📌Вакансия: Руководитель отдела информационной безопасности (CISO)
Компания: OOO "Защищенные Телекоммуникации" (zt.ru)
Формат: удаленно, офис находится в Туле.
Заработная плата: в зависимости от опыта и навыков, по итогам собеседования
Мы строим экосистему продуктов с высокой социальной значимостью. Сервисы ZT помогают поддерживать контакты с семьей и близкими.
Задачи:
• Организация работы команды ИБ
• Построение комплексной результато-ориентированной ИБ, планирование и реализация стратегии ИБ
• Сопровождение всех этапов жизненного цикла продуктов и инфраструктуры с точки зрения безопасности
• Оценка рисков и моделирование угроз для систем и бизнес-процессов
• Организация работы с подрядчиками в части ИБ
• Взаимодействие с регуляторами по вопросам ИБ
Что мы ждём:
• Опыт построения результато-ориентированной информационной безопасности
• Понимание принципов работы современных IT-технологий, включая CI/CD, контейнеризацию и оркестрацию
• Понимание основных видов уязвимостей и атак, а также способов защиты от них
• Понимание ключевых принципов разработки безопасных приложений
• Навыки моделирования угроз и анализа рисков в современных IT-системах
• Опыт организации пентестов, кибериспытаний или bug bounty-программ со стороны заказчика
• Опыт взаимодействия с SOC
• Навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений
Что предлагаем:
• Работу в аккредитованной IT компании
• Удаленный или гибридный формат работы
• Программу ДМС, включая стоматологию и психолога
• Корпоративные спортивные мероприятия, включая футбол и йогу
• Возможность внешнего обучения и повышения квалификации, посещение конференций, доступ к внутреннему каталогу онлайн курсов и корпоративной библиотеке, уроки английского
Контакт: @belcat666
Компания: OOO "Защищенные Телекоммуникации" (zt.ru)
Формат: удаленно, офис находится в Туле.
Заработная плата: в зависимости от опыта и навыков, по итогам собеседования
Мы строим экосистему продуктов с высокой социальной значимостью. Сервисы ZT помогают поддерживать контакты с семьей и близкими.
Задачи:
• Организация работы команды ИБ
• Построение комплексной результато-ориентированной ИБ, планирование и реализация стратегии ИБ
• Сопровождение всех этапов жизненного цикла продуктов и инфраструктуры с точки зрения безопасности
• Оценка рисков и моделирование угроз для систем и бизнес-процессов
• Организация работы с подрядчиками в части ИБ
• Взаимодействие с регуляторами по вопросам ИБ
Что мы ждём:
• Опыт построения результато-ориентированной информационной безопасности
• Понимание принципов работы современных IT-технологий, включая CI/CD, контейнеризацию и оркестрацию
• Понимание основных видов уязвимостей и атак, а также способов защиты от них
• Понимание ключевых принципов разработки безопасных приложений
• Навыки моделирования угроз и анализа рисков в современных IT-системах
• Опыт организации пентестов, кибериспытаний или bug bounty-программ со стороны заказчика
• Опыт взаимодействия с SOC
• Навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений
Что предлагаем:
• Работу в аккредитованной IT компании
• Удаленный или гибридный формат работы
• Программу ДМС, включая стоматологию и психолога
• Корпоративные спортивные мероприятия, включая футбол и йогу
• Возможность внешнего обучения и повышения квалификации, посещение конференций, доступ к внутреннему каталогу онлайн курсов и корпоративной библиотеке, уроки английского
Контакт: @belcat666
👎33👍16🤨6🔥3🍌3❤2
RuSecJobs Channel
📌Вакансия: Руководитель отдела информационной безопасности (CISO) Компания: OOO "Защищенные Телекоммуникации" (zt.ru) Формат: удаленно, офис находится в Туле. Заработная плата: в зависимости от опыта и навыков, по итогам собеседования Мы строим экосистему…
update: Вакансия отлично подойдет для тех, кто был в роли ИБ БП, а также для кандидатов с иным опытом управления команды ИБ.
ЗП в рынке
👍11💊7❤2🔥2👎1🍌1
Application security(AppSec), WorkWave
Компания — крупный ретейлер с IT аккредитацией, масштабируется и ищет appsec cпецилистов, разного грейда от middle до senior-principal.
Зарплата: в зависимости от навыков и грейда, но уверенно в рынке!
График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00), гибридный / удаленный формат работы;
Чем предстоит заниматься:
- Проведение регулярного анализа безопасности приложений;
- Интегрирование мер безопасности в каждый этап жизненного цикла разработки (SDLC);
- Использование инструментов SAST, DAST, SCA для анализа;;
- Взаимодействие с командой разработки для устранения уязвимостей, внедрения исправлений и улучшений безопасности;
- Обеспечение соблюдения внутренних и внешних стандартов безопасности, таких как ГОСТ Р 56939-2024, OWASP, NIST и поддерживание соответствия требованиям внутренних нормативных документов и регуляторов ФСТЭК;
- Внедрение процессов и методик безопасной разработки для разработчиков;
- Анализ текущих и новых угроз, отслеживание трендов в сфере кибербезопасности и предложение проактивных мер защиты для проектов;
- Участие в расследовании инцидентов, связанных с курируемыми продуктами/проектами.
Наши требования:
- Глубокое понимание киберугроз и уязвимостей приложений (SQL Injection, XSS, CSRF, XXE и др.) и методов их предотвращения;
- Знание ключевых стандартов безопасности, таких как OWASP Top 10, CWE/SANS Top 25, моделей угроз и методологий, например STRIDE;
- Знание методов статического (SAST), динамического (DAST) и интерактивного анализа (IAST) безопасности и инструментов для их реализации;
- Опыт работы с инструментами анализа безопасности, такими как Burp Suite, OWASP ZAP, Solar App-screener, PTAI, BlackBox и др;
- Знание процессов CI/CD и принципов интеграции мер безопасности на каждом этапе разработки;
- Знание стандартов и требований безопасности для соблюдения регуляторных норм (ГОСТ Р 56939-2024, GDPR, PCI DSS, HIPAA, ISO 27001 и др.).;
- Навыки внедрения мер безопасности в процессы разработки и CI/CD с учетом AppSec и DevSecOps принципов;
- Опыт автоматизации задач безопасности;
- Знание языков программирования (например, Python, Java, JavaScript, C#) и принципов безопасного разработки;
- Опыт проведения аудитов безопасности, анализа рисков и тестирования на проникновение для выявления потенциальных уязвимостей;
- Умение создавать и вести документацию по процессам безопасности, инцидентам и мерам реагирования;
- Способность выявлять уязвимости, оценивать риски и разрабатывать меры для их минимизации;
- Опыт работы с Docker
Будет плюсом:
- Опыт тестирования Android/iOS приложений (знание MASTG);
- Опыт работы с Kubernetes.
Условия:
- Оформление по ТК РФ с официальной заработной платой;
- Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое;
- Развитая система компенсаций и льгот;
- Широкий пакет ДМС (включая выезд за рубеж и стоматологию);
- Страхование жизни и здоровья;
- Программа привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров);
- Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию.
Контакты для связи:
@Ivan_IT_HR
@hh_stitch
Компания — крупный ретейлер с IT аккредитацией, масштабируется и ищет appsec cпецилистов, разного грейда от middle до senior-principal.
Зарплата: в зависимости от навыков и грейда, но уверенно в рынке!
График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00), гибридный / удаленный формат работы;
Чем предстоит заниматься:
- Проведение регулярного анализа безопасности приложений;
- Интегрирование мер безопасности в каждый этап жизненного цикла разработки (SDLC);
- Использование инструментов SAST, DAST, SCA для анализа;;
- Взаимодействие с командой разработки для устранения уязвимостей, внедрения исправлений и улучшений безопасности;
- Обеспечение соблюдения внутренних и внешних стандартов безопасности, таких как ГОСТ Р 56939-2024, OWASP, NIST и поддерживание соответствия требованиям внутренних нормативных документов и регуляторов ФСТЭК;
- Внедрение процессов и методик безопасной разработки для разработчиков;
- Анализ текущих и новых угроз, отслеживание трендов в сфере кибербезопасности и предложение проактивных мер защиты для проектов;
- Участие в расследовании инцидентов, связанных с курируемыми продуктами/проектами.
Наши требования:
- Глубокое понимание киберугроз и уязвимостей приложений (SQL Injection, XSS, CSRF, XXE и др.) и методов их предотвращения;
- Знание ключевых стандартов безопасности, таких как OWASP Top 10, CWE/SANS Top 25, моделей угроз и методологий, например STRIDE;
- Знание методов статического (SAST), динамического (DAST) и интерактивного анализа (IAST) безопасности и инструментов для их реализации;
- Опыт работы с инструментами анализа безопасности, такими как Burp Suite, OWASP ZAP, Solar App-screener, PTAI, BlackBox и др;
- Знание процессов CI/CD и принципов интеграции мер безопасности на каждом этапе разработки;
- Знание стандартов и требований безопасности для соблюдения регуляторных норм (ГОСТ Р 56939-2024, GDPR, PCI DSS, HIPAA, ISO 27001 и др.).;
- Навыки внедрения мер безопасности в процессы разработки и CI/CD с учетом AppSec и DevSecOps принципов;
- Опыт автоматизации задач безопасности;
- Знание языков программирования (например, Python, Java, JavaScript, C#) и принципов безопасного разработки;
- Опыт проведения аудитов безопасности, анализа рисков и тестирования на проникновение для выявления потенциальных уязвимостей;
- Умение создавать и вести документацию по процессам безопасности, инцидентам и мерам реагирования;
- Способность выявлять уязвимости, оценивать риски и разрабатывать меры для их минимизации;
- Опыт работы с Docker
Будет плюсом:
- Опыт тестирования Android/iOS приложений (знание MASTG);
- Опыт работы с Kubernetes.
Условия:
- Оформление по ТК РФ с официальной заработной платой;
- Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое;
- Развитая система компенсаций и льгот;
- Широкий пакет ДМС (включая выезд за рубеж и стоматологию);
- Страхование жизни и здоровья;
- Программа привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров);
- Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию.
Контакты для связи:
@Ivan_IT_HR
@hh_stitch
😁16👍3🍌3💊2❤1
Вакансия: pentester/redteamer
Компания: M13 IT (в комьюнити - MISTeam)
Формат: офис Москва/гибрид/удаленка
Уровень: middle/senior
Зарплата: 150 - 400 т.р. Зависит от скиллов и отдачи работника.
О компании:
М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные
продукты в области информационной безопасности, медиамониторинга и обработки больших данных.
Чем предстоит заниматься:
- Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
- Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
- Выявление и эксплуатация уязвимостей в информационных системах;
- Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
- Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
- Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.
Наш идеальный кандидат:
- Имеет опыт практических red-team кампаний и пентестов;
- Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
- Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
- Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
- Может читать документацию на английском языке без использования онлайн-переводчиков;
- Обладает техническим кругозором, не боится принимать решения самостоятельно.
Будет плюсом, если ты:
- Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
- Умеешь реверсить и дебажить ПО;
- Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричной крыпты;
- Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
- Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
- Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
- Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.
Что мы ждем от кандидатов:
- Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д). Так же мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.
Ценности, которые мы формируем в нашей команде:
- Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
- Доверие: мы полагаемся на наших коллег, а не контролируем их;
- Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
- Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.
Что мы предлагаем:
- Работу в аккредитованной ИТ-компании;
- Достойную белую заработную плату;
- Оформление по ТК РФ: оплачиваемый отпуск и больничный;
- ДМС после испытательного срока;
- Адекватное руководство, которому важен результат и слаженно работающая команда;
- Коллектив, который поможет быстро стать командным игроком и чувствовать себя на «одной волне» с нами;
- Возможность изучать новые технологии, посещать конференции и тренинги;
- Кофе, чай, фрукты, печеньки;
- Офис в 5 минутах от метро Арбатская
Контакт для связи: @virusvfv
Компания: M13 IT (в комьюнити - MISTeam)
Формат: офис Москва/гибрид/удаленка
Уровень: middle/senior
Зарплата: 150 - 400 т.р. Зависит от скиллов и отдачи работника.
О компании:
М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные
продукты в области информационной безопасности, медиамониторинга и обработки больших данных.
Чем предстоит заниматься:
- Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
- Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
- Выявление и эксплуатация уязвимостей в информационных системах;
- Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
- Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
- Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.
Наш идеальный кандидат:
- Имеет опыт практических red-team кампаний и пентестов;
- Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
- Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
- Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
- Может читать документацию на английском языке без использования онлайн-переводчиков;
- Обладает техническим кругозором, не боится принимать решения самостоятельно.
Будет плюсом, если ты:
- Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
- Умеешь реверсить и дебажить ПО;
- Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричной крыпты;
- Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
- Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
- Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
- Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.
Что мы ждем от кандидатов:
- Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д). Так же мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.
Ценности, которые мы формируем в нашей команде:
- Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
- Доверие: мы полагаемся на наших коллег, а не контролируем их;
- Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
- Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.
Что мы предлагаем:
- Работу в аккредитованной ИТ-компании;
- Достойную белую заработную плату;
- Оформление по ТК РФ: оплачиваемый отпуск и больничный;
- ДМС после испытательного срока;
- Адекватное руководство, которому важен результат и слаженно работающая команда;
- Коллектив, который поможет быстро стать командным игроком и чувствовать себя на «одной волне» с нами;
- Возможность изучать новые технологии, посещать конференции и тренинги;
- Кофе, чай, фрукты, печеньки;
- Офис в 5 минутах от метро Арбатская
Контакт для связи: @virusvfv
👍18😁2🍌2💊2❤1🥱1
Старший эксперт по кибербезопасности ИТ-проектов, 🅰️Альфа-банк
Формат: удаленно в РФ/гибрид.
Офисы в Москве, Санкт-Петербурге, сезонные коворкинги в Сочи
Оплата: оклад (по результатам интервью) + квартальная премия 15%
Задачи:
• Осуществлять экспертное сопровождение проектов по вопросам кибербезопасности в проектных Agile-командах, консультировать команды
• Обеспечивать соответствие требованиям законодательства и внутренним требованиям КБ в проектах
• Анализировать архитектурную документацию проектных Agile-команд по проектам
• Формулировать требования по КБ для проектов, контролировать их выполнение
• Выявлять и оценивать риски КБ в проектах, выбирать способы их минимизации и митигации
• Приоритизировать и контролировать исправление уязвимостей
Ключевые требования:
• Умение формировать модели угроз и оценивать риски
• Понимание архитектуры современных информационных систем, знание лучших практик в части их защиты
• Знание и опыт работы с технологиями и инструментами безопасности: IDS/IPS, FW, WAF, SIEM, DLP, IDM, AV/EDR, PAM, электронная подпись, шифрование и др.
• Знание требований регуляторов в области ИБ, криптографии, персональных данных
• Понимание процессов Secure Development Lifecycle (SDL)
• Понимание принципа атак на информационные системы с использованием уязвимостей из OWASP TOP 10
• Развитые коммуникативные навыки для взаимодействия с командами
Контакт для связи - @alla_a или AAzarina@alfabank.ru
Формат: удаленно в РФ/гибрид.
Офисы в Москве, Санкт-Петербурге, сезонные коворкинги в Сочи
Оплата: оклад (по результатам интервью) + квартальная премия 15%
Задачи:
• Осуществлять экспертное сопровождение проектов по вопросам кибербезопасности в проектных Agile-командах, консультировать команды
• Обеспечивать соответствие требованиям законодательства и внутренним требованиям КБ в проектах
• Анализировать архитектурную документацию проектных Agile-команд по проектам
• Формулировать требования по КБ для проектов, контролировать их выполнение
• Выявлять и оценивать риски КБ в проектах, выбирать способы их минимизации и митигации
• Приоритизировать и контролировать исправление уязвимостей
Ключевые требования:
• Умение формировать модели угроз и оценивать риски
• Понимание архитектуры современных информационных систем, знание лучших практик в части их защиты
• Знание и опыт работы с технологиями и инструментами безопасности: IDS/IPS, FW, WAF, SIEM, DLP, IDM, AV/EDR, PAM, электронная подпись, шифрование и др.
• Знание требований регуляторов в области ИБ, криптографии, персональных данных
• Понимание процессов Secure Development Lifecycle (SDL)
• Понимание принципа атак на информационные системы с использованием уязвимостей из OWASP TOP 10
• Развитые коммуникативные навыки для взаимодействия с командами
Контакт для связи - @alla_a или AAzarina@alfabank.ru
💊22👍11👎3🍌3
Вакансия: Стратегический руководитель по информационной безопасности (Senior Information Security Officer)
ЗП: 250.000 - 350.000 рублей
Shield Mate – защита от онлайн-мошенничества и утечек персональных данных для малого и среднего бизнеса. Мы ищем опытного и амбициозного руководителя по кибербезопасности, который возглавит интеграцию наших решений, а также активно подключится к разработке новых продуктов и сервисов Shield Mate.
Ваши задачи:
• Разработка и реализация общей стратегии информационной безопасности компании и клиентов;
• Руководство командой специалистов по безопасности, контроль выполнения задач и помощь в развитии сотрудников;
• Проведение аудитов безопасности у клиентов: анализ инфраструктуры, поиск уязвимостей, оценка рисков;
• Проектирование и внедрение решений по защите информации для МСП;
• Создание и управление системой мониторинга инцидентов безопасности, реагирование на угрозы;
• Консультирование клиентов по вопросам кибербезопасности, проведение тренингов и вебинаров;
• Постоянный мониторинг актуальных угроз и тенденций в области ИБ, внедрение новых подходов и технологий;
• Разработка регламентирующей документации по работе с персональными данными и конфиденциальной информации.
Требования:
• Опыт настройки серверных операционных систем и развертывания приложений (iptables, certbot, ufw, nat, docker, docker-compose, sysctl);
• Опыт работы со сканерами ИБ: nmap, metasploit, nessus, burp suite, acunetix, zap, wireshark или ручного аудита / пентеста;
• Понимание OWASP top 10.
Приветствуется:
• Бакалавриат в Информационных Технологиях, Информационной безопасности или Электронике;
• Понимание шифрования (ассиметричное шифрование с открытым ключом);
• Опыт создания документации по политикам информационной безопасности компании;
• Опыт работы с 152 ФЗ и/или ГосСОПКА;
• Опыт работы с SIEM решениями - ELK / Splunk / Sentinel;
• Понимание принципов создания отказоустойчивой инфраструктуры;
• Коммуникабельность и умение объяснять сложные концепции понятным языком.
Что мы предлагаем:
• Гибкий график работы и удаленный формат;
• Возможность влиять на развитие продуктов, которые помогут сотням компаний;
• Конкурентоспособную оплату и бонусы за результат;
• Свобода действий и профессионального роста;
• Быстрый профессиональный рост вместе с компанией.
Контакт: @polinagri00
ЗП: 250.000 - 350.000 рублей
Shield Mate – защита от онлайн-мошенничества и утечек персональных данных для малого и среднего бизнеса. Мы ищем опытного и амбициозного руководителя по кибербезопасности, который возглавит интеграцию наших решений, а также активно подключится к разработке новых продуктов и сервисов Shield Mate.
Ваши задачи:
• Разработка и реализация общей стратегии информационной безопасности компании и клиентов;
• Руководство командой специалистов по безопасности, контроль выполнения задач и помощь в развитии сотрудников;
• Проведение аудитов безопасности у клиентов: анализ инфраструктуры, поиск уязвимостей, оценка рисков;
• Проектирование и внедрение решений по защите информации для МСП;
• Создание и управление системой мониторинга инцидентов безопасности, реагирование на угрозы;
• Консультирование клиентов по вопросам кибербезопасности, проведение тренингов и вебинаров;
• Постоянный мониторинг актуальных угроз и тенденций в области ИБ, внедрение новых подходов и технологий;
• Разработка регламентирующей документации по работе с персональными данными и конфиденциальной информации.
Требования:
• Опыт настройки серверных операционных систем и развертывания приложений (iptables, certbot, ufw, nat, docker, docker-compose, sysctl);
• Опыт работы со сканерами ИБ: nmap, metasploit, nessus, burp suite, acunetix, zap, wireshark или ручного аудита / пентеста;
• Понимание OWASP top 10.
Приветствуется:
• Бакалавриат в Информационных Технологиях, Информационной безопасности или Электронике;
• Понимание шифрования (ассиметричное шифрование с открытым ключом);
• Опыт создания документации по политикам информационной безопасности компании;
• Опыт работы с 152 ФЗ и/или ГосСОПКА;
• Опыт работы с SIEM решениями - ELK / Splunk / Sentinel;
• Понимание принципов создания отказоустойчивой инфраструктуры;
• Коммуникабельность и умение объяснять сложные концепции понятным языком.
Что мы предлагаем:
• Гибкий график работы и удаленный формат;
• Возможность влиять на развитие продуктов, которые помогут сотням компаний;
• Конкурентоспособную оплату и бонусы за результат;
• Свобода действий и профессионального роста;
• Быстрый профессиональный рост вместе с компанией.
Контакт: @polinagri00
🤣56😁22💊11👍3👎3❤2🤬2🍌2
Инженер сетевой безопасности, Wildberries 🩷
ЗП: 200 - 350 тыс. рублей net
Уровень: Middle
Формат: удаленка или гибрид
С развитием IT направления Wildberries активно укрепляет информационную безопасность, стремясь к созданию надежной и защищенной инфраструктуры. Мы сталкиваемся с уникальными вызовами: от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.
Мы ищем опытного инженера по сетевой безопасности, который усилит нашу команду.
💫 Чем предстоит заниматься:
- Участие в реализации проектов по контролю трафика
- Повышение контроля внутреннего сетевого периметра компании
- Проведение аудитов конфигураций и повышение защищенности сетевого оборудования
- Консультация команды NOC по вопросам информационной безопасности
❤️ Для этого нужно
- Уверенные знания сетевых технологий (в объеме CCNP ENCOR/CCNP R&S)
- Опыт работы с сетевыми средствами защиты (FW, VPN, IDS/IPS, NTA, 802.1x, TACACS+)
- Опыт работы с Unix-системами
- Понимание векторов атак на сетевую инфраструктуру и способов защиты от них
🔥 Что мы предлагаем
- Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
- Оформление в аккредитованную IT-компанию
- Бесплатное питание при работе из офиса
- Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
- ДМС со стоматологией
- Оплачиваемые Day Off
Контакты: @avdonkina
ЗП: 200 - 350 тыс. рублей net
Уровень: Middle
Формат: удаленка или гибрид
С развитием IT направления Wildberries активно укрепляет информационную безопасность, стремясь к созданию надежной и защищенной инфраструктуры. Мы сталкиваемся с уникальными вызовами: от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.
Мы ищем опытного инженера по сетевой безопасности, который усилит нашу команду.
- Участие в реализации проектов по контролю трафика
- Повышение контроля внутреннего сетевого периметра компании
- Проведение аудитов конфигураций и повышение защищенности сетевого оборудования
- Консультация команды NOC по вопросам информационной безопасности
- Уверенные знания сетевых технологий (в объеме CCNP ENCOR/CCNP R&S)
- Опыт работы с сетевыми средствами защиты (FW, VPN, IDS/IPS, NTA, 802.1x, TACACS+)
- Опыт работы с Unix-системами
- Понимание векторов атак на сетевую инфраструктуру и способов защиты от них
- Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
- Оформление в аккредитованную IT-компанию
- Бесплатное питание при работе из офиса
- Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы
- ДМС со стоматологией
- Оплачиваемые Day Off
Контакты: @avdonkina
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🍌2👀2💊2⚡1🔥1🤔1
Архитектор по информационной безопасности, FLOWWOW 🌷
ЗП: 300 тыс. рублей net
Формат: удаленка
Чем нужно заниматься:
-Проработка архитектурных решений в части кибербезопасности совместно с продуктовыми и ИТ командами;
-Формирование требований кибербезопасности к разрабатываемым сервисам;
-Проведение аудита кибербезопасности существующих сервисов с целью выявления архитектурных отклонений и нарушений требований кибербезопасности, постановка задач на устранение выявленных отклонений и нарушений;
-Контроль реализации требований кибербезопасности;
-Выявление угроз и оценка рисков кибербезопасности для бизнес-процессов, сервисов и компонентов ИТ инфраструктуры;
-Участие в разработке и согласование проектной документации, включая архитектуру, схемы бизнес-процессов, функциональные требования, технические задания;
-Разработка внутренней нормативной документации покибербезопасности;
-Консультирование продуктовых и ИТ команд по вопросам кибербезопасности;
-Участие в согласовании запросов на доступ; -Совершенствование процессов кибербезопасности.
Наши ожидания от кандидата:
-Высшее образование в области ИТ/ИБ Понимание принципов создания систем защиты информации (облачных инфраструктур, облачных платформ, ГИС, ИСПДн, КИИ и др.)
-Знание основных вендоров СЗИ, СКЗИ, понимание принципов работы основных СЗИ (IPS, IDM, NGFW, SIEM, Vulnerability Scanners, WAF и т. д.)
-Знание сетевых технологий (модель OSI, сетевые протоколы)
-Знание принципов построения и работы современных облачных платформ виртуализации, контейнеризации и оркестрации, облачных сервисов
-Понимание принципов работы технологий CI/CD
-Знание основных требований по ИБ: Федерального законодательства, нормативных актов государственных регуляторов, международных и российских стандартов, лучших практик обеспечения ИБ
Мы предлагаем:
-удаленную работу или современный комфортный офис в центре Москвы/Санкт-Петербурга;
-льготы IT-компании для всех сотрудников;
-компенсацию стоимости техники, которую вы приобретаете для работы;
-компенсацию расходов на занятия спортом;
-расширенное медицинское обслуживание;
-возможность проходить профильное обучение и повышать квалификацию за счет компании, посещать профильные конференции и воркшопы;
-доступ к сервису психологической поддержки;
-корпоративную программу лояльности: персональная скидка на Flowwow + предложения от партнеров;
-развитое внутреннее комьюнити, где можно делиться опытом и навыками в разных сферах, участвовать в играх, мероприятиях и даже в режиме home office чувствовать себя частью команды.
-оплачиваемые Day Off
Контакты: @HR_Flowwow
ЗП: 300 тыс. рублей net
Формат: удаленка
Чем нужно заниматься:
-Проработка архитектурных решений в части кибербезопасности совместно с продуктовыми и ИТ командами;
-Формирование требований кибербезопасности к разрабатываемым сервисам;
-Проведение аудита кибербезопасности существующих сервисов с целью выявления архитектурных отклонений и нарушений требований кибербезопасности, постановка задач на устранение выявленных отклонений и нарушений;
-Контроль реализации требований кибербезопасности;
-Выявление угроз и оценка рисков кибербезопасности для бизнес-процессов, сервисов и компонентов ИТ инфраструктуры;
-Участие в разработке и согласование проектной документации, включая архитектуру, схемы бизнес-процессов, функциональные требования, технические задания;
-Разработка внутренней нормативной документации покибербезопасности;
-Консультирование продуктовых и ИТ команд по вопросам кибербезопасности;
-Участие в согласовании запросов на доступ; -Совершенствование процессов кибербезопасности.
Наши ожидания от кандидата:
-Высшее образование в области ИТ/ИБ Понимание принципов создания систем защиты информации (облачных инфраструктур, облачных платформ, ГИС, ИСПДн, КИИ и др.)
-Знание основных вендоров СЗИ, СКЗИ, понимание принципов работы основных СЗИ (IPS, IDM, NGFW, SIEM, Vulnerability Scanners, WAF и т. д.)
-Знание сетевых технологий (модель OSI, сетевые протоколы)
-Знание принципов построения и работы современных облачных платформ виртуализации, контейнеризации и оркестрации, облачных сервисов
-Понимание принципов работы технологий CI/CD
-Знание основных требований по ИБ: Федерального законодательства, нормативных актов государственных регуляторов, международных и российских стандартов, лучших практик обеспечения ИБ
Мы предлагаем:
-удаленную работу или современный комфортный офис в центре Москвы/Санкт-Петербурга;
-льготы IT-компании для всех сотрудников;
-компенсацию стоимости техники, которую вы приобретаете для работы;
-компенсацию расходов на занятия спортом;
-расширенное медицинское обслуживание;
-возможность проходить профильное обучение и повышать квалификацию за счет компании, посещать профильные конференции и воркшопы;
-доступ к сервису психологической поддержки;
-корпоративную программу лояльности: персональная скидка на Flowwow + предложения от партнеров;
-развитое внутреннее комьюнити, где можно делиться опытом и навыками в разных сферах, участвовать в играх, мероприятиях и даже в режиме home office чувствовать себя частью команды.
-оплачиваемые Day Off
Контакты: @HR_Flowwow
Please open Telegram to view this post
VIEW IN TELEGRAM
💅44👍6❤2🥱2🍌2💊2🥰1🗿1
Эксперт по ИБ , направление — CloudSec, WorkWave
ЗП: от 300 000 на руки + премии
Уровень: middle/senior
Формат: удаленка или гибрид
Мы в активном поиске эксперта для крупного ритейлера с аккредитацией как IT компания, для защиты облака.
Задачи:
• Проектирование сервисов информационной безопасности для облачной платформы;
• Взаимодействие с коллегами по совершенствованию процессов ИБ (в рамках облака);
• Анализ потенциальных угроз и оценка рисков ИБ;
• Участие в создании и согласовании технической и проектной документации;
• Реализация подходов DevSecOps и принципов Security by Design в процессах разработки и эксплуатации.
Пожелания к кандидатам:
• Глубокое понимание технологий обеспечения информационной безопасности ИТ-инфраструктуры;
• Навыки оценки эффективности средств защиты, проведения аудитов безопасности и разработки требований к ним;
• Опыт аргументированного выбора решений и инструментов для защиты информации;
• Знание международных стандартов в области облачной безопасности: ISO, SOC 2, HIPPA, GDPR, CIS, CSA STAR, NIST 800-53/CSF;
• Базовые знания построения локальных сетей, настройки межсетевых экранов и анализа трафика;
• Практический опыт работы с технологиями SASE, IAM и CASB;
• Навыки работы с инструментами автоматизации и управления конфигурациями: Helm, Ansible, Openshift;
• Опыт настройки инструментов для обеспечения безопасности в облачных средах: AWS, Azure, GCP, OpenStack;
• Понимание принципов виртуализации и контейнеризации;
• Практический опыт работы с OpenStack, Linux, Docker и Kubernetes;
• Готовность изучать новые технологии и процессы;
• Уверенные навыки написания скриптов на Python, bash или других языках программирования.
Условия:
• Возможность работать удалённо или в гибридном формате;
• Пятидневная рабочая неделя с сокращённым рабочим днём по пятницам;
• Компания предоставляет обучение и сертификацию за свой счёт: участие во внешних тренингах, семинарах, отраслевых конференциях, программах развития управленческих навыков, очных мастер-классах, а также доступ к онлайн-образовательным платформам и другим возможностям для профессионального роста;
• Разнообразные компенсации и льготы для сотрудников;
• Расширенный пакет ДМС, включающий стоматологию и покрытие за границей;
• Финансовая поддержка сотрудников в сложных жизненных ситуациях;
Контакты для связи:
@Ivan_IT_HR
@hh_stitch
ЗП: от 300 000 на руки + премии
Уровень: middle/senior
Формат: удаленка или гибрид
Мы в активном поиске эксперта для крупного ритейлера с аккредитацией как IT компания, для защиты облака.
Задачи:
• Проектирование сервисов информационной безопасности для облачной платформы;
• Взаимодействие с коллегами по совершенствованию процессов ИБ (в рамках облака);
• Анализ потенциальных угроз и оценка рисков ИБ;
• Участие в создании и согласовании технической и проектной документации;
• Реализация подходов DevSecOps и принципов Security by Design в процессах разработки и эксплуатации.
Пожелания к кандидатам:
• Глубокое понимание технологий обеспечения информационной безопасности ИТ-инфраструктуры;
• Навыки оценки эффективности средств защиты, проведения аудитов безопасности и разработки требований к ним;
• Опыт аргументированного выбора решений и инструментов для защиты информации;
• Знание международных стандартов в области облачной безопасности: ISO, SOC 2, HIPPA, GDPR, CIS, CSA STAR, NIST 800-53/CSF;
• Базовые знания построения локальных сетей, настройки межсетевых экранов и анализа трафика;
• Практический опыт работы с технологиями SASE, IAM и CASB;
• Навыки работы с инструментами автоматизации и управления конфигурациями: Helm, Ansible, Openshift;
• Опыт настройки инструментов для обеспечения безопасности в облачных средах: AWS, Azure, GCP, OpenStack;
• Понимание принципов виртуализации и контейнеризации;
• Практический опыт работы с OpenStack, Linux, Docker и Kubernetes;
• Готовность изучать новые технологии и процессы;
• Уверенные навыки написания скриптов на Python, bash или других языках программирования.
Условия:
• Возможность работать удалённо или в гибридном формате;
• Пятидневная рабочая неделя с сокращённым рабочим днём по пятницам;
• Компания предоставляет обучение и сертификацию за свой счёт: участие во внешних тренингах, семинарах, отраслевых конференциях, программах развития управленческих навыков, очных мастер-классах, а также доступ к онлайн-образовательным платформам и другим возможностям для профессионального роста;
• Разнообразные компенсации и льготы для сотрудников;
• Расширенный пакет ДМС, включающий стоматологию и покрытие за границей;
• Финансовая поддержка сотрудников в сложных жизненных ситуациях;
Контакты для связи:
@Ivan_IT_HR
@hh_stitch
👍9🍌7💊2❤1
Penetration Tester | Wildberries 🩷
ЗП: до 450 000 рублей net
Уровень: Senior
Формат: удаленка или гибрид
Wildberries — это не просто маркетплейс, это целая экосистема, объединяющая миллионы покупателей, тысячи продавцов и передовые технологические решения. Мы создали крупнейшую онлайн-платформу для шопинга в России и СНГ и продолжаем стремительно развиваться, внедряя инновации во всех аспектах нашей работы.
В Wildberries мы создаем инновационные IT-сервисы, и безопасность для нас всегда на первом месте. Мы активно внедряем практики безопасной разработки на всех этапах жизненного цикла наших продуктов и стремимся к безупречной защите экосистемы компании.
Сейчас мы в поиске старшего Penetration Tester, который усилит нашу Red Team команду!
💫 Чем предстоит заниматься:
• Проведение проектов по анализу защищенности веб и мобильных приложений
• Проведение проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура в т.ч СУБД, системы виртуализации и контейнеризации)
• Поиск и эксплуатация уязвимостей веб и мобильных приложений
• Поиск и эксплуатация уязвимостей и недостатков конфигурации ОС Linux а также специфичных для нее сервисов
• Поиск и эксплуатация уязвимостей OC Windows и недостатков конфигурации Active Directory
• Участие в проведение киберучений (Purple Teaming) в формате активного взаимодействия с подразделениями SOC (разработка и реализация сценариев и тест-кейсов киберучений)
• Оформление найденных уязвимостей для отчетов по итогам проектов
❤️ Что для этого нужно:
• Знание любого языка программирования на уровне достаточном для понимания/создания эксплойтов и автоматизации задач по поиску уязвимостей
• Опыт проведения проектов по анализу защищенности веб и мобильных приложений
• Опыт проведения проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура)
• Опыт поиска и эксплуатации уязвимостей веб и мобильных приложений
• Опыт поиска и эксплуатации уязвимостей ОС Linux
• Опыт поиска и эксплуатации уязвимостей и недостатков конфигурации AD
🤪 Будет плюсом:
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
• Участие в CTF и Bug Bounty
🔥 Что мы предлагаем
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Контакты: @virecruiter👀
ЗП: до 450 000 рублей net
Уровень: Senior
Формат: удаленка или гибрид
Wildberries — это не просто маркетплейс, это целая экосистема, объединяющая миллионы покупателей, тысячи продавцов и передовые технологические решения. Мы создали крупнейшую онлайн-платформу для шопинга в России и СНГ и продолжаем стремительно развиваться, внедряя инновации во всех аспектах нашей работы.
В Wildberries мы создаем инновационные IT-сервисы, и безопасность для нас всегда на первом месте. Мы активно внедряем практики безопасной разработки на всех этапах жизненного цикла наших продуктов и стремимся к безупречной защите экосистемы компании.
Сейчас мы в поиске старшего Penetration Tester, который усилит нашу Red Team команду!
• Проведение проектов по анализу защищенности веб и мобильных приложений
• Проведение проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура в т.ч СУБД, системы виртуализации и контейнеризации)
• Поиск и эксплуатация уязвимостей веб и мобильных приложений
• Поиск и эксплуатация уязвимостей и недостатков конфигурации ОС Linux а также специфичных для нее сервисов
• Поиск и эксплуатация уязвимостей OC Windows и недостатков конфигурации Active Directory
• Участие в проведение киберучений (Purple Teaming) в формате активного взаимодействия с подразделениями SOC (разработка и реализация сценариев и тест-кейсов киберучений)
• Оформление найденных уязвимостей для отчетов по итогам проектов
• Знание любого языка программирования на уровне достаточном для понимания/создания эксплойтов и автоматизации задач по поиску уязвимостей
• Опыт проведения проектов по анализу защищенности веб и мобильных приложений
• Опыт проведения проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура)
• Опыт поиска и эксплуатации уязвимостей веб и мобильных приложений
• Опыт поиска и эксплуатации уязвимостей ОС Linux
• Опыт поиска и эксплуатации уязвимостей и недостатков конфигурации AD
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
• Участие в CTF и Bug Bounty
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Контакты: @virecruiter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥9❤8🤣4🍌3💊2🗿1
Forwarded from SbX | Security by Xyurity
🍙Работать в Японии в сфере ИБ? Нелегко, но возможно! ч1
Часть 1: Традиции и Инновации, Экспертиза и Бизнес, Зарплаты и Расходы
Часть 2: Язык и Бюрократия, Отношение к иностранцам, Перспектива рынка ИБ, переезд, вакансии
На CodeBlue познакомился с マイク - специалист ИБ в дочерней компании одного из ведущих автопроизводителей. Уже больше 5 лет как マイク перебрался в Японию из РФ и работает там в направлении ИБ. Ниже опишу, какое представление о работе в ИБ в Японии у меня сложилось по итогам разговора с ним. Кстати, マイク, если читаешь - привет!)
Традиции vs Инновации
Компании в Японии можно условно разделить на 2 категории: традиционные японские и инновационные международные.
В Японских компаниях очень сильны местные корпоративные традиции:
- взрослое руководство, большинство в возрасте 50+: чем традиционнее, тем старше
- строгие требования к дресс-коду и распорядку дня
- трудовые отношения с начальством близкие к армейским
Люди в таких компаниях нередко работают всю жизнь, планомерно двигаясь вверх по карьерной лестнице. Нередко приходится работать со старыми технологиями, зато можно не переживать за свою профессиональную пенсию.
Международные компании, даже с японскими корнями, куда больше похожи на те, к которым привыкло западное общество:
- свободный дресс-код и график
- общение на английском и японском
- проще расти вертикально
- гораздо проще получить оффер не-японцу, некоторые с релокацией
Экспертиза и Бизнес
Как писал в посте выше, за бизнес в стране отвечают местные, а сервисы и экспертиза ИБ экспортируется из других стран. Поэтому экспертные ИБ-комьюнити состоят во многом из приезжих с условного запада, а самих японцев среди них от силы процентов 10 - и вот с ними как раз проще всего заобщаться. Хочешь продавать в этой стране - тебе нужен местный компаньон. Зато как эксперт в нишевых и “disrupting” технологиях (AI и все такое) в Японии вы скорее всего столкнетесь с меньшей конкуренцией на рынке труда.
Зарплаты и Расходы
Если хотите знать, сколько зарабатывают айтишники в Японии - смотрите тут. Можете ориентироваться на медиану в ¥12M/год до налогов с учетом бонусов. На руки это где-то 650-700К в месяц.
Траты:
- однушка в Токио в пределах 1 часа от центра ¥150-200К/мес + разовые расходы на первоначальный депозит и keymoney и прочее X2-X4, детальнее - тут
- коммуналка - газ свет вода интернет вывоз мусора и обслуживание дома и парковка - ¥10K-30K в месяц, зависит от времени года и котировок на углеводороды
- транспорт до работы - оплачивается работодателем
- еда - ¥50K-100K на человека, средний ланч ~1500¥
По таким грубым прикидкам с медианной зп после всех обязательных трат у вас останется еще ¥320-380К свободными, около 50%.
Вот тут больше про налоги и инвестиции, а тут грубо можно подсчитать вычеты
P.S.
На фото - старинный банный комплекс Sekizenkan Kashoutei с мостом, очень похожим на мост в банный комплекс из Унесенных Призраками.
Часть 1: Традиции и Инновации, Экспертиза и Бизнес, Зарплаты и Расходы
Часть 2: Язык и Бюрократия, Отношение к иностранцам, Перспектива рынка ИБ, переезд, вакансии
На CodeBlue познакомился с マイク - специалист ИБ в дочерней компании одного из ведущих автопроизводителей. Уже больше 5 лет как マイク перебрался в Японию из РФ и работает там в направлении ИБ. Ниже опишу, какое представление о работе в ИБ в Японии у меня сложилось по итогам разговора с ним. Кстати, マイク, если читаешь - привет!)
Традиции vs Инновации
Компании в Японии можно условно разделить на 2 категории: традиционные японские и инновационные международные.
В Японских компаниях очень сильны местные корпоративные традиции:
- взрослое руководство, большинство в возрасте 50+: чем традиционнее, тем старше
- строгие требования к дресс-коду и распорядку дня
- трудовые отношения с начальством близкие к армейским
Люди в таких компаниях нередко работают всю жизнь, планомерно двигаясь вверх по карьерной лестнице. Нередко приходится работать со старыми технологиями, зато можно не переживать за свою профессиональную пенсию.
Международные компании, даже с японскими корнями, куда больше похожи на те, к которым привыкло западное общество:
- свободный дресс-код и график
- общение на английском и японском
- проще расти вертикально
- гораздо проще получить оффер не-японцу, некоторые с релокацией
Экспертиза и Бизнес
Как писал в посте выше, за бизнес в стране отвечают местные, а сервисы и экспертиза ИБ экспортируется из других стран. Поэтому экспертные ИБ-комьюнити состоят во многом из приезжих с условного запада, а самих японцев среди них от силы процентов 10 - и вот с ними как раз проще всего заобщаться. Хочешь продавать в этой стране - тебе нужен местный компаньон. Зато как эксперт в нишевых и “disrupting” технологиях (AI и все такое) в Японии вы скорее всего столкнетесь с меньшей конкуренцией на рынке труда.
Зарплаты и Расходы
Если хотите знать, сколько зарабатывают айтишники в Японии - смотрите тут. Можете ориентироваться на медиану в ¥12M/год до налогов с учетом бонусов. На руки это где-то 650-700К в месяц.
Траты:
- однушка в Токио в пределах 1 часа от центра ¥150-200К/мес + разовые расходы на первоначальный депозит и keymoney и прочее X2-X4, детальнее - тут
- коммуналка - газ свет вода интернет вывоз мусора и обслуживание дома и парковка - ¥10K-30K в месяц, зависит от времени года и котировок на углеводороды
- транспорт до работы - оплачивается работодателем
- еда - ¥50K-100K на человека, средний ланч ~1500¥
По таким грубым прикидкам с медианной зп после всех обязательных трат у вас останется еще ¥320-380К свободными, около 50%.
Вот тут больше про налоги и инвестиции, а тут грубо можно подсчитать вычеты
P.S.
На фото - старинный банный комплекс Sekizenkan Kashoutei с мостом, очень похожим на мост в банный комплекс из Унесенных Призраками.
🔥15👍10🤣8🌭4❤3🤔3🦄2🍌1
Отличная новость для тех, кто хочет:
• поменять направление внутри ИБ
• систематизировать знания по своей теме
• повысить квалификацию
В начале 2025 уже стартуют авторские курсы по ИБ от Inseca:
⚡️ Цифровая криминалистика и реагирование на инциденты: Digital Forensics & Incident Response
⚡️ Управление уязвимостями: Vulnerability management
⚡️ Киберразведка: Threat Intelligence
⚡️ Анализ вредоносного ПО. Базовый курс: Malware analysis
⚡️ Поиск киберугроз: Threat Hunting
⚡️ Мониторинг и реагирование на инциденты: Аналитик SOC
✅ Авторы и эксперты курсов — практики с опытом 5+ лет в ИБ. Среди них — руководители и основатели известных ИБ-компаний
✅ Учим тому, что точно пригодится в работе
✅ Комфортная нагрузка без отрыва от работы
✅ Вечный доступ в чат с экспертами и коллегами
✅ Можно учиться за счет работодателя
Старт: февраль-март-май
→ Выбирай курс на сайте, смотри программу и записывайся
• поменять направление внутри ИБ
• систематизировать знания по своей теме
• повысить квалификацию
В начале 2025 уже стартуют авторские курсы по ИБ от Inseca:
⚡️ Цифровая криминалистика и реагирование на инциденты: Digital Forensics & Incident Response
⚡️ Управление уязвимостями: Vulnerability management
⚡️ Киберразведка: Threat Intelligence
⚡️ Анализ вредоносного ПО. Базовый курс: Malware analysis
⚡️ Поиск киберугроз: Threat Hunting
⚡️ Мониторинг и реагирование на инциденты: Аналитик SOC
✅ Авторы и эксперты курсов — практики с опытом 5+ лет в ИБ. Среди них — руководители и основатели известных ИБ-компаний
✅ Учим тому, что точно пригодится в работе
✅ Комфортная нагрузка без отрыва от работы
✅ Вечный доступ в чат с экспертами и коллегами
✅ Можно учиться за счет работодателя
Старт: февраль-март-май
→ Выбирай курс на сайте, смотри программу и записывайся
👍10🤣6👎4🔥2🤪1
Вакансия: Инженер средств защиты инфраструктуры
Зарплата: от 230 гросс, присутствуют полугодовые премии в размере 1 оклада
Формат: полный день, удаленный формат в пределах РФ
Компания: Солар❤️
💡 Чуть больше о нас можно узнать на сайте Солар 🤥
Чем предстоит заниматься:
☀️ Администрирование инфраструктуры средств защиты организации;
☀️ Участие в развитии инфраструктуры защиты;
☀️ Участие в актуализации внутренней нормативной документации в области защиты информации;
☀️ Участие в обработке внутренних заявок, связанных с информационной безопасностью в компании.
Требования:
☀️ Опыт администрирования Linux;
☀️ Опыт работы с docker, kubernetes, selinux/auditd/apparmor;
☀️ Знания общих принципов функционирования и защиты современных операционных систем (win/nix/macos);
☀️ Опыт внедрения/администрирования коммерческих и opensource решений в области инфраструктурной безопасности.
Желательно:
☀️ Опыт автоматизации рутинных задач является преимуществом;
☀️ Опыт проработки и настройки профилей защиты ОС (hardening) является преимуществом.
Буду рад более детально рассказать все. При заинтересованности просьба прикреплять резюме😉
! Только в пределах РФ !
Контакты:
ТГ - @kochkoff
📍 Клочков Юрий
Зарплата: от 230 гросс, присутствуют полугодовые премии в размере 1 оклада
Формат: полный день, удаленный формат в пределах РФ
Компания: Солар
Чем предстоит заниматься:
Требования:
Желательно:
Буду рад более детально рассказать все. При заинтересованности просьба прикреплять резюме
! Только в пределах РФ !
Контакты:
ТГ - @kochkoff
Please open Telegram to view this post
VIEW IN TELEGRAM
👎32👍10💊5❤4😁4🍌2
Дежурный аналитик SOC, Wildberries 🩷
ЗП: 100 - 250 тыс. рублей net
Уровень: junior/middle
Формат: удаленка или гибрид
График работы: сменный, включая ночные и дневные смены
Мы ищем дежурного аналитика SOC, готового учиться и развиваться. Эта позиция отлично подходит для старта карьеры в SOC.
Мы не требуем идеальных знаний, но нам важно ваше желание расти как профессионал.
💫 Детальнее о задачах
• Обнаружение, расследование и реагирование на инциденты
• Разработка инструкций по разбору и верификации алертов
❤️ Что для этого нужно
• Желание развиваться в сфере ИБ
• Опыт работы с системами мониторинга (Log management, SIEM)
• Опыт работы с Linux и Windows системами на уровне администратора, в частности — работа с логами
• Понимание работы сети и основных сетевых прикладных протоколов
💫 Будет плюсом
• Опыт разработки правил корреляции событий
• Опыт работы с ELK Stack/OpenSearch/Wazuh
• Опыт работы с IRP/SOAR на уровне пользователя
• Знание современных тактик и техник компьютерных атак, методов и средств их обнаружения
• Базовые навыки программирования на Python, PowerShell или Bash для автоматизации рутинных задач
• Участие в CTF
🔥 Что мы предлагаем
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Контакты: @avdonkina
ЗП: 100 - 250 тыс. рублей net
Уровень: junior/middle
Формат: удаленка или гибрид
График работы: сменный, включая ночные и дневные смены
Мы ищем дежурного аналитика SOC, готового учиться и развиваться. Эта позиция отлично подходит для старта карьеры в SOC.
Мы не требуем идеальных знаний, но нам важно ваше желание расти как профессионал.
• Обнаружение, расследование и реагирование на инциденты
• Разработка инструкций по разбору и верификации алертов
• Желание развиваться в сфере ИБ
• Опыт работы с системами мониторинга (Log management, SIEM)
• Опыт работы с Linux и Windows системами на уровне администратора, в частности — работа с логами
• Понимание работы сети и основных сетевых прикладных протоколов
• Опыт разработки правил корреляции событий
• Опыт работы с ELK Stack/OpenSearch/Wazuh
• Опыт работы с IRP/SOAR на уровне пользователя
• Знание современных тактик и техник компьютерных атак, методов и средств их обнаружения
• Базовые навыки программирования на Python, PowerShell или Bash для автоматизации рутинных задач
• Участие в CTF
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Контакты: @avdonkina
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥14🤩10🍌4💊2❤1
Security Business Partner – Warehouse, Wildberries 💜
ЗП: от 500 тыс. рублей net
Уровень: Team Lead
Формат: удаленка или гибрид
📦 Мы ищем сильного менеджера с инженерным бэкграундом для работы с уникальной и масштабной инфраструктурой складской логистики Wildberries, которая обеспечивает обработку 20 млн заказов ежедневно за счет сотен складов и сортировочных центров с десятками тысяч серверов и сотнями тысяч сотрудников, а еще – с большим парком автоматизированных устройств от авто-сортеров и роботов-черепах до умных лифтов и турникетов.
🚚 Основная задача – выстраивать безопасность под ключ для всей бизнес-линии складской логистики. Вы будете работать как mini CISO в тесной связке с тех-лидом, выделенными appsec и infrasec инженерами, а также многочисленными core командами, отвечая за стратегическое планирование и реализацию ключевых инициатив.
💫 Нам важно, чтобы кандидат не просто был эффективным менеджером, который умеет строить коммуникацию с ИТ/бизнесом, стратегически мыслить и выходить из кризисных ситуаций, но и имел за плечами богатый технический опыт в области защиты инфраструктуры и/или безопасности приложений, а также разбирался в современных технологиях и лучших практиках. Будет значительным плюсом опыт построения информационной безопасности в логистических компаниях и понимание специфики защиты ИТ инфраструктур физических объектов (таких как склад, сортировочный центр или ЦОД).
🔥 Что мы предлагаем:
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Корпоративные скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
💘 Контакты: @virecruiter
ЗП: от 500 тыс. рублей net
Уровень: Team Lead
Формат: удаленка или гибрид
📦 Мы ищем сильного менеджера с инженерным бэкграундом для работы с уникальной и масштабной инфраструктурой складской логистики Wildberries, которая обеспечивает обработку 20 млн заказов ежедневно за счет сотен складов и сортировочных центров с десятками тысяч серверов и сотнями тысяч сотрудников, а еще – с большим парком автоматизированных устройств от авто-сортеров и роботов-черепах до умных лифтов и турникетов.
🚚 Основная задача – выстраивать безопасность под ключ для всей бизнес-линии складской логистики. Вы будете работать как mini CISO в тесной связке с тех-лидом, выделенными appsec и infrasec инженерами, а также многочисленными core командами, отвечая за стратегическое планирование и реализацию ключевых инициатив.
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Корпоративные скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍16❤8💊7🍌5
RuSecJobs Channel
От всего админ сообщества хочу поздравить вас с Наступающим Новым Годом!!!🎄🎄🎄 Напомню, что ключевая цель сообщества сделать ваш опыт качественнее — получать больше денег, интересный опыт. И мы постараемся в следующем году приблизиться к успешной реализации…
Только недавно писал, что ключевая задача сообщества сделать более качественным опыт работы.
Общаясь с работодателями, я заметил тенденцию на рынке безопасной разработки.
Appsec/devsecops инженеры с 1 год+ опытом работы и зп меньше 280к, напишите @maximbautin, если все ок, сделаю вам предложение, которое улучшит качество вашего опыта и повысит уровень зп.
Общаясь с работодателями, я заметил тенденцию на рынке безопасной разработки.
Appsec/devsecops инженеры с 1 год+ опытом работы и зп меньше 280к, напишите @maximbautin, если все ок, сделаю вам предложение, которое улучшит качество вашего опыта и повысит уровень зп.
👍13❤11💊3😁2👏1🍌1
Information Security Specialist at QIC Digital Hub
Уровень: Middle
ЗП: от 2000 USD
Формат работы: удаленный из любой точки
Таймзона: UTC +3
Почему стоит выбрать нас?
🥇Great Place To Work 2024 Middle East Certification™
🏆Best Online Insurance Company in the Middle East 2024
Сейчас мы ищем Специалиста по информационной безопасности в команду!
🖥Какие задачи ждут:
• Разработка внутренних нормативных документов и регламентов
• Описание процессов и технических процедур информационной безопасности
• Контроль за соблюдением требований, регламентов и процедур
• Проведение самооценки, анализа пробелов и создание планов действий
• Подготовка квартальных и годовых отчетов по ИБ
• Проведение оценки рисков, ведение реестра
• Внедрение и тестирование планов аварийного восстановления и бекапирования
• Создание задач на закрытие замечаний аудитов и контроль закрытия
• Повышение осведомленности сотрудников в сфере информационной безопасности
✔️Что мы ожидаем:
• Знание и понимание международных стандартов и фреймворков (ISO 27x, GDPR, NIST 800x)
• Опыт в создании документов и регламентов по ИБ
• Опыт проведения самооценок, анализа пробелов и создании планов действий
• Опыт в проведении оценки рисков и угроз
• Понимание архитектур современных веб-приложений
• Понимание современных угроз информационной безопасности
Будет плюсом знание и понимание PCI-DSS, HIPPA
Мы предлагаем:
📄Сервисный контракт с QIC
💻 Удаленная работа: география команды - 24 страны
🏖 Отпуск: Катарский календарь праздников + 20 дней отпуска + 10 больничных дней
📚Индивидуальные занятия английским и арабским
💊 Премиальная страховка RemoteHealth
🧠Корпоративная скидка 70% на Yasno (ментальное здоровье)
👨🎓 Компенсация за обучение, конференции и инструменты
💼Поддержка налогового консультирования
🏃🏼♀️➡️Клуб по бегу QIC на Strava
✈️Корпоративные скидки с Qatar Airways и другими партнерами
Контакты: @mpvlova
Уровень: Middle
ЗП: от 2000 USD
Формат работы: удаленный из любой точки
Таймзона: UTC +3
Qatar Insurance Company – первая страховая компания с 1964 года в Катаре и ОАЭ. Сейчас мы стремимся диджитализировать страны MENA, создавая крутые онлайн-продукты для всего региона, чтобы сделать жизнь людей удобнее и безопаснее.
Почему стоит выбрать нас?
🥇Great Place To Work 2024 Middle East Certification™
🏆Best Online Insurance Company in the Middle East 2024
Сейчас мы ищем Специалиста по информационной безопасности в команду!
🖥Какие задачи ждут:
• Разработка внутренних нормативных документов и регламентов
• Описание процессов и технических процедур информационной безопасности
• Контроль за соблюдением требований, регламентов и процедур
• Проведение самооценки, анализа пробелов и создание планов действий
• Подготовка квартальных и годовых отчетов по ИБ
• Проведение оценки рисков, ведение реестра
• Внедрение и тестирование планов аварийного восстановления и бекапирования
• Создание задач на закрытие замечаний аудитов и контроль закрытия
• Повышение осведомленности сотрудников в сфере информационной безопасности
✔️Что мы ожидаем:
• Знание и понимание международных стандартов и фреймворков (ISO 27x, GDPR, NIST 800x)
• Опыт в создании документов и регламентов по ИБ
• Опыт проведения самооценок, анализа пробелов и создании планов действий
• Опыт в проведении оценки рисков и угроз
• Понимание архитектур современных веб-приложений
• Понимание современных угроз информационной безопасности
Будет плюсом знание и понимание PCI-DSS, HIPPA
Мы предлагаем:
📄Сервисный контракт с QIC
📚Индивидуальные занятия английским и арабским
💊 Премиальная страховка RemoteHealth
🧠Корпоративная скидка 70% на Yasno (ментальное здоровье)
💼Поддержка налогового консультирования
🏃🏼♀️➡️Клуб по бегу QIC на Strava
✈️Корпоративные скидки с Qatar Airways и другими партнерами
Контакты: @mpvlova
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌19👍12👎9🔥1🌭1
Аналитик ИБ (Персональные данные)
Онлайн-кинотеатр Okko
Опыт работы: от 3х лет
Вилка: от 280 000 гросс
Тип занятости: полная
Формат работы: удалённый или гибридный
👀 Okko — один из ведущих онлайн-кинотеатров в России.
Растём и развиваемся с 2011 года. Ежемесячно нас смотрят миллионы пользователей: на смартфонах, Smart TV и компьютерах.
⚡️ Чем предстоит заниматься?
• анализ процессов, продуктов и сервисов Компании на соответствие требованиям законодательства РФ и международным стандартам в области защиты конфиденциальной информации (персональные данные, коммерческая тайна и т.п.);
• участие во внедрении решений и процессов, направленных на защиту конфиденциальной информации и выполнения требований 152-ФЗ и подзаконных нормативных актов;
• формирование требований к обработке и защите персональных данных в ИСПДн;
• проведение внутренних технических аудитов систем Компании на соответствие требованиям 152-ФЗ и подзаконных нормативных актов;
• консультирование продуктовых команд по мерам защиты ПДн;
• разработка и актуализация необходимых внутренние нормативных документов в области защиты конфиденциальной информации;
• участие в прохождении внешнего аудита на соответствие требованиям 152-ФЗ.
❤️ Что нам важно?
• Высшее образование в области ИБ или ИТ;
• отличное знание законодательства в сфере защиты персональных данных 152-ФЗ, подзаконных нормативных актов (Приказы ФСТЭК, ФСБ, РКН, ПП 1119), разъяснений РКН;
• опыт разработки технической документации (ЛНА, модели угроз, акты определения уровня защищенности, оценки эффективности принятых мер, карты потоков данных и т.п.);
• умение «приземлять» требования законодательства на реальный ИТ-ландшафт Компании и транслировать их на технические команды;
• знание/понимание актуальных угроз кибербезопасности, векторов атак и мер защиты от них;
• понимание принципов функционирования и защиты современных OC, систем управления контейнерами и микросервисной архитектуры.
🔥 Что предлагаем?
• Топовое оборудование и весь необходимый софт;
• ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
• льготные условия ипотеки в рамках зарплатного проекта;
• бесплатная подписка на сервисы партнеров;
• корпоративный спорт;
• насыщенная корпоративная жизнь.
Контакты для связи tg @NChugreeva
Онлайн-кинотеатр Okko
Опыт работы: от 3х лет
Вилка: от 280 000 гросс
Тип занятости: полная
Формат работы: удалённый или гибридный
Растём и развиваемся с 2011 года. Ежемесячно нас смотрят миллионы пользователей: на смартфонах, Smart TV и компьютерах.
• анализ процессов, продуктов и сервисов Компании на соответствие требованиям законодательства РФ и международным стандартам в области защиты конфиденциальной информации (персональные данные, коммерческая тайна и т.п.);
• участие во внедрении решений и процессов, направленных на защиту конфиденциальной информации и выполнения требований 152-ФЗ и подзаконных нормативных актов;
• формирование требований к обработке и защите персональных данных в ИСПДн;
• проведение внутренних технических аудитов систем Компании на соответствие требованиям 152-ФЗ и подзаконных нормативных актов;
• консультирование продуктовых команд по мерам защиты ПДн;
• разработка и актуализация необходимых внутренние нормативных документов в области защиты конфиденциальной информации;
• участие в прохождении внешнего аудита на соответствие требованиям 152-ФЗ.
• Высшее образование в области ИБ или ИТ;
• отличное знание законодательства в сфере защиты персональных данных 152-ФЗ, подзаконных нормативных актов (Приказы ФСТЭК, ФСБ, РКН, ПП 1119), разъяснений РКН;
• опыт разработки технической документации (ЛНА, модели угроз, акты определения уровня защищенности, оценки эффективности принятых мер, карты потоков данных и т.п.);
• умение «приземлять» требования законодательства на реальный ИТ-ландшафт Компании и транслировать их на технические команды;
• знание/понимание актуальных угроз кибербезопасности, векторов атак и мер защиты от них;
• понимание принципов функционирования и защиты современных OC, систем управления контейнерами и микросервисной архитектуры.
• Топовое оборудование и весь необходимый софт;
• ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
• льготные условия ипотеки в рамках зарплатного проекта;
• бесплатная подписка на сервисы партнеров;
• корпоративный спорт;
• насыщенная корпоративная жизнь.
Контакты для связи tg @NChugreeva
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🍌4❤2💊2
Forwarded from Antonina
Аналитик информационной безопасности.
Название компании: ITKey
ЗП: 300 000 - 350 000
Уровень: middle/senior
Формат: удаленка или гибрид
Задачи:
—Исполнение роли контактного лица и эксперта по вопросам кибербезопасности, при взаимодействии с внутренними и внешними заинтересованными сторонами.
—Мониторинг и анализ применимого законодательства РФ в области ИБ: требования Банка России, РКН, ФСТЭК, ФСБ, МинЦифры и др.
—Формулирование задач, связанных с кибербезопасностью, в продуктовые подразделения.
—Непосредственное участие в приемо-сдаточных испытаниях.
—Консультирование групп разработчиков ПО (команда продукта) по вопросам ИБ в процессе разработки.
Пожелания к кандидатам:
—Высшее образование в области ИБ/IT
—Опыт работы в сфере разработки ПО от 3-х лет и знание и применение принципов безопасной разработки.
—Знание подходов по оценке уязвимостей и анализу рисков.
—Понимание уязвимостей OWASP TOP 10, способов их предотвращения или снижения рисков.
—Знание основ обеспечения безопасности ОС: СУБД, приложений, сетей.
—Понимание стандартов и фреймворков CVE, CWE, CVSS и др.
—Знание законодательства Российской Федерации, нормативных правовых актов, национальных стандартов в области защиты информации, управления рисками информационной безопасности.
—Знание основных стандартов и регламентирующих документов в области ИБ (стандарты ISO/ГОСТ, PCI DSS, приказы ФСТЭК/ФСБ, Банка России, МинЦифры, др.)
—Понимание принципов DevSecOps и AppSec.
—Знание основ программирования, умение читать код, понимание json/xml, умение работать в CLI и базовое знание unix-подобныйх ОС.
—Хорошее знание английского и русского языков, общая грамотность.
Условия:
—График работы 5/2 с возможностью гибридного формата или полного удалённого участия.
—Бессрочный трудовой договор.
—Бонусная система, включая проектные премии.
—ДМС, программы психологической поддержки.
—Компания оплачивает обучение и сертификацию.
—Возможность профессионального и карьерного роста.
Контакты для связи: @a_evseenkova
Сайт компании https://itkey.com
Сайт проекта https://keystack.ru/
Название компании: ITKey
ЗП: 300 000 - 350 000
Уровень: middle/senior
Формат: удаленка или гибрид
Задачи:
—Исполнение роли контактного лица и эксперта по вопросам кибербезопасности, при взаимодействии с внутренними и внешними заинтересованными сторонами.
—Мониторинг и анализ применимого законодательства РФ в области ИБ: требования Банка России, РКН, ФСТЭК, ФСБ, МинЦифры и др.
—Формулирование задач, связанных с кибербезопасностью, в продуктовые подразделения.
—Непосредственное участие в приемо-сдаточных испытаниях.
—Консультирование групп разработчиков ПО (команда продукта) по вопросам ИБ в процессе разработки.
Пожелания к кандидатам:
—Высшее образование в области ИБ/IT
—Опыт работы в сфере разработки ПО от 3-х лет и знание и применение принципов безопасной разработки.
—Знание подходов по оценке уязвимостей и анализу рисков.
—Понимание уязвимостей OWASP TOP 10, способов их предотвращения или снижения рисков.
—Знание основ обеспечения безопасности ОС: СУБД, приложений, сетей.
—Понимание стандартов и фреймворков CVE, CWE, CVSS и др.
—Знание законодательства Российской Федерации, нормативных правовых актов, национальных стандартов в области защиты информации, управления рисками информационной безопасности.
—Знание основных стандартов и регламентирующих документов в области ИБ (стандарты ISO/ГОСТ, PCI DSS, приказы ФСТЭК/ФСБ, Банка России, МинЦифры, др.)
—Понимание принципов DevSecOps и AppSec.
—Знание основ программирования, умение читать код, понимание json/xml, умение работать в CLI и базовое знание unix-подобныйх ОС.
—Хорошее знание английского и русского языков, общая грамотность.
Условия:
—График работы 5/2 с возможностью гибридного формата или полного удалённого участия.
—Бессрочный трудовой договор.
—Бонусная система, включая проектные премии.
—ДМС, программы психологической поддержки.
—Компания оплачивает обучение и сертификацию.
—Возможность профессионального и карьерного роста.
Контакты для связи: @a_evseenkova
Сайт компании https://itkey.com
Сайт проекта https://keystack.ru/
🤔12👍7😁3🍌2💊2
Penetration Tester | Wildberries 🩷
ЗП: до 450 000 рублей net
Уровень: Senior
Формат: удаленка или гибрид
Wildberries — это не просто маркетплейс, это целая экосистема, объединяющая миллионы покупателей, тысячи продавцов и передовые технологические решения. Мы создали крупнейшую онлайн-платформу для шопинга в России и СНГ и продолжаем стремительно развиваться, внедряя инновации во всех аспектах нашей работы.
В Wildberries мы создаем инновационные IT-сервисы, и безопасность для нас всегда на первом месте. Мы активно внедряем практики безопасной разработки на всех этапах жизненного цикла наших продуктов и стремимся к безупречной защите экосистемы компании.
Сейчас мы в поиске старшего Penetration Tester, который усилит нашу Red Team команду!
💫 Чем предстоит заниматься:
• Проведение проектов по анализу защищенности веб и мобильных приложений
• Проведение проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура в т.ч СУБД, системы виртуализации и контейнеризации)
• Поиск и эксплуатация уязвимостей веб и мобильных приложений
• Поиск и эксплуатация уязвимостей и недостатков конфигурации ОС Linux а также специфичных для нее сервисов
• Поиск и эксплуатация уязвимостей OC Windows и недостатков конфигурации Active Directory
• Участие в проведение киберучений (Purple Teaming) в формате активного взаимодействия с подразделениями SOC (разработка и реализация сценариев и тест-кейсов киберучений)
• Оформление найденных уязвимостей для отчетов по итогам проектов
❤️ Что для этого нужно:
• Знание любого языка программирования на уровне достаточном для понимания/создания эксплойтов и автоматизации задач по поиску уязвимостей
• Опыт проведения проектов по анализу защищенности веб и мобильных приложений
• Опыт проведения проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура)
• Опыт поиска и эксплуатации уязвимостей веб и мобильных приложений
• Опыт поиска и эксплуатации уязвимостей ОС Linux
• Опыт поиска и эксплуатации уязвимостей и недостатков конфигурации AD
🤪 Будет плюсом:
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
• Участие в CTF и Bug Bounty
🔥 Что мы предлагаем
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Контакты: @virecruiter👀
ЗП: до 450 000 рублей net
Уровень: Senior
Формат: удаленка или гибрид
Wildberries — это не просто маркетплейс, это целая экосистема, объединяющая миллионы покупателей, тысячи продавцов и передовые технологические решения. Мы создали крупнейшую онлайн-платформу для шопинга в России и СНГ и продолжаем стремительно развиваться, внедряя инновации во всех аспектах нашей работы.
В Wildberries мы создаем инновационные IT-сервисы, и безопасность для нас всегда на первом месте. Мы активно внедряем практики безопасной разработки на всех этапах жизненного цикла наших продуктов и стремимся к безупречной защите экосистемы компании.
Сейчас мы в поиске старшего Penetration Tester, который усилит нашу Red Team команду!
• Проведение проектов по анализу защищенности веб и мобильных приложений
• Проведение проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура в т.ч СУБД, системы виртуализации и контейнеризации)
• Поиск и эксплуатация уязвимостей веб и мобильных приложений
• Поиск и эксплуатация уязвимостей и недостатков конфигурации ОС Linux а также специфичных для нее сервисов
• Поиск и эксплуатация уязвимостей OC Windows и недостатков конфигурации Active Directory
• Участие в проведение киберучений (Purple Teaming) в формате активного взаимодействия с подразделениями SOC (разработка и реализация сценариев и тест-кейсов киберучений)
• Оформление найденных уязвимостей для отчетов по итогам проектов
• Знание любого языка программирования на уровне достаточном для понимания/создания эксплойтов и автоматизации задач по поиску уязвимостей
• Опыт проведения проектов по анализу защищенности веб и мобильных приложений
• Опыт проведения проектов по тестированию на проникновение (внешняя и внутренняя инфраструктура)
• Опыт поиска и эксплуатации уязвимостей веб и мобильных приложений
• Опыт поиска и эксплуатации уязвимостей ОС Linux
• Опыт поиска и эксплуатации уязвимостей и недостатков конфигурации AD
• Образование (бакалавр, магистр) в одном из технических вузов РФ (МИФИ, МГТУ им. Баумана, МГУ)
• Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других
• Наличие профильных сертификатов (OSCP, OSWE, OSEP, CRTO)
• Участие в CTF и Bug Bounty
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
Контакты: @virecruiter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤14👎11🍌10💊7🔥5🥰1😁1