 1 года
Знания:
— технологий, стандартов, фреймворков компьютерной безопасности
— моделей построения цикла безопасной разработки
— стандартов написания безопасного кода
— инструментов для сборки, отладки и тестирования приложений
— опыт разработки на языках PL/SQL, SQL, JavaScript (будет преимуществом)
— опыт работы с Oracle Database, ОС Solaris
— инструментальных средств анализа защищенности и выявления уязвимостей
технический английский
Будут плюсом:
— Знакомство с отраслевыми стандартами в области безопасности: PCI DSS/PA DSS, ISO 27001, СТО БР ИББС-1.0-2014;
— Знания прикладного программного обеспечения «ЦФТ-Банк», «ЦФТ-Ритейл» (на базе Oracle);
Навыки:
— Code review.
— умение разбираться в программных кодах на разных языках, новых технологиях, программном обеспечении
— умение интерпретировать найденные уязвимости в риски ИБ
Будет плюсом:
— опыт построения функции AppSec в крупной компании.
Мы предлагаем:
— корпоративное внутреннее и внешнее обучение, корпоративную библиотеку;
— работу в команде профессионалов, обмен опытом и знаниями;
— заботу о здоровье: добровольное медицинское страхование;
— вдохновляющую корпоративную культуру: общение во внутренней социальной сети, корпоративные мероприятия;
— место работы г. Новосибирск, Академгородок.
Резюме и вопросы можно отправлять в телеграм: https://t.iss.one/Alina_HR
Почему это может быть вам интересно:
— формирование практики информационной безопасности приложений с «нуля»;
— высокая зона ответственности, возможность внедрения инициативных решений, быть вдохновителем и двигателем процесса
Задачи:
— разработка и внедрение методологии безопасной разработки приложений от этапа проектирования до развертывания (включая внедрение автоматизированных проверок и средств безопасности в процессы разработки)
— проверка программных разработок на соответствие ТЗ и требованиям безопасности
— анализ кода на возможные уязвимости и организация их устранения
— работы по пен-тестам приложений
— контроль процессов безопасной разработки фронт-энд решений
— согласование интеграций с внешними системами,
— участие в работах по внедрению систем обнаружения атак и выявления критических событий ИБ, совершенствованию ролевой модели прав доступа в информационных системах
— консультирование команд разработки и подразделений информационной безопасности
Требования к кандидату:
— высшее профессиональное образование по ИБ (переподготовка по направлению ИБ) или ИТ
— опыт работы в ИБ не менее 1 года, разработки не менее 1 года
Знания:
— технологий, стандартов, фреймворков компьютерной безопасности
— моделей построения цикла безопасной разработки
— стандартов написания безопасного кода
— инструментов для сборки, отладки и тестирования приложений
— опыт разработки на языках PL/SQL, SQL, JavaScript (будет преимуществом)
— опыт работы с Oracle Database, ОС Solaris
— инструментальных средств анализа защищенности и выявления уязвимостей
технический английский
Будут плюсом:
— Знакомство с отраслевыми стандартами в области безопасности: PCI DSS/PA DSS, ISO 27001, СТО БР ИББС-1.0-2014;
— Знания прикладного программного обеспечения «ЦФТ-Банк», «ЦФТ-Ритейл» (на базе Oracle);
Навыки:
— Code review.
— умение разбираться в программных кодах на разных языках, новых технологиях, программном обеспечении
— умение интерпретировать найденные уязвимости в риски ИБ
Будет плюсом:
— опыт построения функции AppSec в крупной компании.
Мы предлагаем:
— корпоративное внутреннее и внешнее обучение, корпоративную библиотеку;
— работу в команде профессионалов, обмен опытом и знаниями;
— заботу о здоровье: добровольное медицинское страхование;
— вдохновляющую корпоративную культуру: общение во внутренней социальной сети, корпоративные мероприятия;
— место работы г. Новосибирск, Академгородок.
Telegram
Алина
Forwarded from Nata M
#вакансия #Москва #разработчик_аналитик
Всем привет!
Ситимобил ищет эксперта в поиске уязвимостей методом белого ящик; специалиста, который не только будет искать уязвимости вручную, но и автоматизирует этот процесс.
Компания: Ситимобил city-mobil.ru/about-us
Формат работы: фултайм, офис
График: гибкое начало рабочего дня
Подробнее о компании, позиции, условиях здесь: https://telegra.ph/Razrabotchik---Analitik-informacionnoj-bezopasnosti-02-03
Связаться можно:
Почта: [email protected]
mobile/ WhatsApp +7 977 817 24 94
telegram: @Malkovichnata
Всем привет!
Ситимобил ищет эксперта в поиске уязвимостей методом белого ящик; специалиста, который не только будет искать уязвимости вручную, но и автоматизирует этот процесс.
Компания: Ситимобил city-mobil.ru/about-us
Формат работы: фултайм, офис
График: гибкое начало рабочего дня
Подробнее о компании, позиции, условиях здесь: https://telegra.ph/Razrabotchik---Analitik-informacionnoj-bezopasnosti-02-03
Связаться можно:
Почта: [email protected]
mobile/ WhatsApp +7 977 817 24 94
telegram: @Malkovichnata
Telegraph
Разработчик - Аналитик информационной безопасности
Какие задачи будут: Исправление уязвимостей, выявленных внешними аудиторами Проактивный поиск уязвимостей по исходному коду наших приложений Написание инструментов аудита информационной безопасности Что хотим увидеть у вас: Навыки программирования на экспертном…
Forwarded from Victoria Bigman
Всем привет! Нужен спец по защите перс данных. Пишите в личку или на [email protected]
https://hh.ru/vacancy/35280095
https://hh.ru/vacancy/35280095
hh.ru
Вакансия Инженер по информационной безопасности (Защита персональных данных) в Москве, работа в Инфосистемы Джет
Вакансия Инженер по информационной безопасности (Защита персональных данных). Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 28.01.2020.
Forwarded from Victoria Bigman
а что на счет One Identity Safeguard for Privileged Sessions, Wallix, Observe IT, Safeinspect, CyberArk? Есть тут кто-нибудь в теме? в Джете есть вакансия) https://hh.ru/vacancy/34825515
hh.ru
Вакансия Инженер по информационной безопасности (контроль привилегированных пользователей (PIM/PAM)) в Москве, работа в Инфосистемы…
Вакансия Инженер по информационной безопасности (контроль привилегированных пользователей (PIM/PAM)). Зарплата: не указана. Москва. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 25.08.2020.
Forwarded from Sergey Klimenko
Добрый день!
Ищется специалист по информационной безопасности, территориально ЯНАО, г. Тарко-Сале.
Зп 120-160. Требования: высшее образование в области ИБ и защиты информации либо информационных технологий + переподготовка в области ИБ. Необходимо знать законодательство в области защиты информации, защиты ПД и КТ. Дополнительно приветствуется знание конкурентной разведки, сбор информации из открытых источников.
Трудовые функции:
• Координация мер, принимаемых Обществом по организационной, физической, аппаратно-программной защите, сведений, составляющих коммерческую тайну и иную конфиденциальную информацию, от утечки, распространения и несанкционированного доступа;
• Организация мероприятий по комплексной защите информации организации;
• Осуществление мониторинга и контроля соблюдения требований информационной безопасности, установленных в Обществе;
• Анализ информации об использовании работниками Общества предоставленных информационных ресурсов;
• Обнаружение и предотвращение нарушений информационной безопасности ресурсов Информационной сети Общества;
• Проведение служебных расследований по фактам нарушения информационной безопасности;
• Эксплуатация и обеспечение работоспособности систем информационной безопасности, системы обнаружения сетевых вторжений Общества;
• Организация мероприятий и координация работ по защите персональных данных и коммерческой тайны в подразделениях и информационных системах, в соответствии с требованиями законодательства (в рамках 152-ФЗ «О персональных данных», 98-ФЗ "О коммерческой тайне");
• Проведение экспертизы проектной и эксплуатационной документации для подсистем обеспечения информационной безопасности в корпоративных системах на соответствие требованиям нормативных документов по защите информации ФСТЭК России, ФСБ России.
Для связи писать в лс, либо почта [email protected]. Велосипед не мой, попросили подобрать кандидата.
Ищется специалист по информационной безопасности, территориально ЯНАО, г. Тарко-Сале.
Зп 120-160. Требования: высшее образование в области ИБ и защиты информации либо информационных технологий + переподготовка в области ИБ. Необходимо знать законодательство в области защиты информации, защиты ПД и КТ. Дополнительно приветствуется знание конкурентной разведки, сбор информации из открытых источников.
Трудовые функции:
• Координация мер, принимаемых Обществом по организационной, физической, аппаратно-программной защите, сведений, составляющих коммерческую тайну и иную конфиденциальную информацию, от утечки, распространения и несанкционированного доступа;
• Организация мероприятий по комплексной защите информации организации;
• Осуществление мониторинга и контроля соблюдения требований информационной безопасности, установленных в Обществе;
• Анализ информации об использовании работниками Общества предоставленных информационных ресурсов;
• Обнаружение и предотвращение нарушений информационной безопасности ресурсов Информационной сети Общества;
• Проведение служебных расследований по фактам нарушения информационной безопасности;
• Эксплуатация и обеспечение работоспособности систем информационной безопасности, системы обнаружения сетевых вторжений Общества;
• Организация мероприятий и координация работ по защите персональных данных и коммерческой тайны в подразделениях и информационных системах, в соответствии с требованиями законодательства (в рамках 152-ФЗ «О персональных данных», 98-ФЗ "О коммерческой тайне");
• Проведение экспертизы проектной и эксплуатационной документации для подсистем обеспечения информационной безопасности в корпоративных системах на соответствие требованиям нормативных документов по защите информации ФСТЭК России, ФСБ России.
Для связи писать в лс, либо почта [email protected]. Велосипед не мой, попросили подобрать кандидата.
Forwarded from Active_Positive
Коллеги, Бодрого дня!
Компания АйТи Таск (www.it-task.ru) продолжает наращивать компетенции и ищет активного драйвера в свою команду, готового прорабатывать для заказчиков живые и эффективные комплексные экспертные решения!
Открыта вакансия на должность – Начальник отдела проектирования комплексных систем ИБ (technical presale\architector).
Оклад (net) до 180 тр, простая и прозрачная система мотивации (читай как безусловная😊.
Резюме просьба присылать на адрес [email protected] , для Анатолия Семёнова.
Так же буду рад ответить на все возникающие вопросы.
В целом функции и задачи:
- Совместно с sale менеджерами – выявление возможностей, формирование потребностей, определение технических драйверов, проведение презентаций и полного цикла technical presale при поддержке продаж;
- Консультации и экспертное сопровождение sale менеджеров и заказчиков (при работе с активностями) по техническим\технологическим вопросам в рамках вендорских решений\консалтинговой экспертизы из портфеля компании;
- Ведение полного цикла активностей по поддержке продаж и проектированию комплексных ИБ систем:
Проектирование комплексных систем ИБ: cбор исходных данных, проработка\подготовка материалов и документов по предлагаемым решениям (анкеты для сбора данных, эскизы\архитектуры систем ИБ, спецификаций, ТТ, ТЗ, ТП, ТКП, оценка выполнимости\границ\зон ответственности\трудозатрат\рисков\срок\доступности ресурсов и пр);
Управление жизненным циклом процесса при проведении пилотных проектов;
Передача проработанных активностей из отдела presale в отдел project при подготовке к реализации;
Требования:
- Успешный опыт поддержки sale\account менеджеров;
- Успешный опыт проектирования комплексных систем ИБ. Понимание процесса, принципов, методик;
- Широкий кругозор по решениям ведущих вендоров в различных направлениях ИБ;
- Знание методов и практик при построении ИБ систем у заказчиков, требований законодательства РФ и международных стандартов в области ИБ;
- Наличие действующих сертификатов СISA\CISM\CISSP итд является преимуществом.
Компания АйТи Таск (www.it-task.ru) продолжает наращивать компетенции и ищет активного драйвера в свою команду, готового прорабатывать для заказчиков живые и эффективные комплексные экспертные решения!
Открыта вакансия на должность – Начальник отдела проектирования комплексных систем ИБ (technical presale\architector).
Оклад (net) до 180 тр, простая и прозрачная система мотивации (читай как безусловная😊.
Резюме просьба присылать на адрес [email protected] , для Анатолия Семёнова.
Так же буду рад ответить на все возникающие вопросы.
В целом функции и задачи:
- Совместно с sale менеджерами – выявление возможностей, формирование потребностей, определение технических драйверов, проведение презентаций и полного цикла technical presale при поддержке продаж;
- Консультации и экспертное сопровождение sale менеджеров и заказчиков (при работе с активностями) по техническим\технологическим вопросам в рамках вендорских решений\консалтинговой экспертизы из портфеля компании;
- Ведение полного цикла активностей по поддержке продаж и проектированию комплексных ИБ систем:
Проектирование комплексных систем ИБ: cбор исходных данных, проработка\подготовка материалов и документов по предлагаемым решениям (анкеты для сбора данных, эскизы\архитектуры систем ИБ, спецификаций, ТТ, ТЗ, ТП, ТКП, оценка выполнимости\границ\зон ответственности\трудозатрат\рисков\срок\доступности ресурсов и пр);
Управление жизненным циклом процесса при проведении пилотных проектов;
Передача проработанных активностей из отдела presale в отдел project при подготовке к реализации;
Требования:
- Успешный опыт поддержки sale\account менеджеров;
- Успешный опыт проектирования комплексных систем ИБ. Понимание процесса, принципов, методик;
- Широкий кругозор по решениям ведущих вендоров в различных направлениях ИБ;
- Знание методов и практик при построении ИБ систем у заказчиков, требований законодательства РФ и международных стандартов в области ИБ;
- Наличие действующих сертификатов СISA\CISM\CISSP итд является преимуществом.
Forwarded from Александр
#Moscow #Москва #System_analyst #Системный_аналитик #IT_analyst #Bank #Mobile #Security_servicies #Vacancy #Job #Вакансия
Всем привет!
Нахожусь в поиске системного аналитика в банк топ-5 РФ в новую команду по разработке и внедрению решений в сфере безопасности.
Требования:
Обязателен опыт работы с WS (SOAP, REST), MQ, владение SQL.
Опыт работы и реализации проектов, связанных с безопасностью
Знание основ информационной безопасности: протоколов используемых для защиты каналов связи и принципов их работы, средств защиты информации и их предназначения,стандарта PCI DSS.
Плюсом будет понимание принципа атак на информационные системы с использованием уязвимостей из OWASP TOP 10, понимание процесса выявления ошибок в проекте на уровне архитектуры и логики.
Условия: официальное трудоустройство, работа в лучшем цифровом офисе 2019 года, расширенный ДМС,дисконт-программы и возможности для постоянного роста.
Оклад от 150к net + премия
За всеми подробностями @avgorokhov
Всем привет!
Нахожусь в поиске системного аналитика в банк топ-5 РФ в новую команду по разработке и внедрению решений в сфере безопасности.
Требования:
Обязателен опыт работы с WS (SOAP, REST), MQ, владение SQL.
Опыт работы и реализации проектов, связанных с безопасностью
Знание основ информационной безопасности: протоколов используемых для защиты каналов связи и принципов их работы, средств защиты информации и их предназначения,стандарта PCI DSS.
Плюсом будет понимание принципа атак на информационные системы с использованием уязвимостей из OWASP TOP 10, понимание процесса выявления ошибок в проекте на уровне архитектуры и логики.
Условия: официальное трудоустройство, работа в лучшем цифровом офисе 2019 года, расширенный ДМС,дисконт-программы и возможности для постоянного роста.
Оклад от 150к net + премия
За всеми подробностями @avgorokhov
Вакансия от: https://www.facebook.com/sergey.kortikov.5
Ищу себе помощника по направлению консалтинг/аудит по ИБ. Проводим обследования, пишем отчеты, внутренние документы по ИБ, рисуем схемы и модели угроз, помогаем заказчикам соответствовать нормативке. Основные темы - ПДн, ГИС, КИИ, а также GDPR, ISO 27000 и прочие лучшие практики.
Вакансия для начинающих с небольшим опытом, вилка 40-80. Подробнее https://hh.ru/vacancy/35568055
Ищу себе помощника по направлению консалтинг/аудит по ИБ. Проводим обследования, пишем отчеты, внутренние документы по ИБ, рисуем схемы и модели угроз, помогаем заказчикам соответствовать нормативке. Основные темы - ПДн, ГИС, КИИ, а также GDPR, ISO 27000 и прочие лучшие практики.
Вакансия для начинающих с небольшим опытом, вилка 40-80. Подробнее https://hh.ru/vacancy/35568055
Facebook
Log in to Facebook | Facebook
Log in to Facebook to start sharing and connecting with your friends, family and people you know.
Forwarded from Diana Smirnova
#вакансия #Москва #ИБ
Добрый день, коллеги!
В крупную IT государственную структуру ищем специалиста по криптографической защите информации и технологиям электронной подписи!
Нам нужен сотрудник, способный качественно усилить команду, работающую над задачами использования электронной подписи (сервис обеспечения сертификатами, система проверки электронной подписи, сервис облачной электронной подписи и т.д.) и применения средств криптографической защиты информации (защищенный доступ к web ресурсам, управление ключевой информацией и т.д.).
Наши ожидания от кандидата:
- инициативность, нацеленность на результат, умение работать в команде
- понимание особенностей использования электронной подписи (форматы электронных документов, законодательство в области ЭП)
- опыт использования средств криптографической защиты информации и электронной подписи (CSP/JCP/DSS/HSM/TLS)
- понимание информационных технологий и технологий сетевой безопасности на продвинутом уровне
- способность самостоятельного написания технических и методологических документов
- высшее образование по специальности «Информационная безопасность»
Если Вы являетесь экспертом в сфере применения СКЗИ и средств электронной подписи (или как раз собираетесь им стать🙂) - будем рады видеть вас в нашей команде.
Условия: Белая з/п
- возможность обучения
-офис в центре Москвы
Уровень зарплаты обсуждается лично. Резюме или вопросы Прошу писать в ЛС @diana_pankina
Добрый день, коллеги!
В крупную IT государственную структуру ищем специалиста по криптографической защите информации и технологиям электронной подписи!
Нам нужен сотрудник, способный качественно усилить команду, работающую над задачами использования электронной подписи (сервис обеспечения сертификатами, система проверки электронной подписи, сервис облачной электронной подписи и т.д.) и применения средств криптографической защиты информации (защищенный доступ к web ресурсам, управление ключевой информацией и т.д.).
Наши ожидания от кандидата:
- инициативность, нацеленность на результат, умение работать в команде
- понимание особенностей использования электронной подписи (форматы электронных документов, законодательство в области ЭП)
- опыт использования средств криптографической защиты информации и электронной подписи (CSP/JCP/DSS/HSM/TLS)
- понимание информационных технологий и технологий сетевой безопасности на продвинутом уровне
- способность самостоятельного написания технических и методологических документов
- высшее образование по специальности «Информационная безопасность»
Если Вы являетесь экспертом в сфере применения СКЗИ и средств электронной подписи (или как раз собираетесь им стать🙂) - будем рады видеть вас в нашей команде.
Условия: Белая з/п
- возможность обучения
-офис в центре Москвы
Уровень зарплаты обсуждается лично. Резюме или вопросы Прошу писать в ЛС @diana_pankina
Всем привет!
В компанию Positive Technologies (Москва, 30 метров от ст.м.Преображенская Площадь) ищем специалиста в области консалтинга.
Ниже описание.
Резюме ждем в тг и на почту - @CyberNadya [email protected]
____________________________________________
Обязанности:
- разработка технических заданий, предложений, обоснований, концепций по построению СУИБ или отдельных процессов ИБ для крупных заказчиков;
- разработка методических документов по продуктам, разрабатываемых Компанией, и вопросам их интеграции между собой и продуктами других компаний;
- разработка организационно-распорядительной документации для крупных заказчиков в соответствии с процессным подходом к обеспечению ИБ;
- участие в комплексных проектах по построению систем безопасности федерального масштаба;
- дополнительно: участие в создании систем ИБ на всех стадиях жизненного цикла.
Требования:
- знание стадий жизненного цикла систем информационной безопасности;
- опыт выполнения работ по консалтингу и проектированию в сфере информационной безопасности;
- глубокие навыки в части разработки технической, организационно-распорядительной, методической документации (в том числе по ГОСТ);
- знания (желателен опыт практической работы) со средствами защиты информации (предпочтительно класса SIEM, Vulnerability Management, WAF, IDS/IPS, AAPT, IRP, по защите АСУ ТП);
- знание основных уязвимостей, угроз, TTPs атакующих;
- знание основных методов и технологий обеспечения ИБ;
- знание нормативно-правовой базы, отечественных и международных - стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ, а также практики их применения (ФЗ-187, ФЗ-149, стандартов ГОСТ, серии 27000, NIST, ENISA; требований ФСТЭК, ФСБ России);
- знание и опыт организации процессов ИБ (управление уязвимостями, управление активами, управление изменениями, управление событиями, управление инцидентами);
- высшее образование в сфере информационной безопасности или высшее техническое образование с прохождением курсов профессиональной переподготовки по ИБ в объеме не менее 500 часов;
- глубокие знания офисных инструментов (MS Word, Excel, Visio).
Условия:
- Уютный офис - 30 секунд от ст.м. Преображенская площадь, возможна удаленная работа.
- Белая зарплата;
- ДМС со стоматологией;
- Шесть недель оплачиваемого отпуска;
- Можно самому выбрать, во сколько начнется твой рабочий день (с 9 до 11);
- Дресс-кода у нас нет — мы за свободу в выборе стиля.
-Вилка обсуждается индивидуально с успешным кандидатом (потолок в районе 170-200к)
В компанию Positive Technologies (Москва, 30 метров от ст.м.Преображенская Площадь) ищем специалиста в области консалтинга.
Ниже описание.
Резюме ждем в тг и на почту - @CyberNadya [email protected]
____________________________________________
Обязанности:
- разработка технических заданий, предложений, обоснований, концепций по построению СУИБ или отдельных процессов ИБ для крупных заказчиков;
- разработка методических документов по продуктам, разрабатываемых Компанией, и вопросам их интеграции между собой и продуктами других компаний;
- разработка организационно-распорядительной документации для крупных заказчиков в соответствии с процессным подходом к обеспечению ИБ;
- участие в комплексных проектах по построению систем безопасности федерального масштаба;
- дополнительно: участие в создании систем ИБ на всех стадиях жизненного цикла.
Требования:
- знание стадий жизненного цикла систем информационной безопасности;
- опыт выполнения работ по консалтингу и проектированию в сфере информационной безопасности;
- глубокие навыки в части разработки технической, организационно-распорядительной, методической документации (в том числе по ГОСТ);
- знания (желателен опыт практической работы) со средствами защиты информации (предпочтительно класса SIEM, Vulnerability Management, WAF, IDS/IPS, AAPT, IRP, по защите АСУ ТП);
- знание основных уязвимостей, угроз, TTPs атакующих;
- знание основных методов и технологий обеспечения ИБ;
- знание нормативно-правовой базы, отечественных и международных - стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ, а также практики их применения (ФЗ-187, ФЗ-149, стандартов ГОСТ, серии 27000, NIST, ENISA; требований ФСТЭК, ФСБ России);
- знание и опыт организации процессов ИБ (управление уязвимостями, управление активами, управление изменениями, управление событиями, управление инцидентами);
- высшее образование в сфере информационной безопасности или высшее техническое образование с прохождением курсов профессиональной переподготовки по ИБ в объеме не менее 500 часов;
- глубокие знания офисных инструментов (MS Word, Excel, Visio).
Условия:
- Уютный офис - 30 секунд от ст.м. Преображенская площадь, возможна удаленная работа.
- Белая зарплата;
- ДМС со стоматологией;
- Шесть недель оплачиваемого отпуска;
- Можно самому выбрать, во сколько начнется твой рабочий день (с 9 до 11);
- Дресс-кода у нас нет — мы за свободу в выборе стиля.
-Вилка обсуждается индивидуально с успешным кандидатом (потолок в районе 170-200к)
Forwarded from Svetlana
Доброго дня!
В команду BI.ZONE (Москва) ищем менеджера проектов (описание ниже).
Вопросы/резюме в ЛС или на [email protected]
______________________________
Обязанности:
• Поддержка продаж услуг в области информационной безопасности;
• Поддержка менеджеров отдела продаж в проведении переговоров‚ подготовка технико-коммерческих предложений;
• Взаимодействие с проектной командой, субподрядчиками, клиентами, поставщиками
Мониторинг и поддержка процесса реализации проектов:
• организация работы проектной команды;
• управление стоимостью проекта;
• управление содержанием и сроками проекта;
• управление рисками проекта;
• управление коммуникациями в проекте;
Требования:
• Высшее техническое образование
• Знания основных принципов/методов проектной деятельности (этапы, фазы, ресурсы, участники). Наличие сертификатов PMI (САРМ, PMP) приветствуется.
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации на различных уровнях модели ISO/OSI, сетевом оборудовании, технологий защиты баз данных и СУБД.
• Умение логически излагать мысли, аналитические способности, умение работать с большими объемами информации;
• Умение распределить время при решении задач разной степени срочности и критичности;
• Целеустремленность, коммуникабельность, ответственность, неконфликтность, умение работать в команде, позитивный настрой.
• Практические знания и опыт использования MS Office (Word, Excel, PowerPoint), Microsoft Project, Jira/Confluence
• Опыт работы в IT/ИБ от 3х лет;
Мы предлагаем:
• Сложные задачи, прокачивающие уникальные скиллы
• Оплачиваем обучение, посещение конференций и сертификацию
• Свободный график
• ДМС и скидки на фитнес
• Офис класса А рядом с метро Комсомольская/Красносельская/ Бауманская — с душем, велопарковкой и столовой
• Свежие фрукты, орехи, вкусные чай и кофе
В команду BI.ZONE (Москва) ищем менеджера проектов (описание ниже).
Вопросы/резюме в ЛС или на [email protected]
______________________________
Обязанности:
• Поддержка продаж услуг в области информационной безопасности;
• Поддержка менеджеров отдела продаж в проведении переговоров‚ подготовка технико-коммерческих предложений;
• Взаимодействие с проектной командой, субподрядчиками, клиентами, поставщиками
Мониторинг и поддержка процесса реализации проектов:
• организация работы проектной команды;
• управление стоимостью проекта;
• управление содержанием и сроками проекта;
• управление рисками проекта;
• управление коммуникациями в проекте;
Требования:
• Высшее техническое образование
• Знания основных принципов/методов проектной деятельности (этапы, фазы, ресурсы, участники). Наличие сертификатов PMI (САРМ, PMP) приветствуется.
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации на различных уровнях модели ISO/OSI, сетевом оборудовании, технологий защиты баз данных и СУБД.
• Умение логически излагать мысли, аналитические способности, умение работать с большими объемами информации;
• Умение распределить время при решении задач разной степени срочности и критичности;
• Целеустремленность, коммуникабельность, ответственность, неконфликтность, умение работать в команде, позитивный настрой.
• Практические знания и опыт использования MS Office (Word, Excel, PowerPoint), Microsoft Project, Jira/Confluence
• Опыт работы в IT/ИБ от 3х лет;
Мы предлагаем:
• Сложные задачи, прокачивающие уникальные скиллы
• Оплачиваем обучение, посещение конференций и сертификацию
• Свободный график
• ДМС и скидки на фитнес
• Офис класса А рядом с метро Комсомольская/Красносельская/ Бауманская — с душем, велопарковкой и столовой
• Свежие фрукты, орехи, вкусные чай и кофе
Forwarded from Johnny Depp
В команду безопасности RBK.Money ищем application security инженера. У нас 0 легаси. 100% Финтех и отличный коллектив https://hh.ru/vacancy/32140712
hh.ru
Вакансия Инженер группы безопасности приложений (Application Security Engineer) в Москве, работа в компании RBK.money (вакансия…
Зарплата: не указана. Москва. Требуемый опыт: не требуется. Полная занятость. Дата публикации: 12.05.2020.
Forwarded from Marina Pelikh
#job #relocation #Informationsecurity
Head of Information Security
Location: Limassol, Cyprus
Salary range: 6000 – 7000 EUR net(after taxes)
Company: International fin-tech company. Headcount 500 ppl +. Headquarter Limassol. Cyprus
The position is aimed to lead IT Security function with objective to identify existing and emerging security threats and protect Group of Companies from them, maintain business
continuity and regulatory compliance in respective areas.
Responsibilities:
- Provide leadership to the Information Security Team
- Partner with business stakeholders to mitigate information risk management concerns
Management and development:
- Internal and external audits, Data loss and fraud prevention
- Personal data protection measures (including GDPR)
- Security policies and procedures
- Application Security in accordance with SDLC principles
- External BugBounty program, pentesting
- Security education program for employees
Requirements
- At least 5 years of experience in Information Security
- At least 3 years of team management experience
- Experience in software development firms or good knowledge of SDLC is essential for this role
- Knowledge of most common vulnerabilities and ways of mitigation of their exploit
- Hands-on experience with modern information protection systems, including open source product, experience of security configuration of virtualization, containerization (Docker) and cloud services (AWS)
- ITSM fundamentals, project management
- English language (Upper Intermediate or higher)
- Experience with security tools: WAF, VPN, SIEM, etc.
Remuneration:
- Salary: 6000 – 7000 EUR net
- Outstanding relocation package and visa arrangements for an employee and family members,
- free meals, medical insurance, transport allowances, in-house gym and some more perks and benefits
@Marina_Pelikh
[email protected]
Head of Information Security
Location: Limassol, Cyprus
Salary range: 6000 – 7000 EUR net(after taxes)
Company: International fin-tech company. Headcount 500 ppl +. Headquarter Limassol. Cyprus
The position is aimed to lead IT Security function with objective to identify existing and emerging security threats and protect Group of Companies from them, maintain business
continuity and regulatory compliance in respective areas.
Responsibilities:
- Provide leadership to the Information Security Team
- Partner with business stakeholders to mitigate information risk management concerns
Management and development:
- Internal and external audits, Data loss and fraud prevention
- Personal data protection measures (including GDPR)
- Security policies and procedures
- Application Security in accordance with SDLC principles
- External BugBounty program, pentesting
- Security education program for employees
Requirements
- At least 5 years of experience in Information Security
- At least 3 years of team management experience
- Experience in software development firms or good knowledge of SDLC is essential for this role
- Knowledge of most common vulnerabilities and ways of mitigation of their exploit
- Hands-on experience with modern information protection systems, including open source product, experience of security configuration of virtualization, containerization (Docker) and cloud services (AWS)
- ITSM fundamentals, project management
- English language (Upper Intermediate or higher)
- Experience with security tools: WAF, VPN, SIEM, etc.
Remuneration:
- Salary: 6000 – 7000 EUR net
- Outstanding relocation package and visa arrangements for an employee and family members,
- free meals, medical insurance, transport allowances, in-house gym and some more perks and benefits
@Marina_Pelikh
[email protected]
Forwarded from Гульнара
Всем привет! Ищу специалиста #ИБ. Вакансия на удаленке (в офис ходить не надо), с оформлением в штат IT компании. 2 главных задачи: обеспечение информационной безопасности IT-инфраструктуры компании и управление уязвимостями в ПО и обновлениями, мониторинг угроз и уязвимостей по внешним источникам.
Отвечу на вопросы в личных сообщениях, откликнуться на вакансию тут 👉https://ulyanovsk.hh.ru/vacancy/35028928
Отвечу на вопросы в личных сообщениях, откликнуться на вакансию тут 👉https://ulyanovsk.hh.ru/vacancy/35028928
spb.hh.ru
Вакансия Специалист по информационной безопасности в Санкт-Петербурге, работа в компании Litota Labs (вакансия в архиве c 23 февраля…
Зарплата: не указана. Санкт-Петербург. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 20.02.2020.
Forwarded from Андрей Семенов
This media is not supported in your browser
VIEW IN TELEGRAM
Центр информационной безопасности сбытовых предприятий ПАО «Газпром нефть» открыл новые позиции!
Если Вам знакомы такие понятия, как devsecops, hardening, docker, аудит и этичный хакинг, знаете и используете нормативные акты РФ, а также лучшие практики по защите автоматизированных систем, любите по-настоящему сложные технические задачи и погружение в процессы внедрения новейших технологий, загляните сюда:
https://spb.hh.ru/vacancy/33381172
https://spb.hh.ru/vacancy/33380838
https://spb.hh.ru/vacancy/33380847
Вопросы и резюме можно направлять на [email protected] или откликами на вакансии на hh.ru .
Если Вам знакомы такие понятия, как devsecops, hardening, docker, аудит и этичный хакинг, знаете и используете нормативные акты РФ, а также лучшие практики по защите автоматизированных систем, любите по-настоящему сложные технические задачи и погружение в процессы внедрения новейших технологий, загляните сюда:
https://spb.hh.ru/vacancy/33381172
https://spb.hh.ru/vacancy/33380838
https://spb.hh.ru/vacancy/33380847
Вопросы и резюме можно направлять на [email protected] или откликами на вакансии на hh.ru .
Forwarded from Valentin Grebenev
В компанию Veeam Software (Санкт-Петербург) приглашаем специалиста с практическим опытом по анализу и обеспечению безопасности web приложений и сервисов, защите данных, процессов разработки приложений.
Ваши вопросы направляйте мне в Телеграмм или [email protected] (Валентин Гребенев).
https://spb.hh.ru/vacancy/35699578
Ваши вопросы направляйте мне в Телеграмм или [email protected] (Валентин Гребенев).
https://spb.hh.ru/vacancy/35699578
spb.hh.ru
Вакансия Information Security Specialist в Санкт-Петербурге, работа в Veeam Software
Вакансия Information Security Specialist. Зарплата: не указана. Санкт-Петербург. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 16.04.2020.
Forwarded from Andrey Dugin
Ищу к себе в команду сервис-менеджера по услугам SOC. Взаимодействие с клиентом, выяснение потребностей, трансляция задач в сторону технических экспертов, контроль исполнения и удовлетворенности клиента. Писать в личку.