RuSecJobs Channel
10K subscribers
70 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Специалисты по кибербезопасности, отметьте в календаре 2 декабря

Всего за один день вы сможете пройти все этапы отбора, познакомиться с будущей командой и даже получить оффер. Какие задачи будут в вашем планере?

— Проведение аудитов кибербезопасности компаний Группы Сбер: оценка процессов и технических мер.

— Подготовка отчётных материалов по результатам аудита для руководства компаний и банка.

— Согласование планов развития кибербезопасности.

— Развитие методологии аудитов.

У нас разнообразный стек технологий: от классического энтерпрайза до микросервисной архитектуры, и методология аудитов кибербезопасности собственной разработки на основании подходов CMMI с уклоном в техническую защищённость.

Присоединяйтесь к команде, которая обеспечивает безопасную работу инфраструктуры Сбера и помогает клиентам защищать свои средства от мошенников.

Масштабные проекты и работа в крупнейшем IT-сообществе ждут вас. Регистрируйтесь на One Day Offer
👎26🍌4👍31😁1
SOC Analysts Intern, Wildberries

ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид

Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в направлении аналитики SOC.

Чем тебе предстоит заниматься:
• Помощь в анализе сработок правил корреляции
• Исследование потенциальных векторов атак, написание и тестирование правил корреляции
• Анализ, описание и визуализация поступающих событий
• Автоматизация внутренних процессов

Что для этого нужно:
• Знание тактик и техник компьютерных атак
• Понимание принципов работы ОС Linux и опыт работы с основными инструментами ОС
• Знание модели OSI и принципов работы основных сетевых протоколов
• Знание на уровне простого скриптинга или автоматизации задач одного из языков: Python, bash, GO
• Базовое понимание работы IT инфраструктуры

Будет плюсом:
• Понимание принципов или опыт работы с SIEM
• Понимание принципов или опыт разработки правил корреляции событий
• Понимание принципов или опыт расследования инцидентов ИБ
• Понимание принципов работы ОС Windows и опыт работы с основными инструментами ОС
• Знание средств и методов обнаружения компьютерных атак
• Участие в CTF

Мы предлагаем:
• Полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• Опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• Пятидневная рабочая неделя с возможностью выбрать
занятость - 20/30/40 часов
• Оформление по самозанятости
• Бесплатные завтраки, обеды и ужины в офисе (ст. метро Александровский сад, Парк Культуры, Белорусская)
• Возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности (перевод в штат на бессрочный трудовой договор по ТК РФ)


Стажировка закрыта
👍349🥰9👎8🔥5
#junior #вакансия #Специалист центра мониторинга ИБ (junior/L1,5 SOC)

Позиция: Специалист центра мониторинга ИБ (junior/L1,5 SOC)
Компания: Черкизово-ИнфоТех (https://chertech.ru/)
Локация: Москва, м. Белорусская
ЗП: от 150к гросс (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: офис/посменный график с ночными сменами, 2/2

Чем предстоит заниматься:
• Реагировать и управлять инцидентами информационной безопасности
• Писать плэйбуки по реагированию на инциденты информационной безопасности
• Осуществлять мониторинг состояния работоспособности средств киберзащиты и оперативное реагирование на их сбои
• Обрабатывать срочные заявки сотрудников в ИБ

Что для этого нужно:
• Опыт работы в ИБ от 5 месяцев
• Практический опыт работы с одной или несколькими технологиями SOC: SIEM, IRP/SOAR, источниками событий: IDS / IPS, EPP / EDR, NGFW, журналами операционных систем и сетевого оборудования и т. д.
• Практический опыт выявления и анализа инцидентов информационной безопасности
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД

Условия:
• Оформление по ТК РФ в аккредитованную ИТ-компанию;
• Сменный, график работы 2/2 (включая ночные смены), офис в г. Москва (м. Белорусская)
• Работа в слаженном, дружном, молодом коллективе, где тебя уважают, слушают и слышат
• Возможность выдвигать идеи и претворять их в жизнь
• Возможность поучаствовать в масштабировании, автоматизации процессов SOC, решении сложных инцидентов
• ДМС, страхование жизни, оплата корпоративной мобильной связи
• Постоянная годовая премия


Мы готовы смотреть ребят с опытом работы от 5 месяцев, НО нам у Вас обязательно должен быть опыт работы с одной из указанных выше систем и/или опыт расследования инцидентов/мониторинга событий.

Вопросы и резюме присылайте в тг: @anastasiia_tvoirecruiter :)
👍15👎93🔥3🤣3🫡2🦄2🙊1
#вакансия #иб #cybersecurity #риски #совкомбанктехнологии

Ищем Руководителя направления по управлению ИТ\ИБ рисками в «Совкомбанк Технологии»

Локации: Новосибирск, Казань, Санкт-Петербург, Саратов, Краснодар
Формат работы: офис/гибрид
Зарплата: от 150 000 р (в зависимости от локации и уровня кандидата)

📍Чем будешь заниматься:
• Сопровождением и развитием текущей системы управления рисками ИТ\ИБ (методология, аналитика, мониторинг)
• Идентификацией, анализом и оценкой рисков ИТ\ИБ, а так же разработкой рекомендаций по их минимизации\устранению в текущих и новых проектах Банка
• Мониторингом выполнения принятых решений по ИТ\ИБ рискам

📍
Ожидаем от кандидата:
• Знание доменов \ процессов информационной безопасности и информационных технологий
• Экспертные знания в операционных системах (Windows, *nix, MacOS), СУБД (SQL, Oracle), сетях (Cisco, Juniper), облачных технологий, k8s и в механизмах обеспечения их безопасности
• Умение применять требования стандартов управления ИТ\ИБ рисками на практике (Cobit, ISO 27005)
• Наличие опыта в проведение ИТ\ИБ аудитах

📍 Будет плюсом:
• Наличие сертификатов: CISSP, CISA, Cobit, ITIL

Контакты:
@hr_lilya
Лиля, Совкомбанк Технологии
🍌30👎13👍6😁6🤩1
🔍 Ведущий инженер SIEM-систем

Компания: ICL Системные технологии
Локация: удалённо (РФ)
Рабочее время - по Мск
Заработная плата: готовы обсуждать, в зависимости от опыта и навыков кандидатов

Мы занимаемся системной интеграцией и разрабатываем комплексные решения в сфере информационной безопасности. Ищем опытного инженера на проекты по внедрению и поддержке ELK и SIEM-систем российских производителей

Задачи:
• проектирование, внедрение и поддержка ELK и SIEM-систем (преимущественно KUMA) для крупных заказчиков;
• разработка технических решений с упором на мониторинг и анализ инцидентов ИБ;
• участие и выступление на профильных мероприятиях, написание экспертных статей для СМИ и блогов (при желании);
• развитие в направлении построения SOC-центров.

Что мы ждём от вас:
• большой опыт внедрения и поддержки ELK;
• опыт работы с любым SIEM-решением (иностранного или российского производителя) от 3-х лет;
• уверенное владение Linux, docker;
• уверенные знания в построении IT-инфраструктуры.

Выплаты и бонусы:
• бонусы и 13 зарплата;
• бонус к отпуску и значимым событиям (свадьба, рождение детей);
• ДМС со стоматологией;
• компенсация спорта и скидки в фитнес-клубах;
• вендорное обучение и сертификация за счёт компании;
• компания входит в список аккредитованных ИТ-организаций.

Резюме и вопросы: https://xn--r1a.website/ElenaPodieiacheva
👎33👍5🔥31
Руководитель направления защиты данных, Wildberries

ЗП: до 500 тыс. рублей net
Уровень: Team Lead
Формат: удаленка или гибрид

Чем предстоит заниматься:
• Организация работы команды экспертов (около 4 человек)
• Разработка правил обработки, хранения и предоставления доступа к данным
• Повышение защищённости систем хранения данных
• Разработка системы автоматизированной инвентаризации данных
• Разработка системы управления доступом к данным
• Оптимизация процессов работы с данными с учетом требований законодательства
• Участие в процессе минимизации состава и объёма хранимых данных

Для этого нужно:
• Иметь практический опыт в обеспечении безопасности приложений или инфраструктуры
• Иметь опыт организации процессов инвентаризации или управления доступом
• Понимать принципы работы микросервисной архитектуры
• Иметь навыки разработки для автоматизации своих задач
• Иметь навыки коммуникации и опыт построения сложных процессов

Будет плюсом:
• Опыт проведения анализа защищённости или тестирований на проникновение
• Опыт работы с базами данных, объектными хранилищами, системами обработки больших данных (Hadoop и аналоги)
• Опыт защиты персональных данных
• Понимание основ законодательства в сфере обработки персональных данных и финансовой информации

Мы предлагаем:
• Гибкое начало рабочего дня, гибридный формат работы из офиса или полная удаленка
• Вариативность оформления: трудовой договор, ИП или ГПХ
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона
• Бесплатные завтраки, обеды и ужины в офисах в Москве и Санкт-Петербурге

Контакты: @iul_naidenova
👍37🔥14🤩7👎5😁32💊2🍌1
Центр инноваций Future Crew приглашает архитектора ИБ в команду консалтинга CICADA8

Мы занимаемся практическим консалтингом, нацеленным на результат и обеспечение потребностей бизнеса в ИБ. Ищем архитектора ИБ, который сможет руководить консалтинговыми проектами, варьирующимися от проведения аудита ИБ до рекомендаций по построению системы управления ИБ с нуля, включая выбор оптимальной стратегии ИБ, основываясь на оценке рисков.

Откликнуться на вакансию можно здесь

Подробнее о задачах:
• Руководство проектами консалтинга: определение плана работ по проекту клиента, постановка задач исполнителям, взаимодействие с подразделениями компании, участвующими в проекте, согласование и защита результатов с заказчиками
• Проведение комплексных аудитов ИБ клиентов
• Проведение оценки рисков ИБ
• Разработка стратегий ИБ
• Разработка рекомендаций и консалтинг по выбору оптимальных способов обработки рисков ИБ, определению кост-эффективности мер ИБ, расстановке приоритетов, построению архитектуры ИБ и процессов ИБ, устранению выявленных недостатков
• Разработка документов по ИБ
• Участие в пресейлах по консалтингу ИБ в части экспертизы ИБ
• Разработка новых услуг для консалтинга.

Преимущества:
• Участие во внешних ИБ, IT, антифрод, риск и бизнес конференциях. Мы выступаем в том числе на бизнес-конференциях, чтоб поднимать уровень осведомлённости владельцев процессов/активов о рисках ИБ.
• Полезные курсы и вебинары в корпоративном университете и электронные библиотеки
• Медицинская страховка с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А ещё можно застраховать родственников с корпоративной скидкой.
• Сервис «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ.
• Психолог в офисе и массажный кабинет.
• Единая подписка МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music
• Скидки и предложения от партнеров на фитнес, занятия английским и прочее.
👎9🍌9👍4
Аналитик безопасности кода

Компания: МойОфис
Локация: РФ
Формат: гибрид / удаленка
Заработная плата: от 250 тыс. руб. net. Готовы обсуждать и ориентировать на ваши запросы.

Наша компания разрабатывает платформу МойОфис - продукт для организации корпоративной рабочей среды и совместной работы с документами в государственных организациях и крупных коммерческих компаниях, включающий в себя полный набор современных офисных приложений для всех популярных операционных систем, веб-браузеров и мобильных платформ.

Задачи:
- Анализ кода на наличие закладок, не декларированных возможностей;
- Анализ безопасности кода;
- Анализ срабатываний автоматических анализаторов кода;
- Взаимодействий с командами разработки для устранения уязвимостей;
- Изучение векторов атаки на продукты компании
- Создание обучающего курса по безопасности кода для внутреннего использования.

Для нас важно:
- Уверенное знание Golang / Java;
- Опыт многопоточного программирования;
- Опыт анализа кода на не декларированные возможности;
- Знание классических алгоритмов и структур данных;
- Опыт работы с результатами работы статических анализаторов кода;
- Понимание технической документации на английском языке.

Мы предлагаем:
- Работу в стабильной аккредитованной компании;
- Современные подходы к архитектуре и технологический стек;
- Профильные курсы, корпоративный английский, участие в конференциях (в т.ч. спикером, если есть желание и готовность);
- Приятный социальный пакет – ДМС со стоматологией, оплачиваемое питание, завтраки и перекусы в офисе.

Откликнуться на вакансию можно здесь

Контакты: https://xn--r1a.website/AriZaytseva
👍10👎5😍3🍌2🔥1
Команда VK Team ищет ИБ-специалиста, который возглавит направление защиты от DDoS и организует все необходимые процессы для своевременного выявления атак и реагирования на них.

Полная занятость, полный день.

Задачи:
руководить группой аналитиков ИБ по защите от DDoS-атак;
строить эффективные профили защиты продуктов во взаимодействии с разработкой и SRE;
составлять рекомендации по тонкой настройке контрмер против DDoS, разрабатывать процессы реагирования на атаки;
автоматизировать мониторинг покрытия средствами защиты;
готовить аналитику и отчётность по DDoS-атакам.

Требования:
вы работаете со средствами защиты от DDoS-атак;
уже руководили командой аналитиков, в том числе организовывали дежурную службу;
пишете код для автоматизации рутинных процессов;
знакомы с сетевыми технологиями, протоколами TCP/IP и моделью OSI;
знаете векторы DDoS-атак и владеете навыками их эксплуатации;
знаете векторы атак на web-приложения и владеете навыками их эксплуатации;
умеете общаться с людьми, аргументированно доносить свою точку зрения.

Откликнуться: https://hh.ru/vacancy/89679758?hhtmFrom=employer_vacancies
👎52👍10🍌21
#junior #вакансия #Специалист центра мониторинга ИБ (junior/L1,5 SOC)

Позиция: Специалист центра мониторинга ИБ (junior/L1,5 SOC)
Компания: Черкизово-ИнфоТех (https://chertech.ru/)
Локация: Москва, м. Белорусская
ЗП: от 150к гросс (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: офис/посменный график с ночными сменами, 2/2

Чем предстоит заниматься:
• Реагировать и управлять инцидентами информационной безопасности
• Писать плэйбуки по реагированию на инциденты информационной безопасности
• Осуществлять мониторинг состояния работоспособности средств киберзащиты и оперативное реагирование на их сбои
• Обрабатывать срочные заявки сотрудников в ИБ

Что для этого нужно:
• Опыт работы в ИБ от 5 месяцев
• Практический опыт работы с одной или несколькими технологиями SOC: SIEM, IRP/SOAR, источниками событий: IDS / IPS, EPP / EDR, NGFW, журналами операционных систем и сетевого оборудования и т. д.
• Практический опыт выявления и анализа инцидентов информационной безопасности
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД

Условия:
• Оформление по ТК РФ в аккредитованную ИТ-компанию;
• Сменный, график работы 2/2 (включая ночные смены), офис в г. Москва (м. Белорусская)
• Работа в слаженном, дружном, молодом коллективе, где тебя уважают, слушают и слышат
• Возможность выдвигать идеи и претворять их в жизнь
• Возможность поучаствовать в масштабировании, автоматизации процессов SOC, решении сложных инцидентов
• ДМС, страхование жизни, оплата корпоративной мобильной связи
• Постоянная годовая премия


Мы готовы смотреть ребят с опытом работы от 5 месяцев, НО нам у Вас обязательно должен быть опыт работы с одной из указанных выше систем и/или опыт расследования инцидентов/мониторинга событий.

Вопросы и резюме присылайте в тг: @anastasiia_tvoirecruiter :)
👍24👎6🍌4🔥1
Security Engineer/Tech Lead группы безопасности корпоративной инфраструктуры, Wildberries
ЗП: 400 - 500 тыс. рублей net
Уровень: Senior/Tech Lead
Формат: удаленка или гибрид

Мы в Wildberries решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
А наша инфраструктура - это 100+ складов и сортировочных центров, десятки тысяч серверов и десятки кластеров Kubernetes.
Мы в поиске техлида в команду, обеспечивающую безопасность инфраструктуры на уровне сетей и серверов.

Задачи:
• Разработка требований и рекомендаций по повышению безопасности инфраструктуры
• Контроль выполнения требований безопасности
• Внедрение и развитие микросегментации
• Проведение аудитов сетевых правил
• Построение плана развития безопасности серверной инфраструктуры
• Координация работы команды инженеров
Стек: Linux, IaC, Network (HBF), Hashicorp Vault

Что для этого нужно:
• Разбираться в основных типах атак на Linux-инфраструктуру
• Уметь искать уязвимости “руками”
• Разбираться в Linux и механизмах безопасности этой ОС
• Разбираться в сетевых протоколах и атаках на них
• Понимать принципы построения защищенной инфраструктуры (ZeroTrust, Defense in depth)
• Иметь развитые навыки коммуникации, уметь работать в команде

Что мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве/Питере (с бесплатными завтраками, обедами и ужинами) до полной удаленки
• Вариативность оформления: трудовой договор, ИП или ГПХ
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона

Наш процесс найма:
• Краткое знакомство с рекрутером
• Техническое интервью с руководителем направления
• Интервью по управлению проектами
• Опциональное интервью с руководителем департамента

Контакт: @pak1r1na
👍28🔥12🤩7👎62🍌21😁1
🚀 Аналитик L-3 SOC
🕐 Полная занятость
📍 Офисный формат работы (Москва), метро Бауманская
💼 Компания: ПСБ
💰 Зарплата: до 300 тыс руб, обсуждается индивидуально

Привет! 👋 Я Наталья, IT рекрутер "Промсвязьбанка". Мы в активном поиске специалистов ИБ🕵️‍♀️

📝 Обязанности:

Реагирование и расследование инцидентов ИБ
Анализ сетевого трафика на наличие атак и подозрительного взаимодействия в инфраструктуре
Работа с алертами и правилами обнаружения атак
Выработка способов и неотложных действий для пресечения атак
Разработка правил детектирования для Positive Technologies Network Attack Discovery
Участие в разработке корреляционных правил в части IoC, false positive
Совершенствование процессов управления инцидентами (информирование ответственных за системы, запуск процессов реагирования)

🎯 Требования:

Понимание технической архитектуры и процессов SOC
Знание основных инструментов для проведения исследований и проверок безопасности сети, анализа сетевого трафика
Практический опыт работы в области мониторинга безопасности, оповещения, аналитики
Опыт расследования инцидентов, анализа дампов трафика для восстановления картины атак
Понимание методологий MITRE ATT@CK, CyberKillChain, Diamond
Знание принципов работы сетевых СЗИ (NGFW, IDS/IPS, WAF, и др.)
Знание модели OSI, TCP/IP, протоколов маршрутизации(OSPF, BGP), VxLAN, VRRP, принципов сегментации
Понимание принципов работы SIEM (нормализация, агрегация, корреляция)
Опыт использования сетевых сканеров (Nessus, Max Patrol, Nmap и/или прочих)

📝 Мы предлагаем:

Официальное оформление в соответствии ТК РФ
Конкурентный уровень дохода: оклад+премии
Медицинская страховка, страховка для выезжающих за границу
Доплата к отпускным и больничному листу
Дополнительные льготы при заключение брака и рождение детей
Льготное кредитование для сотрудников

Присоединяйтесь к нам, чтобы стать частью нашей команды! 🤝

Мои контакты для резюме и вопросов: @zarubina_natalia; 8 (964) 626-00-83
👎18👍6😍31
Security Business Partner, Wildberries

ЗП: до 500 тыс. рублей net
Уровень: Senior/Tech Lead
Формат: удаленка или гибрид

Мы ищем специалиста с инженерным бэкграундом и менеджерским опытом, способного выстроить безопасность "под ключ" в одной из наших многочисленных бизнес-линий: от клиентских сайтов и инфраструктурных систем до логистических продуктов и сервисов для ПВЗ.

Чем предстоит заниматься:
• Составление и контроль реализации плана по безопасности бизнес-линии
• Сопровождение новых и существующих продуктов с точки зрения безопасности
• Интеграция корпоративных процессов безопасности в процессы бизнес-линии
• Оценка бизнес-процессов и архитектуры, составление требований по безопасности

Что для этого нужно:
• Навыки построения коммуникации с бизнесом и другими смежными подразделениями
• Знание актуальных угроз и векторов атак на организации
• Понимание принципов построения современных ИТ продуктов и инфраструктуры
• Опыт внедрения процессов и практик безопасной разработки
• Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации
• Опыт моделирования угроз и оценки рисков

Что мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве (с бесплатными завтраками, обедами и ужинами) до удаленки из любой точки мира
• Вариативность оформления: трудовой договор, ИП или ГПХ
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона

@nata_kiri4
👍25🔥11👎5🤩3😁2
#вакансия #гибрид #удаленка #москва #remote #informationsecurity

Всем привет!

Команда информационной безопасности BestDoctor ищет Senior Information Security Engineer.

👋🏻Кто мы:
BestDoctor — онлайн-страховая компания, объединяющая экосистемы страховых и медицинских продуктов и сервисов.

🔍Кого мы ищем?
В нашу команду ИБ мы ищем опытного Senior Information Security Engineer, который будет обеспечивать бесперебойную работу приложений, администрировать СЗИ, проводить мониторинг и реагировать на инциденты.

🌐Чем предстоит заниматься:
— Администрировать систем защиты информации (AV (KES), EDR, DLP, PKI, MFA, PAM и т. д.);
— Определять и анализировать угрозы информационной безопасности, с последующей подготовкой плана мероприятий по их устранению;
— Участвовать в расследовании инцидентов информационной безопасности;
— Проектировать и внедрять системы защиты информации;
— Выявлять актуальные угрозы информационной безопасности и разрабатывать мероприятия по их устранению;
— Принимать участие в формировании требований по линии ИБ как к существующим системам, так и к разрабатываемым или внедряемым в компании новым системам.

📌Мы ожидаем, что ты:
— Имеешь опыт проектирования, внедрения и эксплуатации систем защиты информации, разработки технической проектной документации;
— Знаешь основные отечественные и международные стандарты по ИБ;
— Понимаешь принципы построения и функционирования современных информационных систем;
— У тебя есть опыт работы с оборудованием и продуктами по информационной безопасности: CheckPoint, Positive Technologies, Код Безопасности, ИнфоТеКС, других отечественных и зарубежных вендоров (желательно);
— Знаешь средства защиты информации (Firewalls, NGFW, VPN, IDS/IPS, WAF, IDM, DLP, СКЗИ, сканеры уязвимостей, Endpoint Security и т.п.);
— Обладаешь английским языком на уровне чтения и изучения технической документации;
— Имеешь желание развиваться в сферах информационных технологий и информационной безопасности.

🍪Условия:
— Вилка до 350к gross (готовы обсуждать и отталкиваться от твоих ожиданий);
— Ты можешь подобрать формат работы под себя: офис (ст. м. Савёловская) или гибрид (3 дня удалённо, 2 дня в офисе), также есть возможность работать полностью удалённо;
— У нас гибкий график работы, который подойдет как жаворонку, так и сове;
— Мы предоставим тебе ноутбук и всю необходимую технику, которая позволит эффективно и комфортно работать;
— ДМС от BestDoctor после испытательного срока.

⭐️ Ты будешь частью большого социально значимого дела. Мы реализуем амбициозную задачу — меняем рынок страхования и здравоохранения, действительно помогаем людям, и у нас это отлично получается.
И у тебя получится!

💡Откликнуться на вакансию и задать вопросы можно написав мне: @kabiesk
👍16👎72😁2
🔍 Ведущий инженер по сетевой безопасности (внедрение и поддержка МСЭ)

Компания: ICL Системные технологии
Локация: удалённо (РФ)
Рабочее время - по Мск
Заработная плата: готовы обсуждать, в зависимости от опыта и навыков кандидатов

Мы занимаемся системной интеграцией и разрабатываем комплексные решения в сфере информационной безопасности. Ищем опытного инженера на проекты по внедрению и поддержке межсетевых экранов различных вендоров

Задачи:
• разрабатывать и внедрять технические решения сетевой безопасности;
• реализовывать пилотные зоны и стенды для демонстрации Заказчикам решений сетевой безопасности;
• внедрять средства защиты информации;
• составлять документацию по применяемым решениям.

Что мы ждём от вас:
• опыт установки, настройки, эксплуатации межсетевых экранов и средств защиты информации (одного или нескольких: Fortinet / Check Point / Cisco / Palo Alto / User Gate / ViPNet / Континент и др.);
• понимания принципа работы Stateful Packet Inspection, IPS, WAF, Protocol Inspection;
• знание стека сетевых технологий на уровне CCNP (OSPF, BGP, STP, HSRP, VRRP, VLAN);
• базовые знания ОS Linux.

Выплаты и бонусы:
• бонусы и 13 зарплата;
• бонус к отпуску и значимым событиям (свадьба, рождение детей);
• ДМС со стоматологией;
• компенсация спорта и скидки в фитнес-клубах;
• вендорное обучение и сертификация за счёт компании;
• компания входит в список аккредитованных ИТ-организаций.

Резюме и вопросы: https://xn--r1a.website/ElenaPodieiacheva
👎80👍3
Специалист по защите информации, ФГУП «Главный радиочастотный центр»
ЗП
: до 125 тыс. рублей net
Уровень: специалист
Формат: офис
Мы ищем инженера с опытом внедрения и администрирования средств защиты информации, желанием развиваться по направлению «Информационная безопасность».
Приветствуется высшее техническое образование по специальности «Информационная безопасность/Защита информации» или иное высшее профессиональное образование с прохождением обучения по программе повышения квалификации по направлению «Информационная безопасность»,
Чем предстоит заниматься:
·      соблюдать требования законодательства Российской Федерации, иных правовых актов Российской Федерации и локальных нормативных актов, регулирующих сферу деятельности применительно к исполнению своих должностных обязанностей;
·      обеспечивать функционирование и администрирование технических средств и комплексов защиты информации: решений на базе продуктов «Лаборатории Касперского» (KSC, KES, KATA, KEDR, KSMG), средств защиты информации и средств криптографической защиты каналов связи на базе систем компании Код Безопасности (АПКШ «Континент», Континент 4 NGFW, Сервер доступа, WAF, vGate, SecretNet), DLP, DCAP, IPS/IDS, PAM - систем.
·      проектировать и внедрять системы защиты информации;
·      участвовать в подготовке локально-нормативных актов по обеспечению безопасности предприятия;
·      контролировать выполнения требований информационной безопасности;
·      принимать участие в расследовании инцидентов информационной безопасности;
·      подготавливать рекомендации и предложения по совершенствованию и повышению эффективности защиты информации.
 
Что для этого нужно:
·      знать законодательство Российской Федерации и руководящих документов регуляторов в области обеспечения информационной безопасности (ГИС, ИСПДн, КИИ);
·      знать принципы построения вычислительных сетей, сетевые протоколы, стандарты операционных систем семейства Microsoft Windows и Linux на уровне администратора;
·      знать типовые средства и методы защиты информации в локальных и глобальных вычислительных сетях, протоколы идентификации, аутентификации и авторизации, основные криптографические методы, алгоритмы и протоколы;
·      обладать опытом внедрения и администрирования средств защиты информации и средств криптографической защиты каналов связи;
·      владеть навыками деловой переписки и делового этикета.
Что мы предлагаем:
·          Оформление по ТК РФ, 100% белая заработная плата;
·          График работы 5/2 с 08.30 до 17.30, пятница до 16:15;
·          Годовая премия от 3-х окладов;
·          Дополнительные выплаты к отпуску;
·          Добровольное медицинское страхование (после 3 месяцев работы);
·          Материальная помощь к значимым событиям в жизни сотрудника;
·          Корпоративные мероприятия, подарки для детей.
@kazugy
🤣99👎24👍11🍌6🤪4🔥1😁1
Главный (ведущий) специалист по защите критической информационной инфраструктуры, ФГУП «Главный радиочастотный центр»
ЗП
: 140 - 150 тыс. рублей net
Уровень: специалист
Формат: офис
Мы ищем специалиста с высшим профессиональным образованием по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования с прохождением обучения по программе повышения квалификации по направлению «Информационная безопасность».
Чем предстоит заниматься:
·      соблюдать требования законодательства Российской Федерации, иных правовых актов Российской Федерации и локальных нормативных актов ФГУП «ГРЧЦ», регулирующих сферу деятельности применительно к исполнению своих должностных обязанностей;
·      организовывать подготовку локально-нормативных актов по обеспечению безопасности предприятия;
·      подготавливать рекомендации и предложения по совершенствованию и повышению эффективности защиты информации;
·      определять цели и задачи на проведение работ по созданию безопасных информационных технологий;
·      реализовывать мероприятия по обеспечению безопасности объектов критической информационной инфраструктуры;
·      проводить оценку соответствия системы безопасности объектов критической информационной инфраструктуры требованиям по безопасности;
·      принимать участие в расследовании инцидентов информационной безопасности.
Что для этого нужно:
·      знать национальные, межгосударственные и международные стандарты в области защиты информации;
·      знать законы и иные нормативные правовые акты в области обеспечения безопасности критической информационной инфраструктуры;
·      знать организационные меры по защите информации;
·      знать порядок выработки практических рекомендаций по реализации мероприятий в области защиты объектов критической информационной инфраструктуры;      
·      знать методы и средства контроля эффективности технической защиты информации;
·      знать технические возможности средств по защите информации;
·      знать порядок проведения категорирования объектов критической информационной инфраструктуры;
·      знать требования по оформлению актов проверки, протоколов испытаний технических средств и систем
Что мы предлагаем:
·          Оформление по ТК РФ, 100% белая заработная плата;
·          График работы 5/2 с 08.30 до 17.30, пятница до 16:15;
·          Годовая премия от 3-х окладов;
·          Дополнительные выплаты к отпуску;
·          Добровольное медицинское страхование (после 3 месяцев работы);
·          Материальная помощь к значимым событиям в жизни сотрудника;
·          Корпоративные мероприятия, подарки для детей.
@Oleg4473
👎52💊16🤣11👍5🤯4🍌41
Всем привет, у @linkkss есть подписка на сервис, где можно смотреть слитые пароли корпоративных учеток.

Он решил поучаствовать в деятельности комьюнити
и может посмотреть какие учетки вашей компании были слиты.

Статья о достижении @linkkss ТУТ

Вы можете написать @linkkss и в случае, если его деятельность окажется для вас полезной, вручить мерч компании или другие бенефиты.

Также в случае вопросов - можете писать @maximbautin
👎45🥱1
Security Engineer, Wildberries

ЗП: 300 - 400 тыс. рублей net
Уровень: Senior
Формат: удаленка или гибрид

Задачи:

• Внедрение принципов и технологий Zero Trust
• Проектирование и развитие системы защиты web-приложений
• Оптимизация процессов выдачи доступа

Что для этого нужно:
• Знать принципы работы протоколов: OAuth, OpenID Connect и SAML
• Понимать принципы работы Proxy-серверов
• Знать принципы работы web-приложений и принципы обеспечения их безопасности
• Уметь работать в команде и аргументированно отстаивать свою точку зрения

Стек: Linux, K8S, Docker, Prometheus/Grafana, Python/Go, Ansible, CI/CD, Jenkins, gitlab

Будет плюсом:
• Наличие профильных сертификатов
• Выступления на профильных конференциях/митапах
• Опыт работы с Keycloak
• Опыт администрирования Linux-систем
• Опыт работы с Kubernetes

Что мы предлагаем:
• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве (с бесплатными завтраками, обедами и ужинами) до полной удаленки
• Вариативность оформления: трудовой договор, ИП или ГПХ
• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона

Наш процесс найма:
• Краткое знакомство с рекрутером
• Техническое интервью с руководителем команды
• Техническое интервью с руководителем направления

Контакт: @pak1r1na
👍4717🔥16💯7👎2😁2🤔2
Инженер по внедрению SIEM

Компания Газинформсервис (GIS)
Локация: Санкт-Петербург , м. Кировский завод/м. Автово
Графит работы: Комбинированный график и гибкое начало рабочего дня.
Фин.мотивация: от 80 000 до 190 000 т.р. Итоговая сумма ЗП озвучивается после технического собеседования.
Также есть ежеквартальные премии по результатам закрытия проектов.
Командировки также оплачиваются, суточные - 1400 рублей.

💡О нас: Газинформсервис — аккредитованная IT компания, системный интегратор в области информационной безопасности и разработчик средств защиты информации.

Вам предстоит:


🟢Работать с нашими продуктами - Ankey SIEM NG (Maxpatrol SIEM) и Ankey SIEM NG VM (Maxpatrol VM) ,
И с используемыми продуктами в системе - ОС Astra Linux, либо Windows+Debian, PostgreSQL, MongoDB, ElasticSearch (ELK), RabbitMQ, LogStash, Docker;
🟢Участвовать в проектах по внедрению систем анализа и корреляции событий, управления уязвимостями;
🟢Участвовать в проектах по техническому обслуживанию или техническому сопровождению;
🟢Участвовать в приемо-сдаточных испытаниях внедряемых систем;
🟢Участвовать в обследованиях и сборе недостающей информации об объектах внедрения.

Что для нас важно:

🔶Высшее образование/высшее образование по направлению ИТ/ИБ.
🔶 Понимание процессов нормализации, агрегации, корреляции событий, опыт разработки и отладки правил;
🔶 Опыт работы с решениями класса SIEM;
🔶 Понимание, что такое Threat Intelligence и Threat Hunting;
🔶 Понимание принципов построения рабочих процессов в рамках задач ИБ;
🔶 Знание основных нормативно-правовых актов в области информационной безопасности РФ (ФЗ-152, 187-ФЗ, Приказы ФСТЭК России № 17, 21, 31, 239, 235, ГОСТ Р 34.х, ISO 27001).
🔶Готовность к служебным поездкам по РФ.

Будет плюсом:
Понимание принципов функционирования решений следующих классов: VM, UBA/UEBA, Threat Intelligence, Sandbox, Brand Protection, SOAR/IRP, XDR/EDR

Мы предлагаем:

🔷 Работу в аккредитованной IT компании;
🔷 Льготы для сотрудников аккредитованных IT-компаний;
🔷 Официальное оформление по ТК РФ c 1 рабочего дня;
🔷 Стабильную заработную плату без задержек;
🔷 Квартальные бонусы (размер мотивации зависит от результатов работы всей компании и вклада сотрудника);
🔷 Комбинированный режим работы, гибкое начало и окончание рабочего дня;
🔷 Комфортный офис в 15 минутах от станции метро Кировский завод.
🔷 ДМС (со стоматологией);
🔷 Частичная оплата спорта и иностранного языка

Если у Вас возникнут вопросы или Вы захотите узнать больше о нашей компании или позиции – можно связаться со мной в телеграмм по нику @Valentina_HR_GIS

Буду рада вашей обратной связи <3
https://hh.ru/vacancy/87470695?hhtmFrom=employer_vacancies
👎51😁24👍84
Специалист 1-ой линии мониторинга и реагирования на инциденты ИБ,
АО НКО НРД (ГК MOEX)

ЗП: 80 – 95 тыс. рублей net
Уровень: стажер или junior;
Формат: преимущественно удаленка.

Задачи:
• Участие в процессе мониторинга событий и инцидентов ИБ;
• Участие в развитии процесса управления уязвимостями;
• Участие в развитии процесса управления активами;
• Участие в организации сбора и хранения события ИБ;
• Сопровождение СЗИ (SIEM, SOAR).

Что для этого нужно:
• Высшее или неоконченное высшее (студент старших курсов) по направлению ИБ или ИТ;
• Желателен опыт работы в сфере ИБ или ИТ техподдержки от полугода;
• Понимание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
• Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, прикладное ПО и т.д.);
• Понимание сетевой модели OSI;
• Понимание принципов сетевых технологий (DNS, DHCP, Proxy, VPN);
• Базовый опыт администрирования ОС семейства Windows, GNU\Linux;
• Навыки программирования на скриптовых языках Python, Bash.

Стек: Linux, Windows, Python/Bash

Будет плюсом:
• Опыт работы со средствами защиты информации SIEM/SOAR/DLP/Антивирус и др.;
• Участие в CTF-соревнованиях или прохождение онлайн-платформ для тестирования на проникновение;
• Понимание принципов работы основных систем защиты информации (Antivirus, DLP, Security Scanner, Sandbox, XDR/EDR, SIEM), опыт администрирования приветствуется;
• Любовь к автоматизации.

Что мы предлагаем:
• Комфортный офис в центре – ст. м. Бауманская;
• Возможность удаленной работы;
• Привлекательный социальный пакет с расширенной медицинской страховкой после испытательного срока;
• Годовые бонусы по итогам работы;
• Оплата обучения после испытательного срока;
• Испытательной срок – 3 месяца.

Наш процесс найма:
• Краткое знакомство с рекрутером после анализа портфолио (15-20 минут онлайн);
• Тестовое задание;
• Техническое интервью с руководителем направления.

Контакт: @IR_kinkino
👍47👎8🤣32😐2❤‍🔥1🤬1🍌1👀1