200 000 — 250 000 ₽
Гибрид (Москва)
Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно-значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов.
Требования:
— Организационно‑техническое сопровождение СКЗИ в системах электронного документооборота (ПО Сигнатура, Валидата).
— Опыт работы с криптографическими модулями HSM.
— Опыт работы с СЗИ от НСД (Аккорд, Соболь).
— Опыт ведения сопроводительной нормативной документации (поэкземплярный учет СКЗИ, учет пользователей СКЗИ, лицензий СКЗИ и т.д.).
— Знание нормативно‑правовых актов по СКЗИ: Приказ ФАПСИ 152, ПКЗ-2005, ПП-313, 63-ФЗ и др.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2❤1
от 200 000 ₽
Удаленно/гибрид (Москва)
VK (200+ технологичных проектов) — компания, которая делает современные и быстрые интернет-сервисы, доступные каждому.
Требования:
— Опыт работы в Application Security — от года.
— Опыт анализа защищённости веб-приложений.
— Понимание техник эксплуатации уязвимостей и методов защиты приложений.
— Понимание архитектур современных приложений.
— Знание лучших практик в разработке безопасных приложений.
— Знание Bash, Python, Go или любого другого средства скриптовой автоматизации.
— Умение читать код и выявлять ошибки.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Гибрид (Москва)
Rutube (Рутуб) — это ведущий российский видеохостинг и платформа для размещения/просмотра видеоконтента, запущенная в 2006 году.
Требования:
• Профильное образование (IT, ИБ) от 1 года;
• Уверенное знание принципов работы веб-технологий (HTTP, HTTPS, SOAP, AJAX, JSON, REST);
• Понимание основных принципов безопасности веб-приложений и знание современных методов атак и мер по их предотвращению;
• Уверенное владение инструментами для поиска уязвимостей (Burp Suite/OWASP ZAP, Nmap, SQLmap, ffuf/dirb и др.);
• Знание BASH, Python или любого другого средства скриптовой автоматизации.
• Базовый навык чтения чужого кода (PHP, Java, C#, JS ).
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔8
от 100 000 до 500 000 ₽
Удаленно (Санкт-Петербург)
ИНФОБЕЗ — это команда экспертов, которая не просто устанавливает антивирусы, а выстраивает комплексную, проактивную защиту вашей информационной инфраструктуры.
Требования:
• Владение базовым набором утилит для пентеста (Kali Linux,Metasploit, Nmap, Burp Suite, SQLMAP и аналоги)
• Эксплуатация уязвимостей из OWASP Top 10
• Знание языков программирование С++, Python, JS, PHP
• Умение написать код по RCE Database
• Знание баз данных MSSQL,MYSQL
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6
Удаленно (Санкт-Петербург)
Совкомбанк — это крупная российская финансовая компания (публичное акционерное общество).
Требования:
• Опыт работы на аналогичном направлении от 3-х лет;
• Глубокое понимание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
• Практический опыт обхода современных механизмов защиты мобильных приложений;
• Уверенное владение инструментами: Frida, MobSF, Runtime Mobile Security, Burp Suite (включая написание собственных расширений/скриптов);
• Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift;
• Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
• Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
290 000 — 310 000 ₽
Гибрид (Москва)
Centicore — компания занимается продуктовой разработкой проектов заказчиков под ключ.
Требования:
— Высшее техническое образование в области информационных технологий, компьютерных наук или эквивалентное.
— Опыт работы в ИТ от 2 лет.
— Проживание Москва или ближнее подмосковье.
— Опыт работы с микросервисной архитектурой и понимание принципов ее работы.
— Умение работать с инструментами мониторинга и логирования (Prometheus, Grafana, ELK Stack).
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
от 300 000 ₽
Гибрид (Москва)
ANCOR (Анкор) — это крупная международная стаффинговая группа компаний, основанная в 1990 году, специализирующаяся на HR-услугах.
Требования:
• Опыт работы в области ИБ, желательно в международной компании с развитой ИТ-инфраструктурой и направлением кибербезопасности, не менее 5 лет
• Высшее профессиональное образование или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность».
• Опыт работы в области технической защиты персональных данных
• Опыт разработки организационно-распорядительной документации в сфере ИБ и защиты персональных данных
• Экспертные знания современных методов и средств защиты информации
• Опыт внедрения и развития процессов ИБ
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
от 250 091 до 385 975 ₽
Гибрид (Москва)
ООО «ТН Цифровая логистика» — аккредитованная ИТ-компания, которая развивает свою логистическую платформу MasterTMS для корпоративный клиентов. Это современный функционально насыщенный облачный SaaS продукт, который каждый день используют тысячи компаний для решения своих бизнес-критических задач.
Требования:
— Высшее профессиональное образование не ниже уровня бакалавриата;
— Российское законодательство в области ИБ и защиты ПДн (152-ФЗ, 187-ФЗ, приказы ФСТЭК России);
— Методологии и стандарты информационной безопасности (ГОСТ Р 57580.1, ГОСТ Р 57580.2, БДЗ);
— Опыт ведения документации по ИБ (политики, процедуры, регламенты);
— Понимание процессов разработки ПО и жизненного цикла безопасной разработки ПО (SDLC);
— Базовые знания языков программирования (для code review и консультирования разработчиков).
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🤔2
от 110 000 до 140 000 ₽
Офис (Санкт-Петербург)
АО "Альтиус Лаб" — основано в 2022 году с целью оказания комплекса услуг по систематизации деятельности и формированию единого подхода в области информационной безопасности любых предприятий. Реализуем комплексные проекты по обеспечению информационной безопасности, включая проектирование, внедрение и поддержку систем информационной безопасности.
Требования:
— Опыт работы инженером техподдержки не ниже L2/системным инженером в области ИБ или сетевых технологий.
— Практический опыт администрирования сетей и оборудования Vipnet.
— Опыт эксплуатации и глубокого troubleshooting средств ИБ: межсетевые экраны, VPN, средства НСД. Знание продуктов UserGate, Континент, Diamond VPN/FW будет сильным преимуществом.
— Уверенные знания сетевых технологий (TCP/IP, OSI, маршрутизация) и умение работать с Wireshark.
— Навыки администрирования Linux-систем (установка, настройка служб, анализ логов).
— Готовность к командировкам на объекты заказчиков (в том числе по аварийным ситуациям).
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
«Лаборатория Касперского» — это одна из крупнейших международных IT-компаний, специализирующаяся на разработке систем защиты от киберугроз. Она входит в четверку ведущих мировых производителей программных решений для обеспечения информационной безопасности (Endpoint Security).
Требования:
• Опыт внедрения систем по информационной безопасности;
• Опыт руководства кросс-командными проектами, организации командной работы;
• Опыт описания и/или проектирования архитектуры сложных распределенных систем;
• Опыт анализа защищенности распределенных информационных систем;
• Опыт внедрения и применения DevSecOps инструментов.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
«Лаборатория Касперского» — это одна из крупнейших международных IT-компаний, специализирующаяся на разработке систем защиты от киберугроз. Она входит в четверку ведущих мировых производителей программных решений для обеспечения информационной безопасности (Endpoint Security).
Требования:
• Опыт работы в области практического анализа защищенности и тестирования на проникновение.
• Опыт выявления и эксплуатации уязвимостей сетевых приложений.
• Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
• Умение выполнять анализ проприетарных протоколов передачи данных.
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
• Знание используемых в корпоративной (или промышленной) среде систем и технологий.
• Знание скриптовых языков программирования (Powershell, Python).
• Владение основными инструментами тестирования на проникновение.
• Технический английский.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Нижний Новгород)
Банк России — это главный эмиссионный и денежно-кредитный регулятор страны, особый публично-правовой институт, обеспечивающий устойчивость рубля и функционирование финансовой системы.
Требования:
— высшее образование по направлению подготовки Информационные системы и технологии, информационная безопасность;
— умение анализировать журналы событий от различных источников IT-инфраструктуры;
— понимание принципов компьютерной и сетевой безопасности, встроенных механизмов обеспечения ИБ операционных систем (Windows, Linux), баз данных (Oracle, MS SQL, PostgreSQL) и активного сетевого оборудования (Сisco, Alcatel, Huawei);
— понимание принципов работы SIEM, IDS и IPS систем;
— опыт работы с системами защиты от НСД (ПАК Аккорд, SecretNet) и корпоративными антивирусными решениями (KES, Dr.Web).
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
Удаленно (Москва)
ecom tech (бывшая Samokat tech) — это российская продуктово-технологическая IT-компания, разрабатывающая решения для ритейла реального времени и экспресс-доставки.
Требования:
— стаж работы по профилю не менее 3 лет;
— знать концепции и принципы в области информационной безопасности;
— знать принципы построения современных архитектур автоматизированных систем, сетей передачи данных и баз данных;
— знать способы и методы защиты Linux- и Windows-систем, а также сетей передачи данных;
— понимать методологию построения моделей угроз для автоматизированных систем;
— знать выбор и внедрение основных классов решений информационной безопасности.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Удаленно (Греция)
At Mondelēz International, our purpose is to empower people to snack right by offering the right snack, for the right moment, made the right way. That means delivering a broad range of delicious, high-quality snacks that nourish life's moments, made with sustainable ingredients and packaging that consumers can feel good about.
Requirements:
• Minimum 4 years in Information/Cyber Security field, with at least 2 years working in Vulnerability Management.
• Experience with vulnerability scanning tools including set-up, configuration, architecture, reporting, scanning best practices.
• Knowledge of security concepts and methodologies such as vulnerability assessments, application vulnerability testing, enterprise security strategies, network and cloud security.
• Knowledge of security frameworks such as CIS and NIST.
• Excellent written and verbal communications skills, including presentational skills and able to clearly communicate issues to management and other key stakeholders.
• Knowledge of creating reporting dashboards on Vulnerability Management reporting tools.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
от 240 000 до 280 000 ₽
Офис (Новосибирск)
Rossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы работаем с 1997 года, в компании более 13 000 сотрудников, более 290 складов в 125 городах и более 300 000 артикулов в ассортименте.
Требования:
— опыт работы в ИБ от 3 лет именно в части внедрения, настройки или сопровождения СЗИ;
— практический опыт работы с Fortinet;
— опыт минимум в 3 из 5 направлений:
антивирусная защита, sandbox, защита почты, Anti-DDoS, WAF;
— понимание сетевой фильтрации, сегментации, контроля доступа, защиты периметра и анализа сетевого трафика;
— опыт разбора срабатываний и участия в расследовании инцидентов;
— опыт работы в корпоративной или распределённой инфраструктуре.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤔2
Гибрид (Казань)
ICL Системные технологии — мы занимаемся системной интеграцией и разрабатываем комплексные решения в сфере ИТ и информационной безопасности. Работаем в формате B2B – проектируем, развиваем и поддерживаем.
Требования:
— опыт работы с различными системами ИТ/ИБ от 2-ух лет;
— опыт администрирования Windows/Linux;
— знание сетевых технологий и протоколов, принципов организации сетевой архитектуры;
— готовность к командировкам.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
Гибрид (Москва)
Группа Rubytech — лидирующий производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур. Мы выпускаем собственную линейку ПАК Скала^р, а также строим и защищаем от киберугроз инфраструктуру, обеспечивая бесперебойную работу крупного бизнеса и государственных организаций.
Требования:
• Образование высшее техническое (Информационные технологии или Информационная Безопасность);
• Желательно дополнительное образование в области ИБ, наличие сертификатов по конкретным технологиям и продуктам;
• Релевантный опыт работы от 3х лет;
• Категорирование по требованиям ИБ (в первую очередь по ФЗ -187 «О безопасности КИИ»);
• Сбор и анализ исходных данных для проведения категорирования объектов КИИ;
• Обследование и аудит текущего состояния обеспечения ИБ объектов КИИ.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
🤔3
Включайте кружок там личное приглашение от спикера. 👆
Уже завтра в прямом эфире, разбираем архитектуру контекста в мультиагентных системах.
🤫 Секретный лут:
👉 Регистрируйтесь на трансляцию
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
WMX — российский разработчик решений в сфере кибербезопасности. Уже более 12 лет мы защищаем веб-приложения, микросервисы и API крупнейших компаний.
Требования:
• Опыт работы в AppSec / Product Security / DevSecOps на уровне senior
• Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем
• Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний
• Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью
• Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов
• Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec, понимание их ограничений и сценариев применения
• Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1