RuSecJobs Channel
10.1K subscribers
71 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Forwarded from Maiya
Security Vision, разработчик автоматизированной платформы информационной безопасности, на которой реализованы такие продукты как Security Vision SOC, IRP (SOAR), SGRC, Cyber Risk System, КИИ,
ищет в команду Пресейл-менеджера по информационной безопасности!



С нас:
 
• Высокий доход;
• Увеличенный ежегодный отпуск - 31 день;
• Интересный и инновационный проект резидента Сколково;
• Комфортабельный офис, 5 минут от метро Автозаводская – отдельный вход, спортивная комната, комната отдыха и питания, чай, кофе, сладости;
• Гибкий график работы с 9-11 до 18-20;

Резюме и отклики, вопросы, пожалуйста, через hh или на [email protected]
#москва #технологии
 
подробности:
https://hh.ru/vacancy/38106687
Forwarded from Oleks Bodryk
Специализированный интегратор по ИБ, ищет ведущего инженера для развития технического блока, с базированием в ближайших к Москве регионах. Раз в 2-3 недели возможна краткая командировка в Москву (1-2 дня), остальное время – удаленная работа. Заработная плата – конкурентоспособная для региона, обсуждается с кандидатом. Контакты: Александр - @AlexBodryk (Telegram)
Forwarded from Natalia
#вакансия #информационнаябезопасность #иб #сетевойинженер

Вакансия: Управляющий эксперт по сетевым технологиям и ИБ
Компания: ПСБ
Город: Москва, для кандидатов из других регионов есть релокационный пакет
Территориально: м. Римская, Пл. Ильича
График: 5/2
Соцпакет: ДМС со стоматологией

Всем привет! Ищу сетевого инженера, у которого есть опыт работы с технологиями IT защиты.

🔹Задачи:
• Администрирование подсистем обеспечения безопасности, защиты инфраструктуры и данных (системы криптографической защиты, межсетевого экранирования, защита виртуальной инфраструктуры, средства контроля и анализа защищенности, средства защиты от НСД)
• Администрирование систем антивирусной защиты
• Настройка и эксплуатация систем мониторинга
• Решение инцидентов
• Проведение регламентных и плановых работ
• Разработка технической документации
• Участие в актуализации CMDB

🔹Необходимые навыки:
• Знание сетевых технологий (уровня CCNA/CCNP)
• Знание технологий ИТ-защиты (системы криптографической защиты, детекторы атак, межсетевые экраны и т.д.)
• Знание технологий системного администрирования (MS Windows, AD, DNS, DHCP, GPO, Unix/Linux, vmWare)
• Наличие сертификации «Microsoft», «Cisco» будет рассматриваться как преимущество

♦️Резюме можно направить мне в л/с или на мейл [email protected] :)
Forwarded from Pavel Kashtanov
Коллеги, добрый день! Наша компания занимается аутсорсингом, ищем менеджера и аналитика в команду поддержки зарубежных клиентов. Возможна удаленная работа. По зарплате пишите в лс, сориентирую. https://kazan.hh.ru/vacancy/37789776, https://kazan.hh.ru/vacancy/37883716.
Forwarded from Maria
Привет, коллеги!

Открыта вакансия Ведущего специалиста по анализу защищённости программного обеспечения

Ключевые задачи:

- Аудит безопасности исходного кода программного обеспечения (веб-приложения, мобильные приложения и пр.);
- Выбор, внедрение, настройка и сопровождение средств защиты информации;
- Разработка скриптов интеграции средств защиты информации, автоматизация проверок;
- Анализ защищенности информационных систем, сетевого периметра и приложений.

Требования:

- Навыки ручного и автоматизированного анализа защищенности программного обеспечения;
- Опыт внедрения процедур безопасной разработки программного обеспечения;
- Опыт работы со специализированными инструментами по анализу защищенности (Fortify, Nessus, BurpSuite и пр.);
- Опыт внедрения и настройки решений по информационной безопасности;
- Опыт промышленной или командной разработки;
- Опыт проведения тестирований на проникновение;
- Знание принципов построения и работы веб-приложений;
- Знание типовых угроз и уязвимостей приложений/протоколов;
- Знание нескольких языков программирования и умение разбираться в чужом коде.

https://bcs.career/vacancy/vacancy-540

Контакты для связи: [email protected]
Forwarded from Дмитрий Новиков
Вакансия в Связьтранснефть
Главный специалист отдела обработки инцидентов информационной безопасности

Требования:
...
опыт разработки программного обеспечения и опыт работы с АСУТП приветствуется;

https://hh.ru/vacancy/38168410
#вакансия #ищусотрудника

Всем привет, меня зовут Одинаева Дарья, Ведущий специалист по подбору IT-персонала!

Мы находимся в поиске Главного специалиста по информационной безопасности (конвейер DevOps) в ДО ПАО «Газпром нефть» г. Санкт-Петербург

Что предстоит:
- Проверка бинарных артефактов на наличие уязвимостей
- Контроль уязвимостей в образах контейнеров
- Управление секретами
- Анализ конфигураций микросервисов
- Контроль организации и оценка эффективности принятых мер и применяемых средств защиты информации
- Разработка предложений по совершенствованию направлений развития и методологических подходов к защите информации

Пожелание к кандидатам:
- Опыт внедрения процедур безопасной разработки Web-приложений
- Опыт настройки решений ИБ в образах контейнеров
- Опыт работы с Docker и Kubernetes
- Преимуществом будет опыт работы с технологиями: Jfrog Artifactory или Sonatype Nexus, Vault, Jenkins

Более подробно можно прочитать здесь:
https://spb.hh.ru/vacancy/38149263?customDomain=1

Буду рада ответить на вопросы и получить отклики в личку или на почту [email protected]
Forwarded from Ksenia Apleeva
Всем привет!

Мы расширяем команду безопасности Яндекса и ищем ведущего менеджера по управлению международными ИБ-сертификациями (ISO 27001, PCI DSS, SOC 2/3, SOX и пр.). Нам нужен проактивный менеджер высокого уровня, который сможет не только успешно поддерживать уже полученные сертификации в области ИБ для сервисов Яндекса, но и развивать это направление. Мы верим в то, что ИБ-сертификации помогают бизнесу развиваться, а процессам ИБ становиться более зрелыми. Если вы тоже в этом убеждены, присоединяйтесь к нам.
Описание вакансии: https://yandex.ru/jobs/vacancies/security/infsec_man/
Локация - Москва.

По всем вопросам можно приходить ко мне в личные сообщения :)
#cybersecurity #Москва #вакансия #Сбербанк

Всем привет!

Команда Кибербезопасности Сбербанка в поисках специалиста по DevSecOps в новое уникальное ИБ направление, целью которого является автоматизированный анализ ПО банка на уязвимости.

Описание здесь: https://hh.ru/vacancy/38086757

Контакт: Екатерина @katyavarlygina
Forwarded from Deleted Account
Добрый день, коллеги. Ишу главного специалиста в Отдел информационной безопасности ООО "Обский СПГ". Интересная работа на
новом проекте ПАО "Новатэк".

Место работы: г. Москва, м. Новые Черемушки
График: 5\2 с 9 до 18

Обязанности:
• администрирование средств защиты информации
• администрирование средств поиска уязвимостей
• контроль предоставления доступа к сетевым ресурсам
• сопровождение внедрения систем защиты информации
• выявление и расследование инцидентов ИБ
• разработка и внедрение ОРД в части обеспечения информационной безопасности
• участие в проектах по внедрению ИС в Организации в части соблюдения требований ИБ
• администрирование корпоративных облачных решений

Требования:
• высшее техническое образование
• опыт работы в ИБ не менее 3 лет
• знание основных требований законодательства РФ и международных стандартов в области ИБ, уязвимостей ИС, мер и средств защиты
• знание операционных систем семейства Windows, сетевых технологий, инфраструктурных служб на уровне администратора
• понимание сетевой модели OSI, опыт настройки МСЭ
• опыт внедрения и администрирования основных технических решений в области информационной безопасности: AV, FW, IDS/IPS, PKI, DLP, SIEM и т.д.
• опыт проведения анализа рисков и разработки модели угроз для информационных систем (31 приказ ФСТЭК, 187-ФЗ)
• опыт участия в аудитах информационной безопасности, разработки отчетов по результатам обследования объектов информатизации
• опыт участия в расследовании инцидентов ИБ, подготовка отчетов по результатам расследований
• английский язык на уровне чтения профильной литературы, рабочей переписки
• наличие действующих сертификаций ИБ приветствуется

по вопросам прошу в ЛС
#вакансии

Всем привет!

В SEMrush (Спб офис) ищем коллегу в команду Security, который будет фокусироваться на задачах направления Application Security.

Подробнее с вакансией можно ознакомиться на нашем сайте.

На все вопросы готова ответить в личку или по почте [email protected]:) Также буду рада вашим рекомендациям🙂

Желаю хорошего вечера!
Forwarded from Roman
Всем доброго времени суток! В ПАО ИНГРАД открыта вакансия Архитектора безопасности ИТ систем.

Миссия:
Участие в процессах создания ИТ систем на всем жизненном цикле с целью повышения устойчивости и защищённости итогового продукта.
Борьба не на жизнь, а насмерть с принципом «херак, херак и в продакшен»

Задачи:
- Формализация требований к разработке с учетом OWASP, NIST 800-95
- Настройка инструментов для контроля:
• артефактов в бинарных компонентах
• недостатков в исходных кодах
• уязвимостей в образах контейнеров
• предоставления секретов микросервисам
• конфигураций микросервисов
- координация действий аутсорс команд по контролю защищённости систем

Пожелание к кандидатам:
- Опыт внедрения процедур безопасной разработки Web-приложений
- Опыт настройки решений ИБ в образах контейнеров
- Опыт работы с Docker, Kubernetes, Vault, Sysdig/Prisma/Aqua security, BCA/SAST решениями

Условия
Москва, метро Цветной бульвар/Новослободская
160к оклад, бонусы по итогам года
Forwarded from Marina Pelikh
#vacancy #вакансия #кипр #cyprus #fulltime #relocate #релокация #Security Engineer

Relocation: Cyprus, Limassol
Fulltime/ office
Salary: 3000-4000 euro net (на руки)+ премия
Company: RA Clever Recruiting

International fintech company is looking to hire an experienced IT Security Engineer to join our Team in Limassol, Cyprus.

Responsibilities:
Ensuring that information assets and technologies are properly protected, which includes the following:
Practice-driven information security controls management.
Enforcement of compliance with these controls and technology-related regulatory requirements.
Development and applying of security checks to measure the effectiveness and sufficiency of implemented security controls.
Development of data (incl. PII) protection measures to prevent its loss and misuse.
Development of practice-driven appropriate security policies and procedures.

Requirements:
3-5 years of practical experience in Information Security and/or other IT roles.
Practical experience in web application security research.
Broad spectrum of technical knowledge in the following areas (the list is not exhaustive): Linux family, Docker, Kubernetes, AWS, Vault, SSO, Elastic Stack, git.
Good knowledge of basic technologies and protocols (TLS, HTTP, Web Socket, DNS, OIDC, SAML, WS-Security, LDAP, Kerberos etc.) and threats to them.
Hands-on experience in development and/or automation.
English language (Upper Intermediate or higher).

We offer: 
Official employment in accordance with the laws of Cyprus and the EU, including the registration of family members
Medical insurance for employees and family members
Relocation package (visa, tickets, corporate flat for 1 month)
Сompany's fitness center for employees and their spouses
Kindergarten/school compensation program

Contacts:
@Marina_Pelikh [email protected]
фи
Forwarded from RuSecJobs Channel
Ведущий инженер (регион)

Компания и контекст:
Контекст: Московская ИБ-компания ищет ведущего инженера для развития технического блока. Инженер может базироваться в Москве, области или ближайшем регионе – например, Рязань, Воронеж, Тверь, Владимир. Раз в 2-3 недели вероятна краткая командировка в Москву (1-2) дня, остальное время – удаленная работа. Заработная плата – средняя между Москвой и регионом.

Компания: Специализированный интегратор по ИБ с фокусом на обслуживание клиентов из ТОП - 500 российского бизнеса и финансового сектора. Технологический фокус – инновационные решения по аналитике ИБ, услуги технического консалтинга и Security Operations.

Требования:

• Знание сетевых технологий, протоколов динамической маршрутизации: RIP, EIGRP, OSPF, BGP, понимание механизмов работы etherchannel/link aggregation, протокола IPsec.
• Знание решений и продуктов по сетевой безопасности.
• Образование – высшее
• Ключевые компетенции: аналитические способности, стремление развиваться, коммуникабельность, работа в команде.
• Проф знания: знание сетевых технологий, опыт работы с продуктами по сетевой безопасности, опыт разработки документации.
• Опыт работы – от 3 лет (опыт работы в интеграторе, крупной корпорации или дистрибьюторе/производителе не менее 1 года) с внедрением или обслуживанием решений в инфраструктурах от 1 000 хостов.
• Английский язык – технический.
• Желание развиваться в области безопасности сетевых технологий, изучать новые продукты.
• Плюсом будет знание скриптового языка или опыт преподавания.
Задачи:
• Предпроектная подготовка.
• Разработка проектной документации.
• Участие во внедрениях.
• Участие в технической поддержке.
Основные обязанности:
- Проектирование, внедрение и поддержка систем – лично и консультируя младших инженеров.
- Развитие младших инженеров.
- Тестирование новых решений.
- Участие в технических переговорах с клиентом.
Социальный пакет:
• ДМС (включая стоматологию) с первого месяца работы.
• Понятные возможности карьерного и профессионального роста в молодой компании.
• Обучение и сертификация за счет компании
• Возможность гибкого графика.
• Сокращенное время работы в пятницу.
• Офис в шаговой доступности от метро Марксистская (близко к основным вокзалам).

Контакты: Александр - @AlexBodryk (Telegram)
Forwarded from Natalie Vezlomtseva
Всем привет ☺️👋🏻
В связи с расширением штата департамента Информационной безопасности в компанию ФГБУ НИИ Восход требуется АРХИТЕКТОР.
Компания выступает как государственный системный интегратор для ФОИВ.
Для более подробного ознакомления:
➡️ https://www.voskhod.ru/
➡️ https://hh.ru/vacancy/38021098

Наши преимущества:
💰 конкурентная заработная плата
💰💰 годовые бонусы от 1 до 3х окладов
👩🏼‍💻 кабинетная система, 🙅🏼‍♀️ нет опенспейсов
🏃🏼‍♀️ скидки на фитнес в World Class и Swim & Gym
🍔 доплата за питание 3 000 руб
🚑 ДМС со стоматологией
Гибкий рабочий график
🚗 бесплатная парковка на территории

ст.м.Мичуринский проспект/ ст.м. Проспект Вернадского

Пишите 😉✌🏻 - @natalie_lova / +7910-796-24-18
Forwarded from Юлия Романова
#вакансия #москва

Всем привет!
В Медиахолдинге Rambler Group открыта вакансия старший специалист в команду проектной безопасности (Web Application security).
У нас свобода действий, новые технологии, амбициозные задачи и дружеская атмосфера.
Ссылка на вакансию: https://hh.ru/vacancy/36796176
Мой телеграм: @roma_nova
 
Rambler Group - один из лидеров российской индустрии медиа и развлечений. Основные направления деятельности группы - digital-медиа, онлайн-кинотеатр Okko и технологичные сервисы. Медиахолдинг Rambler Group, объединяющий такие ведущие интернет-издания, как Lenta, Gazeta, Afisha, Championat, Rambler и ряд других, занимает первое место в России по размеру ежемесячной аудитории - она превышает 60 млн человек.
Forwarded from Mikhail
#вакансия #москва #администраторИБ
Коллеги, привет!

В отдел ИБ ищем Администратора безопасности. (оклад 65 гросс + премия по итогам года, ДМС со стоматологией, график 5-2, +3 дня к отпуску за ненормированный день, соблюдение ТК РФ)
Офис м.Красные Ворота. Пока сидим удалёним с марта месяца.
Стаж работы не важен.
Образование - Высшее по направлению подготовки «Информационная безопасность»;
Должен знать и уметь:
• действующее законодательство в области защиты информации;
• основы сетей (Понимание семиуровневой модели ISO/OSI, знание основных технологий TCP/IP, документирование сетей);
• принципы удаленной работы (VPN, SSH, Telnet, RDS/RDP и др.)
• администрировать AD (windows server 2012);
• администрировать защищенную сеть ViPNet (будет большим плюсом);
• работать с техническими, программными, программно-аппаратными средствами защиты информации и контроля, сервисами и механизмами безопасности автоматизированных систем управления и аудита их состояния;
• работать с системами мониторинга сетей («Zabbix»);
• работать с оборудованием Cisco (коммутаторы, маршрутизаторы, ASA Fire Power).

Чем предстоит заниматься:
• Контроль выполнения работниками Организации мер по обеспечению безопасности информации;
• Учет нештатных ситуаций (документирование событий, инцидентов);
• Информирование руководства и уполномоченных работников службы безопасности об инцидентах и попытках несанкционированного доступа к информации;
• Осуществление администрирования сервисами и механизмами безопасности автоматизированных систем управления, комплексами и средствами технической защиты информации и контроля;
• Подготовка предложений по совершенствованию технологических мер защиты информации;
• Контроль работ по установке, модернизации и профилактике аппаратных и программных средств;
• Принятие участий в работах по внесению изменений в программно-аппаратную конфигурацию автоматизированных систем управления и контроль ее соответствий требований обеспечения безопасности информации;
• Обеспечение функционирования средств и систем защиты информации АИС выделенных сегментов и ЗУД головного офиса и филиалов в пределах, возложенных на него обязанностей;
• Обучение персонала и пользователей вычислительной техники правилам работы со средствами защиты информации;
• Поддержка функционирования средств защиты информации (а также средств криптографической защиты информации);
• Формирование и распределение реквизитов полномочий пользователей, определяемых эксплуатационной документацией на средства и системы защиты информации АИС выделенных сегментов и ЗУД головного офиса и филиалов;
• Участие в проведении служебных расследований фактов нарушения или обнаружения угроз нарушения безопасности защищаемой информации;
• Контроль технологического процесса обработки защищаемой информации;
• Выполнение работы по техническому обслуживанию СЗИ/СКЗИ, предусмотренных технической и эксплуатационной документацией этих средств.