InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
2.88K subscribers
76 photos
5 videos
1.7K links
Лучшие вакансии для хакеров.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/0aa0c9ee

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://t.me/proglibrary/9197
Download Telegram
💻 Information Systems Support Engineer Middle
290 000 —‍ 310 000 ₽
Гибрид (Москва)

Centicore — компания занимается продуктовой разработкой проектов заказчиков под ключ.

Требования:
— Высшее техническое образование в области информационных технологий, компьютерных наук или эквивалентное.
— Опыт работы в ИТ от 2 лет.
— Проживание Москва или ближнее подмосковье.
— Опыт работы с микросервисной архитектурой и понимание принципов ее работы.
— Умение работать с инструментами мониторинга и логирования (Prometheus, Grafana, ELK Stack).

➡️ Подробнее о вакансии на careered.io

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Эксперт по ИБ (AppSec\DevSec\product security)
от 300 000 ₽
Гибрид (Москва)

ANCOR (Анкор) — это крупная международная стаффинговая группа компаний, основанная в 1990 году, специализирующаяся на HR-услугах.

Требования:
• Опыт работы в области ИБ, желательно в международной компании с развитой ИТ-инфраструктурой и направлением кибербезопасности, не менее 5 лет
• Высшее профессиональное образование или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность».
• Опыт работы в области технической защиты персональных данных
• Опыт разработки организационно-распорядительной документации в сфере ИБ и защиты персональных данных
• Экспертные знания современных методов и средств защиты информации
• Опыт внедрения и развития процессов ИБ

➡️ Подробнее о вакансии на finder.work

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🍿 Специалист по ИБ и защите ПДн
от 250 091 до 385 975 ₽
Гибрид (Москва)

ООО «ТН Цифровая логистика» — аккредитованная ИТ-компания, которая развивает свою логистическую платформу MasterTMS для корпоративный клиентов. Это современный функционально насыщенный облачный SaaS продукт, который каждый день используют тысячи компаний для решения своих бизнес-критических задач.

Требования:
— Высшее профессиональное образование не ниже уровня бакалавриата;
— Российское законодательство в области ИБ и защиты ПДн (152-ФЗ, 187-ФЗ, приказы ФСТЭК России);
— Методологии и стандарты информационной безопасности (ГОСТ Р 57580.1, ГОСТ Р 57580.2, БДЗ);
— Опыт ведения документации по ИБ (политики, процедуры, регламенты);
— Понимание процессов разработки ПО и жизненного цикла безопасной разработки ПО (SDLC);
— Базовые знания языков программирования (для code review и консультирования разработчиков).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤔2
🤨 Инженер технической поддержки средств защиты информации VipNET
от 110 000 до 140 000 ₽
Офис (Санкт-Петербург)

АО "Альтиус Лаб" — основано в 2022 году с целью оказания комплекса услуг по систематизации деятельности и формированию единого подхода в области информационной безопасности любых предприятий. Реализуем комплексные проекты по обеспечению информационной безопасности, включая проектирование, внедрение и поддержку систем информационной безопасности.

Требования:
— Опыт работы инженером техподдержки не ниже L2/системным инженером в области ИБ или сетевых технологий.
— Практический опыт администрирования сетей и оборудования Vipnet.
— Опыт эксплуатации и глубокого troubleshooting средств ИБ: межсетевые экраны, VPN, средства НСД. Знание продуктов UserGate, Континент, Diamond VPN/FW будет сильным преимуществом.
— Уверенные знания сетевых технологий (TCP/IP, OSI, маршрутизация) и умение работать с Wireshark.
— Навыки администрирования Linux-систем (установка, настройка служб, анализ логов).
— Готовность к командировкам на объекты заказчиков (в том числе по аварийным ситуациям).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🐸 Information Security Architect (AppSec)
Офис (Москва)

«Лаборатория Касперского» — это одна из крупнейших международных IT-компаний, специализирующаяся на разработке систем защиты от киберугроз. Она входит в четверку ведущих мировых производителей программных решений для обеспечения информационной безопасности (Endpoint Security).

Требования:
• Опыт внедрения систем по информационной безопасности;
• Опыт руководства кросс-командными проектами, организации командной работы;
• Опыт описания и/или проектирования архитектуры сложных распределенных систем;
• Опыт анализа защищенности распределенных информационных систем;
• Опыт внедрения и применения DevSecOps инструментов.

➡️ Подробнее о вакансии на careers.kaspersky.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
😏 Penetration testing specialist (industrial)
Офис (Москва)

«Лаборатория Касперского» — это одна из крупнейших международных IT-компаний, специализирующаяся на разработке систем защиты от киберугроз. Она входит в четверку ведущих мировых производителей программных решений для обеспечения информационной безопасности (Endpoint Security).

Требования:
• Опыт работы в области практического анализа защищенности и тестирования на проникновение.
• Опыт выявления и эксплуатации уязвимостей сетевых приложений.
• Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
• Умение выполнять анализ проприетарных протоколов передачи данных.
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
• Знание используемых в корпоративной (или промышленной) среде систем и технологий.
• Знание скриптовых языков программирования (Powershell, Python).
• Владение основными инструментами тестирования на проникновение.
• Технический английский.

➡️ Подробнее о вакансии на careers.kaspersky.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 Инженер ИБ / SOC
Офис (Нижний Новгород)

Банк России — это главный эмиссионный и денежно-кредитный регулятор страны, особый публично-правовой институт, обеспечивающий устойчивость рубля и функционирование финансовой системы.

Требования:
— высшее образование по направлению подготовки Информационные системы и технологии, информационная безопасность;
— умение анализировать журналы событий от различных источников IT-инфраструктуры;
— понимание принципов компьютерной и сетевой безопасности, встроенных механизмов обеспечения ИБ операционных систем (Windows, Linux), баз данных (Oracle, MS SQL, PostgreSQL) и активного сетевого оборудования (Сisco, Alcatel, Huawei);
— понимание принципов работы SIEM, IDS и IPS систем;
— опыт работы с системами защиты от НСД (ПАК Аккорд, SecretNet) и корпоративными антивирусными решениями (KES, Dr.Web).

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
⭐️ Главный архитектор информационной безопасности
Удаленно (Москва)

ecom tech (бывшая Samokat tech) — это российская продуктово-технологическая IT-компания, разрабатывающая решения для ритейла реального времени и экспресс-доставки.

Требования:
— стаж работы по профилю не менее 3 лет;
— знать концепции и принципы в области информационной безопасности;
— знать принципы построения современных архитектур автоматизированных систем, сетей передачи данных и баз данных;
— знать способы и методы защиты Linux- и Windows-систем, а также сетей передачи данных;
— понимать методологию построения моделей угроз для автоматизированных систем;
— знать выбор и внедрение основных классов решений информационной безопасности.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🤔 Senior Cybersecurity Professional
Удаленно (Греция)

At Mondelēz International, our purpose is to empower people to snack right by offering the right snack, for the right moment, made the right way. That means delivering a broad range of delicious, high-quality snacks that nourish life's moments, made with sustainable ingredients and packaging that consumers can feel good about.

Requirements:
• Minimum 4 years in Information/Cyber Security field, with at least 2 years working in Vulnerability Management.
• Experience with vulnerability scanning tools including set-up, configuration, architecture, reporting, scanning best practices.
• Knowledge of security concepts and methodologies such as vulnerability assessments, application vulnerability testing, enterprise security strategies, network and cloud security.
• Knowledge of security frameworks such as CIS and NIST.
• Excellent written and verbal communications skills, including presentational skills and able to clearly communicate issues to management and other key stakeholders.
• Knowledge of creating reporting dashboards on Vulnerability Management reporting tools.

➡️ Подробнее о вакансии на himalayas.app

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🔫 Инженер ИБ / Инженер по эксплуатации средств защиты информации
от 240 000 до 280 000 ₽
Офис (Новосибирск)

Rossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы работаем с 1997 года, в компании более 13 000 сотрудников, более 290 складов в 125 городах и более 300 000 артикулов в ассортименте.

Требования:
— опыт работы в ИБ от 3 лет именно в части внедрения, настройки или сопровождения СЗИ;
— практический опыт работы с Fortinet;
— опыт минимум в 3 из 5 направлений:
антивирусная защита, sandbox, защита почты, Anti-DDoS, WAF;
— понимание сетевой фильтрации, сегментации, контроля доступа, защиты периметра и анализа сетевого трафика;
— опыт разбора срабатываний и участия в расследовании инцидентов;
— опыт работы в корпоративной или распределённой инфраструктуре.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔2
🔗 Инженер внедрения средств защиты информации (защита конечных точек)
Гибрид (Казань)

ICL Системные технологии — мы занимаемся системной интеграцией и разрабатываем комплексные решения в сфере ИТ и информационной безопасности. Работаем в формате B2B – проектируем, развиваем и поддерживаем.

Требования:
— опыт работы с различными системами ИТ/ИБ от 2-ух лет;
— опыт администрирования Windows/Linux;
— знание сетевых технологий и протоколов, принципов организации сетевой архитектуры;
— готовность к командировкам.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
🍫 Эксперт по информационной безопасности (КИИ АСУ ТП)
Гибрид (Москва)

Группа Rubytech — лидирующий производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур. Мы выпускаем собственную линейку ПАК Скала^р, а также строим и защищаем от киберугроз инфраструктуру, обеспечивая бесперебойную работу крупного бизнеса и государственных организаций.

Требования:
• Образование высшее техническое (Информационные технологии или Информационная Безопасность);
• Желательно дополнительное образование в области ИБ, наличие сертификатов по конкретным технологиям и продуктам;
• Релевантный опыт работы от 3х лет;
• Категорирование по требованиям ИБ (в первую очередь по ФЗ -187 «О безопасности КИИ»);
• Сбор и анализ исходных данных для проведения категорирования объектов КИИ;
• Обследование и аудит текущего состояния обеспечения ИБ объектов КИИ.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
🏃‍♀️ Как провести вечер вторника с пользой для карьеры?

Включайте кружок там личное приглашение от спикера. 👆

Уже завтра в прямом эфире, разбираем архитектуру контекста в мультиагентных системах.

🤫 Секретный лут:
промик на 5.000₽. Он достанется только тем, кто придет на прямой эфир.

👉 Регистрируйтесь на трансляцию
Please open Telegram to view this post
VIEW IN TELEGRAM
✔️ Старший инженер AppSec (Senior)
Офис (Москва)

WMX — российский разработчик решений в сфере кибербезопасности. Уже более 12 лет мы защищаем веб-приложения, микросервисы и API крупнейших компаний.

Требования:
• Опыт работы в AppSec / Product Security / DevSecOps на уровне senior
• Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем
• Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний
• Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью
• Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов
• Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec, понимание их ограничений и сценариев применения
• Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Осталось всего 4 места на курс по ИИ-агентам. 30 апреля закрываем набор окончательно.

В ГС честно рассказали:
— Кому курс не подойдет;
— Какой хардкор в программе (LangGraph, AutoGen, CrewAI);
— Как мы даем токены, чтобы вы не тратили свои деньги.

🏃‍♀️ Записаться, пока есть места
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰 Сервис-менеджер ИБ
Удаленно (Москва)

2Кибербезопасность — мы занимаемся администрированием и сопровождением систем защиты информации заказчика. Обеспечиваем непрерывную работу СЗИ, адаптируя их для эффективного противодействия новым угрозам безопасности.

Требования:
— 3+ года опыта в ИБ/ИТ;
— Умение организовывать сервисную деятельность в сфере ИБ/ИТ, оптимизировать процессы и операционные задачи;
— Опыт управления ИБ/ИТ командами;
— Знание современных подходов и инструментов ИБ, понимание архитектуры и работы СЗИ;
— Опыт технических работ: развертывание, настройка и/или эксплуатация СЗИ или ИТ‑инфраструктуры;
— Понимание, как строятся и администрируются сервисные модели в ИТ/ИБ;
— Высшее образование в ИБ или ИТ;
— Знание нормативной документации в сфере ИБ (152‑ФЗ, 187‑ФЗ и др.) — будет плюсом.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Аналитик ИБ
Удаленно (Москва)

«Солар» — архитектор комплексной кибербезопасности. Мы обеспечиваем защиту организаций всех уровней: от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности.

Требования:
— Взгляд на инфраструктуру через призму ИБ: вы понимаете, как устроены сети, серверы (bare‑metal и виртуалки), как их защищать и проверять
— Опыт аудита и базового харденинга Linux/Windows: умеете посмотреть на конфигурацию, найти отклонения от стандарта и предложить, как это исправить
— Владение Python/Bash/PowerShell на уровне, достаточном для написания скриптов валидации, парсинга данных и автоматизации проверок
— Опыт интеграции данных: вы не боитесь API, SNMP, можете подружить нашу платформу с внешними системами через их интерфейсы
— Системное мышление и умение структурировать информацию: вы способны взять разрозненные требования, стандарты и наблюдения и превратить их в чёткий, воспроизводимый процесс

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥 C++ red team developer/разработчик малдев
от 180 000 до 450 000 ₽
Офис (Санкт-Петербург)

СПЕЦПО — молодая и перспективная IT-компания, пишем собственный инструментарий под Windows для Red Team операций.

Требования:
• Уверенное владение C для системного программирования под Windows
• Понимание устройства Windows на уровне WinAPI / NtAPI 
• Базовые знания C++ (17, 20), MASM 
• Навыки работы с IDA Pro / Binja, PEStudio, x64dbg, dnSpy.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔3
😺 Application Security инженер
Офис (Москва)

Cloud ru — это ведущий российский IT-провайдер облачных сервисов и технологий искусственного интеллекта (ИИ), обеспечивающий высокую безопасность данных.

Требования:
• Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них
• Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.
• Понимание принципов устройства REST/gRPC API
• Понимание принципов работы K8S – операторы, webhooks, reconciliation loop
• Понимание принципов построения безопасного межсервисного взаимодействия

➡️ Подробнее о вакансии на youngjunior.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🎇 Senior Information Security Engineer (SOC)
Remote

QIC (Qatar Insurance Company) – the leading insurance provider in the GCC since 1964 in the MENA region. We're building the region’s first digital ecosystem by integrating insurance and non-insurance services into one platform.

Requirements:
— 5+ years of experience in Information Security as an L2/L3 SOC Analyst/Engineer with strong focus on Incident Response
— Strong understanding of the incident lifecycle, detection engineering, and response escalation
— Hands-on experience with SIEM/SOAR platforms (e.g., Splunk, Sentinel, Chronicle, QRadar, Wazuh)
— Experience conducting security investigations and root cause analysis, as well as documenting those
— Understanding of common log sources (network, endpoint, identity, application)
— Experience developing detection rules and playbooks (Sigma, KQL, YAML, etc.)

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM