Архитектор по информационной безопасности, системный интегратор АСС АйТи
ЗП: 400 000 + рублей gross
Формат: гибрид
Локация: Москва
Обязанности:
• Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale);
• Проектирование и детализация архитектуры систем защиты;
• Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций;
• Выбор и обоснование технических решений;
• Взаимодействие с заказчиком, обсуждение проектных решений;
• Взаимодействие с производителями оборудования;
• Участие в технических переговорах и защита проектных решений перед специалистами Заказчика;
• Постановка, распределение и контроль задач в рабочей группе;
• Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта;
• Настройка и внедрение комплексных систем защиты информации;
• Участием в тестировании оборудования и ПО;
• Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ.
• Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач.
Требования:
• Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию;
• Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.);
• Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные;
• Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности);
• Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.);
• Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ;
• Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ);
• Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
• Знание и понимание жизненного цикла кибер-атак;
• Знание современных технологий/технических решений по защите информации;
• Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП).
Что мы предлагаем:
• Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
• гибкое начало рабочего дня и гибридный режим работы;
• работа в аккредитованной ИТ-компании;
• расширенное ДМС (стоматология) после прохождения испытательного срока;
• Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе;
• Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела.
Контакты: Рамиль, @ubimania
ЗП: 400 000 + рублей gross
Формат: гибрид
Локация: Москва
Обязанности:
• Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale);
• Проектирование и детализация архитектуры систем защиты;
• Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций;
• Выбор и обоснование технических решений;
• Взаимодействие с заказчиком, обсуждение проектных решений;
• Взаимодействие с производителями оборудования;
• Участие в технических переговорах и защита проектных решений перед специалистами Заказчика;
• Постановка, распределение и контроль задач в рабочей группе;
• Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта;
• Настройка и внедрение комплексных систем защиты информации;
• Участием в тестировании оборудования и ПО;
• Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ.
• Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач.
Требования:
• Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию;
• Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.);
• Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные;
• Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности);
• Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.);
• Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ;
• Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ);
• Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
• Знание и понимание жизненного цикла кибер-атак;
• Знание современных технологий/технических решений по защите информации;
• Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП).
Что мы предлагаем:
• Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий)
• гибкое начало рабочего дня и гибридный режим работы;
• работа в аккредитованной ИТ-компании;
• расширенное ДМС (стоматология) после прохождения испытательного срока;
• Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе;
• Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела.
Контакты: Рамиль, @ubimania
💊20👍7🍌7🌭5❤2🏆1
В контексте последних обсуждений решили сделать чат, в котором мы делимся тем, как устроен интернет в России.
- тулзы
- репы, скрипты
- исследования, отчеты, наблюдения
P.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉
Вступить можно по ссылке ниже:
https://t.me/RuNet_1
- тулзы
- репы, скрипты
- исследования, отчеты, наблюдения
P.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉
Вступить можно по ссылке ниже:
https://t.me/RuNet_1
💊18👍7🍌3❤1😁1🌭1
Написали небольшой пост о том, как злоумышленники и владельцы VPN обходят региональные ограничения.
Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже.
Информация собрана на основе из анализа рынка, а также публичных источников.
Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений.
Метод 1 — Использование белого IP
Схема подключения: ...
Читать продолжение
Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже.
Информация собрана на основе из анализа рынка, а также публичных источников.
Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений.
Метод 1 — Использование белого IP
Схема подключения: ...
Читать продолжение
Telegram
Maxim Bautin in RuNet — PoC
Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов"…
В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов"…
🥱17👎12💊7🌭6🍌3🔥2🤪2❤1🐳1
Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
❤10🤪9👍4🍌2💊2👎1🤔1🌭1
IT Security Engineer
Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M Annual Revenue Run Rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут
Ищем человека, который возьмёт на себя корпоративную безопасность — устройства, идентичности и весь SaaS, на котором работает компания.
Задачи:
• MDM
• EDR/XDR
• корпоративный IAM: Entra SSO, MFA, conditional access
• joiner-mover-leaver: провиженинг и офбординг сотрудников
• security-ревью новых SaaS, управление shadow IT
• фишинг-симуляции и обучение на онбординге
Требования:
• практический опыт в Endpoint Security
• опыт с SSO/SAML/SCIM
• опыт работы в быстрорастущих стартапах
• высокая самостоятельность
• уверенный английский
Будет плюсом:
• знание стандарта SOC 2
• опыт в быстрорастущих стартапах
Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M Annual Revenue Run Rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут
Ищем человека, который возьмёт на себя корпоративную безопасность — устройства, идентичности и весь SaaS, на котором работает компания.
Задачи:
• MDM
• EDR/XDR
• корпоративный IAM: Entra SSO, MFA, conditional access
• joiner-mover-leaver: провиженинг и офбординг сотрудников
• security-ревью новых SaaS, управление shadow IT
• фишинг-симуляции и обучение на онбординге
Требования:
• практический опыт в Endpoint Security
• опыт с SSO/SAML/SCIM
• опыт работы в быстрорастущих стартапах
• высокая самостоятельность
• уверенный английский
Будет плюсом:
• знание стандарта SOC 2
• опыт в быстрорастущих стартапах
😁18💊6❤4👍2🌭2🍌2🔥1
Security Infrastructure Engineer
Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут
Ищем hands-on инженера, который возьмёт на себя безопасность Cloud и ML инфраструктуры. Работа на стыке Security, DevOps и ML: изоляция тенантов, безопасность GPU-кластеров, защита моделей от пайплайна обучения до инференса.
Задачи:
• внедрять и поддерживать cloud security тулинг
• строить централизованный мониторинг безопасности по всему облаку
• вести vulnerability management по инфре
• проектировать сетевую сегментацию
• задавать техническое направление и вести кросс-функциональные проекты
Требования:
• 7+ лет в infrastructure/security engineering, в т.ч. в быстрорастущих стартапах
• уверенный опыт с AWS + Kubernetes + Terraform (IaC)
• опыт защиты ML инфры
• крепкие фундаменты по сетям, ОС и криптографии
• умение самостоятельно находить и закрывать дыры, работая с DevOps/ML/Eng
Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут
Ищем hands-on инженера, который возьмёт на себя безопасность Cloud и ML инфраструктуры. Работа на стыке Security, DevOps и ML: изоляция тенантов, безопасность GPU-кластеров, защита моделей от пайплайна обучения до инференса.
Задачи:
• внедрять и поддерживать cloud security тулинг
• строить централизованный мониторинг безопасности по всему облаку
• вести vulnerability management по инфре
• проектировать сетевую сегментацию
• задавать техническое направление и вести кросс-функциональные проекты
Требования:
• 7+ лет в infrastructure/security engineering, в т.ч. в быстрорастущих стартапах
• уверенный опыт с AWS + Kubernetes + Terraform (IaC)
• опыт защиты ML инфры
• крепкие фундаменты по сетям, ОС и криптографии
• умение самостоятельно находить и закрывать дыры, работая с DevOps/ML/Eng
😁26🍌5💊5🌭3🏆2❤1🔥1
Application Security Engineer
Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут
Ищем Security Engineer в направление продуктовой безопасности. Зона ответственности — безопасность наших продуктов и сервисов: MCP-серверы, агентные системы, генеративные модели для картинок/видео, энтерпрайз-фичи (SSO, управление командами и ролями).
Задачи:
• аудит новых фичей и продуктов end-to-end: моделирование угроз, ревью архитектуры, код-ревью, тестирование
• развитие процессов безопасной разработки
Требования:
• умение читать код и трейсить баг до корня
• threat modeling — умение видеть слабые места в архитектуре
• основы linux, cloud и container security
• опыт работы в быстрорастущих стартапах
• высокая самостоятельность
• уверенный английский
Будет плюсом:
• ресёрч по безопасности LLM/агентов
• публичные CVE
• hands-on сертификаты по наступательной безопасности (OSWE, CWEE и подобные)
Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут
Ищем Security Engineer в направление продуктовой безопасности. Зона ответственности — безопасность наших продуктов и сервисов: MCP-серверы, агентные системы, генеративные модели для картинок/видео, энтерпрайз-фичи (SSO, управление командами и ролями).
Задачи:
• аудит новых фичей и продуктов end-to-end: моделирование угроз, ревью архитектуры, код-ревью, тестирование
• развитие процессов безопасной разработки
Требования:
• умение читать код и трейсить баг до корня
• threat modeling — умение видеть слабые места в архитектуре
• основы linux, cloud и container security
• опыт работы в быстрорастущих стартапах
• высокая самостоятельность
• уверенный английский
Будет плюсом:
• ресёрч по безопасности LLM/агентов
• публичные CVE
• hands-on сертификаты по наступательной безопасности (OSWE, CWEE и подобные)
😁7💊3👎2🌭2🍌2🔥1
Практический курс DevSecOps Deep Dive
За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах.
⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений.
⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса.
⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему.
⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно.
За время обучения вы научитесь:
🔹 выстраивать процессы DevSecOps от коммита до продакшена;
🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов;
🔹 внедрять инструменты безопасности как часть единого процесса;
🔹 применять лучшие практики и адаптировать их под свою компанию.
По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps.
Старт группы: 4 сентября
Длительность: 3 месяца
Удостоверение о повышении квалификации с внесением в федеральный реестр.
👉🏼 Узнать подробнее
Реклама. ООО "ИНСЕКА". ИНН 3444279416.
За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах.
⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений.
⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса.
⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему.
⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно.
За время обучения вы научитесь:
🔹 выстраивать процессы DevSecOps от коммита до продакшена;
🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов;
🔹 внедрять инструменты безопасности как часть единого процесса;
🔹 применять лучшие практики и адаптировать их под свою компанию.
По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps.
Старт группы: 4 сентября
Длительность: 3 месяца
Удостоверение о повышении квалификации с внесением в федеральный реестр.
👉🏼 Узнать подробнее
Реклама. ООО "ИНСЕКА". ИНН 3444279416.
💊7👍3🔥3🐳2🌭1🍌1