tgindex
RuSecJobs Channel

RuSecJobs Channel

Статистика

№ 6896897112 Вакансии, аналитика рынка ИБ. Контакт - @maximbautin Rules - не материться, не переходить на личности, не флудить и оффтопить. Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/

Последний пост
6 авг.
Последнее чтение
14:46
Постов за неделю
0
Всего постов
27
Тип
открытый
Язык
русский
Категория
Карьера
В каталоге с
12 авг.
Подписчики
11 146
+12 за 4 дн.
Сутки
+14
+0,13%
Неделя
 
Месяц
 
Просмотров на пост
4 166
27 постов
Вовлечённость
37,4%
к подписчикам
Постов в день
0,0
всего 27
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
3 751
1/48двое суток
4 298
1/72трое суток
4 636

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 6 авг.2 4172634

    Онлайн-магистратура НИЯУ МИФИ «Кибербезопасность» Двухлетняя программа подготовки по информационной безопасности, реализуемая университетом НИЯУ МИФИ в партнерстве с Яндекс Практикумом. ⚡️ Четыре профильных трека на выбор: AppSec-инженер, DevSecOps-инженер, Инженер сетевой безопасности или Инженер безопасности ИИ. ⚡️ Сможете собрать 10+ проектов в портфолио. Практика на программе строится на реальных кейсах в том числе от юнитов Яндекса, а еще можно решать задачи со своей работы. ⚡️ Дополнительно можно участвовать в CTF-соревнованиях и проводить исследования в аккредитованной лаборатории кафедры криптологии НИЯУ МИФИ. ⚡️ Сохраняются все плюсы очного обучения и студенческие льготы. В зависимости от выбранного трека вы научитесь: 🔹 AppSec: обеспечивать безопасность приложений, защищать ПО от уязвимостей и повышать устойчивость мобильных и веб-сервисов к киберугрозам; 🔹 DevSecOps: настраивать безопасные процессы разработки и эксплуатации и CI/CD-пайплайны; 🔹 Сетевая безопасность: защищать корпоративную инфраструктуру от несанкционированного доступа, анализировать трафик, настраивать Firewall, противостоять MITM-атакам; 🔹 Безопасность ИИ: выстраивать защиту ML-моделей и LLM от кибератак, манипуляций, утечек и злонамеренного использования. По окончании программы получите диплом магистра НИЯУ МИФИ и диплом о профессиональной переподготовке от Яндекса. Формат: онлайн с лекциями по вечерам Длительность: 2 года Старт обучения: с сентября Отбор проходит дистанционно через онлайн-экзамен по ИБ и мотивационное письмо. 👉🏼 Узнать подробнее и подать документы

  • 30 июл.4 3142534

    Практический курс DevSecOps Deep Dive За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах. ⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений. ⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса. ⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему. ⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно. За время обучения вы научитесь: 🔹 выстраивать процессы DevSecOps от коммита до продакшена; 🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов; 🔹 внедрять инструменты безопасности как часть единого процесса; 🔹 применять лучшие практики и адаптировать их под свою компанию. По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps. Старт группы: 4 сентября Длительность: 3 месяца Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать подробнее Реклама. ООО "ИНСЕКА". ИНН 3444279416.

  • 29 июл.4 3092331

    Application Security Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тут Ищем Security Engineer в направление продуктовой безопасности. Зона ответственности — безопасность наших продуктов и сервисов: MCP-серверы, агентные системы, генеративные модели для картинок/видео, энтерпрайз-фичи (SSO, управление командами и ролями). Задачи: • аудит новых фичей и продуктов end-to-end: моделирование угроз, ревью архитектуры, код-ревью, тестирование • развитие процессов безопасной разработки Требования: • умение читать код и трейсить баг до корня • threat modeling — умение видеть слабые места в архитектуре • основы linux, cloud и container security • опыт работы в быстрорастущих стартапах • высокая самостоятельность • уверенный английский Будет плюсом: • ресёрч по безопасности LLM/агентов • публичные CVE • hands-on сертификаты по наступательной безопасности (OSWE, CWEE и подобные)

  • 29 июл.4 0714831

    Security Infrastructure Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тут Ищем hands-on инженера, который возьмёт на себя безопасность Cloud и ML инфраструктуры. Работа на стыке Security, DevOps и ML: изоляция тенантов, безопасность GPU-кластеров, защита моделей от пайплайна обучения до инференса. Задачи: • внедрять и поддерживать cloud security тулинг • строить централизованный мониторинг безопасности по всему облаку • вести vulnerability management по инфре • проектировать сетевую сегментацию • задавать техническое направление и вести кросс-функциональные проекты Требования: • 7+ лет в infrastructure/security engineering, в т.ч. в быстрорастущих стартапах • уверенный опыт с AWS + Kubernetes + Terraform (IaC) • опыт защиты ML инфры • крепкие фундаменты по сетям, ОС и криптографии • умение самостоятельно находить и закрывать дыры, работая с DevOps/ML/Eng

  • 29 июл.3 7553828

    IT Security Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M Annual Revenue Run Rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тут Ищем человека, который возьмёт на себя корпоративную безопасность — устройства, идентичности и весь SaaS, на котором работает компания. Задачи: • MDM • EDR/XDR • корпоративный IAM: Entra SSO, MFA, conditional access • joiner-mover-leaver: провиженинг и офбординг сотрудников • security-ревью новых SaaS, управление shadow IT • фишинг-симуляции и обучение на онбординге Требования: • практический опыт в Endpoint Security • опыт с SSO/SAML/SCIM • опыт работы в быстрорастущих стартапах • высокая самостоятельность • уверенный английский Будет плюсом: • знание стандарта SOC 2 • опыт в быстрорастущих стартапах

  • 28 июл.4 02561

    видео или голосовое, без подписи

  • 28 июл.4 19061

    видео или голосовое, без подписи

  • 28 июл.4 71962

    видео или голосовое, без подписи

  • 28 июл.3 88962

    видео или голосовое, без подписи

  • 28 июл.4 34462

    видео или голосовое, без подписи

  • 28 июл.3 98962

    видео или голосовое, без подписи

  • 28 июл.4 26962

    видео или голосовое, без подписи

  • 28 июл.3 86662

    видео или голосовое, без подписи

  • 28 июл.3 7583362

    Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги. За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽. Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF. Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут

  • 23 июл.5 2005329

    Написали небольшой пост о том, как злоумышленники и владельцы VPN обходят региональные ограничения. Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн. В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже. Информация собрана на основе из анализа рынка, а также публичных источников. Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений. Метод 1 — Использование белого IP Схема подключения: ... Читать продолжение

  • 23 июл.4 6163212

    В контексте последних обсуждений решили сделать чат, в котором мы делимся тем, как устроен интернет в России. - тулзы - репы, скрипты - исследования, отчеты, наблюдения P.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉 Вступить можно по ссылке ниже: https://t.me/RuNet_1

  • 22 июл.5 1184462

    Архитектор по информационной безопасности, системный интегратор АСС АйТи ЗП: 400 000 + рублей gross Формат: гибрид Локация: Москва Обязанности: • Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale); • Проектирование и детализация архитектуры систем защиты; • Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций; • Выбор и обоснование технических решений; • Взаимодействие с заказчиком, обсуждение проектных решений; • Взаимодействие с производителями оборудования; • Участие в технических переговорах и защита проектных решений перед специалистами Заказчика; • Постановка, распределение и контроль задач в рабочей группе; • Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта; • Настройка и внедрение комплексных систем защиты информации; • Участием в тестировании оборудования и ПО; • Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ. • Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач. Требования: • Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию; • Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.); • Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные; • Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности); • Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.); • Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ; • Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ); • Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей; • Знание и понимание жизненного цикла кибер-атак; • Знание современных технологий/технических решений по защите информации; • Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП). Что мы предлагаем: • Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий) • гибкое начало рабочего дня и гибридный режим работы; • работа в аккредитованной ИТ-компании; • расширенное ДМС (стоматология) после прохождения испытательного срока; • Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе; • Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела. Контакты: Рамиль, @ubimania

  • Security Engineer

  • 21 июл.4 3109126

    Инженер Security Engineer Локация: Россия, Москва Формат работы: офисный Зарплата: 250 000-300 000 руб (Net) Компания: GGR Global Контакты: @Alisa_GGR_HR Чем предстоит заниматься: • Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов); • Настраивать детальный аудит логов действий агентов в продакшене; • Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны; • Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования; • Защищать от атак на LLM: Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов; • Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники; • Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен; • Контролировать исходящие данные: Обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечивать инвентаризацию и контроль всех потоков данных; • Настраивать IAM и управление секретами: Проектировать и внедрять ролевую модель доступа для самих агентов. Определять: какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов; • Использовать сканеры исходного кода: Опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD конвейер сканеров исходного кода (SAST/DAST). Расшифровывать результаты сканирования для разработчиков, помогать в устранении уязвимостей кода; Мы ожидаем от кандидата: • Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering; • Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD; • Опыт практического моделирования угроз (threat modeling), а не только теоретические знания; • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений; • Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code; • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов. Будет плюсом: • Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection; • Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями; • Понимание антифрод-логики и того, как агенты могут ее ломать (создавать новые векторы атак), так и усиливать (создавать новые правила защиты).

  • 21 июл.3 8905236

    Эксперт по информационной безопасности Локация: Россия, Москва Формат работы: Офис (5/2) Зарплата: по результату собеседования Компания: Kaspersky Контакты: https://careers.kaspersky.ru/vacancy/24594 Задачи: - Участие в проектах по внедрению ИТ-систем в качестве эксперта по ИБ, включая анализ безопасности внедряемой системы, разработку требований безопасности к ней и контроль их реализации - Участие во внедрении внутренних проектов по ИБ в роли руководителя проекта - Участие в развитии продуктов и сервисов ЛК в качестве внутреннего заказчика - Совершенствование существующих процессов ИБ, внедрение новых, а также их автоматизация - Анализ внутренних бизнес-процессов и разработка требований по организации ИБ в них - Анализ актуальных технологий и появляющихся на рынке СЗИ. Подготовка предложений по их внедрению на основе оценки рисков - Участие в проектах по развитию используемых систем защиты информации - Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ - Операционные задачи (до 10% времени) Требования: - Опыт работы в ИБ от 5 лет в роли технического эксперта - Профильное образование (информационные технологии/информационная безопасность) - Опыт работы в сфере инфраструктурной безопасности (защита сетей, серверов, облачных сред, PKI, IDS/IPS, SIEM, PAM и др.) - Знание отечественных и зарубежных стандартов в области информационной безопасности (приказ 21 ФСТЭК, ФЗ 152, ISO 270хx, NIST, и пр.) - Опыт внедрения сложных инфраструктурных сервисов и систем защиты информации - Опыт руководства проектами по внедрению ИБ-решений - Широкий кругозор в сфере современных средств и технологий защиты информации (Kubernetes, Docker, Linux Security, IAM) - Знание облачных технологий и методов обеспечения их безопасности - Умение объяснять сложные технические решения разной целевой аудиторий (Бизнес, RnD, IT) - Опыт участия в пилотировании и внедрении ИБ-продуктов и оценки их эффективности - Знание технического английского языка (чтение документации) - Практический опыт архитектурной и технологической интеграции ML/AI-решений с корпоративным стеком средств информационной безопасности.