Forwarded from Proglib.academy | IT-курсы
Но цель одна: перейти от случайных удачных запусков к управляемому процессу на реальном проекте — с понятными правилами, ревью, контролем расходов и безопасности
На курсе «ИИ для разработчиков» участники выстраивают такой процесс на практике: подключают инструменты, задают границы для агента и учатся понимать, где ему можно доверять работу, а где требуется проверка.
Please open Telegram to view this post
VIEW IN TELEGRAM
от 160 000 до 200 000 ₽
Офис (Москва)
М7
.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения.Требования:
— Опыт работы в ИБ или системном администрировании от 2 лет
— Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI)
— Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги)
— Опыт администрирования средств защиты (FW, DLP, антивирус)
— Опыт работы с Active Directory
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
от 200 000 до 250 000 ₽
Офис (Москва)
АО «ТрансМашГазТокен» (ТМГТ) — российская технологическая компания, разрабатывающая программную платформу для рынка криптовалют и цифровых финансовых активов.
Требования:
— 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
— Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
— Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
— Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
— Опыт встраивания инструментов безопасности в CI/CD.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
Удаленно
Циан — крупнейший в России сервис для поиска недвижимости. Компания входит в топ-10 лучших сайтов по недвижимости в мире, ежемесячная аудитория сервиса — свыше 18 млн. человек.
Наш будущий коллега:
— Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
— Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта;
— Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски;
— Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.);
— Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
— Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.).
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Покупать новый курс каждый раз, когда меняется рабочая задача, — довольно странная механика. Нашли альтернативу 👇
Forwarded from Proglib.academy | IT-курсы
Сегодня хочется разобраться в AI-агентах. Через пару недель появляется задача, где нужны алгоритмы. Потом понимаешь, что неплохо бы освежить Python или математику для Data Science.
В подписку Proglib Academy входят все основные направления — AI, ML, Python, алгоритмы, математика для DS и другие курсы, а ещё закрытый видеохаб с вебинарами практиков.
Начать можно с пробного месяца. Если решите остаться, его стоимость зачтётся при оформлении подписки
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Томск)
ООО «РН-Проектирование Добыча» — один из ключевых Корпоративных институтов ПАО «НК «Роснефть», крупный исследовательский и проектный центр нефтегазовой отрасли страны, выполняющий широкий спектр научных и проектных работ для предприятий нефтегазового комплекса.
Требования:
— высшее профессиональное образование по специальности "Информационная безопасность", либо высшее техническое образование с — обязательной профессиональной переподготовкой по одной из специальностей в области информационной безопасности;
— опыт работы в сфере информационной безопасности;
— знание принципов построения и функционирования сетей и протоколов стека TCP/IP, и умение применения на практике;
— знание модели ISO/OSI;
— понимание принципов компьютерной и сетевой безопасности, безопасности web- приложений; знание основных сетевых протоколов передачи данных;
— владение Windows и Linux на уровне администратора.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤔1
Удаленно
«Норникель Спутник» — это высокотехнологичный сервисный центр, выполняющий функции единого цифрового и операционного партнера для предприятий группы компаний «Норникель».
Требования:
• Понимание основных принципов и специфики работы АСУ ТП;
• Понимание принципов построения систем защиты АСУ ТП;
• Опыт работы и администрирования: Kaspersky Security Center, KICS for Nodes, MaxPatrol, KICS for Networks, WSUS, Efros CI;
• Опыт настройки встроенных механизмов безопасности операционных систем;
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
от 300 000 ₽
Офис/гибрид (Москва)
Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель.
Требования:
— Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет.
— Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы.
— Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций.
— Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
— Навыки базового анализа сетевой активности и логов.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
ООО ОТЭКО — крупнейший частный инвестор в портовую инфраструктуру Юга России, один из лидеров на рынке транспортных услуг России и стран СНГ.
Требования:
— имеете опыт работы с любыми из перечисленных систем: сканер уязвимостей, система управления безопасностью мобильных устройств, антивирусные решения;
— имеете опыт проектирования и внедрения систем защиты информации, администрирования операционных Windows, Linux и средств виртуализации;
— понимаете современные угрозы и уязвимости, связанные с нарушением информационной безопасности, технологий, методов и средств защиты информации;
— понимаете принципы работы SIEM систем, методологию MITRE ATT, CyberKillChain, OWASP TOP 10, PKI инфраструктуры;
— понимаете модель OSI и стек протоколов TCP/IP.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Удаленно
Компания IT_One — стратегический партнер по цифровизации российского бизнеса и государственных органов.
Требования:
• опыт работы Security Champion / Security BP;
• опыт построения процессов Application Security;
• опыт формирования исключений (False Positive Management);
• опыт централизации и корреляции результатов нескольких SAST/DAST инструментов;
• наличие профильных сертификатов AppSec.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
Альфа-Банк — это крупнейший частный универсальный банк в России, основанный в 1990 году. Он входит в список системно значимых кредитных организаций страны и обслуживает десятки миллионов физических и юридических лиц.
Требования:
— Образование: высшее, специальность: в области информационных технологий и/или информационной безопасности;
— Стаж работы в области информационных технологий/информационной безопасности не менее 2 лет;
— Знание законодательства Российской Федерации в области информационной безопасности;
— Знание международных стандартов управления системой информационной безопасности;
— Знание принципов построения системы управления информационной безопасностью.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев▶️ пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️ 300 ак.ч. ▶️ 1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁 Посмотреть программу и записаться
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев
Старт курса — 24 августа
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2