Вакансии в ИБ | infosec
15.9K subscribers
37 photos
1 video
3 files
3.85K links
Вакансии в ИБ.

Приобрести рекламное размещение: https://telega.in/c/infosec_work

Сообщество в Max: https://vk.cc/cTikq8

РКН: https://vk.cc/cN3VHa
Download Telegram
Стажер в команду анализа защищенности.

Локация:
#Москва.
Компания: Лаборатория Касперского.

На данной позиции предстоит:
• Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
• Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
• Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
• Исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.

Требования:
• Опыт работы/практика в области практического анализа защищенности веб-приложений;
• Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
• Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
• Работа с эксплойтами, их модификация и выполнение;
• Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
• Знание используемых в корпоративной cреде систем и технологий и атаки на них;
• Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
• Умение читать и анализировать исходный код на распространенных языках программирования;
• Технический английский.

✈ Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
💩13😁10🤣6❤3🔥2🌭1
Lead Security Engineer.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ООО Бидзаар.

Обязанности:
• Внедрение и развитие системы многофакторной аутентификации;
• Организация харденинга ИТ-активов и контроль соответствия политикам безопасности;
• Оптимизация работы системы антивирусной защиты;
• Выстраивание многоуровневой системы учетных записей.

Требования:
• Архитектурное мышление в области сетевой безопасности и средств защиты сети;
• Технические компетенции в организации харденинга ИТ-инфраструктуры;
• Опыт работы со различными классами средств защиты информации (средства АВЗ, NGFW, сканер уязвимостей, PAM, WAF и пр.).
• Опыт построения процессов ИБ «с нуля» или кардинальной перестройки существующих;
• Готовность к найму, обучению и управлению;
• Умение выстраивать коммуникации с разработчиками, инженерами ИТ и ИБ, администраторами и топ-менеджментом;
• Способность аргументировать предлагаемые решения с учетом потребностей бизнеса на основе риск-ориентированного подхода;
• Системное мышление, аналитический подход, самостоятельность.

✈ Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
Старший инженер по информационной безопасности (AI).

Локация:
Удаленная работа.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon.

Обязанности:
• Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.).
• Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации.
• Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению.
• Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.).
• Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.).
• Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними.
• Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры.
• Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект.

Требования:
• Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет.
• Сильные навыки программирования и автоматизации (Python или Go предпочтителен)
• Самостоятельное написание production-ready код, а не только прототипы.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте ИБ.
• Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста.
• Понимание принципов кибербезопасности, векторов атак.
• Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.

✈ Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
💩21👍5❤3🤯1
Руководитель направления Информационной безопасности.

Локация:
#Москва
Опыт: 3–6 лет;
Зарплата: ₽. Обсуждается на собеседовании;
Компания: МТС Банк.

Обязанности:
• Разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.);
• Заниматься организацией защиты персональных данных;
• Обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ;
• Развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ;
• Разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ;
• Внедрять и администрировать средства защиты информации;
• Осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ;
• Управлять проектами, направленными на совершенствование системы обеспечения защиты информации;
• Взаимодействовать с другими подразделениями организации по вопросам ИБ;
• Взаимодействовать с регуляторами по вопросам ИБ организации.

Требования:
• Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ);
• Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»;
• Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек);
• Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов);
• Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей;
• Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты;
• Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства;
• Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами.

✈ Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡14🍌3❤‍🔥1
Ведущий менеджер по развитию бизнеса (Retail) / Lead BDM в ИБ

Локация: Москва
Опыт: От 3-х лет
Зарплата: ₽. Обсуждается на собеседовании
Компания: К2 Кибербезопасность

🛡 Чем предстоит заниматься

• Развивать бизнес в сегменте Retail: формировать и актуализировать отраслевое ценностное предложение с учетом задач и специфики заказчиков;
• Отвечать за выполнение плановых показателей продаж по отрасли и развитие коммерческого потенциала направления;
• Выстраивать отношения с ключевыми заказчиками, находить новые возможности и самостоятельно вести крупные сделки на всех этапах;
• Развивать команду BDM: помогать с адаптацией новых коллег, выступать наставником и делиться отраслевой экспертизой;
• Управлять качеством воронки продаж и актуальностью данных в CRM для точного планирования бюджета и прогнозирования результатов;
• Работать совместно с отраслевыми директорами клиентов, определять точки роста и расширять присутствие компании у заказчиков.

🛡 Наши ожидания

• Опыт продаж решений информационной безопасности от 3 лет и понимание ключевых классов ИБ-решений: NGFW, DLP, WAF, SOC и других;
• Опыт работы с крупными корпоративными заказчиками и ведения сложных сделок с длительным циклом продаж;
• Понимаешь специфику Retail: бизнес-процессов отрасли, ключевых задач и требований к информационной безопасности;
• Умеешь комплексно оценивать потребности заказчика и формировать пакетные предложения с учетом его бизнес-задач;
• Готов отвечать за результат направления, делиться экспертизой и выступать наставником для коллег.

🛡 Мы предлагаем

• Гибкий карьерный трек и масштабные проекты в области ритейла, промышленности, ИТ и финансов;
• Индивидуальный подход к размеру заработной платы и прозрачную систему мотивации;
• Работу в аккредитованной ИТ-компании;
• Гибкий формат работы;
• Развитие за счет компании — внутреннее и внешнее обучение;
• Возможность участия в конференциях, митапах, внутреннем обмене опытом — поддерживаем желание делиться экспертизой с командой и профессиональным сообществом;
• Корпоративные спортивные программы и спортзал в офисе, скидки в фитнес-клубах;
• Комфортные условия: современный офис с парковкой, расширенная программа ДМС со стоматологией, психологом и телемедициной, компенсация питания, тренажерный зал и множество дополнительных сервисов.

✅ Контакты: @lilvlass
Откликнуться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😁2🤔2
Стажер по информационной безопасности.

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.

Обязанности:
• Внедрять средства защиты информации в облачную инфраструктуру заказчиков компании и их сопровождение (администрирование, мониторинг работоспособности, управление ими, их конфигурирование);
• Пилотировать средства защиты информации совместно с архитекторами;
• Управлять уязвимостями в информационной инфраструктуре совместно с ИТ-подразделением;
• Осуществлять мониторинг информационной безопасности информационной инфраструктуры;
• Принимать участие в проектировании систем информационной безопасности информационной инфраструктуры;
• Принимать участие в проектировании систем информационной безопасности облачной информационной инфраструктуры для заказчиков;
• Планировать задачи направления ИБ и контролировать сроки их выполнения;
• Разрабатывать, актуализировать и вести внутреннюю нормативную и техническую документацию (регламенты, инструкции, политики);
• Осуществлять сбор, систематизацию и анализ требований законодательства РФ, регуляторов (ФСТЭК, ФСБ, Роскомнадзор) и профильных стандартов ИБ.

Требования:
• Образование Высшее / Неполное высшее (студенты от 3 курса и выше по специальности «Информационная безопасность»)
• Понимание базовых принципов защиты информации, сетевых технологий и моделей безопасности (OSI, TCP/IP).
• Знание структуры российского законодательства в области ИБ (понятия персональных данных, коммерческой тайны).
• Умение работать с текстом, грамотность, внимательность к деталям при работе с документами.
• Знания и навыки (желательные): Общее представление о требованиях регуляторов и стандартах: ФЗ-187 (КИИ), ФЗ-152 (ИСПДн), Требования к ГИС (Приказы ФСТЭК № 117 и 17), ГОСТ Р 57580, PCI DSS, ISO/IEC 27001.
• Представление о целях, этапах и порядке проведения аттестации объектов информатизации (Приказ ФСТЭК России № 77).
• Базовое понимание архитектуры облачных сервисов (IaaS, PaaS, SaaS).
• Аналитический склад ума, способность работать с большими объемами нормативной и технической документации. Усидчивость, системность, высокая ответственность.
• Желание развиваться в ИБ и проектировании систем защиты информации.
• Знание иностранного языка : Английский язык на уровне чтения технической документации (A2/B1).
• Знание стека: Теоретические знания средств защиты информации (FW, IDS/IPS, WAF, VPN, VM, антивирусная защита) и принципов разграничения доступа (RBAC/ABAC).
• Профессиональные навыки: Навыки разработки текстовых материалов (регламентов, инструкций, методичек или профильных курсовых работ).

✈ Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡48💩7❤3
Руководитель проектов (Кибербезопасность).

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
• Управление проектами по кибербезопасности, связанными с разработкой безопасного ПО.
• Участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия. процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
• Разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО.
• Проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов.

Требования:
• Знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)
• Понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем
• Опыт проведения сертификации СЗИ
• Знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)
• Уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.

✈ Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
💩14❤4👍3😁2🤮1🍌1
Network Security Engineer.

Локация:
Удаленная работа.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: DatsTeam.

Обязанности:
• Формирование требований к сетевой безопасности.
• Разработка и поддержка политик и стандартов.
• Проектирование безопасной архитектуры.
• Контроль фактического состояния сетевой безопасности.
• Разработка долгосрочной сетевой стратегии безопасности.
• Координация работы с другими командами.
• Проведение тренингов и инструктажей для инженеров по сетевой безопасности.
• Подготовка регулярных отчетов.
• Внедрение и развитие NTA.

Требования:
• Высшее образование в области информационной безопасности, компьютерных наук или телекоммуникаций.
• Опыт работы с корпоративными сетями, VPN, NGFW, IDS/IPS и сегментацией сети.
• Опыт разработки и внедрения сетевой архитектуры безопасности в крупных организациях.
• Глубокое понимание TCP/IP, маршрутизации, BGP/OSPF, VLAN, VPN, VLAN, NAT, L7 firewall rules.
• Практический опыт настройки и поддержки NGFW, VPN, IDS/IPS, сегментации сети.
• Навыки создания схем, диаграмм и документации сетевой инфраструктуры.
• Опыт работы с SIEM, IAM и интеграции сетевых систем с системами мониторинга и безопасности - будет плюсом.
• Опыт разработки политик, стандартов и регламентов сетевой безопасности.
• Навыки анализа рисков, оценки угроз и планирования мер по их снижению.

✈ Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
💩5👍2😁2🌭1
• Для тех, кто работает с контейнерами и рассматривает вакансии с подобными задачами — стрим «Лаборатории Касперского» о безопасности контейнеров поможет быть в повестке.

• 8 октября в 11:00 (мск) эксперты представят решение Kaspersky Container Security, расскажут об актуальных угрозах, разберут, почему антивирусный компонент важен, а также обсудят тренды Managed Kubernetes и ответят на вопросы зрителей.

✈ Регистрация.

#Вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
💩5👍2❤1🤡1
Аналитик SOC L3.

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС Банк. IT.

Обязанности:
• Проводить мероприятия по реагированию на инциденты информационной безопасности.
• Сопровождать и развивать процессы реагирования на компьютерные инциденты.
• Проводить анализ угроз и развивать применяемые сценарии детектирования.
• Участвовать в расследованиях компьютерных инцидентов.
• Участвовать в развитии практик Purple Team.
• Участвовать в развитии систем автоматизации анализа и реагирования.

Требования:
• Знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак.
• Практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности.
• Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов.
• Опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты.
• Навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов.
• Опыт участия в мероприятиях Red/Purple Team будет плюсом.

✈ Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11❤4🤨1
Senior Pentester (Web).

Локация:
Удаленная работа.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: DatsTeam.

Обязанности:
• Проведение пентестов web-приложений и API (black-box, grey-box, white-box), включая REST, GraphQL, gRPC и WebSocket.
• Тестирование безопасности AI/LLM-функциональности (Prompt Injection, Data Leakage, RAG, MCP, Agentic AI и другие сценарии по OWASP Top 10 for LLM).
• Проверка механизмов аутентификации и авторизации (OAuth 2.0, OIDC, SAML, JWT, SSO, MFA), а также контроля доступа и поиска ошибок (IDOR/BOLA, эскалация привилегий, multi-tenancy).
• Поиск и эксплуатация технических и бизнес-логических уязвимостей, построение сложных цепочек атак (Attack Paths).
• Анализ безопасности клиентской и серверной части приложений, зависимостей, Software Supply Chain и исходного кода.
• Разработка собственного offensive-инструментария, PoC, расширений Burp Suite и средств автоматизации на Python/JavaScript.
• Подготовка технических отчетов с описанием рисков, рекомендациями по устранению и проведение ретестов после исправлений.
• Участие в Threat Modeling, Security Architecture Review и, при желании, в активностях Purple Team.

Требования:
• Опыт проведения ручного пентеста web-приложений и API от 4–5 лет, уверенное владение методиками black-box, grey-box и white-box.
• Глубокое понимание современных web-уязвимостей (OWASP Top 10) и практический опыт эксплуатации XSS, SSRF, SSTI, SQL/NoSQL Injection, XXE, Deserialization, CSRF, CORS, Prototype Pollution, Path Traversal и других.
• Опыт тестирования REST, GraphQL, gRPC, WebSocket API, поиска бизнес-логических уязвимостей и обхода механизмов защиты приложений.
• Практический опыт анализа аутентификации и авторизации (OAuth 2.0, OIDC, SAML, JWT, SSO, MFA), включая поиск ошибок реализации.
• Экспертное владение Burp Suite Professional, опыт разработки собственных расширений будет преимуществом.
• Уверенное знание Python и JavaScript/TypeScript для разработки PoC, эксплойтов и автоматизации тестирования.
• Опыт проведения Security Research, анализа современных фреймворков и архитектур (React, Angular, Vue, Spring, .NET, Node.js, Go и др.).
• Будет плюсом опыт тестирования AI/LLM-приложений, участия в Threat Modeling, Security Architecture Review или Purple Team.

✈ Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡6🔥3🥴3🌭3
CISO.

Локация:
#Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.
• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.
• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.
• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.
• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.
• Повышение осведомленности в области КБ сотрудников ДЗО.
• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).
• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.
• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).
• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).
• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.
• Организация и проведение аудитов и оценок защищенности КБ.
• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.

Требования:
• Высшее образование в области КБ или ИТ.
• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.
• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).
• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).
• Навыки разработки нормативной документации КБ, подготовки отчетов;
• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.
• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.
• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.
• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите;
• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).
• Понимание принципов работы систем аутентификации и авторизации.
• Понимание принципов работы сетевой инфраструктуры.
• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.
• Навыки расследования инцидентов КБ.

✈ Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28💩7😁5🤡5👀2❤1
Менеджер по продвижению ИБ-решений (BDM)

Локация: Москва
Опыт: От 3-х лет
Зарплата: ₽. Обсуждается на собеседовании
Компания: К2 Кибербезопасность

🛡 Чем предстоит заниматься

• Погружаться в задачи клиентов и находить возможности для новых проектов, расширять пул заказчиков и развивать партнерскую сеть;
• Вести сделки на всех этапах — от первого контакта до подписания контракта;
• Вместе с командой подбирать решения под задачи клиента, учитывая его требования, пожелания и ограничения;
• Управлять ключевыми параметрами сделки: сроками, бюджетом и вероятностью закрытия. Поддерживать прозрачную воронку продаж, соблюдать договоренности и выстраивать долгосрочные отношения с клиентами и партнерами;
• Представлять компанию на профильных мероприятиях, знакомиться с потенциальными заказчиками и развивать партнерские связи.

🛡 Наши ожидания

• Хорошо ориентируешься в решениях информационной безопасности и понимаешь принципы построения ИБ-систем;
• Имеешь опыт продаж решений в ИБ от 3 лет;
• Знаешь, как устроен цикл продаж, и имеешь практический опыт работы с разными этапами сделки;
• Умеешь выстраивать работу с техническими специалистами и вместе с ними двигать сделку к результату;
• Ищешь новые решения, выходишь на потенциальных клиентов и развиваешь партнерские связи;
• Понимание специфики работы SOC будет плюсом.

🛡 Мы предлагаем

• Гибкий карьерный трек и масштабные проекты в области ритейла, промышленности, ИТ и финансов;
• Индивидуальный подход к размеру заработной платы и прозрачную систему мотивации;
• Работу в аккредитованной ИТ-компании;
• Гибкий формат работы;
• Развитие за счет компании — внутреннее и внешнее обучение;
• Возможность участия в конференциях, митапах, внутреннем обмене опытом — поддерживаем желание делиться экспертизой с командой и профессиональным сообществом;
• Корпоративные спортивные программы и спортзал в офисе, скидки в фитнес-клубах;
• Комфортные условия: современный офис с парковкой, расширенная программа ДМС со стоматологией, психологом и телемедициной, компенсация питания, тренажерный зал и множество дополнительных сервисов.

✅ Контакты: @lilvlass
Откликнуться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😁3🤮1
Инженер информационной безопасности (отдел разработки продуктов).

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Security Vision.

Обязанности:
• Участие в разработке и развитии продуктов линейки Security Vision: IRP/SOAR, SGRC, TIP и др.;
• Проработка экспертизы и архитектуры продуктов;
• Реализация и настройка интеграций со смежными системами: SIEM, Антивирусы, Песочницы, NGFW, DLP и тд;
• Разработка playbook’ов и скриптов автоматизации в рамках продуктов Security Vision;
• Постоянное саморазвитие в части новых трендов, техник и тактик атак и средств защиты, процедур и стандартов по управлению и контролю ИБ.

Требования:
• Образование высшее (техническое, предпочтительно профильное - информационная безопасность);
• Практический опыт в области информационной безопасности от 1 года,
• Знание сетевых технологий и принципов организации локально-вычислительных сетей;
• Знание устройства современных веб-приложений;
• Английский (на уровне чтения профессиональной литературы/технической документации).

✈ Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6❤5👍3
Как создавать системы, устойчивые по умолчанию?

16 октября Т-Банк проведет конференцию Security Shift. Приглашают опытных ИТ- и ИБ-специалистов, чтобы рассказать про Security by Design и совместную работу команд. Здесь узнаете:

🔴Почему продуманный дизайн системы эффективнее классических инструментов.
🔴Что помогает встроить безопасность в разработку без потери скорости.
🔴Как прошли Кибериспытания Т-Банка и какие архитектурные решения позволили выдержать потенциальные атаки.

Приходите слушать доклады без воды, разбирать реальные практики и обмениваться опытом с коллегами из других компаний.

📍Встреча пройдет в Москве, в штаб-квартире T-Space.

➡️Участие бесплатное. А регистрация тут по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🤡1
Старший исследователь безопасности Android.

Локация:
Удаленная работа.
Зарплата: от 1 млн. ₽.
Компания: Operation Zero.

Обязанности:
• Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.
• Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
• Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.

Требования:
• Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
• Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
• Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
• Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Android за последний год.
• Понимание архитектуры и внутреннего устройства ядер Android и Linux.
• Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations).
• Владение техническими инструментами, такими как C/C++, ассемблер ARM, Java, отладчик Android, Ghidra, IDA Pro и т.п.
• Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.
• Умение искать уязвимости в ПО и знание Kotlin и JavaScript будут вашим преимуществом.
• Английский язык на уровне чтения технической документации.
• Профессиональный стаж и формальное образование значения не имеют.

✈ Откликнуться: [email protected]

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯46👍13❤2👎2
Руководитель направления (Red Team).

Локация:
#Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
• Проведение внутренних активностей по наступательной кибербезопасности (RedTeam) с использованием последних достижений в области искусственного интеллекта (ИИ);
• Участие в жизненном цикле разработки инновационных решений на базе ИИ для исследований защищенности и поиска уязвимостей;
• Автономизация тактик, техник и процедур (TTP) матрицы MITRE для последующего построения векторов кибератак;
• Создание и применение ИИ агентов для обхода правил и настроек средств защиты информации (СЗИ);
• Тестирование существующих Offsec-AI решений.

Требования:
• Знания в области AI/LLM;
• Знание и опыт работы с решениями, использующими протоколы MCP, A2A и т.д.;
• Знание и понимание уязвимостей AI/LLM решений;
• Опыт использования/исследования AI-фреймворков, предназначенных для проведения пентестов и red team активностей;
• Умение автоматизировать рутинные задачи (Python, Bash и др.);
• Экспертные знания и практические навыки в одной из специализаций (веб, сетевая инфраструктура, инфраструктурное ПО и т.д.);
• Знание и опыт применения методик анализа защищенности (PTES/OWASP WSTG/OSSTMM);
• Понимание концепции Cyber Kill Chain;
• Опыт реализации TTP из MITRE ATT&CK;
• Знание ландшафта угроз и опыт эксплуатации уязвимостей в предприятия (среда Active Directory, кластеры СУБД, виртуализированные и контейнеризированные окружения и т.д.).

✈ Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮5❤‍🔥2👍2🤡2
Как понять, можно ли доверять данным, на которых CISO принимает решения?

Десятки алертов не показывают реальный уровень риска. CISO важно уметь отличать значимые сигналы от шума, оценивать качество детектирования и понимать ограничения используемых инструментов.

На бесплатном уроке «Математика на службе у CISO: как принимать решения на основе данных» разберём:
- как оценивать качество корреляции событий в SIEM;
-  как понимать причины ложных срабатываний;
-  какие показатели помогают оценивать эффективность детектирования;
-  как учитывать данные мониторинга при оценке рисков и расстановке приоритетов.

После урока вы сможете критичнее оценивать данные ИБ.

14 октября в 20:00
🎓 Бесплатный урок в рамках курса «Директор по информационной безопасности (CISO)»

➡️ Записаться: https://otus.pw/6YXms/

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Технический руководитель проектов мониторинга безопасности.
 
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
 
Чем предстоит заниматься:
•  Лидирование и управление сложными проектами внедрения мониторинга ИБ;
•  Проработка архитектуры работы SOC с учетом особенностей процессов клиента, особенностей работы внешнего SOC;
•  Разработка и внедрение инновационных подходов в работе SOC;
•  Взаимодействие с ЛПР и техническими работниками клиента;
•  Управление бюджетом проекта и привлекаемыми ресурсами;
•  Контроль и защита результатов;
•  Лидирование работ по выстраиванию защиты клиента в условиях развивающегося инцидента ИБ;
•  Выполнение функций vCISO в условиях развивающегося инцидента ИБ.
 
Требования:
•  Глубокое знание технологий и средств защиты информации, используемыми SOC (глубокое знание и опыт применения продуктов Pt является преимуществом);
•  Глубокое знание работы инфраструктурных ИТ-систем (доменная структура, системы мониторинга, виртуализация, операционные системы);
•  Коммуникативные навыки;
•  Опыт управления функциональной командой.
 
✈ Откликнуться.
 
#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
💩7❤3👍3🤡2
Аналитик SOC.
 
Локация: Можно работать удаленно.
Опыт: 3 - 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Xello.
 
Чем предстоит заниматься:
•  Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников;
•  Внедрение механизмов/правил детектирования;
•  Валидация созданных детектов через имитацию реальных атак;
•  Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ;
•  Подготовка сценариев автоматизации;
•  Расследование и своевременная эскалация инцидентов ИБ;
•  Документирование конфигурации, интеграций и инструкций по настройке систем.
 
Требования:
•  Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);
•  Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
•  Опыт автоматизации внутренних процессов работы SIEM, SOAR;
•  Опыт работы с Windows\Linux-системами и понимание основных векторов атак на них;
•  Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
•  Базовые знания написания скриптов (bash, PowerShell, Python);
•  Навыки написания запросов SQL, правил Yara, Sigma;
•  Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.);
•  Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.;
•  Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
•  Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP.
 
✈ Откликнуться.
 
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍2💩2💊2