InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
3.1K subscribers
107 photos
6 videos
1.8K links
Лучшие вакансии для хакеров.

Наши курсы: https://clc.to/oc38Pw

По рекламе: @proglib_adv

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://t.me/proglibrary/9197
Download Telegram
🎯 У разработчика, DevOps-инженера и техлида разные причины задуматься о системной работе с AI-агентами

Но цель одна: перейти от случайных удачных запусков к управляемому процессу на реальном проекте — с понятными правилами, ревью, контролем расходов и безопасности ✔️

На курсе «ИИ для разработчиков» участники выстраивают такой процесс на практике: подключают инструменты, задают границы для агента и учатся понимать, где ему можно доверять работу, а где требуется проверка.

⚡️ Предзапись на осенний поток уже открыта

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Специалист по информационной безопасности
от 160 000 до 200 000 ₽
Офис (Москва)

М7.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения.

Требования:
— Опыт работы в ИБ или системном администрировании от 2 лет
— Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI)
— Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги)
— Опыт администрирования средств защиты (FW, DLP, антивирус)
— Опыт работы с Active Directory

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
😧 Security Engineer
от 200 000 до 250 000 ₽
Офис (Москва)

АО «ТрансМашГазТокен» (ТМГТ) — российская технологическая компания, разрабатывающая программную платформу для рынка криптовалют и цифровых финансовых активов.

Требования:
— 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
— Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
— Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
— Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
— Опыт встраивания инструментов безопасности в CI/CD.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
🥳 Security Business Partner
Удаленно

Циан — крупнейший в России сервис для поиска недвижимости. Компания входит в топ-10 лучших сайтов по недвижимости в мире, ежемесячная аудитория сервиса — свыше 18 млн. человек.

Наш будущий коллега:
— Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
— Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта;
— Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски;
— Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.);
— Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
— Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.).

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
Покупать новый курс каждый раз, когда меняется рабочая задача, — довольно странная механика. Нашли альтернативу 👇
👅 Самое сложное — выбрать не курс, а направление

Сегодня хочется разобраться в AI-агентах. Через пару недель появляется задача, где нужны алгоритмы. Потом понимаешь, что неплохо бы освежить Python или математику для Data Science.

🔜 Именно поэтому подписка на обучение многим оказывается удобнее отдельных курсов. Можно спокойно переключаться между темами, когда меняются задачи, а не покупать новую программу каждый раз.

В подписку Proglib Academy входят все основные направления — AI, ML, Python, алгоритмы, математика для DS и другие курсы, а ещё закрытый видеохаб с вебинарами практиков.


Начать можно с пробного месяца. Если решите остаться, его стоимость зачтётся при оформлении подписки 😎

🔗 Узнать подробнее

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
👅 Специалист по информационной безопасности
Офис (Томск)

ООО «РН-Проектирование Добыча» — один из ключевых Корпоративных институтов ПАО «НК «Роснефть», крупный исследовательский и проектный центр нефтегазовой отрасли страны, выполняющий широкий спектр научных и проектных работ для предприятий нефтегазового комплекса.

Требования:
— высшее профессиональное образование по специальности "Информационная безопасность", либо высшее техническое образование с — обязательной профессиональной переподготовкой по одной из специальностей в области информационной безопасности;
— опыт работы в сфере информационной безопасности;
— знание принципов построения и функционирования сетей и протоколов стека TCP/IP, и умение применения на практике;
— знание модели ISO/OSI;
— понимание принципов компьютерной и сетевой безопасности, безопасности web- приложений; знание основных сетевых протоколов передачи данных;
— владение Windows и Linux на уровне администратора.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤔1
⌨️ Специалист по информационной безопасности
Удаленно

«Норникель Спутник» — это высокотехнологичный сервисный центр, выполняющий функции единого цифрового и операционного партнера для предприятий группы компаний «Норникель».

Требования:
• Понимание основных принципов и специфики работы АСУ ТП;
• Понимание принципов построения систем защиты АСУ ТП;
• Опыт работы и администрирования: Kaspersky Security Center, KICS for Nodes, MaxPatrol, KICS for Networks, WSUS, Efros CI;
• Опыт настройки встроенных механизмов безопасности операционных систем;

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🫣 Специалист по реагированию и расследованию инцидентов ИБ
от 300 000 ₽
Офис/гибрид (Москва)

Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель.

Требования:
— Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет.
— Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы.
— Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций.
— Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
— Навыки базового анализа сетевой активности и логов.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
✂️ Главный специалист по кибербезопасности
Офис (Москва)

ООО ОТЭКО — крупнейший частный инвестор в портовую инфраструктуру Юга России, один из лидеров на рынке транспортных услуг России и стран СНГ.

Требования:
— имеете опыт работы с любыми из перечисленных систем: сканер уязвимостей, система управления безопасностью мобильных устройств, антивирусные решения;
— имеете опыт проектирования и внедрения систем защиты информации, администрирования операционных Windows, Linux и средств виртуализации;
— понимаете современные угрозы и уязвимости, связанные с нарушением информационной безопасности, технологий, методов и средств защиты информации;
— понимаете принципы работы SIEM систем, методологию MITRE ATT, CyberKillChain, OWASP TOP 10, PKI инфраструктуры;
— понимаете модель OSI и стек протоколов TCP/IP.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
😗 Application Security Engineer (AppSec)
Удаленно

Компания IT_One — стратегический партнер по цифровизации российского бизнеса и государственных органов.

Требования:
• опыт работы Security Champion / Security BP;
• опыт построения процессов Application Security;
• опыт формирования исключений (False Positive Management);
• опыт централизации и корреляции результатов нескольких SAST/DAST инструментов;
• наличие профильных сертификатов AppSec.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
😊 Старший эксперт по методологии кибербезопасности (Эксперт по КИИ)
Офис (Москва)

Альфа-Банк — это крупнейший частный универсальный банк в России, основанный в 1990 году. Он входит в список системно значимых кредитных организаций страны и обслуживает десятки миллионов физических и юридических лиц.

Требования:
— Образование: высшее, специальность: в области информационных технологий и/или информационной безопасности;
— Стаж работы в области информационных технологий/информационной безопасности не менее 2 лет;
— Знание законодательства Российской Федерации в области информационной безопасности;
— Знание международных стандартов управления системой информационной безопасности;
— Знание принципов построения системы управления информационной безопасностью.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.

Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.

Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.

Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах

Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.

За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором

Старт курса — 24 августа

🔁Посмотреть программу и записаться
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2