RuSecJobs Channel
10.2K subscribers
72 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Forwarded from Vladimir Garbuz
Всем привет! В SoftSeq открыто 5 вакансий для appsec engineers, 4 из них в экспериментальном формате.
Оставляйте резюме на рабочем столе у [email protected] , вылизывать их не обязательно, нам важны скилы а не бумажки. Ну и форвардните толковым знакомым, плес - много людей ищем же :)

1. Application security engineer, up to $5000/month (negotiable), 40h/week, Kyiv

What to do?
- help design Secure SDLC in a mixed waterfall/agile environment (OWASP SAMM)
- hands-on perform specialist appsec processes in SDLC (design review, Java code review, testing, etc)
- help properly set up automation in CI/CD (so HP Fortify / HP WebInspect suck less)
- basic performance testing to ensure system's Availability (optional)
- lead an appsec team that will be built by you and around you

What to know?
- all parts of Secure SDLC - Governance, Design, Implementation, Verification, and Operations. Understand and communicate well the processes that minimize software vulnerabilities, be able to give specific examples and realistic how-to's
- web app security, in-depth and hands-on
- English - upper-upper-intermediate+ or advanced, customer team is all foreign

What's the project?
- multiple web apps, predominantly Java
- Saudi government agency - NOT defense/intelligence, public web apps

—————————————————————

2.1. Application security engineer x2, $3000 guaranteed base + up to $3000 for utilization + bug bounties, 40h/week, Kyiv
2.2. Application security engineer x2, $2000 guaranteed base + up to $2000 for utilization + bug bounties, 40h/week, Kyiv

What to do?
- 20h/week guaranteed base - for a US insurance software company, perform hands-on specialist appsec processes in SDLC (design review, Java code review, testing, etc)
- 20h/week contract-dependent utilization - web and mobile app security audits for SoftSeq customers, sometimes IoT

What to do when there's no contract-dependent utilization (project gap)?
- CTF-team/hackaton-style organized pwning of bug-bounties - for PR (SoftSeq) and profit (all bounties are yours)
- Project Zero-style research of trending startups, popular apps, network and IoT devices, attack techniques, etc.
- developing PoCs of security tools/products that don't exist, but should
- obmazatsya with certifications
- +open to monetizable or commercially benefiting suggestions (1-day patch diffing, malware analysis, etc. - you name it)

What to know?
- web app security, in-depth and hands-on (must)
- Android/iOS reverse engineering (highly desirable)
- x86/ARM reverse engineering (desirable)
- languages - English and python, upper-intermediate
#вакансия #СПб #fulltime #аналитик

Вакансия: Аналитик информационной безопасности
Компания: IQ Option
Город: Санкт-Петербург (ст. метро Новочеркасская)
Формат работы: #офис
Занятость: полная
Зарплата (полностью белая): от 100 000 до 150 000 ₽ на руки

Ищем аналитика в команду Security Operations Center. Команда занимается защитой ключевых информационных систем и бизнес-процессов Компании и реализацией стратегии Компании в области ИБ.

Задачи:
• разработка правил корреляции событий;
• мониторинг и анализ событий информационной безопасности;
• анализ и реагирование на инциденты;
• поиск, анализ и координация устранения уязвимостей;
• изучение и развитие новых инструментов;
• информационная поддержка пользователей.

Требования:
• практические знания и навыки в области информационной безопасности;
• опыт работы с SIEM-системами;
• опыт работы с Windows, Linux, знание механизмов безопасности этих операционных систем;
• опыт работы с системами виртуализации и контейнеризации;
• опыт программирования на скриптовых языках (bash, Python);
• опыт составления регулярных выражений;
• опыт работы с уязвимостями в системах и приложениях;
• владение английским языком на уровне чтения профессиональной литературы.

Будет плюсом:
• опыт использования сканеров безопасности (nmap, Tenable);
• опыт работы с системами HIDS/HIPS;
• опыт работы с сетевым трафиком.

Почему именно мы:
• трудоустройство, согласно ТК РФ;
• место работы в десяти минутах ходьбы от ст.м. Новочеркасская в офисе класса А+;
• питание: компенсация обедов, кухни с едой на каждом этаже;
• здоровье: ДМС со стоматологией;
• спорт: корпоративный спортзал с личным тренером, спортивные секции (футбол, баскетбол, волейбол);
• развитие: корпоративные тренинги, обучение английскому языку;
• работа в отличном коллективе, множество развлекательных мероприятий и возможность влиять на продукт.

Дополнительные условия для иногородних и иностранных кандидатов:
• предоставление места проживания за счет компании в первый месяц работы;
• компенсация переезда;
• помощь в оформлении документов (для иностранных граждан).

Пишите и присылайте резюме:
Telegram: @gala_kr
Forwarded from Svetlana
#вакансия
#Москва
Коллеги, добрый день!
Ищу руководителя по ИБ для западной страховой компании. Команда в ИБ небольшая – 3 человека, поэтому важен не столько руководящий опыт, сколько глубокая экспертиза в ИБ, опыт в финансовом секторе и свободный английский язык. Готовы рассмотреть руководителей проектов, тимлидов, которые готовы расти и взять на себя ответственность за всю функцию ИБ в компании. На все вопросы о компании и вакансии готова ответить лично. Контакт для вопросов и резюме - @kornet_croft
Требования
• Высшее техническое образование (предпочтительно в сфере информационной безопасности или информационных технологий)
• Знание устройства архитектуры информационных систем, криптографических средств и технологий электронных цифровых подписей;
• Знание антивирусных баз, программ защиты от спама и систем защиты сетей;
• Осведомленность в области международных стандартов и лучших практик в сфере информационной безопасности;
• Знание российского законодательства и требований регуляторов касательно информационной безопасности и защиты персональных данных;
• Понимание существующих рисков в сфере информационной безопасности и знание способов их минимизации;
• Уровень английского языка – Upper-Intermediate (функциональное подчинение в HQ);
• Наличие профессионального сертификата CISM будет являться преимуществом;
• Отличные организационные и коммуникативные навыки;
• Готовность демонстрировать клиентоориентированный подход;
• Инициативность и проактивность.

Обязанности
• Работа в качестве Менеджера по непрерывности бизнеса – основного сотрудника, ответственного за организацию и осуществление деятельности, направленной на поддержание и усовершенствование процесса управления непрерывностью бизнеса в компании
• Управление отделом информационной безопасности и непрерывности бизнеса (организация и контроль деятельности сотрудников (2 человека), постановка задач, обучение, развитие и оценка)
• Создание и своевременное обновление всей необходимой документации по процессам обеспечения информационной безопасности.
• Организация и поддержка процесса кризисного управления в компании.
• Организация и контроль деятельности компании, направленной на соответствие законодательству процесса защиты персональных данных. Обеспечение соответствия информационных систем компании требованиям законодательства в отношении защиты персональных данных.
• Осуществление постоянного мониторинга требований группы и действующего законодательства в сфере процесса непрерывности бизнеса и информационной безопасности и поддержание информационных систем на соответствующем уровне.

• Осуществление внутреннего контроля за соблюдением компанией и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных.
• Контроль и управление процессом предоставления и изъятия прав доступа к ИТ-ресурсам компании и конфиденциальной информации.
• Управление, поддержка и развитие системы контроля и управления доступом и системы видеонаблюдения в офисе компании.
• Управление и улучшение систем информационной безопасности (DLP, SIEM, IDM, Antivirus, MDM, Vgate, Sobol, Secret Net, Indeed)
Forwarded from Victor
Доброго дня!

Уважаемые коллеги ищем сейчас 4 сотрудников на различные позиции, все позиции с 3 формой и срочным трудовым договором сроком от 1 до 3 лет. заинтересовавшихся прошу резюме отправлять на почту: [email protected]. Также прошу указывать в письме вакансию на которую претендуете.уровень ЗП от 80-140 на руки. Компания стабильная и развивающаяся. Требования к сотудникам ниже. Работа м. Калужская. г. Москва.
Forwarded from Mikhail K
#Product_owner #Information_security #Moscow #Banking #Job #Вакансия #Банк

Всем хорошего дня!

Банк из топ -5 в поиске Product owner в команду разработки и внедрения инновационных решений в сфере информационной безопасности.
🔸Предлагаем:
Оклад + премия, официальное оформление в штат Банка.
ДМС после испытательного срока, скидки для родственников
Дисконт-программы от компаний-партнеров
Лучший цифровой офис и ТОП-3 мобильных банков 2019 года.
Релокационный пакет для коллеги из регионов.
🔸Чем предстоит заниматься:
Вести в роли Product Owner кросс-функциональные команды разработки функционала по безопасности;
Актуализировать модели угроз;
Формировать функциональные и нефункциональные требования, приоритеты, контролировать сроки и соответствие выполненных работ заявленным целям;
Анализировать инциденты, выявлять потенциальные угрозы, проводить пользовательские исследования, проверять гипотезы с целью построения решений для предотвращения инцидентов и уменьшения friction использования;
Анализировать, пилотировать, внедрять решения в сфере безопасности от внешних вендоров.

🔸Ты идеальный кандидат, если у тебя есть:
Знание методологий и опыт управления крупными проектами по разработке программных продуктов;
Знание принципов и опыт развития программных продуктов в сфере информационной безопасности и/или в финансовой сфере;
Опыт разработки проектной документации: Концепт, Скоуп, BRD;
Знание основ информационной безопасности (протоколов используемых для защиты каналов связи и принципов их работы, средств защиты информации и их предназначения, инфраструктуры PKI и понимания принципа работы криптографических алгоритмов при формировании ЭП и шифровании, законодательства РФ в части криптографии, персональных данных, стандарта PCI DSS , а также знание требований регулятора);
Понимание SDL;
Понимание принципа атак на информационные системы с использованием уязвимостей из OWASP TOP 10;
Навык поиска ошибок в проекте на уровне архитектуры и логике, минимизация/устранение последствий ошибок внедрением средств защиты, дополнительных проверок, изменением архитектуры.
🔸Подробности и вопросы - @miguelkr
Коллеги, добрый день! Глобальный оператор связи и интегратор ИТ-сервисов ищет пресейл-инженера по информационной безопасности. Вилка 150-190. Москва, Санкт-Петербург, Новосибирск, Екатеринбург. [https://hh.ru/vacancy/35769021](https://hh.ru/vacancy/35769021)
Всем привет!
За последние годы SOC в Яндексе сильно вырос и сейчас, помимо поддержания высокого технического уровня, появилась необходимость превратить SOC в полноценную организационную единицу с налаженными процессами. Поэтому мы ищем в команду SOC руководителя, который выведет SOC на новый уровень. Кандидату предстоит возглавить команду инженеров и аналитиков возможно лучшего SOC страны, способного выявлять, расследовать и предотвращать действительно серьезные инциденты ИБ мирового масштаба. Поскольку позиция довольно высокого уровня, финансовые условия готовы обсуждать индивидуально по результатам общения.
Если вы считаете, что это про вас, вот более подробное описание вакансии: https://yandex.ru/jobs/vacancies/security/oper_security_search/
Дополнительные вопросы можно задать мне напрямую по почте [email protected] или Элеоноре Погостиной в ТГ @eliapog, или сразу откликайтесь на вакансию!
Forwarded from A Sk
Добрый день. Ищем преподавателя по ИБ (дистанционно) по направлению 152го ФЗ. Подробности в лс. Всем хорошего, безопасного дня!😌
Вакансия от: https://www.facebook.com/igor.ivlev.7

Всем привет. Ищу себе в команду двух профи.

Аналитик - защита данных - Москва

[https://hh.ru/vacancy/35868281](https://l.facebook.com/l.php?u=https%3A%2F%2Fhh.ru%2Fvacancy%2F35868281%3Ffbclid%3DIwAR2kgJjsU-MqMHMaJe2mNhWu4A9dCt3kSTxkV89xxck3Cyi2mxtBd6X_rMQ&h=AT0XV2RZ_tmSJOoS-xGF4hKICgaZrqAxabpeSJ6HfFvZDSzhSfhM5PJoDoyFFE79yR3WgTZA9LvsnuOEWvBsqy-C75LbT0LzAvIsVR2J1rTExgHHxPOk4o_WTgvymVPPEJiU2ZELBrRdkAc6QfRpOAOOXI_H)

Инженер - сопровождение СЗИ - Воронеж

[https://hh.ru/vacancy/35866812](https://hh.ru/vacancy/35866812?fbclid=IwAR1NI4l16NvrnqMCmWMLPqP2QXc17DkSUfHvA27ShaBse2CoLvZ10ksQYFg)
Forwarded from AndrewJ
Приветствую! Ищем в нашу команду Реверс-инженеров или Пентестеров.

Заработная плата: от 2500 USD + бонусы за выполнение задач

Возможны длительные командировки заграницу. Постоянный релок не требуется.

Что требуется по знаниям(для реверса):
— Умение работать с дизассемблером (IDA);
— Опыт работы с IoT и прошивками
— Знание ОС Linux.
— базовый английский

Обязанности (для реверса):
-Анализ прошивок IoT оборудования
-Поиск багов

Обязанности (для пентестеров):
-Анализ безопасности различных сайтов
-Black box testing

Если интересно, пишите в ЛС.
#вакансия #СПБ #Руководитель #информационнаябезопасность #ИБ #релокационныйбонусдлякандидатов

Вакансия — Руководитель направления внутренней информационной безопасности.

Рассматриваем кандидатов из ИТ-компаний.

Оклад — до 180k gross (уровень оклада обсуждается и зависит от опыта кандидата).

Компания — Selectel надежный провайдер ИТ-инфраструктуры, за 11 лет заслужил доверие более 15 000 клиентов — от индивидуальных предпринимателей до международных корпораций.

Локация офиса — Санкт-Петербург.

Ссылка на вакансию: https://bit.ly/2ONAZs7.

Для откликов и резюме - Valeriy Grebenyuk, [email protected] или +7(925)005-30-24.
Вакансия от: https://www.facebook.com/lev.paley
Ищем специалиста с опытом разработки ПО и\или ведения проектов по разработке ПО, которому интересно моделировать и внедрять новые процессы связанные с SSDLC. Полное описание по ссылке: https://hh.ru/vacancy/35500269 . Вакансия менее техническая чем аналогичные , но предполагает большую нагрузку в части коммуникаций с разработчиками в рамках текущих и будущих проектов. От 110 000 руб.