InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
2.25K subscribers
52 photos
2 videos
1.49K links
Лучшие вакансии для хакеров.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/0aa0c9ee

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://t.iss.one/proglibrary/9197
Download Telegram
🥰 Специалист ИБ
от 200 000 до 300 000 ₽
Офис (Москва)

Selecty — это группа компаний, специализирующаяся на подборе IT-персонала, как в штат, так и на проекты.

Требования:
— Понимание архитектуры построения современной web-системы
(клиент - сервер приложений - сервер базы данных)
— Практический опыт разработки ПО
— Общее знание языков (Java и/или C#), общее знания языка SQL (Standard Query Language)- написание запросов в базу данных
— Понимание сетевой модели OSI, опыт работы в Unix системах
— Готовность работать с документами (Бизнес требования, Технические задания, Схемы)

➡️ Подробнее о вакансии на hh.ru

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
This media is not supported in your browser
VIEW IN TELEGRAM
☝️ Один мудрый тимлид дал двум своим разработчикам по «таланту» — мощной, но своенравной LLM.

Первый разработчик испугался её «галлюцинаций». Он запер модель в песочнице, не давая ей доступа к свежим данным. На вопросы модель отвечала красиво, но часто придумывала факты, то есть врала. Он просто «закопал» свой талант, боясь им пользоваться.

Второй же разработчик не побоялся. Он построил для своей LLM систему RAG — дал ей «лопату и карту», чтобы находить сокровища в базе знаний компании. Его AI-агент отвечал точно по делу, ссылаясь на реальные документы. Он заставил свой «талант» работать и приносить пользу.

Мощь LLM раскрывается не в ней самой, а в системах, которые вы строите вокруг неё.


Именно такие системы мы и будем строить на втором потоке нашего курса «AI-агенты для DS-специалистов». Мы не просто поговорим о RAG, а соберём полный пайплайн с оценкой качества, чтобы ваш агент не врал.

Представьте, что вы сможете начать изучать эту сложную и востребованную тему уже 15 сентября, а не ждать официального старта в октябре. У вас будет фора в 3 недели, чтобы спокойно разобраться в векторных базах и подходе «LLM as a Judge».

💸 Цена 49.000 ₽ действует последние 4 дня — до 24 августа.

👉 Начать строить RAG раньше других
🐱 Специалист Digital Risk Protection
Офис (Екатеринбург)

Золотое Яблоко — инхаус команда, специализирующихся на создании высоконагруженных сервисов для e-commerce, а также проектировании уникальных решений для классических систем управления предприятиями.

Требования:
• Знание основ информационной безопасности и OSINT
• Умения работать с инструментами OSINT: Maltego, Shodan, SpiderFoot для поиска угроз в открытых источниках
• Умение анализировать данные, в том числе при помощи SQL, Python (Pandas, NumPy)
• Опыт мониторинга Darknet-пространств (работа с TOR).
• Верхнеуровневые навыки анализа веб-уязвимостей (OWASP Top 10)

➡️ Подробнее о вакансии на career.habr.com

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
🏃‍♀️ Новый поток курса — собери своих AI-агентов

7 октября стартует второй поток курса «AI-агенты для DS-специалистов».
За 5 недель вы научитесь собирать агентов, которые уже сейчас будут помогать бизнесу.

В кружке выше Максим Шаланкин, наш преподаватель, рассказывает подробнее — включай, чтобы не пропустить.

👉 Записаться на курс
Please open Telegram to view this post
VIEW IN TELEGRAM
😯 Архитектор систем ИБ
Гибрид (Москва)

Гарда Технологии — разработчик решений информационной безопасности для крупнейших российских компаний банковской, телекоммуникационной, производственной и других отраслей.

Требования:
— Опыт работы на стороне интеграторов или инженерных отделов вендоров/заказчиков;
— Опыт работы в качестве руководителя направления ИБ, архитектора ИБ;
— Знание основных нормативных документов по защите информации в разного рода системах (ФЗ152, ФЗ187, основные приказы ФСТЭК и постановления правительства);
— Понимание как устроены БД, принципы работы информационных систем с БД;
— Знание сетевых технологий на уровне не ниже CCNA.

➡️ Подробнее о вакансии на hh.ru

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 Методолог ИБ
от 200 000 ₽
Офис (Москва)

Требования:
— Опыт работы в области информационной безопасности не менее 6 лет в Банке;
— Общие технические знания в области информационных технологий;
— Знания законодательных и регуляторных требований. стандартов в области информационной безопасности (98-ФЗ, 149-ФЗ, 152-ФЗ, 187-ФЗ, ГОСТ Р 57580, ISO 27001, 395-1 ФЗ);
— Понимание работы основных систем ИБ: AV, DLP, NGFW, PAM, IDM, SIEM, DLP, СКЗИ.

➡️ Подробнее о вакансии на hh.ru

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔62
🤵 Information Security Administrator
Удаленно/Офис (Рига/Будва/Барселона)

Betby — продуктовая B2B-компания, делаем софт для беттинга. Платформа обслуживает миллионы игроков, сотни видов спорта и тысячи лайв-событий.

Требования:
— 2+ года опыта в администрировании систем безопасности.
— Знание NGFW, VPN/CASB/SASE, MDM, 2FA/MFA.
— Понимание принципов least privilege, JIT-доступов.
— Опыт работы с Windows/macOS, SaaS, облаком.
— Английский (доки + коммуникация).

➡️ Подробнее о вакансии на careered.io

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2
😎 Архитектор информационной безопасности
от 170 000 до 217 500 ₽
Удаленно (Москва)

Банк Уралсиб — входит в число ведущих российских банков, предоставляя розничным и корпоративным клиентам широкий спектр банковских продуктов и услуг.

Требования:
• Опыт интеграции, администрирования СКЗИ.
• Опыт базового администрирования Windows- и Linux-систем.
• Опыт/прохождение обучений по тестированию систем на проникновение.
• Понимание основных типов актуальных угроз, характерных для корпоративных IT-инфраструктур финансовых организаций.
• Опыт работы в сфере информационной безопасности/информационных технологий не менее 3 лет.

➡️ Подробнее о вакансии на getmatch.ru

➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7
😏 Системный аналитик
Офис (Москва)

Группа Астра — один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации.

Требования:
• Опыт работы в ИБ или IT.
• Понимание основ компьютерной безопасности.
• Навыки администрирования ОС семейства Linux и работы со средствами защиты информации.
• Знание основных процессов разработки ПО, его этапов и понимание роли аналитика в процессе.
• Навыки проработки сценариев использования и требований к ПО.

➡️ Подробнее о вакансии на career.habr.com

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Инженер по информационной безопасности
Удаленно/Гибрид (Иннополис, Москва, Новосибирск)

Ozon — одна из крупнейших российских e-commerce компаний.

Требования:
— Опыт работы в расследованиях инцидентов информационной безопасности,
— Теоретические знания в области реагирования на инциденты информационной безопасности (NIST, CIS),
— Умение решать задачи, связанные с обнаружением компрометации систем и расследованием инцидентов,
— Умение автоматизировать свою работу (Python, Golang, Bash),
— Опыт работы в построении процессов.

➡️ Подробнее о вакансии на hh.ru

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🧳 Руководитель отдела эксплуатации систем защиты информации
до 250 000 ₽
Офис (Москва)

Российские коммунальные системы — один из крупнейших операторов водоснабжения и водоотведения в России.

Требования:
— Высшее образование в области информационной безопасности, информационных технологий или смежных областях.
— Опыт работы в роли инженера или руководителя подразделения в области информационной безопасности не менее 3 лет.
— Уверенные знания и опыт в области настройки и эксплуатации средств защиты информации (межсетевые экраны, системы предотвращения вторжений, антивирусное системы и системы защиты каналов связи).
— Опыт работы с криптографическими средствами защиты, понимание принципов шифрования, работы с ключами и сертификатами.

➡️ Подробнее о вакансии на hh.ru

➡️ Избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
😎 Сколько баллов набрали вы?

Голосуйте, какой у вас уровень разработчика:

❤️ — 5-41 баллов (джуниор)
🤔 — 41-100 баллов (миддл)
👍 — 100+ баллов (сеньор)

Но вот в чем прикол — опытный разработчик набирает баллы не случайными косяками, а осознанными решениями.

👉 Научим, как быстро прокачаться от стажера до сеньора
4🤔3👍2
🎼 Инженер по безопасности рантайма
от 430 000 ₽
Офис (Москва)

Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.

Требования:
• Уверенное владение Linux на низком уровне: ядро, системные вызовы, механизмы защиты, procfs, netfilter и пр.
• Понимание принципов SLO/SLI/SLA и умение применять их в контексте обеспечения безопасности.
• Опыт разработки или внедрения eBPF-программ (например, через Cilium, BCC, libbpf, или самостоятельно).
• Знание механизмов изоляции в Linux: namespaces, cgroups, Seccomp, AppArmor/SELinux.
• Опыт работы с Kubernetes: Security Policies, Admission Controllers, Runtime Instrumentation.

➡️ Подробнее о вакансии на getmatch.ru

➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂 Web Pentester / Red Team Web Specialist
от 300 000 до 450 000 ₽
Удаленно (Москва)

DatsTeam — международная группа компаний, которая разрабатывает собственные продукты: рекламные платформы, мобильные приложения, платёжные решения.

Требования:
• Углублённые знания веб-уязвимостей (OWASP Top 10, Web2AD, SSRF chains, AuthN/AuthZ bypass и др.).
• Понимание и опыт эксплуатации: WAF bypass, SSRF to RCE, хищение токенов, session fixation, CORS misconfig.
• Знание архитектуры современных веб-приложений: SPA, API-first, OAuth/OIDC, SAML, JWT, CSRF protection.
• Опыт работы с облачными окружениями: AWS, Azure, GCP, особенно в контексте атак из веба.
• Навыки пост-эксплуатации на уровне веба: pivot, credential harvesting, persistence.

➡️ Подробнее о вакансии на getmatch.ru

➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😬 Специалист по web-защите (WAF/AppSec)
от 350 000 ₽
Удаленно (Москва)

Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое.

Требования:
• Знание методов и средств и технологий обеспечения защиты информации.
• Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода).
• Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов.
• Знание паттернов архитектур веб-приложений и способов организации их защиты.
• Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа).

➡️ Подробнее о вакансии на getmatch.ru

➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Аналитик по ИБ
до 250 000 ₽
Удаленно (Москва)

ООО «Медиа Ком» – это сплоченная команда, которая более 10 лет предоставляет широкий спектр услуг в сфере разработки передовых IT-продуктов.

Требования:
— Знание основ ИБ;
— Знание нормативных документов по ИБ;
— Знание популярных векторов атак на вэб-ресурсы и методов защиты;
— Знание сетей, принципах работы интернет-протоколов, видах атак на них;
— Знание принципов работы веб-приложений на прикладном уровне сети.

➡️ Подробнее о вакансии на hh.ru

➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Please open Telegram to view this post
VIEW IN TELEGRAM
2
👀 Application Security Engineer Junior
Удаленно (Екатеринбург)

Контур — экосистема для бизнеса, занимаются разработкой IT-продуктов для автоматизации процессов: электронный документооборот, отчетность и сервисы для видеоконференций.

Требования:
• Умение и опыт поиска уязвимостей в современных веб-приложениях.
• Знание и понимание распространенных уязвимостей и способов атаки на веб-приложения.
• Понимание работы базовых сетевых технологий и протоколов (HTTP, WebSocket, REST API).
• Умение оценивать уязвимости в соответствии со стандартом CVSS.
• Опыт формирования рекомендаций по безопасности приложений.

➡️ Подробнее о вакансии на career.habr.com

➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔥 Последняя неделя перед стартом курса по AI-агентам!

Старт курса уже 15 сентября! Если вы планировали вписаться — сейчас ПОСЛЕДНИЙ шанс забронировать место.

На курсе:

разложим LLM по косточкам: токенизация, SFT, PEFT, инференс;
соберём RAG и научимся оценивать его адекватно;
построим настоящую мультиагентную систему — архитектуру, которая умеет расти;
разберём CoPilot, сломаем через prompt injection (спасибо Максу);
— и наконец, посмотрим, как это работает в MCP и реальных кейсах.

📍 Это 5 живых вебинаров + раздатка + домашки + чат с преподавателями.

И главное — возможность реально разобраться, как проектировать системы на LLM, а не просто «поиграться с API».

Промокод на 5.000₽: LASTCALL

👉 Курс здесь