RuSecJobs Channel
10K subscribers
70 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
==== Рекламный пост ====
В Q1 2020 дарквеб запестрел преложениями о продаже доступа к взломанным корпоративным инфраструктурам - рост этого сегмента теневого рынка составил 69%. При этом, по итогам недавних пентестов от Positive Technologies, взломать сетевую инф-ру можно в 93% организаций. Для этого хакерам требуется от 30 минут до нескольких дней.

Кто же более критичен с точки зрения ИБ ― внешний злоумышленник или инсайдер? Говорим об этом прямо сейчас в эфире «ИБшника на удаленке».

Подключайтесь⬅️
Forwarded from Irina
Коллеги, добрый день!
Ищем к себе в команду Инженера/Главного инженера проекта.
Мы работаем с продуктовыми линейками (Код Безопасности, Инфотекс, Imperva, Arbor, Check Point, Fortinet, Palo Alto, TrendMicro, S-terra, InfoWatch, Positive Technologies, Kaspersky);
По вопросам пишите в личку или оставляйте отклик на сайте HH. Вакансия доступна по ссылке:
https://hh.ru/vacancy/36753539
Forwarded from Maria
Привет!
Ведущий специалист по анализу защищённости программного обеспечения, найдись!🧞

Ключевые задачи:

- Аудит безопасности исходного кода программного обеспечения (веб-приложения, мобильные приложения и пр.);
- Выбор, внедрение, настройка и сопровождение средств защиты информации;
- Разработка скриптов интеграции средств защиты информации, автоматизация проверок;
- Анализ защищенности информационных систем, сетевого периметра и приложений.

Требования:

- Навыки ручного и автоматизированного анализа защищенности программного обеспечения;
- Опыт внедрения процедур безопасной разработки программного обеспечения;
- Опыт работы со специализированными инструментами по анализу защищенности (Fortify, Nessus, BurpSuite и пр.);
- Опыт внедрения и настройки решений по информационной безопасности;
- Опыт промышленной или командной разработки;
- Опыт проведения тестирований на проникновение;
- Знание принципов построения и работы веб-приложений;
- Знание типовых угроз и уязвимостей приложений/протоколов;
- Знание нескольких языков программирования и умение разбираться в чужом коде.

https://bcs.career/vacancy/vacancy-540

Контакты для связи: AgeevaMI@msk.bcs.ru
Forwarded from Natalya Redkina
#вакансия #москва #мск #фуллтайм

Всем привет!
Мы в dialog (https://dlg.im/ru/) разрабатываем платформу для эффективных коммуникаций в крупных компаниях, командах и сообществах.

Сейчас мы ищем инженера по безопасности ИТ инфраструктуры, который может решить сложные инфраструктурные и сервисные задачи, а также обеспечить сохранность данных.

🔻 Чем предстоит заниматься:
- внедрять и управлять системами и процессами безопасности: мониторинг, патч менеджмент, IPS, IDS, привилегированный доступ, удаленный доступ, СКЗИ;
- обеспечивать безопасность серверов, ОС;
- участвовать во внедрении и управлении SIEM;
- участвовать во внедрении системы предотвращения утечки данных;
- управлять уязвимостями инфраструктуры;
- управлять инцидентами безопасности инфраструктуры;
- участвовать в кросс функциональном взаимодействии в продуктовых командах;
- писать техническую документацию.

🔻 Что ждем от вас:
- ВО по направлению ИБ - обязательно;
- опыт работы инженером по ИБ от 3-х лет;
- глубокое знание сетевых технологий, понимание структуры ЛВС, AD, сетевых протоколов и принципов построения IT инфраструктуры - обязательно;
- умение работать с средствами защиты от НСД, антивирусным ПО, средствами межсетевого экранирования, анализа защищенности, средствами регистрации и учета событий безопасности и др.;
- знание ОС Windows, Linux на уровне администратора, знание MAC OS (80% Linux, 20% Windows - сервера, 80% MAC OS, 20% Windows - endpoint);
- опыт работы с VMWare;
- опыт работы с облачными сервисами.

🔻 Мы предлагаем:
- возможность поучаствовать в создании мессенджера для аудитории 300К+;
- дух стартапа, отсутствие дресс-кода с бюрократией;
- кипенно-белую зарплату (от 160К) + годовое премирование;
- гибкость в организации рабочего дня с максимальной отдачей и требовательностью к результатам своей работы;
- комьюнити драйвовых профессионалов, готовых делиться опытом.
- содействие в профессиональном росте: перфоманс ревью + обучение за счет компании;
- классный офис, где есть все для вдохновения и эффективной работы, и когда-нибудь мы туда вернемся 🙂
- фандеи по интересам. Любишь Dota или CS GO? Го к нам на кибертурнир.

Из базового и важного: ДМС после прохождения испытательного срока, доплата по больничному листу, партнерские и скидочные программы, офис в пешей доступности от метро.

📩 По всем вопросам: @rednataly
Forwarded from Svetlana
Доброго дня,

В BI.ZONE ищем специалиста-методолога по информационной безопасности в команду, которая занимается внутренней безопасностью: https://hh.ru/vacancy/37850132

Резюме и вопросы в ЛС или на s.voronkova@bi.zone
#вакансия#Сбербанк#Москва#cybersecurity

Привет!

В Сбербанке открыта позиция инженера по анализу кода.

Мы предлагаем работу в команде security профессионалов в компании, использующей современные подходы к разработке ПО, для которой информационная безопасность – одна из приоритетных задач.
Ты получишь уникальную экспертизу, примешь непосредственное участие и окажешь влияние на процесс создания уникального продукта, повысишь собственную стоимость, познакомишься с огромным современным стеком технологий для разработки ПО банка №1, а также примешь участие в решении нетривиальных задач.

Подробное описание позиции здесь: https://hh.ru/vacancy/37673630

Контакт: Екатерина (@katyavarlygina)
Forwarded from Анастасия
Приветствую!

Меня зовут Анастасия, я рекрутер компании Orange Business Services (https://www.orange-business.com/ru)

Ищу к нам в команду Инженера по направлению Информационная Безопасность

Локация: Москва, Санкт-Петербург, Екатеринбург, Новосибирск, Владивосток, Хабаровск.

Важно:

Не менее 2-х лет опыта работы в сфере информационных технологий в качестве инженера, пресейл или консультанта;

Отличное понимание принципов стека протоколов TCP / IP и сетевых технологий от ведущих производителей оборудования;

Основное направление: сетевая безопасность (системы авторизации / аутентификации пользователей, межсетевые экраны, WAF, защита от DDoS, CyberSOC).

Приветствуется опыт проектирования и внедрения SIEM (предпочтительно IBM QRadar), разработки сценариев использования и / или написания коннекторов приветствуется.

Больше информации по ссылке: https://hh.ru/vacancy/37600312

Готова ответить на вопросы!

Для отправки CV и рекомендаций, мои контакты:
levashova.anastasia.ext@orange.com
+7 (909) 297-44-37
Forwarded from Aleksey Antonov
Коллеги, привет ! Ищем себе в команду AppSec инженера, подробное описание на hh: https://hh.ru/vacancy/37520276. Вилка 100к-180к.



Swordfish Security - лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Компания основана в 2013 году, как сервисная компания в области разработки защищенных приложений и внедрения процессов создания защищенного ПО. Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps.
Российские офисы компании расположены в Санкт-Петербурге и Москве, зарубежные – в Софии (Болгария), Нью-Йорке (США).
Swordfish Security является технологическим партнером ведущих игроков-разработчиков решений на рынке DevSecOps – Checkmarx, Sonatype, Netsparker, Wallarm.

Обязанности:

Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);
Разбор результатов анализа SAST/SCA/DAST;
Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения;
Разработка специальных правил анализа исходного кода;
Участие в развитии вылеленого сегмента или практики безопасной разработки;
Участие в проработке процесса Application Security вместе с командой.
Требования:
Опыт разработки на Java или Python;
Умение читать и разбираться в чужом коде на различных языках программирования;
Понимание принципов процесса DevOps;
Опыт работы с инструментами безопасности:
SAST (Checkmarx, Fortify, Solar Incode) - в приоритете;
Будет плюсом - DAST (NetSparker, Acunetix, HP WebInspect, Burp Enterprise, Wallarm FAST);
Будет плюсом - OSA / SCA (Nexus IQ, WhiteSource, BlackDuck, Dependency Checker);
Уверенная работа с Unix системами;
Умение находить и эксплуатировать уязвимости;Будет плюсом опыт работы с широким инструментальным стеком разработки:
* Teamcity/Jenkins/Gitlab CI,
* Bitbucket/GitLab,
* Jira/Confluence,
* Nexus Repo/Jfrog Artifactory,
* Docker/Kubernetes;
Условия:
Коллектив профессионалов;
Возможность развиваться и получать уникальный опыт;
Гибкий график рабочего времени;
«Белая» заработная плата + соц. пакет после исп. срока (ДМС со стоматологией, компенсация спортивных занятий).
Вакансия предусматриваем частично удаленный график. Москва, Санкт-Петербург и другие города.
Ведущий инженер (регион)

Компания и контекст:
Контекст: Московская ИБ-компания ищет ведущего инженера для развития технического блока. Инженер может базироваться в Москве, области или ближайшем регионе – например, Рязань, Воронеж, Тверь, Владимир. Раз в 2-3 недели вероятна краткая командировка в Москву (1-2) дня, остальное время – удаленная работа. Заработная плата – средняя между Москвой и регионом.

Компания: Специализированный интегратор по ИБ с фокусом на обслуживание клиентов из ТОП - 500 российского бизнеса и финансового сектора. Технологический фокус – инновационные решения по аналитике ИБ, услуги технического консалтинга и Security Operations.

Требования:

• Знание сетевых технологий, протоколов динамической маршрутизации: RIP, EIGRP, OSPF, BGP, понимание механизмов работы etherchannel/link aggregation, протокола IPsec.
• Знание решений и продуктов по сетевой безопасности.
• Образование – высшее
• Ключевые компетенции: аналитические способности, стремление развиваться, коммуникабельность, работа в команде.
• Проф знания: знание сетевых технологий, опыт работы с продуктами по сетевой безопасности, опыт разработки документации.
• Опыт работы – от 3 лет (опыт работы в интеграторе, крупной корпорации или дистрибьюторе/производителе не менее 1 года) с внедрением или обслуживанием решений в инфраструктурах от 1 000 хостов.
• Английский язык – технический.
• Желание развиваться в области безопасности сетевых технологий, изучать новые продукты.
• Плюсом будет знание скриптового языка или опыт преподавания.
Задачи:
• Предпроектная подготовка.
• Разработка проектной документации.
• Участие во внедрениях.
• Участие в технической поддержке.
Основные обязанности:
- Проектирование, внедрение и поддержка систем – лично и консультируя младших инженеров.
- Развитие младших инженеров.
- Тестирование новых решений.
- Участие в технических переговорах с клиентом.
Социальный пакет:
• ДМС (включая стоматологию) с первого месяца работы.
• Понятные возможности карьерного и профессионального роста в молодой компании.
• Обучение и сертификация за счет компании
• Возможность гибкого графика.
• Сокращенное время работы в пятницу.
• Офис в шаговой доступности от метро Марксистская (близко к основным вокзалам).

Контакты: Александр - @AlexBodryk (Telegram)
RuSecJobs Channel pinned «Ведущий инженер (регион) Компания и контекст: Контекст: Московская ИБ-компания ищет ведущего инженера для развития технического блока. Инженер может базироваться в Москве, области или ближайшем регионе – например, Рязань, Воронеж, Тверь, Владимир. Раз в 2…»
Forwarded from Deleted Account
Forwarded from Victoria Bigman
всем привет! Джет расширяет свою команду ИБ)
вопросы в личку или на почту vr.bigman@let.su
Защита АСУ ТП https://hh.ru/vacancy/37484504
Сетевая безопасность https://hh.ru/vacancy/33797205
Контроль привилегированных пользователей https://hh.ru/vacancy/34825515
Консультант по ИБ https://hh.ru/vacancy/37455975
Внедрение SIEM https://hh.ru/vacancy/37242914
Пентест (мидл и синьор) https://hh.ru/vacancy/35278719
DevSecOps https://hh.ru/vacancy/37608278
Forwarded from Ksenia Apleeva
Всем привет!
Мы расширяем команду безопасности Яндекс.Такси и ищем проактивного инженера продуктовой безопасности.
Нам нужен универсальный солдат, который поможет найти и закрыть все уязвимости в наших сервисах (а сейчас это уже Такси, Еда и Лавка), защитить инфраструктуру, а также будет участвовать в расследовании инцидентов.
Локация - Москва.
Подробное описание тут: https://yandex.ru/jobs/vacancies/security/information_security_engineer/
Можно откликнуться на вакансию по ссылке выше или написать мне напрямую :)
Forwarded from Deleted Account
Добрый день, коллеги. Ишу главного специалиста в Отдел информационной безопасности ООО "Обский СПГ". Интересная работа на
новом проекте ПАО "Новатэк".

Место работы: г. Москва, м. Новые Черемушки
График: 5\2 с 9 до 18

Обязанности:
• администрирование средств защиты информации
• администрирование средств поиска уязвимостей
• контроль предоставления доступа к сетевым ресурсам
• сопровождение внедрения систем защиты информации
• выявление и расследование инцидентов ИБ
• разработка и внедрение ОРД в части обеспечения информационной безопасности
• участие в проектах по внедрению ИС в Организации в части соблюдения требований ИБ
• администрирование корпоративных облачных решений

Требования:
• высшее техническое образование
• опыт работы в ИБ не менее 3 лет
• знание основных требований законодательства РФ и международных стандартов в области ИБ, уязвимостей ИС, мер и средств защиты
• знание операционных систем семейства Windows, сетевых технологий, инфраструктурных служб на уровне администратора
• понимание сетевой модели OSI, опыт настройки МСЭ
• опыт внедрения и администрирования основных технических решений в области информационной безопасности: AV, FW, IDS/IPS, PKI, DLP, SIEM и т.д.
• опыт проведения анализа рисков и разработки модели угроз для информационных систем (31 приказ ФСТЭК, 187-ФЗ)
• опыт участия в аудитах информационной безопасности, разработки отчетов по результатам обследования объектов информатизации
• опыт участия в расследовании инцидентов ИБ, подготовка отчетов по результатам расследований
• английский язык на уровне чтения профильной литературы, рабочей переписки
• наличие действующих сертификаций ИБ приветствуется

по вопросам прошу в ЛС
Forwarded from Andrey Mullin
Всем добрый день!

Ищу сотрудника к себе в команду

Ваши функции:

* Участие в пуско-наладке технических решений на площадке Заказчика: систем защиты сервисов и ИТ-систем, систем защиты рабочих станций и серверов, DLP систем;
* Планирование политик, систем и мероприятий ИБ;
* Участие в анализе, разработке регламентов и нормативных документов по организации и обеспечению информационной безопасности;
* Анализ и обеспечение выполнения требований законодательства/стандартов/регуляторов для систем защиты информации;
* Поиск, выявление и анализ уязвимостей в сервисах/ИТ-системах, анализ защищенности сервисов/ИТ-систем;
* Подготовка и выполнение рекомендаций по устранению выявленных уязвимостей;
* Оформление результатов своей работы в виде отчетов;
* Развитие компетенции по направлениям ИБ;
* Разработка проектной и рабочей документации.

Наши ожидания (можно не все пункты, но чем больше - тем лучше):

* Высшее техническое образование в области информационной безопасности или ИТ;
* Опыт работы по направлению ИБ от 2-х лет;
* Знание законодательства РФ в области обеспечения ИБ, руководящих документов ФСТЭК РФ по защите персональных данных и конфиденциальной информации, рекомендаций международных стандартов серии ISO 27000, а также законодательства РФ, подзаконных актов и требований контролирующих органов по направлению защиты конфиденциальной информации;
* Опыт разработки, анализа и актуализации регламентов и нормативных документов в области информационной безопасности;
* Знание принципов построения и функционирования сетей и протоколов стека TCP/IP, модели ISO/OSI;
* Навыки администрирования и знание основ ИБ для ОС Windows, Linux;
* Опыт работы с решениями «Endpoint Security»: SecretNet Studio, Kaspersky, DallasLock;
* Опыт работы с решениями «Antivirus/EDR» Kaspersky, ESET, Trend Micro;
* Опыт работы с DLP-решениями Infowatch, DeviceLock;
* Опыт работы с решениями «Web Application Firewall» PT Application Firewall, Континент WAF;
* Опыт работы со сканерами уязвимостей/системами управления уязвимостями PT XSpider, PT MaxPatrol, PT Application Inspector, Tenable Nessus, Rapid7 Nexpose, Rapid7 Metasploit;
* Опыт работы и уверенное владение Kali Linux;
* Английский язык - свободное чтение и понимание технической документации.
* Умение работать в коллективе.

Что предлагаем мы:

* Лучший начальник на свете;
* Тимбилдинги (да-да);
* Признание и любовь коллег/руководства;
* Официальное трудоустройство и оформление полностью согласно ТК РФ;
* Достойный уровень оплаты труда;
* Возможность частично удаленной работы;
* Профессиональное развитие;
* Наличие у компании статусов и наград от ведущих вендоров;
* Систему обучения и тренингов от ведущих специалистов рынка;
* Отличную возможность работы с опытными, ценными специалистами;
* Отзывчивый коллектив, зерновой кофе, чай, завтраки и теннисный стол;
* ДМС (с возможностью льготного страхования родных);
* Режим работы с 9/10/11-18/19/20 по выбору.

Все вопросы - в ЛС