InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
3.06K subscribers
105 photos
6 videos
1.79K links
Лучшие вакансии для хакеров.

Наши курсы: https://clc.to/oc38Pw

По рекламе: @proglib_adv

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://t.me/proglibrary/9197
Download Telegram
🎮 Планы на выходные: соберите ИИ-агента в нашей новой игре!

Запустили интерактивную аркаду, где вы на практике поймете, как устроены агентные системы.

Юзеры бомбят в чате, тикеты горят, вам нужно спасать прод 🤓. Выстраивайте граф агента, подключайте узлы (RAG, CRM, Guardrails) и принимайте решения на развилках, чтобы бот не сливал данные.


Какие навыки проверите:

- Архитектура: сборка графов на LangGraph;
- Компоненты: интеграция LLM, RAG и памяти;
- Безопасность: настройка Guardrails и отладка ошибок;
- Стейт: логика на сложных развилках.

Бонус: Больше баллов — выше скидка на обучение!

Наш новый поток стартует 14 июля. При покупке курса вы забираете еще 2 любых курса Академии в подарок!

Протестируйте свою инженерную логику и заберите максимальную скидку на обучение.

👉 Сыграть в аркаду и выбить скидку
🔥 AppSec Engineer
Удаленно

Циан — крупнейший в России сервис для поиска недвижимости.

Требования:
— Имеет опыт работы в области application/product security более 3-х лет.
— Обладает глубокой экспертизой обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10).
— Имеет опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.
— Обладает навыками чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.
— Умеет автоматизировать задачи (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda).
— Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.).

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🎬 Как ИИ ускоряет разработку и где ломаются архитектуры

Мы провели открытый вебинар, где разобрали реальные боли проектирования автономных систем. Ольга Лукьянова на практическом кейсе показала, как использовать ИИ-ассистентов для реальных задач. Вы просили запись встречи — она уже в открытом доступе!

Что внутри:

— Как с помощью ИИ быстрее разбираться в незнакомом коде и готовить пулл-реквесты;
— Критерии выбора между одним агентом и мультиагентной системой;
— Разбор популярных архитектурных ошибок и ограничений современных ИИ;
— Практические рекомендации по проектированию и внедрению облачных агентов.

👉 Посмотреть полную запись можно тут:
VK
YouTube

🚀 Хотите пойти дальше открытого вебинара? Если вы готовы перейти от простых промптов к проектированию надежных, отказоустойчивых ИИ-систем, которые не сливают бюджет компании на API, приходите на курс AgentOps. Поток уже стартовал, но двери еще приоткрыты!

👉 Успеть на курс AgentOps
🔥 Открытое занятие по AgentOps — курс стартовал!

Сегодня в 19:00 по МСК пройдет первое занятие нового потока, на которое может прийти каждый. Оцените пользу нашего подхода на ретрансляции урока в VK!

👨‍💻 Спикер: Андрей Носов

Тема: Архитектура управления: state machine для AI-агентов

Будем разбираться, как использовать State machine в качестве главного оружия против стохастики (непредсказуемости) LLM.

Что в программе:

● State machine: инварианты и терминальные состояния;
● Паттерны маршрутизации: Supervisor, ReAct, Plan-and-Solve;
● Детекция циклов и настройка аварийных выходов;
● Абстракция от модели: как сделать каркас, который переживет смену LLM/провайдера;
● Адаптация графов под ограничения локальных моделей;
● Версионирование графов и миграции стейта.

Результат занятия: Вы поймете, как спроектировать надежный каркас агента с жестким контролем исполнения и переходов.

👉 Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить старт трансляции!
😇 Ведущий инженер по информационной безопасности (SOC)
Офис (Нижний Новгород)

Миссия Банка России — обеспечение финансовой и ценовой стабильности, содействие развитию конкурентоспособного финансового рынка.

Требования:
— высшее профильное образование по направлениям подготовки ИТ или ИБ.
— умение анализировать журналы событий от различных источников ИТ-инфраструктуры.
— понимание принципов компьютерной и сетевой безопасности, встроенных механизмов обеспечения ИБ операционных систем (Windows, Linux), баз данных (Oracle, MS SQL, PostgreSQL) и активного сетевого оборудования (Cisco, Alcatel, Huawei).
— понимание принципов работы SIEM-, IDS- и IPS-систем.
— опыт работы с системами защиты от НСД (ПАК Аккорд, SecretNet) и корпоративными антивирусными решениями (KES, Dr.Web).

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Почему одним Data Scientist платят больше, чем другим?

Дело не только в знании Python и ML-библиотек. Во многих компаниях уровень специалиста оценивают по математической подготовке: теории вероятностей, статистике, линейной алгебре и математическому анализу.

Именно эти знания помогают понимать модели, решать более сложные задачи и претендовать на позиции с более высокой оплатой.

На курсе «Математика для Data Science» вы изучите разделы, которые используются в работе Data Scientist и ML Engineer.

Что вас ждёт:

🔹 40+ видеолекций и 150+ практических заданий на Python
🔹 Проверка домашних работ и обратная связь от преподавателей
🔹 Подготовка к техническим собеседованиям
🔹 Программа от преподавателей ВМК МГУ, НИУ ВШЭ и экспертов индустрии

👉 Записаться на бесплатный демо-урок
👾 Инженер по информационной безопасности (сетевая безопасность, СКЗИ)
от 180 000 ₽
Офис/гибрид (Москва)

«Элвис-Плюс» — реализуем крупные проекты по кибербезу ("Лукойл", ЦБ РФ и др) и стоим на страже безопасности данных бизнеса и государства.

Требования:
— Высшее техническое образование, опыт работы в сфере ИТ или ИБ от 1-3 года;
— Понимание принципов функционирования инфраструктуры открытых ключей (PKI), алгоритмов шифрования и электронной подписи семейства ГОСТ.
— Понимание принципов функционирования сетей (TCP/IP, DNS, DHCP, VPN).
— Знание нормативных документов в области электронной подписи и криптографии.
— Практические навыки работы с СКЗИ и средствами УЦ: КриптоПро CSP, КриптоПро УЦ, КриптоПро HSM, КриптоПро DSS, КриптоПро Ключ, СКАД Сигнатура, АПК Сигнатура-сертификат L.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
📹 Из чего на самом деле состоит ИИ-агент?

Прикрепили для вас свежую вырезку из вебинара. Внутри, что прячется под капотом агентных систем: от LLM-ядра до вызова внешних инструментов. Обсуждаем, какими бывают агенты (спойлер: далеко не только автономными) и когда какой подход использовать.

Готовы перейти от видео к практике и собрать свой первый продакшн-кейс?

Прямо сейчас у нас действует акция «3 курса по цене 1»:
🔹 При покупке VIP-тарифа нового потока «Разработка ИИ-агентов» вы получаете в подарок хардкорный курс «AgentOps» + ещё один любой курс Академии на ваш выбор!

🔹 Ваша чистая экономия — 129 000 ₽! Два топовых курса по созданию и контролю агентов обойдутся вам всего в 134 000 ₽ вместо 263 000 ₽. Плюс третий курс бонусом (например, «Математика для AI»).


Сомневаетесь, подойдет ли вам формат? Оставьте заявку и пройдите бесплатный демо-урок, чтобы протестировать платформу перед покупкой.

👉 Пройти демо-урок и забрать 3 курса по цене 1
🤐 Младший инженер по информационной безопасности
50 000 ₽
Офис (Хабаровск)

ООО Внедрение — ведущий ИТ-интегратор и производственная компания, предоставляющая комплексные решения для крупного бизнеса и государственных структур. Наши клиенты — крупные государственные компании, для которых мы реализуем проекты по импортозамещению и обеспечиваем высокий уровень сервиса.

Требования:
— Образование: среднее специальное, высшее или неоконченное высшее по направлениям: «Информационная безопасность», «Компьютерная безопасность», «Информационные системы и технологии», смежные технические специальности или юридическое образование (для работы с нормативной документацией).
— Уверенное владение ПК, пакетом Microsoft Office (Word, Excel – на уровне создания структурированных документов и таблиц).
— Внимательность, усидчивость, способность работать с большим объемом текстовой информации (законы, нормативные акты).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10
🔥 Application Security Engineer
Remote/hybrid (Cyrpus)

Pepperstone — was founded in 2010 in Melbourne, Australia by a team of experienced traders with a shared commitment to improve the world of online trading.

About You:
— 8+ years of experience in information security, with at least 3 years specialising in application security or software security engineering.
— Solid understanding of common vulnerability classes including OWASP Top 10, business logic flaws, and API security risks.
— Hands-on experience with security testing tools such as Burp Suite, OWASP ZAP, Semgrep, Checkmarx, Snyk, or equivalent.
— Proficiency in at least one programming or scripting language (Python, JavaScript, Java, Go, or similar) to support code review and automation.
— Experience integrating security tooling into CI/CD pipelines (GitHub Actions, Jenkins, GitLab CI, or similar).

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥 Как перестать слепо доверять ИИ и начать им управлять?

1–2 августа на «ИИ-выходных» вы научитесь проектировать архитектуру автономных AI-агентов и контролировать их работу.

Что будет в вашем портфолио после обучения:

— Вы выйдете с готовым профилем AI-инженера (отлично дополнит ваши LinkedIn и GitHub).
— Освоите связку Python, FastAPI, OpenAI API, Docker и PostgreSQL.
— Соберете полноценный AI-сервис под вашу личную задачу.

Для кого: junior-middle разработчики. Вы пишете на Python, работаете с Git и терминалом (с нуля не подойдет, темп очень быстрый!).

👨‍💻 Спикер: Алексей Жиряков (Сбер, GenAI).

Места строго ограничены!

👉 Изучить программу и занять место
💡 Инженер по внедрению средств защиты информации
от 100 000 до 160 000 ₽
Офис (Санкт-Петербург)

АО Альтиус Лаб — аккредитованная ИТ-компания, специализирующаяся на проектировании и внедрении комплексных решений в сфере информационных технологий и информационной безопасности.

Требования:
— Инфраструктурный опыт: Понимание принципов аппаратного устройства серверов и сетевого оборудования (контроль установки, коммутации и базовая диагностика).
— Сетевые технологии: Уверенные знания архитектуры ЛВС, стека протоколов TCP/IP, принципов маршрутизации и технологий организации VPN. Практический опыт настройки коммутаторов и маршрутизаторов.
— Администрирование ОС: Опыт развертывания и администрирования Linux-систем (управление правами, службами, анализ логов). Навыки работы с отечественными ОС (Astra Linux SE, РЕД ОС).
— Опыт в ИБ: Практический опыт самостоятельного внедрения и эксплуатации СЗИ. Знание линеек продуктов как минимум двух вендоров из списка: UserGate, ViPNet, Diamond VPN/FW, Eltex, Континент.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
🤨 Как заставить AI-агента не ломать архитектуру, а нормально писать код?

Мы привыкли общаться с ИИ промптами, но для автономных систем это путь к бесконечным циклам и сливу бюджета. Чтобы убрать хаос, инженеры переходят на Spec-Driven Development (SDD).

Вот как этот подход меняет работу агента на практике:

🔹Контракт вместо текста. Сначала пишется строгая спецификация (JSON-схема/OpenAPI) и автотесты. Агент зажат в рамки интерфейсов, за которые физически не может выйти.
🔹Контроль на шагах. Внутри петли Think-Act-Observe агент сверяет действия со спецификацией.
🔹Саморефлексия. Если ИИ нарушил типы или «додумал» лишнее, тест падает. Агент получает ошибку в контекст и сам правит код, не выходя за рамки ТЗ.

Это лишь база того, как укротить ИИ-разработку. Если вы хотите глубоко внедрить эту методологию, научиться проектировать архитектурные контракты и собирать отказоустойчивые системы —оставляйте заявку на наш новый курс по Spec-Driven Development. Стартуем совсем скоро🙂
🤔1
🚀 Уже завтра стартует новый поток курса «ИИ-агенты»!

Мы собрали мощнейший состав преподавателей. Учить вас проектировать архитектуру и собирать продакшн-агентов будут инженеры и исследователи из топовых IT-компаний.

Старт уже завтра!

Сомневаетесь, подойдет ли вам программа и подача? Начните с бесплатного демо-урока!

Всего за 2 часа вы заглянете под капот ИИ-агента, поймете, чем мышление модели отличается от ее ответа, и научите систему чинить собственный код. Это идеальный способ протестировать нашу платформу перед покупкой.

🔗 Пройти демо-урок и занять место на курсе
🔥 Ведущий специалист по информационной безопасности (Firewall/WAF)
Офис (Екатеринбург)

Группа Русская медная компания  — вертикально интегрированный производственный холдинг.

Требования:
— Законченное высшее или дополнительное образование (профессиональная переподготовка) в сфере информационной безопасности.
— Опыт работы в области информационной безопасности, по направлению администрирования технических средств защиты — информации от 2-х лет;
Опыт администрирования: межсетевых экранов (Fortigate, CheckPoint,Usergate), VPN (Fortinet, Cisco, VIPNet), средств антивирусной защиты (Kaspersky Endpoint Security).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Стартуем СЕГОДНЯ! Новый поток курса «Разработка ИИ-агентов» открыт

По этому поводу мы решили выложить закрытую запись одного из уроков из программы. Найти её в поиске YouTube нельзя — она доступна только по ссылке и всем, кто будет на курсе.

Внутри глубокий разбор LLM от Алексея Яндутова (Senior ML-инженер, развивал ответы «Алисы» и «Нейро» в Яндексе). Учимся получать точный результат без галлюцинаций.

Что внутри урока:

- Устройство LLM.
- Рабочие шаблоны промптов (Persona, Chain-of-Thought и др.).
- Разбор реального кейса Яндекса. Как автоматизировать разметку, обойти качество людей на 5% и срезать косты на 60%.


После просмотра вы поймете, когда хватает промпт-инжиниринга, а когда нужен RAG или fine-tuning.

👉Смотреть закрытый урок на YouTube

Понравился урок? Переходите на новый уровень! Оставляйте заявку на курс, чтобы научиться проектировать надежные автономные системы. Обучение началось, но вы еще успеваете присоединиться.

🔗 Занять место на курсе
👻 Стажер AppSec
до 60 000 ₽
Гибрид (Москва)

МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.

Требования:
— Знание основ одного или нескольких ЯП: golang/python/c#/javascript;
— Знания об безопасности веб-приложений, понимание принципов их построения и работы;
— Наличие представления о STLC.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🔥 Курс «Разработка ИИ-агентов» стартовал, но вы еще успеваете присоединиться!

Мы только начали, а первый практический воркшоп пройдет только 23 июля. До этого времени вы спокойно успеете изучить материалы и нагнать группу.

💼 Главная фишка: финальный проект в портфолио:

В финальном проекте вы сможете выбрать один из двух вариантов: реализовать свою идею или решить задачу от партнера курса — крупной российской финтех-компании. Вы будете работать с датасетом, построенным по реальным сценариям, получите бизнес-контекст и продовые ограничения. В результате соберете AI-агента, который станет сильным проектом для портфолио.


🎁 Упомяните менеджеру специальное предложение «3 курса по цене 1»: Берете VIP-тариф — получаете курс «Разработка ИИ-агентов», хардкорный «AgentOps» и ещё один курс на выбор. Выгода 129.000 ₽!

Двери потока вот-вот закроются окончательно. Успейте забрать стек курсов и начать работу над реальным проектом

🔗 Занять место и забрать 3 курса
⌨️ Principal Security Engineer (DRI)
Remote (Worldwide)

TaxDome — we are creating a SaaS-platform that helps our customers to grow their business around the world.

What you bring:
— 7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent.
— Experience securing multi-tenant SaaS products handling sensitive or regulated data.
— Strong hands-on background in DevSecOps and CI/CD security automation.
— Practical experience with AI/LLM security risks and controls.
— Ability to review code and work closely with engineering across modern backend/platform stacks.

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡 Один и тот же запрос к AI можно выполнить двумя способами — и получить совершенно разный результат.

1️⃣ способ — просто попросить написать код. Модель может сгенерировать рабочее решение, но именно на этапе проверки часто всплывают пропущенные edge case’ы, ошибки обработки или проблемы с тестами.

2️⃣ способ — дать агенту цикл Think → Act → Observe. Он не останавливается после первой попытки: планирует действия, проверяет результат и, если находит ошибку, исправляет её и пробует снова.

Самое интересное, что разница здесь не столько в модели Claude, GPT или другая LLM могут быть одинаковыми. Разницу создаёт инженерная система вокруг них.

📅 Именно это разберём 23 июля в 19:00 (МСК) на бесплатном вебинаре с Алексеем Жиряковым (Executive Director в Сбере, GenAI Data Platform, ex-CTO Stream и KION).

На живом демо покажем, как один и тот же запрос работает без агентной системы и с ней 🔥

🔗 Регистрация

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM