Вакансии в ИБ | infosec
СтатистикаВакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
- Последний пост
- 14 авг.
- Последнее чтение
- 17:00
- Постов за неделю
- 11
- Всего постов
- 591
- Тип
- открытый
- Язык
- русский
- Категория
- Карьера
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 2 124
- 1/48двое суток
- 2 408
- 1/72трое суток
- 2 597
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
Архитектор информационной безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности; • Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям; • Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований; • Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга; • Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения; • Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики. Ожидания: • Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем; • Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом; • Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией; • Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа; • Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах; • Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам; • Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты. ✈ Откликнуться. #Удаленка
Ведущий специалист ИБ. Локация: Удаленная работа. Уровень: Middle. Зарплата: ₽. Обсуждается на собеседовании. Компания: х5. Обязанности: • Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox); • Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA; • Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления; • Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации; • Ручная проверка подозрительных файлов в sandbox при необходимости; • Написание правил YARA для идентификации вредоносов по сигнатурам. Требования: • Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3; • Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации; • Опыт написания правил YARA для идентификации вредоносов по сигнатурам; • Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке; • Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP); • Опыт работы с Threat Intelligence (MISP, анализ APT). ✈ Откликнуться. #Удаленка
Практический курс по управлению уязвимостями Получите навыки, необходимые для обнаружения и управления уязвимостями. Кому подходит курс: • Специалистам с опытом в IT/ИБ от 1 года, которые хотят развиваться в управлении уязвимостями; • Начинающим специалистам по пентесту/редтимерам; • Аналитикам SOC, желающим понимать принципы обнаружения и классификации уязвимостей и их устранения. После освоения курса: ⚡️Научитесь находить уязвимости в системе и определять их критичность; ⚡️Узнаете, как использовать инструменты для сканирования уязвимостей и интерпретировать полученные результаты; ⚡️Сможете приоритизировать уязвимости на основе критичности, трендов, информации об их активной эксплуатации; ⚡️Поймете, как строить процесс управления уязвимостями в организации совместно с ИТ-отделом. 📅 Старт: 18 сентября ⏳ Длительность: 5 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше #реклама О рекламодателе
Эксперт по управлению уязвимостями (Vulnerabilty Management). Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Осуществлять контроль и оценку защищённости инфраструктуры компании; • Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами; • Проводить оценку и приоритизацию обнаруженных уязвимостей; • Описывать рекомендации о методах устранения уязвимостей; • Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (Telegram‑каналы, тематические форумы, порталы вендоров). Требования: • Знание OWASP Top 10 и методов обнаружения web‑уязвимостей; • Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и прочие); • Знание операционных систем Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.); • Понимание угроз информационной безопасности; • Обладание знаниями в области безопасности сетей, протоколов и ОС; • Опыт работы со скриптовыми языками (PowerShell, Python или другие); • Умение писать регулярные выражения и SQL‑запросы. ✈ Откликнуться. #Гибрид
Junior Application Security Engineer. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: UserGate. Обязанности: • Участвовать в построении Application Security процессов в компании; • Участвовать в разработке внутренних проектов в роли Application Security Engineer; • Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps; • Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений; • Выполнять код-ревью и компонентный, архитектурный анализ приложений; • Консультировать разработчиков и контролировать устранение выявленных уязвимостей; • Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security. Требования: • Понимание архитектуры современных приложений и информационных систем; • Знание лучших практик и способов разработки безопасных приложений; • Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости; • Понимание цикла разработки ПО и методологии DevOps; • Знание Bash, Python или любого другого средства скриптовой автоматизации; • Понимание архитектуры Linux систем и работы сетевой подсистемы. ✈ Откликнуться. #Удаленка
Руководитель направления DDoS защиты. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Настраивать и вводить в эксплуатацию оборудование ЦОД (сетевое оборудование, комплексы противодействия DDoS-атакам, web-proxy, WAF и др.); • Настраивать системы фильтрации под специфику защищаемых ресурсов; • Оперативно реагировать на инциденты DDoS-атак, включая анализ векторов атаки, принятие решений по фильтрации и координации действий; • Заниматься мониторингом сетевого трафика и индикаторов атак, настройкой систем оповещения (Zabbix, Grafana); • Взаимодействовать с владельцами защищаемых ресурсов, провайдерами и вышестоящими инстанциями; • Участвовать в планировании и развитии инфраструктуры; • Разрабатывать и актуализировать техническую документацию, регламенты и инструкции. • Управлять командой защиты от DDoS • Заниматься внедрением систем защиты от Ddos-атак сетевого и прикладного уровня, обеспечивать непрерывности функционирования СЗИ Требования: • Глубокое понимание принципов работы стека протоколов TCP/IP, НТТР /HTTPS, DNS и др; • Понимание механизма установки tls соединения; • Знание сетевых технологий на уровне не ниже CCNA; • Навыки проведения глубокого анализа сетевого трафика; • Опыт с Zabbix, Grafana, ELK для мониторинга,анализа, и алертинга событий безопасности; • Администрирование ОС семейства Понимание принципов работы и архитектуры веб-приложений; • Знание векторов DDoS-атак и способов их предотвращения, как на уровне L3-L4, так и на уровне L7; • Понимание принципов работы динамических протоколов маршрутизации в сети Интернет (прежде всего BGP); • Опыт работы с Wireshark, reverse proxy; • Опыт администрирования веб-серверов; • Знание основ программирования на языке Phyton; • Знание типовых угроз и уязвимостей приложений/протоколов; • Умение конфигурировать сетевой стек ОС Linux; • Знания в области сетевых технологий и сетевой безопасности; • Базовые знания Nginx, Docker; • Знание SQL в части формирования запросов и выборки из БД. ✈ Откликнуться. #Офис
Старший инженер сопровождения (SOC). Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE. Обязанности: • Развертывать решения по сбору телеметрии - EDR, коллекторов SIEM в рамках проектов повышения уровня защищенности клиентов; • Выбирать и прорабатывать оптимальные стратегии деплоя решений в инфраструктуру клиентов - ansible, sccm, etc; • Тесно сотрудничать с командами разработки, аналитиками, смежными подразделениями (SOC) по работе с клиентами и с представителями клиента для внедрения решений, чтобы удовлетворить требования клиента; • Готовность к оперативным выездам к клиентам (в основном в черте города, иногда возможны командировки) в случаях, когда удаленный доступ невозможен или не предоставлен клиентом; • Диагностировать и устранять проблемы в процессе деплоя и эксплуатации решений. Требования: • Понимание принципов работы сетей и стека TCP/IP; • Опыт установки, настройки и администрирования Linux; • Знание Windows Server и основных ролевых служб: Active Directory, DNS, DHCP, GPO; • Опыт работы с системами виртуализации: VMware vSphere/ESXi, Microsoft Hyper-V или Proxmox; • Навыки работы с PostgreSQL: установка, настройка, администрирование и написание SQL-запросов; • Умение работать с логами и проводить их анализ; • Опыт настройки сетевого оборудования: коммутаторов L2/L3, маршрутизаторов и межсетевых экранов; • Навыки сетевой диагностики с использованием ping, tracert, nslookup, Wireshark; • Опыт работы со средствами защиты информации (СЗИ), в том числе с агентскими решениями, например KESL, KEDR; • Знание принципов шифрования данных; • Опыт настройки и управления SSL/TLS-сертификатами; • Базовые навыки администрирования Ansible и SCCM; • Навыки написания скриптов на PowerShell. ✈ Откликнуться. #Гибрид
AI application security engineer. Локация: #Екатеринбург. Зарплата: ₽. Обсуждается на собеседовании. Компания: Контур. Обязанности: • Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8n) и интеграций с внешними API / облачными моделями. • Выявлять специфичные для AI векторы атак: prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents. • Настраивать и валидировать защитные механизмы: фильтры PII / конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций. • Укреплять внутренний AI/ML-тулинг совместно с платформенными командами. Строить систему правил, скиллов и хуков, чтобы встраивать политики ИБ непосредственно в среду разработки: skills, rules, hooks, MCP-серверы. • Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах: изоляция сессий, памяти, контейнеров, RBAC, NetworkPolicy, Secrets Management. • Формировать требования к аудиту и трассировке AI-систем: trace ID, логирование prompt/response, фиксация вызовов моделей и действий агентов. • Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы. Требования: • Опыт в сфере ИБ от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security. • Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust. Умение читать чужой код, искать уязвимости и писать PoC. • Знание AI/LLM-стека: понимание устройства языковых моделей, RAG, векторных БД (Milvus, Qdrant, pgvector и др.), AI-агентов, agent memory, tool calling, а также стандарта взаимодействия MCP. • Знание AI-угроз: понимание рисков OWASP for LLM, MITRE ATLAS (prompt injection, раскрытие system prompt, утечки данных, необдуманное выполнение кода агентами). • Знание основ Linux и базовое понимание безопасности Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров. • Знание классических веб-уязвимостей, механизмов аутентификации и авторизации OAuth2, OIDC, JWT, RBAC и безопасной разработки — Secure SDLC, Threat Modeling. • Умение аргументированно объяснять риски, находить компромиссы с разработкой. ✈ Откликнуться. #Офис
Эксперт по информационной безопасности. Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Участие в проектах по внедрению ИТ-систем в качестве эксперта по ИБ, включая анализ безопасности внедряемой; системы, разработку требований безопасности к ней и контроль их реализации; • Участие во внедрении внутренних проектов по ИБ в роли руководителя проекта; • Участие в развитии продуктов и сервисов ЛК в качестве внутреннего заказчика; • Совершенствование существующих процессов ИБ, внедрение новых, а также их автоматизация; • Анализ внутренних бизнес-процессов и выработка требований по организации ИБ в них; • Анализ актуальных технологий и появляющихся на рынке СЗИ. Выработка предложений по их внедрению на основе оценки рисков; • Участие в проектах по развитию системы защиты информации; • Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ. Требования: • Профильное образование (информационные технологии/информационная безопасность); • Опыт работы в сфере инфраструктурной безопасности (защита сетей, серверов, облачных сред, PKI, IDS/IPS, SIEM, PAM и др.); • Знание отечественных и зарубежных стандартов в области информационной безопасности (приказ 21 ФСТЭК, ФЗ 152, ISO 270хx, NIST, и пр.); • Опыт внедрения сложных инфраструктурных сервисов и систем защиты информации; • Опыт руководства проектами по внедрению ИБ-решений; • Широкий кругозор в сфере современных средств и технологий защиты информации (Kubernetes, Docker, Linux Security, IAM); • Знание облачных технологий и методов обеспечения их безопасности; • Умение объяснять сложные технические решения разной целевой аудиторий (Бизнес, RnD, IT); • Опыт участия в пилотировании и внедрении ИБ-продуктов и оценки их эффективности; • Знание технического английского языка (чтение документации). ✈ Откликнуться. #Офис
Архитектор по кибербезопасности. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: cloud.ru Обязанности: • Опыт работы в области информационной безопасности не менее 3 лет. • Уверенные знания актуальных подходов и решений по обеспечению информационной безопасности (сетевая безопасность, веб-безопасность, безопасность операционных систем и виртуальных инфраструктур, VPN, PKI, ЭП, управление доступом, антивирусная защита, контроль целостности и анализ защищенности и др.) • Опыт проектирования, внедрения и эксплуатации систем защиты информации, в т.ч отечественных решений NGFW, СКЗИ и др. • Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах. • Знание применяемых информационных технологий: сетевые технологии, Linux, Windows, облачные технологии, средства виртуализации и др. • Знание законодательства Российской Федерации в области защиты информации и других нормативно правовых актов (в том числе руководящих документов ФСТЭК России и ФСБ России), международных стандартов по информационной безопасности (PCI DSS, ISO 27001 и др.) • Высшее образование в области защиты информации или информационных технологий. Требования: • Разработка требований к функциональности сервисов информационной безопасности (ИБ). • Исследование и сравнительный анализ ИБ-решений для выбора варианта реализации сервисов ИБ. • Проверка гипотез и реализация функциональных прототипов сервисов ИБ. • Проработка и тестирование сценариев использования сервисов ИБ. • Проектирование, модернизация и поддержание в актуальном состоянии архитектуры сервисов, курирование и организация реализации технических вопросов по сервисам ИБ (встраивание в облако, интеграция с другими сервисами и т.п.). • Разработка документации для обеспечения ввода новых сервисов ИБ в эксплуатацию. • Проведение и организация работ по установке, настройке, испытаниям и вводу в эксплуатацию сервисов ИБ. • Постановка и контроль выполнения задач для инженеров команды. Взаимодействие с вендорами, партнерами, заказчиками и внутренними подразделениями Компании в рамках своих задач. • Изучение решений конкурентов для выявления конкурентных преимуществ и недостатков. • Изучение требований нормативных документов и стандартов, формирование предложений по их реализации с помощью сервисов ИБ. • Изучение современного ландшафта киберугроз в облаке и формирование предложений по их нейтрализации. ✈ Откликнуться. #Офис
AppSec-инженер (веб-пентест). Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: R-Vision. Обязанности: • Проведение pentest-анализа; • Проведение консультаций и обучений команд разработки; • Формирование автоматизации сканирований и разработки решения ASPM; • Генерировать улучшения SSDLC в широком понимании; • Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей. Требования: • Знания по выявлению уязвимостей в продуктах при проведении пентеста и изучении исходного кода; • Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации; • Опыт проведения разметки срабатываний сканеров безопасности; • OWASP TOP 10; • Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python; • Понимание процессов CI/CD, SSDLC. ✈ Откликнуться. #Удаленка
Senior Application Security Engineer. Локация: Можно работать удаленно. Уровень: Middle. Зарплата: 250 000 — 350 000 ₽. Компания: Avito. Задачи: • Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые. • Принимать участие в проверках и аудитах безопасности. • Внедрять новые процессы S-SDLC. • Развивать программу Bug Bounty. • Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками. Ожидания: • Свободно ориентируетесь в типах уязвимостей приложений и подходах по их устранению. • Имеете опыт работы с инструментами анализа безопасности и сканерами защищенности (Intercepting Proxies/DAST/SAST). • Обладаете экспертизой и опытом построения процессов безопасной разработки, в том числе по автоматизации проверок безопасности и их интеграции в DevSecOps-пайплайн. • Читаете код на Python и Go и понимаете, как он работает. ✈ Откликнуться. #Удаленка
Пентестер. Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Проводить ручной пентест инфраструктуры; • Проводить оценку уровня защищенности объектов критической информационной инфраструктуры; • Отслеживать события информационной безопасности, а также реагировать на сложные инциденты; • Мониторить трендовые уязвимости; • Организовывать обучение и тренировки в части информационной безопасности работников. Требования: • Знания основных тактик и техник реализации угроз информационной безопасности; • Опыт расследования и подготовки отчетов по результатам инцидентов; • Понимание организации проведения проверок и контролей информационной безопасности; • Навыки эксплуатации и администрирования средств защиты информации; • Знание нормативной документации в области информационной безопасности, и в частности, по обеспечению безопасности значимых объектов критической информационной инфраструктуры. ✈ Откликнуться. #Офис
Аналитик группы сетевых угроз. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Создание правил обнаружения сетевых угроз и правил идентификации устройств сети технологиями Лаборатории Касперского. • Мониторинг актуальных сетевых угроз и их анализ. Публикация наиболее интересных результатов. • Cоздание и настройка стендов для имитации сетевых угроз и проверки качества их обнаружения. • Приемочное тестирование изменений в продуктах, выполняющих функцию выявления угроз в сетевом трафике. • Экспертная поддержка подразделений компании по выявлению угроз в сетевом трафике и идентификации устройств сети. • Участие в публичных выступлениях. Требования: • Знание и понимание основных принципов и технологий реализации угроз информационной безопасности в компьютерных сетях, построенных с использованием стека сетевых протоколов TCP/IP, и обеспечения их защиты; • Знание и опыт работы с Snort/Suricata правилами; • Знание актуальных угроз безопасности в информационных сетях и способов защиты от них; • Английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку; • Знание архитектуры и принципов работы ОС (Windows, Linux); • Знание каких-либо скриптовых языков Bash/Powershell/etc для автоматизации работы. ✈ Откликнуться. #Офис
Структурированный антифрод — когда опыт есть, а системы не хватает Мошеннические схемы усложняются быстрее, чем обновляются регламенты. На практике это выглядит одинаково в разных компаниях: растёт поток подозрительных операций, а инструменты и методология остаются разрозненными — Excel, SQL, интуиция, чужие скрипты. Курс «Антифрод-аналитик» в Codeby закрывает этот разрыв: даёт единую методологию работы с фродом — от транзакционного мониторинга до Python и ML в задачах детекции. За 4 месяца разбираем на практике: ⏺️транзакционный мониторинг и работу с аномалиями ⏺️Python (pandas) в антифрод-задачах ⏺️ML для детекции фрода ⏺️AML, фрод-мониторинг, кейсы из банков ⏺️банковский и рекламный антифрод Структурированный трек для тех, кто уже работает с данными, транзакциями, рисками или мошенничеством — и хочет перейти от разрозненного опыта к профессиональной антифрод-методологии. 🎇Старт — 31 августа · проверка ДЗ ➡️️Узнать подробнее Бесплатная консультация @CodebyAcademyBot
Инженер по информационной безопасности | Подгруппа безопасности ML. Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Tech. Обязанности: • Исследовать уязвимости LLM, AI-агентов, ML, RAG, MCP и межагентных взаимодействий (red teaming). • Проводить аудиты информационных систем и ML-сервисов компании по требованиям безопасности. • Разрабатывать и улучшать требования информационной безопасности ML. • Внедрять ML в ИБ процессы компании и группы. Требования: • Опыт проведения аудитов безопасности информационных систем, включая оценку рисков ML решений. • Знание подходов к защите ML: guardrails, фильтры ввода и вывода, DLP, маскирование. • Понимание уязвимостей ML-систем: атаки на модели, инфраструктуру, защита данных при обучении. • Базовые навыки prompt injection, adversarial attack, privilege escalation и другие. ✈ Откликнуться. #Удаленка
Ведущий инженер по кибербезопасности. Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сloud.ru. Обязанности: • Разработка и поддержка политик, процессов и стандартов безопасности. • Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime). • Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s). • Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью. • Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта. • Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации. • Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов. • Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s). Требования: • Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров). • Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers. • Глубокие знания Cilium и Calico. • Опыт построения микросегментации, Zero-Trust сети. • Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters). • Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event). • Интеграция событий runtime с SIEM/SOC. • Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides. • Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp). • Опыт построения Secure Software Supply Chain. • Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента. ✈ Откликнуться. #Гибрид
Руководитель команды AppSec. Локация: Можно работать удаленно. Опыт: 5+ лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ-команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей. • Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах. • Формировать короткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию. Требования: • Опыт управления командой от 5 человек. • Опыт в практическом анализе защищенности и анализе архитектуры — от 4 лет. • Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией. • Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25. • Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом). • Умение проводить качественную оценку рисков и формировать сценарии угроз. ✈ Откликнуться. #Удаленка
Инженер SIEM. Локация: Удаленная работа. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т1 Иннотех. Обязанности: • Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями • Подключение новых источников данных; • Разработка и настройка парсеров для обработки данных из различных источников; • Контроль поступления событий и их корректного отображения в системе; • Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими); • Масштабирование системы в соответствии с растущими потребностями компании; • Оптимизация работы всех компонентов системы для повышения производительности и надежности; • Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений; • Участие в пилотировании новых решений для мониторинга ИБ. Требования: • Понимание принципов работы и архитектуры SIEM-систем; • Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие); • Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора; • Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.); • Опыт администрирования Unix- и Windows-серверов; • Знание сетевых протоколов и принципов информационной безопасности. ✈ Откликнуться. #Удаленка
Специалист по мониторингу ИБ. Локация: #Санкт_Петербург. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Selectel. Обязанности: • Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз; • Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования; • Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями; • Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований; • Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов; • Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др. Требования: • Опыт работы в сфере информационной безопасности (желательно в SOC); • Понимание принципов работы SIEM‑систем; • Опыт написания и отладки правил обнаружения; • Знание MITRE ATT&CK Framework и умение применять его на практике; • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения; • Навыки парсинга и нормализации логов. ✈ Откликнуться. #Гибрид