В Q1 2020 дарквеб запестрел преложениями о продаже доступа к взломанным корпоративным инфраструктурам - рост этого сегмента теневого рынка составил 69%. При этом, по итогам недавних пентестов от Positive Technologies, взломать сетевую инф-ру можно в 93% организаций. Для этого хакерам требуется от 30 минут до нескольких дней.
Кто же более критичен с точки зрения ИБ ― внешний злоумышленник или инсайдер? Говорим об этом прямо сейчас в эфире «ИБшника на удаленке».
➡️Подключайтесь⬅️
Кто же более критичен с точки зрения ИБ ― внешний злоумышленник или инсайдер? Говорим об этом прямо сейчас в эфире «ИБшника на удаленке».
➡️Подключайтесь⬅️
Forwarded from Irina
Коллеги, добрый день!
Ищем к себе в команду Инженера/Главного инженера проекта.
Мы работаем с продуктовыми линейками (Код Безопасности, Инфотекс, Imperva, Arbor, Check Point, Fortinet, Palo Alto, TrendMicro, S-terra, InfoWatch, Positive Technologies, Kaspersky);
По вопросам пишите в личку или оставляйте отклик на сайте HH. Вакансия доступна по ссылке:
https://hh.ru/vacancy/36753539
Ищем к себе в команду Инженера/Главного инженера проекта.
Мы работаем с продуктовыми линейками (Код Безопасности, Инфотекс, Imperva, Arbor, Check Point, Fortinet, Palo Alto, TrendMicro, S-terra, InfoWatch, Positive Technologies, Kaspersky);
По вопросам пишите в личку или оставляйте отклик на сайте HH. Вакансия доступна по ссылке:
https://hh.ru/vacancy/36753539
hh.ru
Вакансия Инженер/Главный инженер проекта/ГИП прикладной безопасности в Москве, работа в компании ЛАНИТ (вакансия в архиве)
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 13.07.2020.
Forwarded from Maria
Привет!
Ведущий специалист по анализу защищённости программного обеспечения, найдись!🧞
Ключевые задачи:
- Аудит безопасности исходного кода программного обеспечения (веб-приложения, мобильные приложения и пр.);
- Выбор, внедрение, настройка и сопровождение средств защиты информации;
- Разработка скриптов интеграции средств защиты информации, автоматизация проверок;
- Анализ защищенности информационных систем, сетевого периметра и приложений.
Требования:
- Навыки ручного и автоматизированного анализа защищенности программного обеспечения;
- Опыт внедрения процедур безопасной разработки программного обеспечения;
- Опыт работы со специализированными инструментами по анализу защищенности (Fortify, Nessus, BurpSuite и пр.);
- Опыт внедрения и настройки решений по информационной безопасности;
- Опыт промышленной или командной разработки;
- Опыт проведения тестирований на проникновение;
- Знание принципов построения и работы веб-приложений;
- Знание типовых угроз и уязвимостей приложений/протоколов;
- Знание нескольких языков программирования и умение разбираться в чужом коде.
https://bcs.career/vacancy/vacancy-540
Контакты для связи: AgeevaMI@msk.bcs.ru
Ведущий специалист по анализу защищённости программного обеспечения, найдись!🧞
Ключевые задачи:
- Аудит безопасности исходного кода программного обеспечения (веб-приложения, мобильные приложения и пр.);
- Выбор, внедрение, настройка и сопровождение средств защиты информации;
- Разработка скриптов интеграции средств защиты информации, автоматизация проверок;
- Анализ защищенности информационных систем, сетевого периметра и приложений.
Требования:
- Навыки ручного и автоматизированного анализа защищенности программного обеспечения;
- Опыт внедрения процедур безопасной разработки программного обеспечения;
- Опыт работы со специализированными инструментами по анализу защищенности (Fortify, Nessus, BurpSuite и пр.);
- Опыт внедрения и настройки решений по информационной безопасности;
- Опыт промышленной или командной разработки;
- Опыт проведения тестирований на проникновение;
- Знание принципов построения и работы веб-приложений;
- Знание типовых угроз и уязвимостей приложений/протоколов;
- Знание нескольких языков программирования и умение разбираться в чужом коде.
https://bcs.career/vacancy/vacancy-540
Контакты для связи: AgeevaMI@msk.bcs.ru
bcs.career
Работа в БКС
Работа в БКС - твоя карьера в современной команде профессионалов. Присоединяйтесь к нам и вы будете влиять на будущее финансовой сферы в партнёрстве с лидером рынка.
Forwarded from Natalya Redkina
#вакансия #москва #мск #фуллтайм
Всем привет!
Мы в dialog (https://dlg.im/ru/) разрабатываем платформу для эффективных коммуникаций в крупных компаниях, командах и сообществах.
Сейчас мы ищем инженера по безопасности ИТ инфраструктуры, который может решить сложные инфраструктурные и сервисные задачи, а также обеспечить сохранность данных.
🔻 Чем предстоит заниматься:
- внедрять и управлять системами и процессами безопасности: мониторинг, патч менеджмент, IPS, IDS, привилегированный доступ, удаленный доступ, СКЗИ;
- обеспечивать безопасность серверов, ОС;
- участвовать во внедрении и управлении SIEM;
- участвовать во внедрении системы предотвращения утечки данных;
- управлять уязвимостями инфраструктуры;
- управлять инцидентами безопасности инфраструктуры;
- участвовать в кросс функциональном взаимодействии в продуктовых командах;
- писать техническую документацию.
🔻 Что ждем от вас:
- ВО по направлению ИБ - обязательно;
- опыт работы инженером по ИБ от 3-х лет;
- глубокое знание сетевых технологий, понимание структуры ЛВС, AD, сетевых протоколов и принципов построения IT инфраструктуры - обязательно;
- умение работать с средствами защиты от НСД, антивирусным ПО, средствами межсетевого экранирования, анализа защищенности, средствами регистрации и учета событий безопасности и др.;
- знание ОС Windows, Linux на уровне администратора, знание MAC OS (80% Linux, 20% Windows - сервера, 80% MAC OS, 20% Windows - endpoint);
- опыт работы с VMWare;
- опыт работы с облачными сервисами.
🔻 Мы предлагаем:
- возможность поучаствовать в создании мессенджера для аудитории 300К+;
- дух стартапа, отсутствие дресс-кода с бюрократией;
- кипенно-белую зарплату (от 160К) + годовое премирование;
- гибкость в организации рабочего дня с максимальной отдачей и требовательностью к результатам своей работы;
- комьюнити драйвовых профессионалов, готовых делиться опытом.
- содействие в профессиональном росте: перфоманс ревью + обучение за счет компании;
- классный офис, где есть все для вдохновения и эффективной работы, и когда-нибудь мы туда вернемся 🙂
- фандеи по интересам. Любишь Dota или CS GO? Го к нам на кибертурнир.
Из базового и важного: ДМС после прохождения испытательного срока, доплата по больничному листу, партнерские и скидочные программы, офис в пешей доступности от метро.
📩 По всем вопросам: @rednataly
Всем привет!
Мы в dialog (https://dlg.im/ru/) разрабатываем платформу для эффективных коммуникаций в крупных компаниях, командах и сообществах.
Сейчас мы ищем инженера по безопасности ИТ инфраструктуры, который может решить сложные инфраструктурные и сервисные задачи, а также обеспечить сохранность данных.
🔻 Чем предстоит заниматься:
- внедрять и управлять системами и процессами безопасности: мониторинг, патч менеджмент, IPS, IDS, привилегированный доступ, удаленный доступ, СКЗИ;
- обеспечивать безопасность серверов, ОС;
- участвовать во внедрении и управлении SIEM;
- участвовать во внедрении системы предотвращения утечки данных;
- управлять уязвимостями инфраструктуры;
- управлять инцидентами безопасности инфраструктуры;
- участвовать в кросс функциональном взаимодействии в продуктовых командах;
- писать техническую документацию.
🔻 Что ждем от вас:
- ВО по направлению ИБ - обязательно;
- опыт работы инженером по ИБ от 3-х лет;
- глубокое знание сетевых технологий, понимание структуры ЛВС, AD, сетевых протоколов и принципов построения IT инфраструктуры - обязательно;
- умение работать с средствами защиты от НСД, антивирусным ПО, средствами межсетевого экранирования, анализа защищенности, средствами регистрации и учета событий безопасности и др.;
- знание ОС Windows, Linux на уровне администратора, знание MAC OS (80% Linux, 20% Windows - сервера, 80% MAC OS, 20% Windows - endpoint);
- опыт работы с VMWare;
- опыт работы с облачными сервисами.
🔻 Мы предлагаем:
- возможность поучаствовать в создании мессенджера для аудитории 300К+;
- дух стартапа, отсутствие дресс-кода с бюрократией;
- кипенно-белую зарплату (от 160К) + годовое премирование;
- гибкость в организации рабочего дня с максимальной отдачей и требовательностью к результатам своей работы;
- комьюнити драйвовых профессионалов, готовых делиться опытом.
- содействие в профессиональном росте: перфоманс ревью + обучение за счет компании;
- классный офис, где есть все для вдохновения и эффективной работы, и когда-нибудь мы туда вернемся 🙂
- фандеи по интересам. Любишь Dota или CS GO? Го к нам на кибертурнир.
Из базового и важного: ДМС после прохождения испытательного срока, доплата по больничному листу, партнерские и скидочные программы, офис в пешей доступности от метро.
📩 По всем вопросам: @rednataly
Forwarded from Svetlana
Доброго дня,
В BI.ZONE ищем специалиста-методолога по информационной безопасности в команду, которая занимается внутренней безопасностью: https://hh.ru/vacancy/37850132
Резюме и вопросы в ЛС или на s.voronkova@bi.zone
В BI.ZONE ищем специалиста-методолога по информационной безопасности в команду, которая занимается внутренней безопасностью: https://hh.ru/vacancy/37850132
Резюме и вопросы в ЛС или на s.voronkova@bi.zone
hh.ru
Вакансия Специалист-методолог по информационной безопасности в Москве, работа в компании BI.ZONE Направление Кибербезопасность…
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 22.07.2020.
Forwarded from Екатерина Куницына
#вакансия#Сбербанк#Москва#cybersecurity
Привет!
В Сбербанке открыта позиция инженера по анализу кода.
Мы предлагаем работу в команде security профессионалов в компании, использующей современные подходы к разработке ПО, для которой информационная безопасность – одна из приоритетных задач.
Ты получишь уникальную экспертизу, примешь непосредственное участие и окажешь влияние на процесс создания уникального продукта, повысишь собственную стоимость, познакомишься с огромным современным стеком технологий для разработки ПО банка №1, а также примешь участие в решении нетривиальных задач.
Подробное описание позиции здесь: https://hh.ru/vacancy/37673630
Контакт: Екатерина (@katyavarlygina)
Привет!
В Сбербанке открыта позиция инженера по анализу кода.
Мы предлагаем работу в команде security профессионалов в компании, использующей современные подходы к разработке ПО, для которой информационная безопасность – одна из приоритетных задач.
Ты получишь уникальную экспертизу, примешь непосредственное участие и окажешь влияние на процесс создания уникального продукта, повысишь собственную стоимость, познакомишься с огромным современным стеком технологий для разработки ПО банка №1, а также примешь участие в решении нетривиальных задач.
Подробное описание позиции здесь: https://hh.ru/vacancy/37673630
Контакт: Екатерина (@katyavarlygina)
Forwarded from Николай Казанцев
Привет!
Ищу к себе в команду спеца по ИБ, на тех.задачи, прежде всего siem. Чему надо обучим, главное базовые тех.навыки чтобы были. ЗП 65 белой. СПб, фарм.производитель ПОЛИСАН.
https://spb.hh.ru/vacancy/37391211
Кому интересно - в личку или через HH.
Ищу к себе в команду спеца по ИБ, на тех.задачи, прежде всего siem. Чему надо обучим, главное базовые тех.навыки чтобы были. ЗП 65 белой. СПб, фарм.производитель ПОЛИСАН.
https://spb.hh.ru/vacancy/37391211
Кому интересно - в личку или через HH.
spb.hh.ru
Вакансия Специалист по информационной безопасности в Санкт-Петербурге, работа в ПОЛИСАН, научно-технологическая фармацевтическая…
Вакансия Специалист по информационной безопасности. Зарплата: не указана. Санкт-Петербург. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 22.07.2020.
Forwarded from Анастасия
Приветствую!
Меня зовут Анастасия, я рекрутер компании Orange Business Services (https://www.orange-business.com/ru)
Ищу к нам в команду Инженера по направлению Информационная Безопасность
Локация: Москва, Санкт-Петербург, Екатеринбург, Новосибирск, Владивосток, Хабаровск.
Важно:
Не менее 2-х лет опыта работы в сфере информационных технологий в качестве инженера, пресейл или консультанта;
Отличное понимание принципов стека протоколов TCP / IP и сетевых технологий от ведущих производителей оборудования;
Основное направление: сетевая безопасность (системы авторизации / аутентификации пользователей, межсетевые экраны, WAF, защита от DDoS, CyberSOC).
Приветствуется опыт проектирования и внедрения SIEM (предпочтительно IBM QRadar), разработки сценариев использования и / или написания коннекторов приветствуется.
Больше информации по ссылке: https://hh.ru/vacancy/37600312
Готова ответить на вопросы!
Для отправки CV и рекомендаций, мои контакты:
levashova.anastasia.ext@orange.com
+7 (909) 297-44-37
Меня зовут Анастасия, я рекрутер компании Orange Business Services (https://www.orange-business.com/ru)
Ищу к нам в команду Инженера по направлению Информационная Безопасность
Локация: Москва, Санкт-Петербург, Екатеринбург, Новосибирск, Владивосток, Хабаровск.
Важно:
Не менее 2-х лет опыта работы в сфере информационных технологий в качестве инженера, пресейл или консультанта;
Отличное понимание принципов стека протоколов TCP / IP и сетевых технологий от ведущих производителей оборудования;
Основное направление: сетевая безопасность (системы авторизации / аутентификации пользователей, межсетевые экраны, WAF, защита от DDoS, CyberSOC).
Приветствуется опыт проектирования и внедрения SIEM (предпочтительно IBM QRadar), разработки сценариев использования и / или написания коннекторов приветствуется.
Больше информации по ссылке: https://hh.ru/vacancy/37600312
Готова ответить на вопросы!
Для отправки CV и рекомендаций, мои контакты:
levashova.anastasia.ext@orange.com
+7 (909) 297-44-37
Forwarded from Aleksey Antonov
Коллеги, привет ! Ищем себе в команду AppSec инженера, подробное описание на hh: https://hh.ru/vacancy/37520276. Вилка 100к-180к.
Swordfish Security - лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Компания основана в 2013 году, как сервисная компания в области разработки защищенных приложений и внедрения процессов создания защищенного ПО. Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps.
Российские офисы компании расположены в Санкт-Петербурге и Москве, зарубежные – в Софии (Болгария), Нью-Йорке (США).
Swordfish Security является технологическим партнером ведущих игроков-разработчиков решений на рынке DevSecOps – Checkmarx, Sonatype, Netsparker, Wallarm.
Обязанности:
Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);
Разбор результатов анализа SAST/SCA/DAST;
Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения;
Разработка специальных правил анализа исходного кода;
Участие в развитии вылеленого сегмента или практики безопасной разработки;
Участие в проработке процесса Application Security вместе с командой.
Требования:
Опыт разработки на Java или Python;
Умение читать и разбираться в чужом коде на различных языках программирования;
Понимание принципов процесса DevOps;
Опыт работы с инструментами безопасности:
SAST (Checkmarx, Fortify, Solar Incode) - в приоритете;
Будет плюсом - DAST (NetSparker, Acunetix, HP WebInspect, Burp Enterprise, Wallarm FAST);
Будет плюсом - OSA / SCA (Nexus IQ, WhiteSource, BlackDuck, Dependency Checker);
Уверенная работа с Unix системами;
Умение находить и эксплуатировать уязвимости;Будет плюсом опыт работы с широким инструментальным стеком разработки:
* Teamcity/Jenkins/Gitlab CI,
* Bitbucket/GitLab,
* Jira/Confluence,
* Nexus Repo/Jfrog Artifactory,
* Docker/Kubernetes;
Условия:
Коллектив профессионалов;
Возможность развиваться и получать уникальный опыт;
Гибкий график рабочего времени;
«Белая» заработная плата + соц. пакет после исп. срока (ДМС со стоматологией, компенсация спортивных занятий).
Вакансия предусматриваем частично удаленный график. Москва, Санкт-Петербург и другие города.
Swordfish Security - лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Компания основана в 2013 году, как сервисная компания в области разработки защищенных приложений и внедрения процессов создания защищенного ПО. Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps.
Российские офисы компании расположены в Санкт-Петербурге и Москве, зарубежные – в Софии (Болгария), Нью-Йорке (США).
Swordfish Security является технологическим партнером ведущих игроков-разработчиков решений на рынке DevSecOps – Checkmarx, Sonatype, Netsparker, Wallarm.
Обязанности:
Работа с инструментами статического анализа кода (SAST), контроля open source компонент (OSA/SCA) и динамического анализа приложений (DAST);
Разбор результатов анализа SAST/SCA/DAST;
Анализ выявленных дефектов, проверка, приоритизация, поиск решения для их устранения;
Разработка специальных правил анализа исходного кода;
Участие в развитии вылеленого сегмента или практики безопасной разработки;
Участие в проработке процесса Application Security вместе с командой.
Требования:
Опыт разработки на Java или Python;
Умение читать и разбираться в чужом коде на различных языках программирования;
Понимание принципов процесса DevOps;
Опыт работы с инструментами безопасности:
SAST (Checkmarx, Fortify, Solar Incode) - в приоритете;
Будет плюсом - DAST (NetSparker, Acunetix, HP WebInspect, Burp Enterprise, Wallarm FAST);
Будет плюсом - OSA / SCA (Nexus IQ, WhiteSource, BlackDuck, Dependency Checker);
Уверенная работа с Unix системами;
Умение находить и эксплуатировать уязвимости;Будет плюсом опыт работы с широким инструментальным стеком разработки:
* Teamcity/Jenkins/Gitlab CI,
* Bitbucket/GitLab,
* Jira/Confluence,
* Nexus Repo/Jfrog Artifactory,
* Docker/Kubernetes;
Условия:
Коллектив профессионалов;
Возможность развиваться и получать уникальный опыт;
Гибкий график рабочего времени;
«Белая» заработная плата + соц. пакет после исп. срока (ДМС со стоматологией, компенсация спортивных занятий).
Вакансия предусматриваем частично удаленный график. Москва, Санкт-Петербург и другие города.
hh.ru
Вакансия Application Security Engineer (Инженер по безопасности приложений) в Москве, работа в компании Swordfish Security (вакансия…
Зарплата: от 100000 до 180000 руб. Москва. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 16.07.2020.
Ведущий инженер (регион)
Компания и контекст:
Контекст: Московская ИБ-компания ищет ведущего инженера для развития технического блока. Инженер может базироваться в Москве, области или ближайшем регионе – например, Рязань, Воронеж, Тверь, Владимир. Раз в 2-3 недели вероятна краткая командировка в Москву (1-2) дня, остальное время – удаленная работа. Заработная плата – средняя между Москвой и регионом.
Компания: Специализированный интегратор по ИБ с фокусом на обслуживание клиентов из ТОП - 500 российского бизнеса и финансового сектора. Технологический фокус – инновационные решения по аналитике ИБ, услуги технического консалтинга и Security Operations.
Требования:
• Знание сетевых технологий, протоколов динамической маршрутизации: RIP, EIGRP, OSPF, BGP, понимание механизмов работы etherchannel/link aggregation, протокола IPsec.
• Знание решений и продуктов по сетевой безопасности.
• Образование – высшее
• Ключевые компетенции: аналитические способности, стремление развиваться, коммуникабельность, работа в команде.
• Проф знания: знание сетевых технологий, опыт работы с продуктами по сетевой безопасности, опыт разработки документации.
• Опыт работы – от 3 лет (опыт работы в интеграторе, крупной корпорации или дистрибьюторе/производителе не менее 1 года) с внедрением или обслуживанием решений в инфраструктурах от 1 000 хостов.
• Английский язык – технический.
• Желание развиваться в области безопасности сетевых технологий, изучать новые продукты.
• Плюсом будет знание скриптового языка или опыт преподавания.
Задачи:
• Предпроектная подготовка.
• Разработка проектной документации.
• Участие во внедрениях.
• Участие в технической поддержке.
Основные обязанности:
- Проектирование, внедрение и поддержка систем – лично и консультируя младших инженеров.
- Развитие младших инженеров.
- Тестирование новых решений.
- Участие в технических переговорах с клиентом.
Социальный пакет:
• ДМС (включая стоматологию) с первого месяца работы.
• Понятные возможности карьерного и профессионального роста в молодой компании.
• Обучение и сертификация за счет компании
• Возможность гибкого графика.
• Сокращенное время работы в пятницу.
• Офис в шаговой доступности от метро Марксистская (близко к основным вокзалам).
Контакты: Александр - @AlexBodryk (Telegram)
Компания и контекст:
Контекст: Московская ИБ-компания ищет ведущего инженера для развития технического блока. Инженер может базироваться в Москве, области или ближайшем регионе – например, Рязань, Воронеж, Тверь, Владимир. Раз в 2-3 недели вероятна краткая командировка в Москву (1-2) дня, остальное время – удаленная работа. Заработная плата – средняя между Москвой и регионом.
Компания: Специализированный интегратор по ИБ с фокусом на обслуживание клиентов из ТОП - 500 российского бизнеса и финансового сектора. Технологический фокус – инновационные решения по аналитике ИБ, услуги технического консалтинга и Security Operations.
Требования:
• Знание сетевых технологий, протоколов динамической маршрутизации: RIP, EIGRP, OSPF, BGP, понимание механизмов работы etherchannel/link aggregation, протокола IPsec.
• Знание решений и продуктов по сетевой безопасности.
• Образование – высшее
• Ключевые компетенции: аналитические способности, стремление развиваться, коммуникабельность, работа в команде.
• Проф знания: знание сетевых технологий, опыт работы с продуктами по сетевой безопасности, опыт разработки документации.
• Опыт работы – от 3 лет (опыт работы в интеграторе, крупной корпорации или дистрибьюторе/производителе не менее 1 года) с внедрением или обслуживанием решений в инфраструктурах от 1 000 хостов.
• Английский язык – технический.
• Желание развиваться в области безопасности сетевых технологий, изучать новые продукты.
• Плюсом будет знание скриптового языка или опыт преподавания.
Задачи:
• Предпроектная подготовка.
• Разработка проектной документации.
• Участие во внедрениях.
• Участие в технической поддержке.
Основные обязанности:
- Проектирование, внедрение и поддержка систем – лично и консультируя младших инженеров.
- Развитие младших инженеров.
- Тестирование новых решений.
- Участие в технических переговорах с клиентом.
Социальный пакет:
• ДМС (включая стоматологию) с первого месяца работы.
• Понятные возможности карьерного и профессионального роста в молодой компании.
• Обучение и сертификация за счет компании
• Возможность гибкого графика.
• Сокращенное время работы в пятницу.
• Офис в шаговой доступности от метро Марксистская (близко к основным вокзалам).
Контакты: Александр - @AlexBodryk (Telegram)
RuSecJobs Channel pinned «Ведущий инженер (регион) Компания и контекст: Контекст: Московская ИБ-компания ищет ведущего инженера для развития технического блока. Инженер может базироваться в Москве, области или ближайшем регионе – например, Рязань, Воронеж, Тверь, Владимир. Раз в 2…»
Forwarded from Deleted Account
Forwarded from Deleted Account
Эшелон – Северо-Запад
Разработчик, системный инженер Linux | Эшелон-СЗ
Forwarded from Deleted Account
Эшелон – Северо-Запад
Технический Писатель - ПО СЗИ | Эшелон-СЗ
Forwarded from Victoria Bigman
всем привет! Джет расширяет свою команду ИБ)
вопросы в личку или на почту vr.bigman@let.su
Защита АСУ ТП https://hh.ru/vacancy/37484504
Сетевая безопасность https://hh.ru/vacancy/33797205
Контроль привилегированных пользователей https://hh.ru/vacancy/34825515
Консультант по ИБ https://hh.ru/vacancy/37455975
Внедрение SIEM https://hh.ru/vacancy/37242914
Пентест (мидл и синьор) https://hh.ru/vacancy/35278719
DevSecOps https://hh.ru/vacancy/37608278
вопросы в личку или на почту vr.bigman@let.su
Защита АСУ ТП https://hh.ru/vacancy/37484504
Сетевая безопасность https://hh.ru/vacancy/33797205
Контроль привилегированных пользователей https://hh.ru/vacancy/34825515
Консультант по ИБ https://hh.ru/vacancy/37455975
Внедрение SIEM https://hh.ru/vacancy/37242914
Пентест (мидл и синьор) https://hh.ru/vacancy/35278719
DevSecOps https://hh.ru/vacancy/37608278
hh.ru
Вакансия Старший инженер по информационной безопасности (защита АСУ ТП) в Москве, работа в компании Инфосистемы Джет
Зарплата: не указана. Москва. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 15.11.2021.
Forwarded from Ksenia Apleeva
Всем привет!
Мы расширяем команду безопасности Яндекс.Такси и ищем проактивного инженера продуктовой безопасности.
Нам нужен универсальный солдат, который поможет найти и закрыть все уязвимости в наших сервисах (а сейчас это уже Такси, Еда и Лавка), защитить инфраструктуру, а также будет участвовать в расследовании инцидентов.
Локация - Москва.
Подробное описание тут: https://yandex.ru/jobs/vacancies/security/information_security_engineer/
Можно откликнуться на вакансию по ссылке выше или написать мне напрямую :)
Мы расширяем команду безопасности Яндекс.Такси и ищем проактивного инженера продуктовой безопасности.
Нам нужен универсальный солдат, который поможет найти и закрыть все уязвимости в наших сервисах (а сейчас это уже Такси, Еда и Лавка), защитить инфраструктуру, а также будет участвовать в расследовании инцидентов.
Локация - Москва.
Подробное описание тут: https://yandex.ru/jobs/vacancies/security/information_security_engineer/
Можно откликнуться на вакансию по ссылке выше или написать мне напрямую :)
yandex.ru
Инженер по информационной безопасности в Такси
Яндекс — одна из ведущих ИТ-компаний с офисами в 21 городе России. Создаёт сервисы для прямых пользователей и бизнеса. В команду ищет профессионалов, которые ценят открытость и свободу и стремятся менять мир к лучшему. Вам это близко? Откликайтесь на вакансии.
Forwarded from Deleted Account
Добрый день, коллеги. Ишу главного специалиста в Отдел информационной безопасности ООО "Обский СПГ". Интересная работа на
новом проекте ПАО "Новатэк".
Место работы: г. Москва, м. Новые Черемушки
График: 5\2 с 9 до 18
Обязанности:
• администрирование средств защиты информации
• администрирование средств поиска уязвимостей
• контроль предоставления доступа к сетевым ресурсам
• сопровождение внедрения систем защиты информации
• выявление и расследование инцидентов ИБ
• разработка и внедрение ОРД в части обеспечения информационной безопасности
• участие в проектах по внедрению ИС в Организации в части соблюдения требований ИБ
• администрирование корпоративных облачных решений
Требования:
• высшее техническое образование
• опыт работы в ИБ не менее 3 лет
• знание основных требований законодательства РФ и международных стандартов в области ИБ, уязвимостей ИС, мер и средств защиты
• знание операционных систем семейства Windows, сетевых технологий, инфраструктурных служб на уровне администратора
• понимание сетевой модели OSI, опыт настройки МСЭ
• опыт внедрения и администрирования основных технических решений в области информационной безопасности: AV, FW, IDS/IPS, PKI, DLP, SIEM и т.д.
• опыт проведения анализа рисков и разработки модели угроз для информационных систем (31 приказ ФСТЭК, 187-ФЗ)
• опыт участия в аудитах информационной безопасности, разработки отчетов по результатам обследования объектов информатизации
• опыт участия в расследовании инцидентов ИБ, подготовка отчетов по результатам расследований
• английский язык на уровне чтения профильной литературы, рабочей переписки
• наличие действующих сертификаций ИБ приветствуется
по вопросам прошу в ЛС
новом проекте ПАО "Новатэк".
Место работы: г. Москва, м. Новые Черемушки
График: 5\2 с 9 до 18
Обязанности:
• администрирование средств защиты информации
• администрирование средств поиска уязвимостей
• контроль предоставления доступа к сетевым ресурсам
• сопровождение внедрения систем защиты информации
• выявление и расследование инцидентов ИБ
• разработка и внедрение ОРД в части обеспечения информационной безопасности
• участие в проектах по внедрению ИС в Организации в части соблюдения требований ИБ
• администрирование корпоративных облачных решений
Требования:
• высшее техническое образование
• опыт работы в ИБ не менее 3 лет
• знание основных требований законодательства РФ и международных стандартов в области ИБ, уязвимостей ИС, мер и средств защиты
• знание операционных систем семейства Windows, сетевых технологий, инфраструктурных служб на уровне администратора
• понимание сетевой модели OSI, опыт настройки МСЭ
• опыт внедрения и администрирования основных технических решений в области информационной безопасности: AV, FW, IDS/IPS, PKI, DLP, SIEM и т.д.
• опыт проведения анализа рисков и разработки модели угроз для информационных систем (31 приказ ФСТЭК, 187-ФЗ)
• опыт участия в аудитах информационной безопасности, разработки отчетов по результатам обследования объектов информатизации
• опыт участия в расследовании инцидентов ИБ, подготовка отчетов по результатам расследований
• английский язык на уровне чтения профильной литературы, рабочей переписки
• наличие действующих сертификаций ИБ приветствуется
по вопросам прошу в ЛС
Forwarded from Andrey Mullin
Всем добрый день!
Ищу сотрудника к себе в команду
Ваши функции:
* Участие в пуско-наладке технических решений на площадке Заказчика: систем защиты сервисов и ИТ-систем, систем защиты рабочих станций и серверов, DLP систем;
* Планирование политик, систем и мероприятий ИБ;
* Участие в анализе, разработке регламентов и нормативных документов по организации и обеспечению информационной безопасности;
* Анализ и обеспечение выполнения требований законодательства/стандартов/регуляторов для систем защиты информации;
* Поиск, выявление и анализ уязвимостей в сервисах/ИТ-системах, анализ защищенности сервисов/ИТ-систем;
* Подготовка и выполнение рекомендаций по устранению выявленных уязвимостей;
* Оформление результатов своей работы в виде отчетов;
* Развитие компетенции по направлениям ИБ;
* Разработка проектной и рабочей документации.
Наши ожидания (можно не все пункты, но чем больше - тем лучше):
* Высшее техническое образование в области информационной безопасности или ИТ;
* Опыт работы по направлению ИБ от 2-х лет;
* Знание законодательства РФ в области обеспечения ИБ, руководящих документов ФСТЭК РФ по защите персональных данных и конфиденциальной информации, рекомендаций международных стандартов серии ISO 27000, а также законодательства РФ, подзаконных актов и требований контролирующих органов по направлению защиты конфиденциальной информации;
* Опыт разработки, анализа и актуализации регламентов и нормативных документов в области информационной безопасности;
* Знание принципов построения и функционирования сетей и протоколов стека TCP/IP, модели ISO/OSI;
* Навыки администрирования и знание основ ИБ для ОС Windows, Linux;
* Опыт работы с решениями «Endpoint Security»: SecretNet Studio, Kaspersky, DallasLock;
* Опыт работы с решениями «Antivirus/EDR» Kaspersky, ESET, Trend Micro;
* Опыт работы с DLP-решениями Infowatch, DeviceLock;
* Опыт работы с решениями «Web Application Firewall» PT Application Firewall, Континент WAF;
* Опыт работы со сканерами уязвимостей/системами управления уязвимостями PT XSpider, PT MaxPatrol, PT Application Inspector, Tenable Nessus, Rapid7 Nexpose, Rapid7 Metasploit;
* Опыт работы и уверенное владение Kali Linux;
* Английский язык - свободное чтение и понимание технической документации.
* Умение работать в коллективе.
Что предлагаем мы:
* Лучший начальник на свете;
* Тимбилдинги (да-да);
* Признание и любовь коллег/руководства;
* Официальное трудоустройство и оформление полностью согласно ТК РФ;
* Достойный уровень оплаты труда;
* Возможность частично удаленной работы;
* Профессиональное развитие;
* Наличие у компании статусов и наград от ведущих вендоров;
* Систему обучения и тренингов от ведущих специалистов рынка;
* Отличную возможность работы с опытными, ценными специалистами;
* Отзывчивый коллектив, зерновой кофе, чай, завтраки и теннисный стол;
* ДМС (с возможностью льготного страхования родных);
* Режим работы с 9/10/11-18/19/20 по выбору.
Все вопросы - в ЛС
Ищу сотрудника к себе в команду
Ваши функции:
* Участие в пуско-наладке технических решений на площадке Заказчика: систем защиты сервисов и ИТ-систем, систем защиты рабочих станций и серверов, DLP систем;
* Планирование политик, систем и мероприятий ИБ;
* Участие в анализе, разработке регламентов и нормативных документов по организации и обеспечению информационной безопасности;
* Анализ и обеспечение выполнения требований законодательства/стандартов/регуляторов для систем защиты информации;
* Поиск, выявление и анализ уязвимостей в сервисах/ИТ-системах, анализ защищенности сервисов/ИТ-систем;
* Подготовка и выполнение рекомендаций по устранению выявленных уязвимостей;
* Оформление результатов своей работы в виде отчетов;
* Развитие компетенции по направлениям ИБ;
* Разработка проектной и рабочей документации.
Наши ожидания (можно не все пункты, но чем больше - тем лучше):
* Высшее техническое образование в области информационной безопасности или ИТ;
* Опыт работы по направлению ИБ от 2-х лет;
* Знание законодательства РФ в области обеспечения ИБ, руководящих документов ФСТЭК РФ по защите персональных данных и конфиденциальной информации, рекомендаций международных стандартов серии ISO 27000, а также законодательства РФ, подзаконных актов и требований контролирующих органов по направлению защиты конфиденциальной информации;
* Опыт разработки, анализа и актуализации регламентов и нормативных документов в области информационной безопасности;
* Знание принципов построения и функционирования сетей и протоколов стека TCP/IP, модели ISO/OSI;
* Навыки администрирования и знание основ ИБ для ОС Windows, Linux;
* Опыт работы с решениями «Endpoint Security»: SecretNet Studio, Kaspersky, DallasLock;
* Опыт работы с решениями «Antivirus/EDR» Kaspersky, ESET, Trend Micro;
* Опыт работы с DLP-решениями Infowatch, DeviceLock;
* Опыт работы с решениями «Web Application Firewall» PT Application Firewall, Континент WAF;
* Опыт работы со сканерами уязвимостей/системами управления уязвимостями PT XSpider, PT MaxPatrol, PT Application Inspector, Tenable Nessus, Rapid7 Nexpose, Rapid7 Metasploit;
* Опыт работы и уверенное владение Kali Linux;
* Английский язык - свободное чтение и понимание технической документации.
* Умение работать в коллективе.
Что предлагаем мы:
* Лучший начальник на свете;
* Тимбилдинги (да-да);
* Признание и любовь коллег/руководства;
* Официальное трудоустройство и оформление полностью согласно ТК РФ;
* Достойный уровень оплаты труда;
* Возможность частично удаленной работы;
* Профессиональное развитие;
* Наличие у компании статусов и наград от ведущих вендоров;
* Систему обучения и тренингов от ведущих специалистов рынка;
* Отличную возможность работы с опытными, ценными специалистами;
* Отзывчивый коллектив, зерновой кофе, чай, завтраки и теннисный стол;
* ДМС (с возможностью льготного страхования родных);
* Режим работы с 9/10/11-18/19/20 по выбору.
Все вопросы - в ЛС
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
Вакансия в Лабораторию Касперского
Product Manager в направление Kaspersky Industrial Cybersecurity
https://hh.ru/vacancy/38033280
Product Manager в направление Kaspersky Industrial Cybersecurity
https://hh.ru/vacancy/38033280
hh.ru
Вакансия B2B Product Manager в Москве, работа в Лаборатория Касперского (вакансия в архиве)
Вакансия B2B Product Manager. Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 15.07.2020.
= Партнерский пост = (кстати, один из наших модераторов выступает) Yuliya Golovanova, [21 Jul 2020, 07:52:33]:
Доброе утро! Можем ли мы подобный анонс опубликовать сегодня или заменить прошлый?
🚀 Стартует интенсив для ИБ-профессионалов КОД ИБ ПРОФИ: 20 часов полезного контента, подробный разбор 6 актуальных тем, вместе с экспертами
☑️ 21.07 Взаимодействие с бизнесом и командой
☑️ 22.07 Сервисная модель в ИБ
☑️ 23.07 ИБ без бюджета
☑️ 28.07 Безопасность персонала
☑️ 29.07 Управление Security Operations
☑️ 30.07 Управление инцидентами
❕Если ты видишь этот анонс — значит тебе доступно участие во всех мастер-классах по специальной цене 3000₽, вместе 18000₽
👋🏼 До встречи на интенсиве, регистрация здесь: https://profi.codeib.ru/lite
Доброе утро! Можем ли мы подобный анонс опубликовать сегодня или заменить прошлый?
🚀 Стартует интенсив для ИБ-профессионалов КОД ИБ ПРОФИ: 20 часов полезного контента, подробный разбор 6 актуальных тем, вместе с экспертами
☑️ 21.07 Взаимодействие с бизнесом и командой
☑️ 22.07 Сервисная модель в ИБ
☑️ 23.07 ИБ без бюджета
☑️ 28.07 Безопасность персонала
☑️ 29.07 Управление Security Operations
☑️ 30.07 Управление инцидентами
❕Если ты видишь этот анонс — значит тебе доступно участие во всех мастер-классах по специальной цене 3000₽, вместе 18000₽
👋🏼 До встречи на интенсиве, регистрация здесь: https://profi.codeib.ru/lite
profi.codeib.ru
Супер акция на Код ИБ ПРОФИ!
Только сегодня доступ к онлайн-модулю Код ИБ Профи всего за 3 000 руб! Условия акции смотрите на сайте.
RuSecJobs Channel pinned «= Партнерский пост = (кстати, один из наших модераторов выступает) Yuliya Golovanova, [21 Jul 2020, 07:52:33]: Доброе…»