Проект EverSecure подготовил курс по DevSecOps и открыли набор на поток.
Авторы - это практикующие инженеры, руководители, эксперты в своих областях. Курс собран ровно так, как сами бы хотели учиться: минимум теории ради теории, максимум рук в консоли. Здесь DevSecOps не «культура и процессы на слайдах», а конкретные вещи, которые ты ломаешь, чинишь и создаешь сам.
Что внутри:
▪️ Построение SSDLC - как встроить безопасность в реальный цикл разработки: threat modeling, SAST/DAST/SCA и сканирование секретов в пайплайне, security gates, работа с найденными дефектами. Мы не учим ставить сканеры для галочки - наша цель научить вас выстраивать процессы для решения проблем пред тем как они попадут на прод или станут тормозить бизнес
▪️ CTF-лабы в стиле Jeopardy - CORS, CSRF, SSRF, XSS, prototype pollution, SQLi, SSTI и десятки других классов уязвимостей. Не угадайка по описанию, а живой сервис, который надо реально раскрутить.
▪️ EverBank - полноценное банковское приложение как боевой полигон, который будет вашим началом пути. Вы стартуете с набором микросервисов с кучей проблем и по ходу курса учитесь их находить, править и выстраивать безопасную разработку.
▪️ Реальная инфраструктура под каждого - своя изолированная среда, а не «локалхост на коленке». Шаг за шагом вы будете разворачивать различные среды для обучения, учиться на практических примерах, которые сможете сразу применять в рабочих задачах. Все лабораторные среды поднимаются "по кнопке" без лишних devops-факторов, чтобы не отвлекаться от учёбы
Курс подойдет тем, кто хочет перейти от «я знаю, что существует уязввимость SSRF» к «я знаю, как раскрутить его до RCE и как закрыть на уровне кода». Для всех тех кто занимается построением безопасной разработки в компании, написании пайплайнов, учётом зависимостей и выстраиванием процессов
Если security для вас - это про настоящую безопасность, а не про галочки в комплаенсе - посмотрите. Не пожалеете. https://edu.eversecure.ru/devsecops
Авторы - это практикующие инженеры, руководители, эксперты в своих областях. Курс собран ровно так, как сами бы хотели учиться: минимум теории ради теории, максимум рук в консоли. Здесь DevSecOps не «культура и процессы на слайдах», а конкретные вещи, которые ты ломаешь, чинишь и создаешь сам.
Что внутри:
▪️ Построение SSDLC - как встроить безопасность в реальный цикл разработки: threat modeling, SAST/DAST/SCA и сканирование секретов в пайплайне, security gates, работа с найденными дефектами. Мы не учим ставить сканеры для галочки - наша цель научить вас выстраивать процессы для решения проблем пред тем как они попадут на прод или станут тормозить бизнес
▪️ CTF-лабы в стиле Jeopardy - CORS, CSRF, SSRF, XSS, prototype pollution, SQLi, SSTI и десятки других классов уязвимостей. Не угадайка по описанию, а живой сервис, который надо реально раскрутить.
▪️ EverBank - полноценное банковское приложение как боевой полигон, который будет вашим началом пути. Вы стартуете с набором микросервисов с кучей проблем и по ходу курса учитесь их находить, править и выстраивать безопасную разработку.
▪️ Реальная инфраструктура под каждого - своя изолированная среда, а не «локалхост на коленке». Шаг за шагом вы будете разворачивать различные среды для обучения, учиться на практических примерах, которые сможете сразу применять в рабочих задачах. Все лабораторные среды поднимаются "по кнопке" без лишних devops-факторов, чтобы не отвлекаться от учёбы
Курс подойдет тем, кто хочет перейти от «я знаю, что существует уязввимость SSRF» к «я знаю, как раскрутить его до RCE и как закрыть на уровне кода». Для всех тех кто занимается построением безопасной разработки в компании, написании пайплайнов, учётом зависимостей и выстраиванием процессов
Если security для вас - это про настоящую безопасность, а не про галочки в комплаенсе - посмотрите. Не пожалеете. https://edu.eversecure.ru/devsecops
🤣27❤7🍌4🤝4🥱3🌭3💊1
Использование LLM стало неотъемлемой частью инженеров по ИБ, но ИБ - сложный домен для работы LLM, им сложно понять идёт ли речь о легитимном пентесте, исследовании уязвимостей или о попытке реальной атаки. модели разные, правила тоже разные.
Исходя из этого, появляется логичный вопрос: каким образом вы хакаете LLM, какие особенности вы замечаете, для того что получить качественный результат. Если у кого-то есть статьи, ресерч или собственные заметки по применению и анализу LLM в ИБ-домене — присылайте, будет интересно почитать.
Исходя из этого, появляется логичный вопрос: каким образом вы хакаете LLM, какие особенности вы замечаете, для того что получить качественный результат. Если у кого-то есть статьи, ресерч или собственные заметки по применению и анализу LLM в ИБ-домене — присылайте, будет интересно почитать.
💊15❤3💯3👍2🌭2🍌2🥱1
Sales manager – SECURITM
ЗП: оклад от 180 000 рублей на руки + ежемесячная премия (сумма оклада обсуждаема; верхней планки по совокупному доходу нет)
Опыт: от 6-х лет
Формат: гибрид
Локация: ул. Мясницкая, г. Москва (м. Чистые пруды)
💚 О компании:
SECURITM – российская IT-компания, резидент Сколково. Занимаемся разработкой продукта класса GRC/SGRC предназначенного для управления и автоматизации процессов менеджмента информационной безопасности (оценка соответствия, управление рисками, активами, уязвимостями, инцидентами и т.д.).
В связи с активным ростом компании и количества заказчиков, ищем Менеджера b2b продаж, который готов стать локомотивом и повести нашу компанию за собой👥
💚 Задачи:
🔴 Проведение переговоров и презентаций на уровне ЛПР (в т.ч. и личные встречи);
🔴 Выявление потребностей клиентов, подбор оптимального решения;
🔴 Ведение "пилотов", закрытие сделок;
🔴 Расширение клиентской базы;
🔴 Ведение отчетности в crm;
🔴 Мониторинг и анализ конкурентов, участие в совершенствовании продукта;
🔴 Привлечение заказчиков к участию в маркетинговых мероприятиях SECURITM с целью увеличения лояльности и их развития;
🔴 Участие в конференциях/вебинарах/форумах (предусмотрены командировки).
💚 Требования:
🔴 Опыт в В2В продажах от 3х лет (сложный софт, ИБ);
🔴 Опыт ведения сложных клиентов;
🔴 Опыт ведения сделок длительного цикла (~ 6 мес);
🔴 Опыт закрытия сделок стоимостью от 3 млн;
🔴 Опыт работы в crm;
🔴 Развитые лидерские качества, самостоятельность, нацеленность за результат;
🔴 Умение работать с возражениями, вызывать доверие у собеседника, проактивность;
🔴 Готовность к офлайн-встречам.
💚 Условия:
🔴 Работа с теплой базой заказчиков;
🔴 Удалённый/гибридный/офисный формат работы (офис на ул. Мясницкая);
🔴 Оформление по ТК с первого дня, белая зарплата: фикс + бонусы с продаж;
🔴 Корпоративная техника;
🔴 12 day off в год;
🔴 Частичная или полная компенсация ДМС, спорта или обучающих курсов после ИС;
🔴 Ежегодные выезды с командой на Work Camp;
🔴 Официальное трудоустройство с первого дня (к сожалению, такие очевидные и базовые вещи все еще приходится прописывать отдельно).
🙂 Контакт для связи: @Elena_SecuritmHR
ЗП: оклад от 180 000 рублей на руки + ежемесячная премия (сумма оклада обсуждаема; верхней планки по совокупному доходу нет)
Опыт: от 6-х лет
Формат: гибрид
Локация: ул. Мясницкая, г. Москва (м. Чистые пруды)
SECURITM – российская IT-компания, резидент Сколково. Занимаемся разработкой продукта класса GRC/SGRC предназначенного для управления и автоматизации процессов менеджмента информационной безопасности (оценка соответствия, управление рисками, активами, уязвимостями, инцидентами и т.д.).
В связи с активным ростом компании и количества заказчиков, ищем Менеджера b2b продаж, который готов стать локомотивом и повести нашу компанию за собой
Please open Telegram to view this post
VIEW IN TELEGRAM
💊29😁8❤3🍓2🤪2👎1🌭1🍌1🦄1
Руководитель Центра мониторинга кибербезопасности (Head of SOC)
Локация: Кыргызстан, Бишкек
Формат работы: relocate
Зарплата: от 500 000 рублей (Net)
Компания: O!Bank
Контакты: @zrashidkyzy_gts
Задачи:
• Создание SOC с нуля, выстраивание и развитие процессов SOC и смежных процессов
• Организация работы команды SOC, управление командами инженеров и аналитиков (планирование, контроль, найм, обучение, оценка);
• Участие в расследовании инцидентов ИБ – координация действий сотрудников при реагировании на инциденты, помощь аналитикам SOC в анализе событий информационной безопасности, принятие решений о применении мер локализации инцидента;
• Выстраивание процессов: управление событиями безопасности, управление инцидентами,
управление изменениями, управление отчетностью;
• Формирование отчетов по результатам расследования инцидентов ИБ;
• Управление базой знаний подразделения.
Требования:
• Опыт работы в SOC;
• Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.);
• Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP;
• Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия;
• Опыт в расследовании инцидентов ИБ;
• Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.).
Будет плюсом:
• Опыт руководства подразделением от пяти человек.
• Опыт работы c ELK-стеком.
Локация: Кыргызстан, Бишкек
Формат работы: relocate
Зарплата: от 500 000 рублей (Net)
Компания: O!Bank
Контакты: @zrashidkyzy_gts
Задачи:
• Создание SOC с нуля, выстраивание и развитие процессов SOC и смежных процессов
• Организация работы команды SOC, управление командами инженеров и аналитиков (планирование, контроль, найм, обучение, оценка);
• Участие в расследовании инцидентов ИБ – координация действий сотрудников при реагировании на инциденты, помощь аналитикам SOC в анализе событий информационной безопасности, принятие решений о применении мер локализации инцидента;
• Выстраивание процессов: управление событиями безопасности, управление инцидентами,
управление изменениями, управление отчетностью;
• Формирование отчетов по результатам расследования инцидентов ИБ;
• Управление базой знаний подразделения.
Требования:
• Опыт работы в SOC;
• Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.);
• Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP;
• Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия;
• Опыт в расследовании инцидентов ИБ;
• Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.).
Будет плюсом:
• Опыт руководства подразделением от пяти человек.
• Опыт работы c ELK-стеком.
🙉13🔥11🦄7🌭3💊3❤2🍌2👍1😁1
Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист, который умеет отличить шум от атаки, связать события в цепочку и принять решение до того, как инцидент станет ущербом.
Курс «Аналитик SOC» от Академии Codeby — это 7,5 месяцев практики для тех, кто хочет освоить blue team системно: от работы с логами до расследования инцидентов и мышления аналитика безопасности.
Что изучаем:
⏺️ работу с логами и потоками событий — триаж, фильтрация, приоритизация
⏺️ анализ и корреляцию инцидентов
⏺️ разбор атак и сценариев поведения злоумышленников (MITRE ATT&CK)
⏺️ Threat Intelligence и Threat Hunting
⏺️ Vulnerability Management
⏺️ практику с SIEM (Wazuh)
⏺️ формирование мышления blue team — от первого алерта до отчёта
Формат: живые занятия, практические задания, разбор реальных кейсов.
Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.
Ближайший старт — 13 июля
➡ ️Посмотреть программу и записаться
🪧 По вопросам — @CodebyAcademyBot
Курс «Аналитик SOC» от Академии Codeby — это 7,5 месяцев практики для тех, кто хочет освоить blue team системно: от работы с логами до расследования инцидентов и мышления аналитика безопасности.
Что изучаем:
Формат: живые занятия, практические задания, разбор реальных кейсов.
Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.
Ближайший старт — 13 июля
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13🍌6👍4👌3🌭3🔥2❤1
CISO — ЕАПТЕКА (входит в группу RWB) 💜
ЗП: конкурентная (обсуждается лично)
Уровень: C-Level / Top Management
Формат: Москва / Гибрид
🚀 О роли:
RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.
🎯 Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.
🔥 Ключевые задачи:
• Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия.
• Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА.
• Управление внутренней командой и координация с core-командами ИБ RWB.
• Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB.
• Выстраивание процессов защиты под ключ с учетом лучших практик.
💫 Нам важно:
Чтобы вы не просто были эффективным менеджером, но и имели глубокое и практическое понимание технических аспектов организации ИБ. Вы должны чувствовать современный ландшафт угроз, уметь стратегически мыслить, строить коммуникацию на уровне топ-менеджмента и выходить из кризисных ситуаций.
💘 Что мы предлагаем:
• Конкурентную заработную плату и оформление в аккредитованную IT-компанию.
• Профессиональный коллектив и всестороннюю поддержку от группы RWB.
• Офисный формат в Москве.
• ДМС со стоматологией, бесплатное питание и оплачиваемые Day Off.
• Возможности для обучения и участия в IT-мероприятиях.
📩 Контакты: @virecruiter
ЗП: конкурентная (обсуждается лично)
Уровень: C-Level / Top Management
Формат: Москва / Гибрид
🚀 О роли:
RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.
🎯 Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.
🔥 Ключевые задачи:
• Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия.
• Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА.
• Управление внутренней командой и координация с core-командами ИБ RWB.
• Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB.
• Выстраивание процессов защиты под ключ с учетом лучших практик.
💫 Нам важно:
Чтобы вы не просто были эффективным менеджером, но и имели глубокое и практическое понимание технических аспектов организации ИБ. Вы должны чувствовать современный ландшафт угроз, уметь стратегически мыслить, строить коммуникацию на уровне топ-менеджмента и выходить из кризисных ситуаций.
💘 Что мы предлагаем:
• Конкурентную заработную плату и оформление в аккредитованную IT-компанию.
• Профессиональный коллектив и всестороннюю поддержку от группы RWB.
• Офисный формат в Москве.
• ДМС со стоматологией, бесплатное питание и оплачиваемые Day Off.
• Возможности для обучения и участия в IT-мероприятиях.
📩 Контакты: @virecruiter
💊52🔥9❤5🍌5👍4⚡2🌭1🤨1
Компания: Системы и Алгоритмы
Роль: Аналитик ИБ
Формат: Гибрид
Занятость: full-time
Вид трудоустройства: ТК РФ - ТД (приоритет для нас) ИП, ГПХ, Самозанятость
З/П: 270 000 р. gross
🌸 Что ждём от Вас:
- Ведение реестров АРМ, серверов, сетевого оборудования (отчёты сканера, KSC, EDR), реестра изменений, контроль несогласованных изменений.
- Подготовка отчётов КБ (ежемесячно/ежеквартально): охват агентов, инциденты, заявки.
- Контроль выполнения политик КБ: пароли, доступы, привилегии, протоколы, публикации.
- Обработка заявок на приём/увольнение: изолированные системы, обучение.
- Контроль поступления событий в SOC (100% источников), устранение проблем с СЗИ и ИТ.
- Контроль состояния СЗИ, 2FA для привилегированных УЗ, сегментации сети, правил FW, веб-прокси (блокировка шифрованных файлов/архивов).
- Контроль настроек безопасности АРМ/серверов/сетевых устройств (соответствие стандартам, централизованное управление).
- Контроль АВПО: покрытие (100% АРМ, 100% Windows, 90% Linux), обновления, EDR (100%), HIPS (≥90%).
- Контроль золотых образов, шаблонов безопасной конфигурации ОС, локальных FW (ufw, firewalld).
- Контроль MDM (покрытие ≥90%), полнодискового шифрования (по списку), BYOD через jump-хост.
- Контроль журналирования СЗИ и критичных систем (аутентификация, изменения, НСД).
- Контроль сканирования уязвимостей и конфигураций (АРМ/серверы/сетевуха), включая внешний периметр и критичные устройства.
- Контроль обновлений: автоматизированные решения (WSUS, Ansible), ежемесячное тестирование и распространение.
❤️ Контакты: @Pilyugina_Elena
Роль: Аналитик ИБ
Формат: Гибрид
Занятость: full-time
Вид трудоустройства: ТК РФ - ТД (приоритет для нас) ИП, ГПХ, Самозанятость
З/П: 270 000 р. gross
- Ведение реестров АРМ, серверов, сетевого оборудования (отчёты сканера, KSC, EDR), реестра изменений, контроль несогласованных изменений.
- Подготовка отчётов КБ (ежемесячно/ежеквартально): охват агентов, инциденты, заявки.
- Контроль выполнения политик КБ: пароли, доступы, привилегии, протоколы, публикации.
- Обработка заявок на приём/увольнение: изолированные системы, обучение.
- Контроль поступления событий в SOC (100% источников), устранение проблем с СЗИ и ИТ.
- Контроль состояния СЗИ, 2FA для привилегированных УЗ, сегментации сети, правил FW, веб-прокси (блокировка шифрованных файлов/архивов).
- Контроль настроек безопасности АРМ/серверов/сетевых устройств (соответствие стандартам, централизованное управление).
- Контроль АВПО: покрытие (100% АРМ, 100% Windows, 90% Linux), обновления, EDR (100%), HIPS (≥90%).
- Контроль золотых образов, шаблонов безопасной конфигурации ОС, локальных FW (ufw, firewalld).
- Контроль MDM (покрытие ≥90%), полнодискового шифрования (по списку), BYOD через jump-хост.
- Контроль журналирования СЗИ и критичных систем (аутентификация, изменения, НСД).
- Контроль сканирования уязвимостей и конфигураций (АРМ/серверы/сетевуха), включая внешний периметр и критичные устройства.
- Контроль обновлений: автоматизированные решения (WSUS, Ansible), ежемесячное тестирование и распространение.
Please open Telegram to view this post
VIEW IN TELEGRAM
💊68👍7🤯3😁2😈2❤1🤨1
DevSecOps Engineer — Russ&Wildberries 💜
ЗП: конкурентная (обсуждается лично)
Уровень: Middle+ / Senior
Формат: удаленка или гибрид
⚙️ Wildberries — это не просто маркетплейс, а огромная технологическая экосистема, состоящая из более чем 500 продуктов и ≈50 тысяч репозиториев. Мы ищем сильного инженера, который будет участвовать в организации сканирований безопасности на всех этапах жизненного цикла продуктов
🔐 Ключевые задачи команды:
• Участие в разработке и развитии собственной платформы для автоматизированного сканирования кода и артефактов
• Развитие инструментов и правил сканирования исходного кода и компонентов
• Ресерч и внедрение современных практик сканирования с использованием AI/LLM и агентских решений
• Консультирование команд разработки по вопросам безопасности и устранению уязвимостей
• Улучшение и поддержка процесса управления уязвимостями в масштабе десятков тысяч репозиториев
💫 Что для этого нужно:
• Опыт развития инструментов и правил сканирования с упором на статический анализ
• Навык написания и доработки правил для SAST-анализаторов (любой инструмент), понимание taint-анализа, умение находить причину высокого FP rate у конкретного правила и осознанно его чинить
• Опыт работы с SCA и DAST, настройкой сканеров под разные языки и стеки
• Разработка и автоматизация на любом языке (Bash, Python или Go)
• Понимание жизненного цикла безопасной разработки
🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
💘 Контакты: @virecruiter
ЗП: конкурентная (обсуждается лично)
Уровень: Middle+ / Senior
Формат: удаленка или гибрид
⚙️ Wildberries — это не просто маркетплейс, а огромная технологическая экосистема, состоящая из более чем 500 продуктов и ≈50 тысяч репозиториев. Мы ищем сильного инженера, который будет участвовать в организации сканирований безопасности на всех этапах жизненного цикла продуктов
🔐 Ключевые задачи команды:
• Участие в разработке и развитии собственной платформы для автоматизированного сканирования кода и артефактов
• Развитие инструментов и правил сканирования исходного кода и компонентов
• Ресерч и внедрение современных практик сканирования с использованием AI/LLM и агентских решений
• Консультирование команд разработки по вопросам безопасности и устранению уязвимостей
• Улучшение и поддержка процесса управления уязвимостями в масштабе десятков тысяч репозиториев
💫 Что для этого нужно:
• Опыт развития инструментов и правил сканирования с упором на статический анализ
• Навык написания и доработки правил для SAST-анализаторов (любой инструмент), понимание taint-анализа, умение находить причину высокого FP rate у конкретного правила и осознанно его чинить
• Опыт работы с SCA и DAST, настройкой сканеров под разные языки и стеки
• Разработка и автоматизация на любом языке (Bash, Python или Go)
• Понимание жизненного цикла безопасной разработки
🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах
💘 Контакты: @virecruiter
🤣25👎12💊11❤6🔥5👍4🍌3😁2🌭1
Если у вас открыты вакансии по ИБ и вы прямой работодатель — напишите @maximbautin, опубликую
😢2🤝1
Эксперт по информационной безопасности
Локация: Россия, Москва
Формат работы: Офис (5/2)
Зарплата: по результату собеседования
Компания: Kaspersky
Контакты: https://careers.kaspersky.ru/vacancy/24594
Задачи:
- Участие в проектах по внедрению ИТ-систем в качестве эксперта по ИБ, включая анализ безопасности внедряемой системы, разработку требований безопасности к ней и контроль их реализации
- Участие во внедрении внутренних проектов по ИБ в роли руководителя проекта
- Участие в развитии продуктов и сервисов ЛК в качестве внутреннего заказчика
- Совершенствование существующих процессов ИБ, внедрение новых, а также их автоматизация
- Анализ внутренних бизнес-процессов и разработка требований по организации ИБ в них
- Анализ актуальных технологий и появляющихся на рынке СЗИ. Подготовка предложений по их внедрению на основе оценки рисков
- Участие в проектах по развитию используемых систем защиты информации
- Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ
- Операционные задачи (до 10% времени)
Требования:
- Опыт работы в ИБ от 5 лет в роли технического эксперта
- Профильное образование (информационные технологии/информационная безопасность)
- Опыт работы в сфере инфраструктурной безопасности (защита сетей, серверов, облачных сред, PKI, IDS/IPS, SIEM, PAM и др.)
- Знание отечественных и зарубежных стандартов в области информационной безопасности (приказ 21 ФСТЭК, ФЗ 152, ISO 270хx, NIST, и пр.)
- Опыт внедрения сложных инфраструктурных сервисов и систем защиты информации
- Опыт руководства проектами по внедрению ИБ-решений
- Широкий кругозор в сфере современных средств и технологий защиты информации (Kubernetes, Docker, Linux Security, IAM)
- Знание облачных технологий и методов обеспечения их безопасности
- Умение объяснять сложные технические решения разной целевой аудиторий (Бизнес, RnD, IT)
- Опыт участия в пилотировании и внедрении ИБ-продуктов и оценки их эффективности
- Знание технического английского языка (чтение документации)
- Практический опыт архитектурной и технологической интеграции ML/AI-решений с корпоративным стеком средств информационной безопасности.
Локация: Россия, Москва
Формат работы: Офис (5/2)
Зарплата: по результату собеседования
Компания: Kaspersky
Контакты: https://careers.kaspersky.ru/vacancy/24594
Задачи:
- Участие в проектах по внедрению ИТ-систем в качестве эксперта по ИБ, включая анализ безопасности внедряемой системы, разработку требований безопасности к ней и контроль их реализации
- Участие во внедрении внутренних проектов по ИБ в роли руководителя проекта
- Участие в развитии продуктов и сервисов ЛК в качестве внутреннего заказчика
- Совершенствование существующих процессов ИБ, внедрение новых, а также их автоматизация
- Анализ внутренних бизнес-процессов и разработка требований по организации ИБ в них
- Анализ актуальных технологий и появляющихся на рынке СЗИ. Подготовка предложений по их внедрению на основе оценки рисков
- Участие в проектах по развитию используемых систем защиты информации
- Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ
- Операционные задачи (до 10% времени)
Требования:
- Опыт работы в ИБ от 5 лет в роли технического эксперта
- Профильное образование (информационные технологии/информационная безопасность)
- Опыт работы в сфере инфраструктурной безопасности (защита сетей, серверов, облачных сред, PKI, IDS/IPS, SIEM, PAM и др.)
- Знание отечественных и зарубежных стандартов в области информационной безопасности (приказ 21 ФСТЭК, ФЗ 152, ISO 270хx, NIST, и пр.)
- Опыт внедрения сложных инфраструктурных сервисов и систем защиты информации
- Опыт руководства проектами по внедрению ИБ-решений
- Широкий кругозор в сфере современных средств и технологий защиты информации (Kubernetes, Docker, Linux Security, IAM)
- Знание облачных технологий и методов обеспечения их безопасности
- Умение объяснять сложные технические решения разной целевой аудиторий (Бизнес, RnD, IT)
- Опыт участия в пилотировании и внедрении ИБ-продуктов и оценки их эффективности
- Знание технического английского языка (чтение документации)
- Практический опыт архитектурной и технологической интеграции ML/AI-решений с корпоративным стеком средств информационной безопасности.
💊40🌭4🍌4🦄2❤1
Инженер Security Engineer
Локация: Россия, Москва
Формат работы: офисный
Зарплата: 250 000-300 000 руб (Net)
Компания: GGR Global
Контакты: @Alisa_GGR_HR
Чем предстоит заниматься:
• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);
• Настраивать детальный аудит логов действий агентов в продакшене;
• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;
• Защищать от атак на LLM: Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;
• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;
• Контролировать исходящие данные: Обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечивать инвентаризацию и контроль всех потоков данных;
• Настраивать IAM и управление секретами: Проектировать и внедрять ролевую модель доступа для самих агентов. Определять: какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;
• Использовать сканеры исходного кода: Опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD конвейер сканеров исходного кода (SAST/DAST). Расшифровывать результаты сканирования для разработчиков, помогать в устранении уязвимостей кода;
Мы ожидаем от кандидата:
• Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering;
• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;
• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;
• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;
• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.
Будет плюсом:
• Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection;
• Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями;
• Понимание антифрод-логики и того, как агенты могут ее ломать (создавать новые векторы атак), так и усиливать (создавать новые правила защиты).
Локация: Россия, Москва
Формат работы: офисный
Зарплата: 250 000-300 000 руб (Net)
Компания: GGR Global
Контакты: @Alisa_GGR_HR
Чем предстоит заниматься:
• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);
• Настраивать детальный аудит логов действий агентов в продакшене;
• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;
• Защищать от атак на LLM: Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;
• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;
• Контролировать исходящие данные: Обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечивать инвентаризацию и контроль всех потоков данных;
• Настраивать IAM и управление секретами: Проектировать и внедрять ролевую модель доступа для самих агентов. Определять: какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;
• Использовать сканеры исходного кода: Опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD конвейер сканеров исходного кода (SAST/DAST). Расшифровывать результаты сканирования для разработчиков, помогать в устранении уязвимостей кода;
Мы ожидаем от кандидата:
• Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering;
• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;
• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;
• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;
• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.
Будет плюсом:
• Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection;
• Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями;
• Понимание антифрод-логики и того, как агенты могут ее ломать (создавать новые векторы атак), так и усиливать (создавать новые правила защиты).
💊59👎14🍌11🦄3🌭2❤1
Архитектор по информационной безопасности, системный интегратор АСС АйТи
ЗП: 400 000 + рублей gross
Формат: гибрид
Локация: Москва
Обязанности:
• Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale);
• Проектирование и детализация архитектуры систем защиты;
• Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций;
• Выбор и обоснование технических решений;
• Взаимодействие с заказчиком, обсуждение проектных решений;
• Взаимодействие с производителями оборудования;
• Участие в технических переговорах и защита проектных решений перед специалистами Заказчика;
• Постановка, распределение и контроль задач в рабочей группе;
• Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта;
• Настройка и внедрение комплексных систем защиты информации;
• Участием в тестировании оборудования и ПО;
• Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ.
• Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач.
Требования:
• Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию;
• Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.);
• Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные;
• Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности);
• Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.);
• Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ;
• Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ);
• Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
• Знание и понимание жизненного цикла кибер-атак;
• Знание современных технологий/технических решений по защите информации;
• Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП).
Что мы предлагаем:
• Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
• гибкое начало рабочего дня и гибридный режим работы;
• работа в аккредитованной ИТ-компании;
• расширенное ДМС (стоматология) после прохождения испытательного срока;
• Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе;
• Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела.
Контакты: Рамиль, @ubimania
ЗП: 400 000 + рублей gross
Формат: гибрид
Локация: Москва
Обязанности:
• Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale);
• Проектирование и детализация архитектуры систем защиты;
• Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций;
• Выбор и обоснование технических решений;
• Взаимодействие с заказчиком, обсуждение проектных решений;
• Взаимодействие с производителями оборудования;
• Участие в технических переговорах и защита проектных решений перед специалистами Заказчика;
• Постановка, распределение и контроль задач в рабочей группе;
• Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта;
• Настройка и внедрение комплексных систем защиты информации;
• Участием в тестировании оборудования и ПО;
• Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ.
• Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач.
Требования:
• Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию;
• Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.);
• Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные;
• Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности);
• Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.);
• Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ;
• Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ);
• Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
• Знание и понимание жизненного цикла кибер-атак;
• Знание современных технологий/технических решений по защите информации;
• Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП).
Что мы предлагаем:
• Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
• гибкое начало рабочего дня и гибридный режим работы;
• работа в аккредитованной ИТ-компании;
• расширенное ДМС (стоматология) после прохождения испытательного срока;
• Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе;
• Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела.
Контакты: Рамиль, @ubimania
💊20👍7🍌7🌭5❤2🏆1
В контексте последних обсуждений решили сделать чат, в котором мы делимся тем, как устроен интернет в России.
- тулзы
- репы, скрипты
- исследования, отчеты, наблюдения
P.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉
Вступить можно по ссылке ниже:
https://t.me/RuNet_1
- тулзы
- репы, скрипты
- исследования, отчеты, наблюдения
P.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉
Вступить можно по ссылке ниже:
https://t.me/RuNet_1
💊18👍7🍌3❤1😁1🌭1
Написали небольшой пост о том, как злоумышленники и владельцы VPN обходят региональные ограничения.
Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже.
Информация собрана на основе из анализа рынка, а также публичных источников.
Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений.
Метод 1 — Использование белого IP
Схема подключения: ...
Читать продолжение
Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже.
Информация собрана на основе из анализа рынка, а также публичных источников.
Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений.
Метод 1 — Использование белого IP
Схема подключения: ...
Читать продолжение
Telegram
Maxim Bautin in RuNet — PoC
Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов"…
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов"…
🥱17👎12💊7🌭6🍌3🔥2🤪2❤1🐳1
Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
❤10🤪9👍4🍌2💊2👎1🤔1🌭1