RuSecJobs Channel
10K subscribers
70 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Эксперт по информационной безопасности (DLP/Proxy/Kaspersky)

🏢 Компания: Страховая Группа «СОГАЗ»


Локация: Москва
Формат работы: офис
Опыт работы: от 3-х лет

🎯 Задачи:

• Администрирование антиспам системы, создание правил, мониторинг уязвимостей;

• Администрирование прокси серверов;

• Администрирование антивирусной системы, связка с SIEM системой;

• Администрирование DLP, обновление платформы;


Пожелания к опыту:

• Знание и понимание сетевых технологий (модель OSI, TCP/IP, UDP, HTTP (S));

• Знание Windows, Unix на уровне администратора;

• Опыт установки и настройки банк-клиентов.

🏆 Условия:

• Оформление по ТК РФ, плюс один день к стандартному отпуску на личные нужды сотрудника;

• Стабильная окладная часть и система премирования;

• Социальный пакет (ДМС со стоматологией, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, корпоративный фитнес для сотрудников и другие программы от партнеров);

• Компания заинтересована в обучении сотрудников (обязательное менторство на испытательном сроке, а после - по согласованию с руководителем возможно внешнее обучение);

• Страхование жизни и страхование от несчастных случаев и болезней для всех сотрудников;

• Забота компании о детях сотрудника: льготные путевки в детские лагеря и подарки на Новый год;

• Удобное расположение офиса в центре города (Чистые пруды - 6 минут).

Жду отклики и резюме @Anna_Kopryakova
👍1
Forwarded from дон
smaguldaniyar-cv.pdf
107 KB
Redteam, Pentest, Blackbox, Kali, OWASP Top 10
Обратная связь @dongani
👍6🔥1
#вакансия #CISO #iso #SOC #CSIRT #pentest #datsteam #WAF #remote #Москва #Россия #СНГ #ЕС

Привет!

Город: любой 🌍
Адрес главного офиса: Москва, Тульская, W-Плаза
Формат работы: #офис или #remote
Занятость: #полная, #fulltime
Зарплатная вилка: 6000-8000$

🎮 DatsTeam – группа компаний, которая разрабатывает собственные продукты с 2012 года: рекламные и игровые платформы, мобильные приложения, платёжные решения. Наш кластер продуктовой разработки насчитывает более 300 разработчиков распределённых команд в разных городах России, СНГ, ЕС.

💡Сейчас мы в поиске Head of Information Security, который поможет выстроить комплексную защиту наших web-продуктов.

Задачи:
- Внедрение и контроль работы сервисов, обеспечивающих безопасность публичных высоконагруженных web-систем (в том числе, их API)
- Исследование проектов систем и действующих, на предмет выявления рисков ИБ
- Планирование, постановка и контроль исполнения задач ИБ
- Мониторинг событий и расследование инцидентов ИБ
- Составление и актуализация политик и регламентов ИБ
- Внедрение инструментов контроля ИБ в процессе создания и выпуска новых версий систем
- Организация внутреннего и внешнего аудита информационных систем

Мы ждём:
- Опыт работы в IT/digital компаниях
- Знание и опыт внедрения международных стандартов ИБ (PCI DSS, др.)
- Знание современных видов атак на web-системы и инструментов защиты, умение подобрать экономически-эффективную защиту для различного масштаба проектов
- Понимание основ и принципов работы всех архитектурных элементов web-систем (сети, сервера, виртуализация и контейнеры, ОС, серверные приложения, СУБД)
- Опыт построения защиты для различных по архитектуре систем - Serverless AWS, SOA, монолит и микросервисы

Мы готовы предложить:
Оформление в штат компании или заключение международного контракта
• Готовы помочь с рабочей визой на Кипр
Гибкий график работы - лояльное начало дня, 8 часов рабочий день
• Возможность выбрать привычное оборудование (mac, linux, windows, мониторы и пр.)
Performance review, а также ежегодную индексацию зарплаты
Соц.пакет: ДМС+ со стоматологией, фитнес-клуб, корпоративный английский, льготная система по отпускам и больничным
Непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ с образовательным контентом
🤘Митапы, конференции, хакатоны, квесты, онлайн-игры – лишь небольшая часть наших активностей
Классный офис с видом на Москву-реку и летней верандой

📽 А посмотреть на жизнь компании от лица будущих коллег можно по ссылке: https://www.youtube.com/watch?v=WfgTC3D2N9Y

like❤️share🙍‍♀️🙎‍♂️repost🔄
У нас также есть приятный бонус за успешную рекомендацию 💰

Контакты: Дарья
@andreevadaria
👍19🔥2👎1
#вакансия #ИБ #SOC #Расследование_инцидентов
Аналитик по ИБ (управление инцидентами), 3-линия SOC, Совкомбанк Технологии
рассматриваем кандидатов в разных городах: есть офисы Казань, Уфа, Новосибирск, Санкт-Петербург, Саратов, а также можно удаленно.
ОБЯЗАННОСТИ:
▪️Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и других решений.
▪️Разработка и постоянное улучшение контролей для выявления инцидентов ИБ в SIEM системе.
▪️Разработка механизмов, отчетов, панелей в SIEM системе.
▪️Поиск и выявление аномальной активности, Threat Hunting.
▪️Мониторинг актуальных угроз информационной безопасности.
ТРЕБОВАНИЯ:
▪️Знание и понимание основ архитектуры современных корпоративных инфраструктур.
▪️Опыт работы с SIEM системами.
▪️Опыт работы с СЗИ (AV, EDR, NGFW, IDS\IPS, WAF).
▪️Опыт проведения расследований различных инцидентов ИБ.
▪️Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).
▪️Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (в т.ч. Cyber Kill Chain, MITRE ATT&CK).
ПЛЮСОМ БУДЕТ:
▪️Знание скриптовых языков программирования.
▪️Опыт написания правил по поиску и корреляции событий в SIEM-системах.
▪️Проведение расследований инцидентов ИБ (форензика).
▪️Опыт в тестировании на проникновение (пентест, CTF).
▪️Опыт администрирования операционных систем (Windows, *nix);
▪️Наличие ИТ и ИБ сертификаций.
МЫ ПРЕДЛАГАЕМ:
Работу в аккредитованной ИТ-компании.
Официальное оформление с первого дня выхода на работу.
Отсутствие бюрократии и здравый смысл в процессах.
Профессиональную команду и опытных наставников.
У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров).
Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы).
Обращаться сюда 👉🏻@Gerasimova_Vera
👍5👎2😁21
#вакансия #иб #cybersecurity #совкомбанктехнологии

Всем привет!
Ищем Аналитика по противодействию кибермошенничеству в Департамент информационной безопасности в «Совкомбанк Технологии».

Локации: Казань, Санкт-Петербург, Москва, Новосибирск, Саратов + рассматриваем кандидатов с релокацией/на удаленку из любого города РФ
Формат работы: офис/гибрид/удаленка
Зарплата: от 150 000 р (в зависимости от локации и уровня кандидата)

📍Чем будешь заниматься:
• Аналитика и ведение проектов по защите Интернет-банкинга (веб и мобильные приложения), разработка методов защиты клиентов Интернет-банков, защита от кибермошенничества;
• Взаимодействие с командами разработки Интернет-банкинга в качестве аналитика/заказчика доработок по ключевым проектам банка.

📍Ожидаем от кандидата:
• Высшее образование по направлению ИТ/ИБ;
• Опыт работы в крупных финансовых организациях;
• Опыт анализа уровня защищенности и контролей ИБ в приложениях и информационных системах (приоритет веб и мобильные платежные приложения);
• Опыт управления проектами и аналитической работы в информационной безопасности, разработке приложений и антифроде;
• Опыт взаимодействия с командой разработчиков при ведении проектов в части аналитика/проектного менеджера.

📍 Будет плюсом:
• Понимание принципов SSDLC;
• Знание российских и международных стандартов в части безопасности платежной инфраструктуры;
•Дополнительное экономическое образование;
• Опыт работы в SIEM и написания запросов, в том числе SQL;
• Наличие сертификатов CISSP, CISM, PMP.


📍Мы предлагаем:
• Официальное оформление с первого дня выхода на работу
• Уникальный портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров), коворкинг на море
• Мы поможем развить проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы)
• Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня

📩 Пообщаться по вакансии: @yunevana
👎12👍6
Вакансия Риск-менеджер

#вакансия #удаленка #офис #Junior #remote #fulltime #ИБ #рискменеджер #Security #СберМаркет #SberMarket

Вакансия: Младший риск-менеджер
Компания: СберМаркет 💚🛒
Зарплата: от 130K
Город: Москва
Формат работы: удалёнка (+ в Москве есть большой офис, можно посещать по желанию)
Занятость: full time

SberMarket Tech — это:
🚀 высоконагруженный e-commerce: пиковая нагрузка 310 000 RPM, более 3Тб логов в день, число подов в 1 кластере k8s перевалило за 10 000;
📌 фокус на надежности и масштабируемости: мы обеспечиваем стабильность сервиса при росте нагрузки в 20 раз.

💡Что будем делать?
-выявлять и оценивать риски кибербезопасности и технологические риски, разрабатывать меры по снижению рисков;
-взаимодействовать со смежными подразделениями в рамках процесса управления рисками.
-формировать регулярную отчетность.

🦸🏻‍♂️ Тебе к нам, если ты:
-знаешь и понимаешь основы управления рисками, кибербезопасности, информационных технологий;
-знаешь документы в области управления рисками: ЦБ РФ, ГОСТ, ИСО, Базель;
-имеешь практический опыт управления рисками кибербезопасности и технологическими рисками, количественной оценки рисков;
-умеешь работать с данными с использованием средств автоматизации (SQL, Python).

🍩Что интересного есть в компании:
-сможешь выбрать свой соц. пакет — ДМС, спорт, промокоды на заказ продуктов или билеты в отпуск;
-мы работаем удаленно. В Москве есть большой и красивый офис, поэтому — welcome;
-предоставляем технику для работы на твой выбор;
-помогаем интеллектуально и физически развиваться (электронная библиотека, книжный клуб, футбол);
-мы уделяем большое внимание обучению сотрудников, поэтому в нашей knowledge base ты найдёшь много интересных курсов, книг и записей конференций.

А еще:
-мы сами участвуем в конференциях, как спикеры;
-проводим внутренние митапы и дискуссионные клубы;
-не боимся экспериментировать с новыми решениями и технологиями;
-заботимся о сотрудниках: в компании есть специалист по здоровью и психологи для разговоров по душам.

Будем рады пообщаться подробнее! 😊

📨 Контакт HR: @iamnnm, Наталья 🙋‍♀️
👎12
Application Security Business Partner

Уровень заработной платы от 340 000 net

СберМаркет — технологичный онлайн-сервис, который помогает делать покупки не выходя из дома 🛒

Перед AppSecами нашей команды стоят очень интересные задачи 🚀

Например, защита промокодов и игровых механик, защита от фрода доставщиками, защита API работающих с ресторанными системами, логические ошибки в процессах заказов и доставок, а также другие продуктовые и технические моменты.

Что нужно будет делать:
🔹Взаимодействовать с командами аналитики и разработки для анализа бизнес-требований и их влияния на защищенность продукта;
🔹Анализировать возможность мошеннических действий и уязвимостей в бизнес логике приложений;
🔹Заниматься подготовкой требований по безопасности, а также контролировать соблюдение требований в процессе разработки;
🔹Проводить ревью безопасности разработанной архитектуры, ревью исходного кода, тестирование безопасности релизов и систем;
🔹 Контролировать устранение уязвимостей и взаимодействовать с командой разработчиков с целью устранения проблем безопасности;
🔹Взаимодействовать с DevSecOps по вопросам внедрения сканеров безопасности в пайплайны;
🔹Проводить тестирование безопасности и проверки кода с целью повышения безопасности программного (стек технологий - golang, ruby, JS)

Мы ждем, что ты:
🔹Работаешь в области обеспечения безопасности приожений (AppSec);
🔹Понимаешь, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
🔹Знаешь и применяешь стандарты в сфере безопасности приложений (OWASP ASVS, WSTG);
🔹Понимаешь принципы и риски безопасности облачной инфраструктуры;
🔹Умеешь тестировать веб-приложения и сервисы (Burp, ZAP, Acunetix)
🔹Понимаешь принципы работы микросервисной архитектуры и подходы к безопасности микросервисов

Что интересного у нас есть?
🔹Можешь выбрать свой соцпакет — ДМС, спорт, промокоды на заказ продуктов или билеты в отпуск;
🔹Мы работаем удаленно из любой точки. Но в Москве есть большой и красивый офис, поэтому если ты будешь проездом — welcome;
🔹Предоставляем технику для работы на твой выбор;
🔹Помогаем интеллектуально и физически развиваться (электронная библиотека, книжный клуб, футбол);
🔹Уделяем большое внимание обучению сотрудников, поэтому в нашей knowledge base ты найдёшь много интересных курсов, книг и записей конференций.
А еще:
🔹Мы сами участвуем в конференциях как спикеры;
🔹проводим внутренние митапы и дискуссионные клубы;
🔹Не боимся экспериментировать с новыми решениями и технологиями;
🔹Заботимся о сотрудниках: в компании есть специалист по здоровью и корпоративные психологи для разговоров по душам.

📩 Вопросы и резюме @LidaSukhanova
👍13👎2
Аналитик по аудиту информационной безопасности, Tele2
ЗП: 180-250 тыс. net (в зависимости от знаний и опыта) + годовая премия от 21% всего годового дохода
Локация: Москва, гибридный формат

Чем предстоит заниматься:
• Проведение внутренних аудитов ИБ, включая анализ безопасности процессов и систем ИБ, анализ защищенности приложений, систем, сетевой инфраструктуры Компании
• Управление и контроль работ внешних консультантов, привлекаемых для технических проверок аудита ИБ (анализ защищенности приложений и Pentest)
• Обсуждение результатов аудита и подготовленных рекомендаций с менеджментом и аудируемыми подразделениями
• Контроль устранения выявленных в ходе аудитов ИБ недостатков
• Подготовка отчетности по результатам работы в соответствии с принятыми стандартами внутреннего аудита
• Консультационная поддержка подразделений ИТ, ИБ и бизнес-функций по вопросам информационной безопасности
• Поиск и анализ новых методик, подходов и практик, повышающих эффективность деятельности и выполнения проектов по аудиту

Важно для нас:
• Опыт работы в ИБ от 3 лет
• Понимание принципов обеспечения информационной безопасности с применением современных систем защиты информации уровня Enterprise
• Знание современных угроз информационной безопасности для корпоративной и технологической инфраструктуры крупного бизнеса
• Навыки и опыт проведения практического анализа защищенности приложений/инфраструктуры
• Опыт проведения проверок выполнения требований ИБ в информационных системах и проектах
• Опыт разработки отчётов и рекомендаций по результатам аудита информационной безопасности и анализа защищенности
• Опыт участия в BugBounty, CTF (будет преимуществом)
• Наличие профессиональной сертификации по ИБ (будет преимуществом)
Что мы предлагаем:
• Уникальная система обучения для каждого сотрудника на основе индивидуальных планов развития
• Возможности профессионального и карьерного роста
• Расширенная медицинская страховка в России и за пределами страны с первого дня
• Компенсация затрат на мобильную связь
• Дополнительные материальные выплаты (пособия при рождении ребенка, вступлении в брак и т.п.)
• Компенсация занятий спортом через год работы.

Contact: @lipatova_tatiana
👍9😁5
Архитектор SOC

Локация: Санкт-Петербург
Опыт: от 3-х лет
Зарплата: обсуждается на собеседовании
Компания: ITGLOBAL.COM.Security

Мы ожидаем от кандидата:
• Разработка комплексной архитектуры SOC;
• Разработка и организация процессов построения SOC;
• Построение внутренних процессов SOC;
• Разработка сценариев реагирования на инциденты ИБ;
• Подбор персонала согласно ролям в SOC.

Что для нас важно:
• Опыт работы в системной интеграции по профилю ИБ от 3 лет;
• Опыт реализации проектов по созданию/модернизации SOC в роли главного конструктора или архитектора;
• Понимание принципов и основных процессов создания SOC;
• Практический опыт работы с решениями класса SIEM;
• Знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
• Знание рынка решений, используемых при построении SOC;
• Высшее техническое образование.

Мы рассматриваем кандидатов с желанием развиваться в данном направлении и допускаем что не все из перечисленного может выполняться вами сейчас, но ожидаем от вас этого в будущем.

Чем предстоит заниматься:
• Поиск источников информации о новых векторах атак на информационную инфраструктуру Клиента;
• Разработка правил автоматического выявления подозрительных событий ИБ;
• Разработка правил ручного выявления подозрительных событий ИБ;
• Разработка методов выявления нетипичной активности компонентов информационной инфраструктуры;
• Разработка правил/методов выявления ложноположительных событий;
• Выявление инцидентов ИБ на ранней стадии;
• Разработка сценариев реагирования на инциденты ИБ;
• Сопровождение инцидента ИБ;
• Постепенное расширение и развитие команды SOC.


Мы предлагаем:

• Гибкое начало рабочего дня с 9 до 11;
• Возможность гибридного формата работы – если задачи выполняются качественно и в срок, то часть дней в неделю можно работать из дома (по согласованию с командой);
• Высокий уровень дохода – фиксированный оклад и дополнительные регулярные премии по результатам работы;
• Обучение за счет компании – курсы, сертификации, а также у нас есть внутреннее приватное облако, в котором ты сможешь разворачивать интересующие тебя тестовые стенды;
• Работа в современном офисе в центре города (м. Чернышевская);
• Очевидно, но тем не менее – работа полностью в белую по ТК РФ.

Контакты для связи: @annzaiy
👎13👍7😁3
AppSec Mobile

🏢Компания: Согаз
Локация: Москва
Формат работы: офис
Опыт работы: от 3-х лет по профилю вакансии.

🎯Задачи:

• Анализ кода, тестирование мобильных приложений для выявления уязвимостей;

• Анализ, оценка и предъявление требований к информационной безопасности мобильных приложений;

• Интеграция процессов и инструментария безопасной разработки в продукты и проекты;

• Коммуникация с ИТ-структурами по процессу организации безопасной разработки и подготовка плана по устранению выявленных в мобильных приложениях уязвимостей;

• Коммуникация с внешними аудиторами по направлению безопасной разработки;

• Использование и администрирование средств защиты информации в рамках безопасной разработки.

Будет важным:

• Знание языков программирования мобильной разработки для Android\iOS (хотя бы один из списка Java/Kotlin/C\C++/Swift/Objective С/ C\C++) ;

• Понимание актуальных угроз ИБ, векторов атак и уязвимостей;

• Опыт подготовки отчетов и выдачи рекомендаций по результатам проведенного аудита;

• Базовые знания SQL и скриптовых языков (python, bash, или др.);

• Опыт работы по методологии разработки devops и опыт применения технических средств обеспечения безопасности devsecops (SAST\DAST\IAST, SCA и др.).

Будет плюсом:

• Высшее профильное образование;

• Windows и Linux на уровне администратора;

• Наличие сертификатов (OSCP, CEH, OSWE).

🏆Условия:

• Оформление по ТК РФ, плюс один день к стандартному отпуску на личные нужды сотрудника;

• Стабильная окладная часть и система премирования;

• Социальный пакет (ДМС со стоматологией, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, корпоративный фитнес для сотрудников и другие программы от партнеров);

• Компания заинтересована в обучении сотрудников (обязательное менторство на испытательном сроке, а после - по согласованию с руководителем возможно внешнее обучение);

• Страхование жизни и страхование от несчастных случаев и болезней для всех сотрудников;

• Забота компании о детях сотрудника: льготные путевки в детские лагеря и подарки на Новый год;

• Удобное расположение офиса в центре города (Чистые пруды - 6 минут).

• Формат работы - офис.

Буду рада ждать отклики и резюме @nata_gorsh
👍4🤬4
#вакансия #москва #инженер #офис #fulltime #cyberussia #эксперт #информационнаябезопасность


Security Vision, разработчик автоматизированной платформы информационной безопасности, на которой реализованы такие продукты как Security Vision SOC, IRP (SOAR), SGRC, Treat Intelligence, Cyber Risk System, КИИ, в поисках
Инженера информационной безопасности в отдел развития


Задачи:

❇️ Развитие решения компании - лидера в области интеллектуального управления ИБ: СУИБ, SOC, GRC, IRP/SOAR, т.д
❇️ Автоматизация бизнес-процессов с использованием собственной платформы;
❇️ Анализ тенденций рынка продуктов по информационной безопасности;
❇️ Выявление потребностей текущих и потенциальных заказчиков;


Мы рады пообщаться, если есть:

🔹 Образование высшее (техническое, предпочтительно профильное - ИБ);
🔹 Практический опыт в области ИБ, организации и технологии защиты информации; в информационной безопасности телекоммуникационных систем и пр.
🔹 Знание сетевых технологий и принципов организации локально-вычислительных сетей;
🔹 Знание устройства современных веб-приложений;
🔹 Опыт администрирования серверных операционных систем Windows, Linux;
🔹 Знание скриптовых языков (PowerShell, Python, JavaScript и т.д.);
🔹 Английский (на уровне чтения профессиональной литературы/технической документации);

Приветствуется:

📍 Опыт работы с современными реляционными базами данных;
📍 Опыт работ с современными веб-серверами;
📍 Знание скриптовых языков (PowerShell, Python, JavaScript и т.д.);
📍 Наличие сертификации в областях ИБ;
📍 Опыт в построении СУИБ, SOC, опыт внедрения система класса IRP, GRC, SIEM.

Мы предлагаем:

🏆 Работу в аккредитованной ИТ-компании и ОПК;
🏆Высокий доход (с каждым кандидатом обсуждается индивидуально);
🏆Релокационный пакет;
🏆 Объемный пакет ДМС со стоматологией с самого начала работы, полис выезжающим на отдых;
🏆Увеличенный ежегодный отпуск - 31 день;
🏆Оформление по ТК РФ, своевременная зарплата на карту;
🏆Работа в молодой дружелюбной команде;
🏆Комфортабельный офис, Новокузнецкая/Павелецкая– отдельный вход, комната отдыха и питания, чай, кофе, сладости;
🏆 Корпоративные скидки на английский и фитнес;
🏆Гибкий график работы с 9-11 до 18-20;
🏆Возможность профессионального и карьерного роста

Отлики, вопросы прошу на hr@securityvision.ru или в личку @Maiya_rush

Или через hh
https://hh.ru/vacancy/67367002
👍5

🧑‍💻 Хочешь разбираться в кибербезопасности?

Codeby - топовая команда по информационной безопасности создала канал, на котором делится:

▪️обзорами самых громких взломов,
▪️инструментами для выявления уязвимостей,
▪️лучшими практиками кибербезопасности,

Подписывайся, пока доступ свободный!
#партнерский
👎22👍8🔥2😁1
#вакансия #москва #консультант #аналитик #офис #fulltime #cyberussia #информационнаябезопасность

Security Vision, разработчик автоматизированной платформы информационной безопасности, на которой реализованы такие продукты как Security Vision SOC, IRP (SOAR), SGRC, Treat Intelligence, Cyber Risk System, КИИ, в поисках
Консультанта по информационной безопасности

 Задачи:
🔶Анализ состояния защищенности IT-инфраструктуры и оценка уровня зрелости процессов ИБ заказчиков;
🔶Проведение анализа киберрисков и актуальных киберугроз, построение модели угроз и нарушителей;
🔶Оказание консультационных услуг на основании применимых норм действующего законодательства РФ в области защиты информации, отечественных и международных стандартов, рекомендаций, лучших практик в области кибербезопасности;
🔶Оказание консультационных услуг по эффективному применению систем ЗИ (изменение настроек текущих систем, внедрение новых систем);
🔶Оказание консультационных услуг по оптимизации процессов обеспечения ИБ и развитию системы управления ИБ;
🔶Написание организационной и технической документации (политики, регламенты, инструкции, рекомендации).

Мы рады пообщаться, если есть:

Высшее техническое образование, предпочтительно в области ИБ;
Аналитический склад ума для понимания бизнес-процессов и процессов обеспечения ИБ, для проработки большого количества документов;
Знание принципов работы ОС (Windows, Linux), СЗИ (желателен опыт внедрения и эксплуатации SIEM, EDR/XDR, DLP, NG FW, IDS/IPS, САЗ и т.д.), понимание работы сетевых протоколов;
Понимание методов проведения кибератак и сценариев реагирования на них, понимание принципов выстраивания защитных мер;
Умение грамотно излагать мысли (как «канцелярским», так и «живым» языком);
Знание базового российского законодательства в области ИБ, основных отечественных и международных стандартов, рекомендаций, лучших практик в области кибербезопасности;
Знание английского языка на уровне выше среднего для чтения и понимания технической документации, стандартов, публикаций;
Ответственность, аккуратность, тяга к знаниям.

Мы предлагаем:

🏆 Работу в аккредитованной ИТ-компании и ОПК;
🏆Высокий доход (с каждым кандидатом обсуждается индивидуально);
🏆Релокационный пакет;
🏆 Объемный пакет ДМС со стоматологией с самого начала работы, полис выезжающим на отдых;
🏆Увеличенный ежегодный отпуск - 31 день;
🏆Оформление по ТК РФ, своевременная зарплата на карту;
🏆Работа в молодой дружелюбной команде;
🏆Комфортабельный офис (Автозаводская) – отдельный вход, комната отдыха и питания, чай, кофе, сладости;
🏆 Корпоративные скидки на английский и фитнес;
🏆Гибкий график работы с 9-11 до 18-20;
🏆Возможность профессионального и карьерного роста

Отлики, вопросы прошу или в личку @Maiya_rush

Или через hh
https://hh.ru/vacancy/75564219
👍7
#вакансия #офис #fulltime #ИБ #SecurityArchitect #релокация
Security Architect
🏢Компания: Fastex
Локация: Ереван
Формат работы: офис
Опыт работы: от 3-х лет по профилю вакансии.
🎯Задачи:
• Разработка процедур информационной безопасности
• Выстраивание процессов и групп безопасности для защиты Exchange от внешних/внутренних источников
• Разработка, документирование, внедрение и сопровождение политики безопасности
• Улучшение архитектуры системы
• Проведение пентестов
• Подготовка биржи к 100-кратному наплыву трейдеров
• Тесная работа с R&D департаментом
Будет важным:
• Знание методов проведения атак на blockchain
• Понимание принципов аудита смарт-контрактов
• Опыт защиты мобильных приложений
• Наличие сертификата CISM
• Знание английского языка
🏆Условия:
• Оформление по ТК РА
• Работа в Ереване на период 3-6 месяцев. Релокационный пакет: компенсация за первый месяц проживания в Ереване, а также помощь в поиске жилья в аренду
• Доход 6-8 тысяч долларов на руки
• Медицинская страховка
• Спорт на территории офиса
• Курсы по изучению английского языка
• Компенсация учебных курсов для сотрудников
• Скидки от различных партнеров
Буду рада вашему ответу. Telegram @redsquirrel170
Ресурсы(напоминание)

https://xn--r1a.website/RuSecJobs - основной канал.

https://xn--r1a.website/CyberJobsRussia - чат с обсуждением конкретных вакансий.

https://xn--r1a.website/cvcyber - ресурс, где можно опубликовать своё резюме.

https://xn--r1a.website/cybertalkr - разговоры на любые темы в области ИБ.

@cybertoolset - обсуждение инструментов, включая Open Source

Ресурс для HR и руководителей - закрытое комьюнити, для вступления отписать @maximbautin , ссылку скину в лс.
👍5
🌐 В X5 Group информационной безопасности уделяется большое внимание, поэтому компании снова нужны сильные специалисты.

Открыта вакансия:

🔹 Ведущего специалиста по системам мониторинга (SIEM ArcSight). Важен опыт администрирования SIEM ArcSight, знание основ сетевых технологий.

ТG рекрутера: @Katerinaklevets
👍6
UPD
Все вакансии, которых нет в паблике(hh и другие job boards) могут публиковаться бесплатно с особыми привилегиями.
Условия:
10 вакансий/месяц
Не более 1 вакансии/компания
Только прямые компании–инициаторы вакансии

junior позиции, стажировки - возможно разместить бесплатно, по согласованию @maximbautin
👍23🔥11👎3😁3
Пентестер

Локация: Москва
Опыт: от 2-х лет
Зарплата: 200-350т.р
Компания: Кросс технолоджис

📌Задачи:
В зависимости от компетенций, участие в проектах по одному или нескольким направлениям:
- Внешнее тестирование на проникновение;
- Внутреннее тестирование на проникновение;
- Анализ защищенности веб-приложений;
- Анализ защищенности мобильных приложений;

🟡Требования:
- Опыт работы специалистом по анализу защищенности от 2-х лет.
- Знание методов атак и способов компрометации систем.
- Опыт эксплуатации уязвимостей.
- Навыки программирования на удобном тебе языке для автоматизации рутинных задач.

Желательно:
- Наличие профильных сертификатов
- Навыки анализа исходных кодов приложений
- Опыт участия в CTF и bugbounty
- Наличие CVE

Предлагаем:
- Оформление согласно ТК и полностью белая заработная плата (обсуждается с кандидатом и зависит от уровня) в аккредитованной ИТ-компании.
- Рабочий день с 10.00 до 19.00, с возможностью гибкого нахождения в офисе.
- Работа в аккредитованной компании.
И еще немного бонусов:
- Корпоративный ДМС со стоматологией после испытательного срока.
- Компенсация обеда в офисе с первого дня работы.
- Скидка на фитнес и английский в Skyeng.

Контакты для связи: @dilfinarium
👍9
Senior Security Engineer

🏢 Компания: Gaijin entertainment (https://gaijinent.com/about)

Локация: РФ, Армения, Грузия, Казахстан, Турция, Венгрия, Кипр
Формат работы: удаленно/офис
Занятость: полная
ЗП: 4000-6000 euro gross

Gaijin разрабатывает онлайн-игры класса AAA для ПК, консолей и мобильных платформ, включая популярные MMO «War Thunder», «Enlisted» и другие игры.
Мы ищем в нашу команду Senior Security Engineer.
Наша компания предоставляется помощь при релокации в следующие страны: Венгрия, Кипр, Германия, Дубай, Латвия, Армения, Грузия.


Чем предстоит заниматься:
— внедрить SIEM систему;
— разрабатывать правила детектирования в SIEM;
— подключать типовые и не типовые источники событий к SIEM;
— реагировать на инциденты информационной безопасности;
— расследовать инциденты, выдавать рекомендации по недопущению подобных инцидентов в будущем, заниматься проактивным выявлением вредоносной активности (Threat hunting);
— анализировать отчеты от сканеров, выявлять уязвимости и контролировать процесс устранения уязвимостей в продуктовой инфраструктуре.

Требующиеся навыки:
— опыт работы с SIEM системами в качестве аналитика/инженера (ELK, ElastAlert);
— понимание основных векторов атак на корпоративные сети и способов противодействия;
— опыт практического применения языков программирования (python/golang/bash) для автоматизации, интеграции и адаптации open source;
— опыт работы с open source;
— опыт разработки политик для sysmon/osquery/auditd
— опыт администрирования windows/linux/kubernetes/docker
— опыт ручного тестирования на уязвимости, знание подходов и инструментов

Будет преимуществом:
— опыт участия в BugBounty/CTF
— наличие сертификации по ИБ
— знания по обеспечению безопасности облачной инфраструктуры

Наше предложение финалисту
— Работа в компании, сделавшей одну из самых популярных в мире игр;
— Конкурентная заработная плата (уровень з/п обсуждаем индивидуально с кандидатом на собеседовании);
— Нетривиальные задачи с использованием инновационных, перспективных технологий, что обеспечивает нашим решениям привлекательность и актуальность в быстро изменяющихся условиях IT-рынка;
— Международная команда, состоящая из сильных разработчиков;
— Возможность релокации в страны и офисы компании/партнеров – Венгрия, Кипр, Германия, Дубай, Черногория, Латвия, Армения, Грузия;
— Формат работы: удаленный или гибридный (удаленка/офис).
— Гибкое начало рабочего дня;
— ДМС.

Резюме и вопросы отправляйте в телеграм @gaijinrecruiter
👍10
AppSec Mobile

🏢Компания: Согаз
Локация: Москва
Формат работы: офис
Опыт работы: от 3-х лет по профилю вакансии.

🎯Задачи:

• Анализ кода, тестирование мобильных приложений для выявления уязвимостей;

• Анализ, оценка и предъявление требований к информационной безопасности мобильных приложений;

• Интеграция процессов и инструментария безопасной разработки в продукты и проекты;

• Коммуникация с ИТ-структурами по процессу организации безопасной разработки и подготовка плана по устранению выявленных в мобильных приложениях уязвимостей;

• Коммуникация с внешними аудиторами по направлению безопасной разработки;

• Использование и администрирование средств защиты информации в рамках безопасной разработки.

Будет важным:

• Знание языков программирования мобильной разработки для Android\iOS (хотя бы один из списка Java/Kotlin/C\C++/Swift/Objective С/ C\C++) ;

• Понимание актуальных угроз ИБ, векторов атак и уязвимостей;

• Опыт подготовки отчетов и выдачи рекомендаций по результатам проведенного аудита;

• Базовые знания SQL и скриптовых языков (python, bash, или др.);

• Опыт работы по методологии разработки devops и опыт применения технических средств обеспечения безопасности devsecops (SAST\DAST\IAST, SCA и др.).

Будет плюсом:

• Высшее профильное образование;

• Windows и Linux на уровне администратора;

• Наличие сертификатов (OSCP, CEH, OSWE).

🏆Условия:

• Оформление по ТК РФ, плюс один день к стандартному отпуску на личные нужды сотрудника;

• Стабильная окладная часть и система премирования;

• Социальный пакет (ДМС со стоматологией, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, корпоративный фитнес для сотрудников и другие программы от партнеров);

• Компания заинтересована в обучении сотрудников (обязательное менторство на испытательном сроке, а после - по согласованию с руководителем возможно внешнее обучение);

• Страхование жизни и страхование от несчастных случаев и болезней для всех сотрудников;

• Забота компании о детях сотрудника: льготные путевки в детские лагеря и подарки на Новый год;

• Удобное расположение офиса в центре города (Чистые пруды - 6 минут).

• Формат работы - офис.

Буду рада ждать отклики и резюме @nata_gorsh
👎14👍4😁4
Руководитель проектов по информационной безопасности

CARCADE - автолизинговая компания, с 2020 года входит в ГК Газпромбанк Лизинг.

https://www.carcade.com/
Локация: м. Таганская
ЗП: до 290 000 net
Формат работы: офис/ гибрид
Занятость: полная

📌 Обязанности:
• Выбор и обоснование необходимых средств защиты информации и мероприятий для смягчения рисков информационной безопасности.
• Руководство ходом выполнения проектов ИБ в роли проектного менеджера, отслеживание исходящих и входящих заданий, контрольных точек, сроков, осуществление требуемого информационного обмена и координации деятельности всех членов команд проектов, включая контрагентов.
• Выполнение роли второй линии поддержки для уже внедренных проектов.
• Участие в отдельных проектах компании в качестве эксперта по информационной безопасности.
• Участие в идентификации и оценки рисков информационной безопасности существующих и внедряемых бизнес-процессов и проектов.
• Участие в анализе и расследованиях инцидентов ИБ и в поддержке процессов предоставления прав доступ.
📌 Требования:
• Опыт работы в направлении информационной безопасности не менее 2-х лет
• Профильное высшее образование;
• Умение работать с несколькими средствами защиты информации (не менее 3-х);
• Умение вести коммуникации с сотрудниками ДИТ и подрядчиками;
• Администрирование серверов (Windows/Linux);
• Опыт написания документации по своему направлению;
• Желательно иметь опыт: ELK, PAM, EDR;
• Желательно иметь опыт написания правил для SIEM.
📌 Условия:
• Официальное трудоустройство по ТК РФ с первого рабочего дня, белая з/п;
• График 5/2 (полная занятость, офис/ гибрид);
• Перспективы карьерного и профессионального роста;
• Расширенный социальный пакет: полный пакет ДМС, страховка при выезде за рубеж, компенсация питания в офисе, обучение, оплачиваемый больничный, корпоративные скидки на занятиях в фитнес-клубах, система материальной помощи и выгодные условия для сотрудников по приобретению автомобилей.

📌 Контакты: @ekfedotova , почта efedotova@carcade.com
👍2