Вакансии для ИБ специалистов
СтатистикаПубликуем вакансии для специалистов по ИБ каждую неделю По вопросам размещения вакансии @Oksychka
- Последний пост
- 11 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 1
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Карьера
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 992
- 1/48двое суток
- 1 136
- 1/72трое суток
- 1 226
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Компания Aterra.Consulting проводит исследование решений класса Anti-DDoS, и приглашает CiSO, CTO, CIO с опытом внедрения Anti-DDoS принять участие в качестве эксперта. Цель исследования - понять факторы выбора решения, ожидания от провайдера, требования к функциональности. Строго конфиденциально. Участие вознаграждается. Требования: Отраслевая принадлежность эксперта: Финтех, e-commerce, СМИ/Adtech, SaaS сервисы из сегмента среднего бизнеса с выручкой до 10 млрд. Заявиться на участие можно написав на почту: hr@aterra.consulting
Security Engineer Локация: Россия, Москва Формат работы: офисный Зарплата: 250 000-300 000 руб (Net) Компания: GGR Global Чем предстоит заниматься: • Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов); • Настраивать детальный аудит логов действий агентов в продакшене; • Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны; • Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования; • Защищать от атак на LLM: Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов; • Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники; • Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен; • Контролировать исходящие данные: Обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечивать инвентаризацию и контроль всех потоков данных; • Настраивать IAM и управление секретами: Проектировать и внедрять ролевую модель доступа для самих агентов. Определять: какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов; • Использовать сканеры исходного кода: Опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD конвейер сканеров исходного кода (SAST/DAST). Расшифровывать результаты сканирования для разработчиков, помогать в устранении уязвимостей кода; Мы ожидаем от кандидата: • Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering; • Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD; • Опыт практического моделирования угроз (threat modeling), а не только теоретические знания; • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений; • Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code; • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов. Будет плюсом: • Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection; • Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями; • Понимание антифрод-логики и того, как агенты могут ее ломать (создавать новые векторы атак), так и усиливать (создавать новые правила защиты). 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
презентуем топменеджменту новый сервис как сервис в нашей инфраструктурной платформе. 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Архитектор по информационной безопасности, системный интегратор АСС АйТи Вилка: 400 000 + рублей gross Формат: гибрид Локация: Москва Обязанности: • Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale); • Проектирование и детализация архитектуры систем защиты; • Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций; • Выбор и обоснование технических решений; • Взаимодействие с заказчиком, обсуждение проектных решений; • Взаимодействие с производителями оборудования; • Участие в технических переговорах и защита проектных решений перед специалистами Заказчика; • Постановка, распределение и контроль задач в рабочей группе; • Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта; • Настройка и внедрение комплексных систем защиты информации; • Участием в тестировании оборудования и ПО; • Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ. • Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач. Требования: • Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию; • Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.); • Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные; • Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности); • Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.); • Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ; • Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ); • Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей; • Знание и понимание жизненного цикла кибер-атак; • Знание современных технологий/технических решений по защите информации; • Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП). Что мы предлагаем: • Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий) • гибкое начало рабочего дня и гибридный режим работы; • работа в аккредитованной ИТ-компании; • расширенное ДМС (стоматология) после прохождения испытательного срока; • Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе; • Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела. Контакты: @ubimania 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Penetration Testing Specialist/Специалист по тестированию на проникновение в CICADA8 Чем мы занимаемся: Команда выполняет работы в области наступательной кибербезопасности. Зона ответственности: — Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра; — Исследование инфраструктуры: домены , ASN , приложения, облачные сервисы; — Анализ исходного кода, поиск и верификация уязвимостей; — Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей; — Участие в Red Team-оценках и моделировании атак; — Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов —Подготовка отчётов с воспроизведением и рекомендациями по устранению; — Участие в обучение, развитие внутренних методик и базы знаний команды. Что нужно для этой работы: — От 1 года опыта — Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений; — Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO); — Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs; — Уверенное чтение и анализ исходного кода типовых для веб стэка — Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования; — Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика; — Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash); — Понимание техник обхода защиты и скрытия активности при выполнении атак; — Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, Wireshark, amass и др.; — Знание MITRE ATT&CK и методов построения TTP-сценариев; — Приветствуется: BSCP, OSWA, OSWE, OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования. Что предлагаем: — Гибридный или удаленный формат работы — ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию — Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности — Возможность регулярно повышать свой скилл: участие во внешних мероприятиях, митапах, обучениях, возможность ежегодной сдачи сертификаци — Работа в команде опытных специалистов уровня Senior, победителей CTF соревнований — Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты». Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста. Контакт: @Elizabeth_me 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Пентестер инфраструктуры Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: - Проведение регулярного анализа инфраструктуры для выявления уязвимостей в сетевых компонентах, операционных системах и прикладных сервисах методами black box, grey box, white box; - Проведение комплексного тестирования на проникновение и имитация действий реального противника (Red Teaming) для проверки эффективности мер защиты и работы SOC; - Проведение тестирования беспроводных сетей; - Проведение социотехнического тестирования, включая фишинг-атаки и проверку уровня осведомленности сотрудников о правилах безопасности; - Подготовка рекомендаций по устранению выявленных уязвимостей и улучшению общей безопасности. Требования: - Опыт работы от 1 года в роли пентестера; - Понимание сетевых протоколов: Стек TCP/IP, HTTP/S, DNS, DHCP, SMB, RPC, RDP; - Понимание архитектуры современных ОС и корпоративных сред: Windows и Linux/Unix систем, Active Directory; - Понимание механизмов аутентификации и авторизации: Kerberos, NTLM, LDAP, а также модели разграничения прав (DACL, ACE, GPO); - Понимание техник перемещения внутри сети: Методы Lateral Movement, использование Pivot-хостов и обход сегментации; - Знание BASH, Python или любого другого средства скриптовой автоматизации для решения прикладных задач. Условия: - Гибридный формат работы - ДМС (стоматология включена) - Фреш-бар от Novikov Group - Оформление по ТК РФ Контакт: @hr_uskova 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Специалист по информационной безопасности Локация: Казань Новосибирск Калининград Краснодар Москва НижнийНовгород Рыбинск Рязань Томск Формат работы: гибридный Опыт: 2–5 лет Зарплата: ₽. Обсуждается на собеседовании Компания: БАРС Групп Основные задачи: - внедрение, настройка и сопровождение СЗИ для серверной инфраструктуры, АРМ и облачных сервисов; - разработка проектной документации в соответствии с требованиями нормативно-правовых актов в сфере защиты информации; - разработка принципов классификации информационных потоков, корректировка бизнес-процессов, протекающих в информационных системах, с точки зрения защиты информации; - анализ информационных рисков, их оценка; - помощь в выполнении требований, предъявляемых к программным продуктам, при их сертификации в качестве СЗИ; - взаимодействие с командой разработчиков при разработке программных продуктов, формирование требований к ПО с точки зрения ИБ. Мы ожидаем: - релевантный опыт работы от 2х лет; - высшее образование по информационной безопасности/курсы переподготовки по ИБ (502 часа); - знание нормативно-правовой базы и международных стандартов в области информационной безопасности; - опыт установки, настройки и поддержки СЗИ; - выполненные проекты по приведению ИСПДн, ГИС, ОКИИ в соответствие c требованиям регуляторов. Стек технологий/инструменты: ОС: - Astra Linux; - Альт Linux; - РЕД ОС. VPN и шифрование трафика: - VipNet Client; - VipNet Coordinator; - Континент АП. СЗИ от НСД: - Secret Net Studio; - Dallas Lock. АВЗ: - Касперский; - Dr.Web. САЗ: - RedCheck; - XSpider; - Сканер-ВС. АМДЗ: - Аккорд; - Соболь. Дополнительно: - Wazuh; - Suricata. Контакт: @aikhalikova 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Руководитель Центра мониторинга кибербезопасности (Head of SOC) Локация: Кыргызстан, Бишкек Формат работы: relocate Зарплата: от 500к рублей (Net) Компания: O!Bank Контакты: @zrashidkyzy_gts Задачи: • Создание SOC с нуля, выстраивание и развитие процессов SOC и смежных процессов • Организация работы команды SOC, управление командами инженеров и аналитиков (планирование, контроль, найм, обучение, оценка); • Участие в расследовании инцидентов ИБ – координация действий сотрудников при реагировании на инциденты, помощь аналитикам SOC в анализе событий информационной безопасности, принятие решений о применении мер локализации инцидента; • Выстраивание процессов: управление событиями безопасности, управление инцидентами, управление изменениями, управление отчетностью; • Формирование отчетов по результатам расследования инцидентов ИБ; • Управление базой знаний подразделения. Требования: • Опыт работы в SOC; • Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.); • Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP; • Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия; • Опыт в расследовании инцидентов ИБ; • Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.). Будет плюсом: • Опыт руководства подразделением от пяти человек. • Опыт работы c ELK-стеком. 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
В крупный Медиахолдинг ищем Пентестера Инфраструктуры Локация: Москва Опыт: от 1-2х лет Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Проведение регулярного анализа инфраструктуры для выявления уязвимостей в сетевых компонентах, операционных системах и прикладных сервисах методами black box, grey box, white box; Проведение комплексного тестирования на проникновение и имитация действий реального противника (Red Teaming) для проверки эффективности мер защиты и работы SOC; Проведение тестирования беспроводных сетей; Проведение социотехнического тестирования, включая фишинг-атаки и проверку уровня осведомленности сотрудников о правилах безопасности; Подготовка рекомендаций по устранению выявленных уязвимостей и улучшению общей безопасности. Требования: Опыт работы от 1 года в роли пентестера; Понимание сетевых протоколов: Стек TCP/IP, HTTP/S, DNS, DHCP, SMB, RPC, RDP; Понимание архитектуры современных ОС и корпоративных сред: Windows и Linux/Unix систем, Active Directory; Понимание механизмов аутентификации и авторизации: Kerberos, NTLM, LDAP, а также модели разграничения прав (DACL, ACE, GPO); Понимание техник перемещения внутри сети: Методы Lateral Movement, использование Pivot-хостов и обход сегментации; Знание BASH, Python или любого другого средства скриптовой автоматизации для решения прикладных задач. Условия: Гибридный формат работы ДМС (стоматология включена) Фреш-бар от Novikov Group Оформление по ТК РФ Контакт: @Milena_edu 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
когда аудитор решил проверить базу на несанкционированный доступ и попал в бесконечный реконнект а что это тоже защита. 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Руководитель безопасной разработки ПО Локация: Удалённо / Гибрид / Офис (Новосибирск) Компания: "Атом Безопасность" (аккредитованная IT-компания) Опыт: от 5 лет Вилка: 250 000 – 450 000 ₽ net (на руки) Чем предстоит заниматься: - Стратегия: Внедрение и развитие сквозных процессов безопасной разработки (РБПО) по всей компании. Создание стандартов и регламентов. - Регуляторы: Подготовка к сертификации по требованиям ФСТЭК - Управление: Руководство отделом РБПО, управление бюджетом, KPI, ресурсами и рисками. Почему это важно: Нужно не просто поддерживать процесс, а строить его с нуля, внедрять культуру безопасности и проходить проверки регуляторов. Мы ищем человека, который: - Имеет опыт управления командой от 2 лет (ИБ, РБПО, разработка). - Успешно проводил аудиты и сертификацию по стандартам ФСТЭК. - Понимает жизненный цикл ПО, моделирование угроз и рисков. - Готов быть драйвером изменений и преодолевать сопротивление. Будет плюсом: - Опыт в разработке СЗИ или в регулируемых сферах (финтех, госсектор, телеком). - Знание нормативной базы: ФСТЭК, ГОСТы, законы о КИИ. Мы предлагаем: - Официальное трудоустройство в аккредитованной IT-компании (льготы). - Удаленку или комфортный офис в Новосибирске (обеденная зона, снеки, фрукты). - ДМС, частичные компенсации спорта, обедов и английского. - Яркие корпоративы и классную команду. Контакт: @paramonova_me 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
когда наняли джуна после стажировки в госухе. 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Методолог по информационной безопасности (Data Protection Officer) Компания: Alean Collection Локация: Анапа. Формат работы: офис Опыт: от 3 лет. Вилка: обсуждается индивидуально Обязанности: - Анализировать процессы, продукты и сервисы - Компании на соответствие требованиям законодательства РФ в области защиты конфиденциальной информации (персональные данные, коммерческая тайна и т.п.); - Разрабатывать и актуализировать необходимые внутренние нормативные документы в области защиты конфиденциальной информации; - Участие во внедрении решений и процессов, связанных с обработкой ПДн, в разработке мероприятий, направленных на защиту конфиденциальной информации, описание потоков данных; - Обеспечение выполнения в Компании требований 152-ФЗ и подзаконных нормативных актов; - Формирование требований к обработке и защите персональных данных в ИСПДн; - Подготовка заключений по вопросам обработки и защиты ПДн, анализ договорных отношений с третьими лицами в части обработки/передачи персональных данных, конфиденциальной информации; - Осуществление внутреннего контроля/аудита соответствия обработки персональных данных Федеральному закону 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, внутренним требованиям к защите ПДн; - Участие в прохождении внешнего аудита на соответствие требованиям 152-ФЗ; - Проводить мероприятия по повышению осведомленности по вопросам защиты конфиденциальной информации сотрудников Компании. Требования: - Высшее образование в области ИБ. - Отличное знание законодательства в сфере защиты персональных данных 152-ФЗ, подзаконных нормативных актов (Приказы ФСТЭК, ФСБ, РКН, ПП 1119), разъяснений РКН, правоприменительной практики по вопросам обработки ПДн; - Опыт разработки технической документации (ЛНА, модели угроз, акты определения уровня защищенности, оценки эффективности принятых мер, карты потоков данных и т.п.); - Умение «приземлять» требования законодательства на реальный ИТ-ландшафт Компании; - Знание/понимание актуальных угроз кибербезопасности, векторов атак и мер защиты от них. Контакт: @kozlov_dval 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
чтобы ваши регламенты и инструкции читали -- размещайте их в тех местах где пользователь их будет видеть до активных действий чтобы ваши регламенты и инструкции понимали -- минимизируйте сложность и используйте простую инфографику. 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Серверный инженер в Контур Локация: Екатеринбург Формат работы: офис, гибкое начало рабочего дня ЗП: обсуждается индивидуально Опыт: от 2-х лет Контур — экосистема продуктов, которой пользуется каждый третий бизнес в России. Ищем специалиста в команду Удостоверяющего центра — сервиса по выдаче сертификатов электронной подписи. Чем предстоит заниматься — Устанавливать, настраивать, администрировать средства защиты информации, СКЗИ. — Работать с серверами в собственной серверной. — Контролировать соблюдение требований законодательства и документации по защите информации. Наши ожидания — Высшее образование по направлению Информационная безопасность. — Опыт администрирования серверов (готовы работать с железом в нашей серверной). — Опыт работы со средствами защиты информации (СЗИ) и СКЗИ («КриптоПро», «Континент», Secret Net и др.). Мы предлагаем — Частичную компенсацию релокации для опытных специалистов. — Сильное инженерное сообщество: раз в год проводим внутреннюю конференцию Конфур для 2000 айтишников. — Внутренняя мобильность: у нас можно сменить продукт, команду или предметную область внутри компании. — Развитие: мы поддерживаем участие сотрудников в конференциях, митапах и обучающих проектах. — Ежегодное ревью по матрице компетенций и пересмотр дохода. — Приятные бонусы крупной аккредитованной IT-компании: ДМС, частичная оплата спорта и питания. Откликнуться на сайте Если вы знаете подходящего специалиста, смело оформляйте рекомендацию. Начислим денежный бонус после успешного испытательного срока! 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
когда на подряде помогаешь админам госухи внедрить кубер и хельм релизы а они хотят и дальше деплоить по фтп с компа разработчика. 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
CyberYozh Academy — онлайн-школа с техническим фокусом: кибербезопасность, OSINT, аналитика, разработка. Наша миссия — готовить специалистов, которые сделают цифровой мир безопаснее. Мы не учим «в теории», наши студенты работают с реальными инструментами, кейсами и угрозами с первого модуля. Мы ищем Practice Lead / Эксперта-преподавателя для создания инженерных курсов по направлениям: -Информационная безопасность -OSINT -Киберразведка -Безопасность AI -SOC/DevOps Компания: CyberYozh Academy Формат: Дистанционно, part-time Зарплата: в любой валюте по договоренности от 20 000 за тему. Кого именно ищем? Того, кто уже работает в теме более 5 лет, умеет решать реальные задачи и готов поделиться опытом. Не важно, есть ли у вас педагогическое образование — главное, чтобы вы классно разбирались в предмете и могли понятно рассказать. Что нужно будет делать? Не просто читать лекции по учебнику, а учить других на своём реальном опыте. То есть вы будете: -разрабатывать уроки и задания (на основе того, с чем сами сталкивались на работе); -записывать занятия; -придумывать практические задания, чтобы ученики учились на реальных примерах. Зачем это вам? -Привести в порядок свои знания (когда объясняешь другим, сам начинаешь глубже понимать). -Познакомиться с другими экспертами и учениками — полезные связи. -Дополнительный заработок. -Продвижение своего имени (вас будут знать как авторитетного специалиста). Мы предлагаем: -Гибкий график, удалёнка из любой точки мира -Оплату в удобной для Вас валюте, индивидуальные условия по контракту -Поддержку команды: методисты, редакторы, техспециалисты -Медийность: мы задаем тренды в Телеграм, на YouToube, о Вас узнают тысячи (если захотите) Контакт: @alisa_4ox 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Application Security / AppSec Business Partner в продуктовый домен крупной ритейл-экосистемы Чем предстоит заниматься: - Подключаться на ранних этапах разработки: требования, проектирование, интеграции. - Проводить threat modeling и помогать команде закладывать безопасность в архитектуру. - Работать с SAST / DAST / MAST - Сопровождать фиксы и помогать разработчикам закрывать уязвимости без костылей - Взаимодействовать с пентестом: от подготовки scope до ретестов. - Доносить риски до бизнеса Мы ждём, что ты: - Имеешь 3+ лет опыта в Application Security. - Ранее был разработчиком или глубоко работаешь с кодом (Java / Go / Python / mobile — стек разный). - Можешь без анализатора посмотреть код и объяснить, какие в нем риски. - Понимаешь разницу между уязвимостью, угрозой и риском. - Работаешь автономно и умеешь выстраивать диалог с разработкой. Будет плюсом: - Опыт работы в e-commerce / fintech / big tech. - Опыт доменной модели (embedded AppSec внутри продукта). - Готовность проводить воркшопы и прокачивать культуру безопасной разработки. Формат: - Удалённо по РФ - Оформление по ТК, ИТ аккредитация, годовая премия, ДМС и другие плюшки от бигтеха! - вилка под НДА, но буду рада сориентировать из ваших ожиданий Контакт: @jukislitsyna_rockits 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Главный специалист по защите информации АО «Проминн» (ГК "Росатом") Локация: Москва, 1-й Нагатинский проезд, 10 Вилка: от 200 000 руб. на руки. Обязанности: - Разработка и актуализация технических решений в части ИБ; - Документальное и методологическое сопровождение по ИБ; - Разработка и актуализация матрица доступа; - Согласование листов исполнения по доступу к системе; - Наделение полномочиями в системе; - Создание и актуализация перечня правил фильтрации в межсетевом экране; - Формирование запросов на изменение межсетевых экранов ИС, контроль их исполнения; - Участие в актуализации технической, эксплуатационной документации на подсистему защиты информации в сопровождаемой прикладной/функциональной части ИС; - Контроль сроков выполнения работ по устранению уязвимостей в сопровождаемой прикладной/функциональной части ИС; - Предоставление отчетности о планах и результатах работ. Требования: - Высшее образование в области информационной безопасности; - Опыт работы по данному направлению от 3-х лет; - Знание нормативных документов в области ИБ; - Опыт разработки технических решений в части ИБ. Условия: - Оформление по ТК РФ; - Аккредитованная ИТ-компания, предоставляем сотрудникам необходимые подтверждающие документы в военкоматы для брони; - Офисный формат работы; - Комфортный офис с кухней и зонами отдыха (м. Нагатинская); - Привлекательный соц.пакет (ДМС со стоматологией, спортивные мероприятия); - Возможность получать дополнительное образование за счет компании, участвовать в конференциях; - Дружелюбный, молодой и профессиональный коллектив. Контакты: @EgorkaKalinin 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU
Старший аналитик SOC (Senior SOC Analyst) Компания: Кветта Зарплата: обсуждается по итогам собеседования Занятость: полная Формат: удаленка/гибрид/офис (Санкт-Петербург) Роль и зона ответственности: Мы ищем Senior SOC Analyst, который будет играть ключевую роль в расследовании сложных инцидентов, развитии детекций и повышении зрелости SOC-процессов. Роль предполагает техническую экспертизу, архитектурное мышление и влияние на принятие решений. Ключевые задачи Расследование и аналитика • Расследование и ведение инцидентов High / Critical, связанных с целевыми и многоэтапными атаками: компрометация хостов, lateral movement, privilegeescalation, persistence и data exfiltration • Углубленный анализ логов (сетевые устройства, облачные среды, EDR/XDR) • Глубокий анализ логов, сетевого трафика • Проведение hypothesis-driven Threat Hunting на основеMITRE ATT&CK • Подготовка технических отчетов и root cause analysis Развитие SOC и детекций • Проектирование и развитие use case lifecycle: от threatmodel до production-детекций • Повышение качества детекций: снижение false positives, coverage по MITRE, tuning • Участие в выборе, внедрении и оптимизации средств мониторинга и реагирования • Разработка стандартов расследований, runbooks и bestpractices SOC • Менторство аналитиков L1/L2, участие в технической оценке команды Автоматизация и реагирование • Проектирование и развитие SOAR-плейбуков • Участие в post-incident reviews и улучшении процессов реагирования Контакт: @m_s_v11 🔰 В поисках работы в сфере ИБ? Вступай в сообщество ➡️ @CyberSecJobsRU