Руководитель направления DDoS защиты.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Настраивать и вводить в эксплуатацию оборудование ЦОД (сетевое оборудование, комплексы противодействия DDoS-атакам, web-proxy, WAF и др.);
• Настраивать системы фильтрации под специфику защищаемых ресурсов;
• Оперативно реагировать на инциденты DDoS-атак, включая анализ векторов атаки, принятие решений по фильтрации и координации действий;
• Заниматься мониторингом сетевого трафика и индикаторов атак, настройкой систем оповещения (Zabbix, Grafana);
• Взаимодействовать с владельцами защищаемых ресурсов, провайдерами и вышестоящими инстанциями;
• Участвовать в планировании и развитии инфраструктуры;
• Разрабатывать и актуализировать техническую документацию, регламенты и инструкции.
• Управлять командой защиты от DDoS
• Заниматься внедрением систем защиты от Ddos-атак сетевого и прикладного уровня, обеспечивать непрерывности функционирования СЗИ
Требования:
• Глубокое понимание принципов работы стека протоколов TCP/IP, НТТР /HTTPS, DNS и др;
• Понимание механизма установки tls соединения;
• Знание сетевых технологий на уровне не ниже CCNA;
• Навыки проведения глубокого анализа сетевого трафика;
• Опыт с Zabbix, Grafana, ELK для мониторинга,анализа, и алертинга событий безопасности;
• Администрирование ОС семейства Понимание принципов работы и архитектуры веб-приложений;
• Знание векторов DDoS-атак и способов их предотвращения, как на уровне L3-L4, так и на уровне L7;
• Понимание принципов работы динамических протоколов маршрутизации в сети Интернет (прежде всего BGP);
• Опыт работы с Wireshark, reverse proxy;
• Опыт администрирования веб-серверов;
• Знание основ программирования на языке Phyton;
• Знание типовых угроз и уязвимостей приложений/протоколов;
• Умение конфигурировать сетевой стек ОС Linux;
• Знания в области сетевых технологий и сетевой безопасности;
• Базовые знания Nginx, Docker;
• Знание SQL в части формирования запросов и выборки из БД.
✈ Откликнуться.
#Офис
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Настраивать и вводить в эксплуатацию оборудование ЦОД (сетевое оборудование, комплексы противодействия DDoS-атакам, web-proxy, WAF и др.);
• Настраивать системы фильтрации под специфику защищаемых ресурсов;
• Оперативно реагировать на инциденты DDoS-атак, включая анализ векторов атаки, принятие решений по фильтрации и координации действий;
• Заниматься мониторингом сетевого трафика и индикаторов атак, настройкой систем оповещения (Zabbix, Grafana);
• Взаимодействовать с владельцами защищаемых ресурсов, провайдерами и вышестоящими инстанциями;
• Участвовать в планировании и развитии инфраструктуры;
• Разрабатывать и актуализировать техническую документацию, регламенты и инструкции.
• Управлять командой защиты от DDoS
• Заниматься внедрением систем защиты от Ddos-атак сетевого и прикладного уровня, обеспечивать непрерывности функционирования СЗИ
Требования:
• Глубокое понимание принципов работы стека протоколов TCP/IP, НТТР /HTTPS, DNS и др;
• Понимание механизма установки tls соединения;
• Знание сетевых технологий на уровне не ниже CCNA;
• Навыки проведения глубокого анализа сетевого трафика;
• Опыт с Zabbix, Grafana, ELK для мониторинга,анализа, и алертинга событий безопасности;
• Администрирование ОС семейства Понимание принципов работы и архитектуры веб-приложений;
• Знание векторов DDoS-атак и способов их предотвращения, как на уровне L3-L4, так и на уровне L7;
• Понимание принципов работы динамических протоколов маршрутизации в сети Интернет (прежде всего BGP);
• Опыт работы с Wireshark, reverse proxy;
• Опыт администрирования веб-серверов;
• Знание основ программирования на языке Phyton;
• Знание типовых угроз и уязвимостей приложений/протоколов;
• Умение конфигурировать сетевой стек ОС Linux;
• Знания в области сетевых технологий и сетевой безопасности;
• Базовые знания Nginx, Docker;
• Знание SQL в части формирования запросов и выборки из БД.
#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
💩5❤4🤣1
Junior Application Security Engineer.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: UserGate.
Обязанности:
• Участвовать в построении Application Security процессов в компании;
• Участвовать в разработке внутренних проектов в роли Application Security Engineer;
• Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps;
• Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений;
• Выполнять код-ревью и компонентный, архитектурный анализ приложений;
• Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
• Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security.
Требования:
• Понимание архитектуры современных приложений и информационных систем;
• Знание лучших практик и способов разработки безопасных приложений;
• Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости;
• Понимание цикла разработки ПО и методологии DevOps;
• Знание Bash, Python или любого другого средства скриптовой автоматизации;
• Понимание архитектуры Linux систем и работы сетевой подсистемы.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: UserGate.
Обязанности:
• Участвовать в построении Application Security процессов в компании;
• Участвовать в разработке внутренних проектов в роли Application Security Engineer;
• Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps;
• Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений;
• Выполнять код-ревью и компонентный, архитектурный анализ приложений;
• Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
• Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security.
Требования:
• Понимание архитектуры современных приложений и информационных систем;
• Знание лучших практик и способов разработки безопасных приложений;
• Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости;
• Понимание цикла разработки ПО и методологии DevOps;
• Знание Bash, Python или любого другого средства скриптовой автоматизации;
• Понимание архитектуры Linux систем и работы сетевой подсистемы.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
💩8🤮1🤡1
Эксперт по управлению уязвимостями (Vulnerabilty Management).
Локация: #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Осуществлять контроль и оценку защищённости инфраструктуры компании;
• Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами;
• Проводить оценку и приоритизацию обнаруженных уязвимостей;
• Описывать рекомендации о методах устранения уязвимостей;
• Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (Telegram‑каналы, тематические форумы, порталы вендоров).
Требования:
• Знание OWASP Top 10 и методов обнаружения web‑уязвимостей;
• Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и прочие);
• Знание операционных систем Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.);
• Понимание угроз информационной безопасности;
• Обладание знаниями в области безопасности сетей, протоколов и ОС;
• Опыт работы со скриптовыми языками (PowerShell, Python или другие);
• Умение писать регулярные выражения и SQL‑запросы.
✈ Откликнуться.
#Гибрид
Локация: #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Осуществлять контроль и оценку защищённости инфраструктуры компании;
• Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами;
• Проводить оценку и приоритизацию обнаруженных уязвимостей;
• Описывать рекомендации о методах устранения уязвимостей;
• Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (Telegram‑каналы, тематические форумы, порталы вендоров).
Требования:
• Знание OWASP Top 10 и методов обнаружения web‑уязвимостей;
• Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и прочие);
• Знание операционных систем Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.);
• Понимание угроз информационной безопасности;
• Обладание знаниями в области безопасности сетей, протоколов и ОС;
• Опыт работы со скриптовыми языками (PowerShell, Python или другие);
• Умение писать регулярные выражения и SQL‑запросы.
#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Ведущий специалист ИБ.
Локация: Удаленная работа.
Уровень: Middle.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: х5.
Обязанности:
• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.
Требования:
• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).
✈ Откликнуться.
#Удаленка
Локация: Удаленная работа.
Уровень: Middle.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: х5.
Обязанности:
• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.
Требования:
• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🥴2💊2❤1
Архитектор информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;
• Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;
• Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;
• Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;
• Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения;
• Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики.
Ожидания:
• Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем;
• Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом;
• Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;
• Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;
• Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах;
• Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам;
• Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;
• Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;
• Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;
• Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;
• Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения;
• Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики.
Ожидания:
• Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем;
• Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом;
• Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;
• Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;
• Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах;
• Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам;
• Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Offensive AppSec Engineer.
Локация: Удаленная работа.
Опыт: 2-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box;
• Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty;
• Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;
• Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости.
Требования:
• Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости; (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
• Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);
• Понимание принципов работы микросервисной архитектуры веб-приложений;
• Умение разбираться в чужом коде (Java, Go, C#, Python);
• Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
• Понимание методологии OWASP ASVS и умение с ней работать;
• Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;
• Навыки работы с инструментами DAST;
• Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).
✈ Откликнуться.
#Удаленка
Локация: Удаленная работа.
Опыт: 2-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box;
• Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty;
• Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;
• Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости.
Требования:
• Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости; (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
• Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);
• Понимание принципов работы микросервисной архитектуры веб-приложений;
• Умение разбираться в чужом коде (Java, Go, C#, Python);
• Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
• Понимание методологии OWASP ASVS и умение с ней работать;
• Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;
• Навыки работы с инструментами DAST;
• Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5❤2
Инженер отдела внедрения мониторинга ИБ (направление SIEM).
Локация: #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
• Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
• Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
• Разработка и адаптация правил нормализации (парсинга) событий ИБ;
• Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
• Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
• Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
• Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
• Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
• Ведение и актуализация технической базы знаний по внедряемым решениям;
• Самостоятельное принятие взвешенных технических решений.
Требования:
• Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
• Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
• Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
• Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
• Понимание принципов работы контейнерных сред (Docker, Kubernetes);
• Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
• Способность брать на себя ответственность за принятые технические решения.
✈ Откликнуться.
#Гибрид
Локация: #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
• Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
• Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
• Разработка и адаптация правил нормализации (парсинга) событий ИБ;
• Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
• Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
• Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
• Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
• Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
• Ведение и актуализация технической базы знаний по внедряемым решениям;
• Самостоятельное принятие взвешенных технических решений.
Требования:
• Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
• Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
• Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
• Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
• Понимание принципов работы контейнерных сред (Docker, Kubernetes);
• Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
• Способность брать на себя ответственность за принятые технические решения.
#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Руководитель отдела пилотирования и внедрения ИБ решений.
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Управление процессом пилотирования и внедрения решений ИБ;
• Формирование и оптимизация процессов внедрения: разработка стандартов работы, методологий внедрения и пилотирования;
• Руководство командой инженеров: подбор и развитие сотрудников;
• Взаимодействие с внутренними подразделениями пресейла, RnD и технической поддержкой;
• Проведение переговоров с заказчиками и партнёрами, обсуждение технических решений, контроль соответствия внедряемых решений требованиям ИБ и отраслевым стандартам;
• Проработка и согласование архитектуры внедряемых решений в области кибербезопасности (SIEM, SOC, IDS/IPS, WAF и др.).
• Создание и реализация стратегии развития отдела;
• Участие в развитии, тестировании и пилотировании новых решений, перспективных продуктов, сбор и передача обратной связи в RnD и продуктовые команды.
Требования:
• Опыт работы на стороне интегратора или вендора от 2+ лет;
• Опыт работы руководителем отдела внедрения / техническим руководителем / тимлидом от 2-3 лет;
• Умение последовательно и аргументированно отстаивать техническую позицию, включая работу с возражениями со стороны бизнеса и заказчика;
• Готовность брать на себя роль технического лидера в спорных и конфликтных ситуациях;
• Способность принимать непопулярные, но обоснованные решения в интересах результата;
• Практический опыт внедрения решений ИБ в крупных корпоративных или государственных заказчиках (LE);
• Понимание современных технологий и трендов в области кибербезопасности и ИТ;
• Глубокое понимание классов решений: SIEM, средства антивирусной защиты, WAF, IDS/IPS, средства анализа защищённости, межсетевые экраны.
✈ Откликнуться.
#гибрид
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Управление процессом пилотирования и внедрения решений ИБ;
• Формирование и оптимизация процессов внедрения: разработка стандартов работы, методологий внедрения и пилотирования;
• Руководство командой инженеров: подбор и развитие сотрудников;
• Взаимодействие с внутренними подразделениями пресейла, RnD и технической поддержкой;
• Проведение переговоров с заказчиками и партнёрами, обсуждение технических решений, контроль соответствия внедряемых решений требованиям ИБ и отраслевым стандартам;
• Проработка и согласование архитектуры внедряемых решений в области кибербезопасности (SIEM, SOC, IDS/IPS, WAF и др.).
• Создание и реализация стратегии развития отдела;
• Участие в развитии, тестировании и пилотировании новых решений, перспективных продуктов, сбор и передача обратной связи в RnD и продуктовые команды.
Требования:
• Опыт работы на стороне интегратора или вендора от 2+ лет;
• Опыт работы руководителем отдела внедрения / техническим руководителем / тимлидом от 2-3 лет;
• Умение последовательно и аргументированно отстаивать техническую позицию, включая работу с возражениями со стороны бизнеса и заказчика;
• Готовность брать на себя роль технического лидера в спорных и конфликтных ситуациях;
• Способность принимать непопулярные, но обоснованные решения в интересах результата;
• Практический опыт внедрения решений ИБ в крупных корпоративных или государственных заказчиках (LE);
• Понимание современных технологий и трендов в области кибербезопасности и ИТ;
• Глубокое понимание классов решений: SIEM, средства антивирусной защиты, WAF, IDS/IPS, средства анализа защищённости, межсетевые экраны.
#гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
💩5❤2🤔2
Эксперт по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Чем предстоит заниматься:
• Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
• Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
• Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
• Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
• Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
• Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
• Принимать участие процедурах по обработке рисков.
Требования:
• Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
• Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
• Опыт разработки нормативно-методической организационно-распорядительной документации.
• Понимание основ управления ИТ-проектами.
• Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
• Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
• Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Чем предстоит заниматься:
• Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
• Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
• Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
• Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
• Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
• Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
• Принимать участие процедурах по обработке рисков.
Требования:
• Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
• Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
• Опыт разработки нормативно-методической организационно-распорядительной документации.
• Понимание основ управления ИТ-проектами.
• Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
• Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
• Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
💩7
Архитектор по информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Rubytech.
Обязанности:
• Работать на коммерческих проектах в роли архитектора/проектировщика по информационной безопасности (проектирование SIEM систем для заказчиков);
• Разработкой проектной и рабочей документации в соответствии с ГОСТ 34;
• Постановкой задач инженерам в проектах создания систем защиты информации, участие в пуско-наладочных работах и испытаниях систем/подсистем защиты информации;
• Участием в проектах по защите конфиденциальной информации, персональных данных и иной информации, в том числе на объектах государственной власти и управления, государственных и коммерческих компаниях, объектах промышленной автоматизации.
Требования:
• Образование высшее техническое (Информационные технологии или Информационная Безопасность);
• Желательно дополнительное образование в области ИБ, наличие сертификатов по конкретным технологиям и продуктам;
• Понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные, мобильные и веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Понимание современных технологий обеспечивающих сбор и анализ событий информационной безопасности (РТ SIEM, PT NAD, KATA/KUMA, SOAR, threat Intelligence, vulnerability management, endpoint protection и др.), опыт работы с современными системами основных ИБ-вендоров (Kaspersky, Positive Technologies, SecurityVision, R-Vision и др.);
• Опыт проведения расследований инцидентов ИБ;
• Навыки и опыт разработки и анализа технической/проектной/рабочей/эксплуатационной документации на информационные системы и системы обеспечения информационной безопасности, моделирования угроз и нарушителей информационной безопасности;
• Опыт проектирования и сопровождения внедрения SIEM-систем: разработка архитектуры размещения, подключении и настройке источников событий, настройке правил обработки и нормализации данных, тестировании корректности получения и обработки событий. Документирование процессов в ходе пилотного проекта и взаимодействие с поставщиком для решения технических вопросов в ходе внедрения.
✈ Откликнуться.
#Гибрид
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Rubytech.
Обязанности:
• Работать на коммерческих проектах в роли архитектора/проектировщика по информационной безопасности (проектирование SIEM систем для заказчиков);
• Разработкой проектной и рабочей документации в соответствии с ГОСТ 34;
• Постановкой задач инженерам в проектах создания систем защиты информации, участие в пуско-наладочных работах и испытаниях систем/подсистем защиты информации;
• Участием в проектах по защите конфиденциальной информации, персональных данных и иной информации, в том числе на объектах государственной власти и управления, государственных и коммерческих компаниях, объектах промышленной автоматизации.
Требования:
• Образование высшее техническое (Информационные технологии или Информационная Безопасность);
• Желательно дополнительное образование в области ИБ, наличие сертификатов по конкретным технологиям и продуктам;
• Понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные, мобильные и веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Понимание современных технологий обеспечивающих сбор и анализ событий информационной безопасности (РТ SIEM, PT NAD, KATA/KUMA, SOAR, threat Intelligence, vulnerability management, endpoint protection и др.), опыт работы с современными системами основных ИБ-вендоров (Kaspersky, Positive Technologies, SecurityVision, R-Vision и др.);
• Опыт проведения расследований инцидентов ИБ;
• Навыки и опыт разработки и анализа технической/проектной/рабочей/эксплуатационной документации на информационные системы и системы обеспечения информационной безопасности, моделирования угроз и нарушителей информационной безопасности;
• Опыт проектирования и сопровождения внедрения SIEM-систем: разработка архитектуры размещения, подключении и настройке источников событий, настройке правил обработки и нормализации данных, тестировании корректности получения и обработки событий. Документирование процессов в ходе пилотного проекта и взаимодействие с поставщиком для решения технических вопросов в ходе внедрения.
#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
💩4❤2
В информационной безопасности ценятся не только те, кто умеет пользоваться инструментами, но и специалисты, которые понимают, как устроены программы изнутри.
Реверс-инжиниринг позволяет анализировать вредоносное ПО, исследовать механизмы защиты и разбирать сложные инциденты на уровне машинного кода.
Курс «Профессия Реверс-инженер» от Codeby Academy позволит перейти от работы с инструментами к глубокому пониманию машинного кода, архитектуры программ и процессов, происходящих внутри приложений.
Что в программе:
⏺️ Ассемблер x86/x64 — с нуля до уверенного чтения
⏺️ Форматы PE, ELF, APK: Windows, Linux, Android
⏺️ Анализ вредоносного ПО: статика и динамика
⏺️ Противодействие защите: антиотладка, обфускация, протекторы
⏺️ Портфолио на GitHub и подготовка к техническим собеседованиям
Для старта достаточно понимать основы программирования на любом современном языке.
Формат: онлайн в удобное темпе➡️ 10 месяцев ➡️ 450 часов
Доступна поэтапная оплата — от 8 150 ₽/мес.
Успейте записаться на ближайший поток до 27 августа
↗️ ️Посмотреть программу и записаться
Реверс-инжиниринг позволяет анализировать вредоносное ПО, исследовать механизмы защиты и разбирать сложные инциденты на уровне машинного кода.
Курс «Профессия Реверс-инженер» от Codeby Academy позволит перейти от работы с инструментами к глубокому пониманию машинного кода, архитектуры программ и процессов, происходящих внутри приложений.
Что в программе:
Для старта достаточно понимать основы программирования на любом современном языке.
Формат: онлайн в удобное темпе
Доступна поэтапная оплата — от 8 150 ₽/мес.
Успейте записаться на ближайший поток до 27 августа
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7🤮3❤2👍2👎1👏1
Tech Lead Infrastructure Security.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Choiceit.
Обязанности:
• Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности;
• Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем;
• Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах;
• Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах;
• Развитие технической экспертизы команды, наставничество и менторинг сотрудников;
• Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).
Требования:
• Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем;
• Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде;
• Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности;
• Уверенные навыки администрирования Linux-систем;
• Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux);
• Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform;
• Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy;
• Опыт разработки и автоматизации на Python и/или Go;
• Опыт работы с SQL, а также ESQL/DSL (ElasticSearch);
• Опыт технического наставничества, менторинга и декомпозиции задач для команды;
• Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS);
• Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA);
• Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия;
• Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки;
• Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA;
• Уровень английского языка — Upper-Intermediate (B2) или выше.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Choiceit.
Обязанности:
• Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности;
• Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем;
• Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах;
• Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах;
• Развитие технической экспертизы команды, наставничество и менторинг сотрудников;
• Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).
Требования:
• Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем;
• Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде;
• Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности;
• Уверенные навыки администрирования Linux-систем;
• Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux);
• Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform;
• Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy;
• Опыт разработки и автоматизации на Python и/или Go;
• Опыт работы с SQL, а также ESQL/DSL (ElasticSearch);
• Опыт технического наставничества, менторинга и декомпозиции задач для команды;
• Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS);
• Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA);
• Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия;
• Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки;
• Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA;
• Уровень английского языка — Upper-Intermediate (B2) или выше.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Инженер по информационной безопасности (Kubernetes Security).
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).
Обязанности:
• Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
• Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
• Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
• Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
• Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
• Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения;
• Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.
Требования:
• Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
• Понимание контейнеров и Linux security на прикладном уровне;
• Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
• Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
• Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
• Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
• Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).
Обязанности:
• Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
• Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
• Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
• Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
• Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
• Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения;
• Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.
Требования:
• Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
• Понимание контейнеров и Linux security на прикладном уровне;
• Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
• Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
• Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
• Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
• Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3👎3😁1
Специалист по тестированию на проникновение.
Локация: Удаленная работа.
Опыт: 3 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:
• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.
Требования:
• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.
✈ Откликнуться.
#Удаленка
Локация: Удаленная работа.
Опыт: 3 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:
• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.
Требования:
• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤮4😁3
Ведущий инженер по информационной безопасности (ML/AI).
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Tech.
Обязанности:
• Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
• Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
• Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
• Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
• Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
• Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
• Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
• Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Требования:
• Навыки программирования и автоматизации (Python или Go предпочтительны).
• Самостоятельное написание production-ready кода.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте безопасности приложений.
• Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
• Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
• Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
• Способность работать на стыке нескольких команд, выступать драйвером изменений.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Tech.
Обязанности:
• Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
• Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
• Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
• Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
• Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
• Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
• Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
• Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Требования:
• Навыки программирования и автоматизации (Python или Go предпочтительны).
• Самостоятельное написание production-ready кода.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте безопасности приложений.
• Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
• Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
• Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
• Способность работать на стыке нескольких команд, выступать драйвером изменений.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3💩3❤2🤣2
Application Security в команду Информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ДОМ.РФ.
Чем предстоит заниматься:
• Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня;
• Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению;
• Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению;
• Разработка и актуализация стандартов и инструкций по безопасной разработке;
• Проведение пентестов веб-сервисов и мобильных приложений;
• Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования;
• Security code review критичных компонентов;
• Консультирование команд разработки по вопросам безопасного кода и архитектуры;
• Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений;
• Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline;
• Формирование отчётности по состоянию защищённости приложений для руководства.
Требования:
• Опыт в AppSec / практическом анализе защищённости от 3 лет;
• Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам;
• Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE;
• Практический опыт внедрения SSDLC и security gates;
• Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов;
• Опыт взаимодействия с разработчиками и аналитиками;
• Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS;
• Опыт координации или наставничества AppSec-специалистов.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ДОМ.РФ.
Чем предстоит заниматься:
• Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня;
• Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению;
• Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению;
• Разработка и актуализация стандартов и инструкций по безопасной разработке;
• Проведение пентестов веб-сервисов и мобильных приложений;
• Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования;
• Security code review критичных компонентов;
• Консультирование команд разработки по вопросам безопасного кода и архитектуры;
• Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений;
• Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline;
• Формирование отчётности по состоянию защищённости приложений для руководства.
Требования:
• Опыт в AppSec / практическом анализе защищённости от 3 лет;
• Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам;
• Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE;
• Практический опыт внедрения SSDLC и security gates;
• Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов;
• Опыт взаимодействия с разработчиками и аналитиками;
• Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS;
• Опыт координации или наставничества AppSec-специалистов.
#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣1
Head of Information Security.
Локация: #Кипр (Relocation support)
Опыт: 8 лет.
Язык: English. B1 — Intermediate.
Зарплата: 9 000 — 12 000 €.
Компания: Scorewarrior.
Обязанности:
• Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job.
• Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions.
• Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads.
• Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now.
• Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks.
• Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow.
Требования:
• 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory.
• A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams.
• Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems.
• Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result.
• Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call.
• A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory.
✈ Откликнуться.
#Офис
Локация: #Кипр (Relocation support)
Опыт: 8 лет.
Язык: English. B1 — Intermediate.
Зарплата: 9 000 — 12 000 €.
Компания: Scorewarrior.
Обязанности:
• Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job.
• Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions.
• Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads.
• Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now.
• Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks.
• Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow.
Требования:
• 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory.
• A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams.
• Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems.
• Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result.
• Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call.
• A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory.
#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯14❤8🔥4😁4🤔3
Архитектор решений по кибербезопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Задачи:
• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.
Требования:
• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.
✈ Откликнуться.
#Офис
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Задачи:
• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.
Требования:
• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.
#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
💩12
Руководитель группы дежурных аналитиков SOC.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cloud.ru
Обязанности:
• Операционное управление сменой:
➡ Организация сдачи/приёмки дежурств;
➡ Контроль укомплектованности и графика дежурств;
➡ Распределение нагрузки между дежурными аналитиками;
➡ Мониторинг и соблюдение KPI и SLA.
• Управление инцидентами в зоне ответственности команды:
➡ Управление обработкой инцидентов в системе IRP и JiraSM;
➡ Обеспечение эскалации инцидентов на команду CERT.
• Работа с командой:
➡ Менторство и обучение команды L1;
➡ Контроль метрик и качества работы дежурных аналитиков;
➡ Распределение проектных задач и контроль за их выполнением;
➡ Общее управление командой, проведение 1:1.
• Коммуникации и отчётность:
➡ Формирование отчётностей по итогам смен;
➡ Оперативное уведомление заинтересованных лиц об инцидентах;
➡ Взаимодействие с другими подразделениями компании в своей зоне ответственности.
• Технические и процессные задачи:
➡ Ведение базы знаний и документации подразделения;
➡ Участие в создании контента SOC в своей зоне ответственности;
➡ Тюнинг системы мониторинга, настройка исключений и фильтров.
Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем;
• Способность ясно мыслить и принимать решения при критических инцидентах;
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR).
✈ Откликнуться.
#Офис
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cloud.ru
Обязанности:
• Операционное управление сменой:
• Управление инцидентами в зоне ответственности команды:
• Работа с командой:
• Коммуникации и отчётность:
• Технические и процессные задачи:
Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем;
• Способность ясно мыслить и принимать решения при критических инцидентах;
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR).
#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
💩8❤4🤡3👎1
Младший инженер по сетевой безопасности.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:
• Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения;
• Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы;
• Улучшать операционные процессы команды;
• Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности;
• Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций;
• Участвовать в развитии и разработке новых внутренних инструментов для автоматизации.
Требования:
• У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения;
• Имеете опыт работы с процессами согласования и выдачи сетевых доступов;
• Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации;
• Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security;
• Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth;
• Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash;
• Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами;
• Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes.
✈ Откликнуться.
#Гибрид
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:
• Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения;
• Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы;
• Улучшать операционные процессы команды;
• Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности;
• Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций;
• Участвовать в развитии и разработке новых внутренних инструментов для автоматизации.
Требования:
• У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения;
• Имеете опыт работы с процессами согласования и выдачи сетевых доступов;
• Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации;
• Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security;
• Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth;
• Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash;
• Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами;
• Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes.
#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡14🔥2😁1