RuSecJobs Channel
Статистика№ 6896897112 Вакансии, аналитика рынка ИБ. Контакт - @maximbautin Rules - не материться, не переходить на личности, не флудить и оффтопить. Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
- Последний пост
- 6 авг.
- Последнее чтение
- 14:46
- Постов за неделю
- 0
- Всего постов
- 27
- Тип
- открытый
- Язык
- русский
- Категория
- Карьера
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 3 751
- 1/48двое суток
- 4 298
- 1/72трое суток
- 4 636
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Онлайн-магистратура НИЯУ МИФИ «Кибербезопасность» Двухлетняя программа подготовки по информационной безопасности, реализуемая университетом НИЯУ МИФИ в партнерстве с Яндекс Практикумом. ⚡️ Четыре профильных трека на выбор: AppSec-инженер, DevSecOps-инженер, Инженер сетевой безопасности или Инженер безопасности ИИ. ⚡️ Сможете собрать 10+ проектов в портфолио. Практика на программе строится на реальных кейсах в том числе от юнитов Яндекса, а еще можно решать задачи со своей работы. ⚡️ Дополнительно можно участвовать в CTF-соревнованиях и проводить исследования в аккредитованной лаборатории кафедры криптологии НИЯУ МИФИ. ⚡️ Сохраняются все плюсы очного обучения и студенческие льготы. В зависимости от выбранного трека вы научитесь: 🔹 AppSec: обеспечивать безопасность приложений, защищать ПО от уязвимостей и повышать устойчивость мобильных и веб-сервисов к киберугрозам; 🔹 DevSecOps: настраивать безопасные процессы разработки и эксплуатации и CI/CD-пайплайны; 🔹 Сетевая безопасность: защищать корпоративную инфраструктуру от несанкционированного доступа, анализировать трафик, настраивать Firewall, противостоять MITM-атакам; 🔹 Безопасность ИИ: выстраивать защиту ML-моделей и LLM от кибератак, манипуляций, утечек и злонамеренного использования. По окончании программы получите диплом магистра НИЯУ МИФИ и диплом о профессиональной переподготовке от Яндекса. Формат: онлайн с лекциями по вечерам Длительность: 2 года Старт обучения: с сентября Отбор проходит дистанционно через онлайн-экзамен по ИБ и мотивационное письмо. 👉🏼 Узнать подробнее и подать документы
Практический курс DevSecOps Deep Dive За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах. ⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений. ⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса. ⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему. ⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно. За время обучения вы научитесь: 🔹 выстраивать процессы DevSecOps от коммита до продакшена; 🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов; 🔹 внедрять инструменты безопасности как часть единого процесса; 🔹 применять лучшие практики и адаптировать их под свою компанию. По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps. Старт группы: 4 сентября Длительность: 3 месяца Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать подробнее Реклама. ООО "ИНСЕКА". ИНН 3444279416.
Application Security Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тут Ищем Security Engineer в направление продуктовой безопасности. Зона ответственности — безопасность наших продуктов и сервисов: MCP-серверы, агентные системы, генеративные модели для картинок/видео, энтерпрайз-фичи (SSO, управление командами и ролями). Задачи: • аудит новых фичей и продуктов end-to-end: моделирование угроз, ревью архитектуры, код-ревью, тестирование • развитие процессов безопасной разработки Требования: • умение читать код и трейсить баг до корня • threat modeling — умение видеть слабые места в архитектуре • основы linux, cloud и container security • опыт работы в быстрорастущих стартапах • высокая самостоятельность • уверенный английский Будет плюсом: • ресёрч по безопасности LLM/агентов • публичные CVE • hands-on сертификаты по наступательной безопасности (OSWE, CWEE и подобные)
Security Infrastructure Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тут Ищем hands-on инженера, который возьмёт на себя безопасность Cloud и ML инфраструктуры. Работа на стыке Security, DevOps и ML: изоляция тенантов, безопасность GPU-кластеров, защита моделей от пайплайна обучения до инференса. Задачи: • внедрять и поддерживать cloud security тулинг • строить централизованный мониторинг безопасности по всему облаку • вести vulnerability management по инфре • проектировать сетевую сегментацию • задавать техническое направление и вести кросс-функциональные проекты Требования: • 7+ лет в infrastructure/security engineering, в т.ч. в быстрорастущих стартапах • уверенный опыт с AWS + Kubernetes + Terraform (IaC) • опыт защиты ML инфры • крепкие фундаменты по сетям, ОС и криптографии • умение самостоятельно находить и закрывать дыры, работая с DevOps/ML/Eng
IT Security Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M Annual Revenue Run Rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тут Ищем человека, который возьмёт на себя корпоративную безопасность — устройства, идентичности и весь SaaS, на котором работает компания. Задачи: • MDM • EDR/XDR • корпоративный IAM: Entra SSO, MFA, conditional access • joiner-mover-leaver: провиженинг и офбординг сотрудников • security-ревью новых SaaS, управление shadow IT • фишинг-симуляции и обучение на онбординге Требования: • практический опыт в Endpoint Security • опыт с SSO/SAML/SCIM • опыт работы в быстрорастущих стартапах • высокая самостоятельность • уверенный английский Будет плюсом: • знание стандарта SOC 2 • опыт в быстрорастущих стартапах
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги. За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽. Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF. Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
Написали небольшой пост о том, как злоумышленники и владельцы VPN обходят региональные ограничения. Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн. В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже. Информация собрана на основе из анализа рынка, а также публичных источников. Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений. Метод 1 — Использование белого IP Схема подключения: ... Читать продолжение
В контексте последних обсуждений решили сделать чат, в котором мы делимся тем, как устроен интернет в России. - тулзы - репы, скрипты - исследования, отчеты, наблюдения P.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉 Вступить можно по ссылке ниже: https://t.me/RuNet_1
Архитектор по информационной безопасности, системный интегратор АСС АйТи ЗП: 400 000 + рублей gross Формат: гибрид Локация: Москва Обязанности: • Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale); • Проектирование и детализация архитектуры систем защиты; • Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций; • Выбор и обоснование технических решений; • Взаимодействие с заказчиком, обсуждение проектных решений; • Взаимодействие с производителями оборудования; • Участие в технических переговорах и защита проектных решений перед специалистами Заказчика; • Постановка, распределение и контроль задач в рабочей группе; • Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта; • Настройка и внедрение комплексных систем защиты информации; • Участием в тестировании оборудования и ПО; • Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ. • Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач. Требования: • Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию; • Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.); • Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные; • Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности); • Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.); • Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ; • Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ); • Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей; • Знание и понимание жизненного цикла кибер-атак; • Знание современных технологий/технических решений по защите информации; • Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП). Что мы предлагаем: • Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий) • гибкое начало рабочего дня и гибридный режим работы; • работа в аккредитованной ИТ-компании; • расширенное ДМС (стоматология) после прохождения испытательного срока; • Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе; • Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела. Контакты: Рамиль, @ubimania
Security Engineer
Инженер Security Engineer Локация: Россия, Москва Формат работы: офисный Зарплата: 250 000-300 000 руб (Net) Компания: GGR Global Контакты: @Alisa_GGR_HR Чем предстоит заниматься: • Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов); • Настраивать детальный аудит логов действий агентов в продакшене; • Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны; • Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования; • Защищать от атак на LLM: Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов; • Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники; • Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен; • Контролировать исходящие данные: Обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечивать инвентаризацию и контроль всех потоков данных; • Настраивать IAM и управление секретами: Проектировать и внедрять ролевую модель доступа для самих агентов. Определять: какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов; • Использовать сканеры исходного кода: Опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD конвейер сканеров исходного кода (SAST/DAST). Расшифровывать результаты сканирования для разработчиков, помогать в устранении уязвимостей кода; Мы ожидаем от кандидата: • Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering; • Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD; • Опыт практического моделирования угроз (threat modeling), а не только теоретические знания; • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений; • Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code; • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов. Будет плюсом: • Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection; • Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями; • Понимание антифрод-логики и того, как агенты могут ее ломать (создавать новые векторы атак), так и усиливать (создавать новые правила защиты).
Эксперт по информационной безопасности Локация: Россия, Москва Формат работы: Офис (5/2) Зарплата: по результату собеседования Компания: Kaspersky Контакты: https://careers.kaspersky.ru/vacancy/24594 Задачи: - Участие в проектах по внедрению ИТ-систем в качестве эксперта по ИБ, включая анализ безопасности внедряемой системы, разработку требований безопасности к ней и контроль их реализации - Участие во внедрении внутренних проектов по ИБ в роли руководителя проекта - Участие в развитии продуктов и сервисов ЛК в качестве внутреннего заказчика - Совершенствование существующих процессов ИБ, внедрение новых, а также их автоматизация - Анализ внутренних бизнес-процессов и разработка требований по организации ИБ в них - Анализ актуальных технологий и появляющихся на рынке СЗИ. Подготовка предложений по их внедрению на основе оценки рисков - Участие в проектах по развитию используемых систем защиты информации - Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ - Операционные задачи (до 10% времени) Требования: - Опыт работы в ИБ от 5 лет в роли технического эксперта - Профильное образование (информационные технологии/информационная безопасность) - Опыт работы в сфере инфраструктурной безопасности (защита сетей, серверов, облачных сред, PKI, IDS/IPS, SIEM, PAM и др.) - Знание отечественных и зарубежных стандартов в области информационной безопасности (приказ 21 ФСТЭК, ФЗ 152, ISO 270хx, NIST, и пр.) - Опыт внедрения сложных инфраструктурных сервисов и систем защиты информации - Опыт руководства проектами по внедрению ИБ-решений - Широкий кругозор в сфере современных средств и технологий защиты информации (Kubernetes, Docker, Linux Security, IAM) - Знание облачных технологий и методов обеспечения их безопасности - Умение объяснять сложные технические решения разной целевой аудиторий (Бизнес, RnD, IT) - Опыт участия в пилотировании и внедрении ИБ-продуктов и оценки их эффективности - Знание технического английского языка (чтение документации) - Практический опыт архитектурной и технологической интеграции ML/AI-решений с корпоративным стеком средств информационной безопасности.