InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
3.06K subscribers
105 photos
6 videos
1.79K links
Лучшие вакансии для хакеров.

Наши курсы: https://clc.to/oc38Pw

По рекламе: @proglib_adv

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://t.me/proglibrary/9197
Download Telegram
🤨 Как заставить AI-агента не ломать архитектуру, а нормально писать код?

Мы привыкли общаться с ИИ промптами, но для автономных систем это путь к бесконечным циклам и сливу бюджета. Чтобы убрать хаос, инженеры переходят на Spec-Driven Development (SDD).

Вот как этот подход меняет работу агента на практике:

🔹Контракт вместо текста. Сначала пишется строгая спецификация (JSON-схема/OpenAPI) и автотесты. Агент зажат в рамки интерфейсов, за которые физически не может выйти.
🔹Контроль на шагах. Внутри петли Think-Act-Observe агент сверяет действия со спецификацией.
🔹Саморефлексия. Если ИИ нарушил типы или «додумал» лишнее, тест падает. Агент получает ошибку в контекст и сам правит код, не выходя за рамки ТЗ.

Это лишь база того, как укротить ИИ-разработку. Если вы хотите глубоко внедрить эту методологию, научиться проектировать архитектурные контракты и собирать отказоустойчивые системы —оставляйте заявку на наш новый курс по Spec-Driven Development. Стартуем совсем скоро🙂
🤔1
🚀 Уже завтра стартует новый поток курса «ИИ-агенты»!

Мы собрали мощнейший состав преподавателей. Учить вас проектировать архитектуру и собирать продакшн-агентов будут инженеры и исследователи из топовых IT-компаний.

Старт уже завтра!

Сомневаетесь, подойдет ли вам программа и подача? Начните с бесплатного демо-урока!

Всего за 2 часа вы заглянете под капот ИИ-агента, поймете, чем мышление модели отличается от ее ответа, и научите систему чинить собственный код. Это идеальный способ протестировать нашу платформу перед покупкой.

🔗 Пройти демо-урок и занять место на курсе
🔥 Ведущий специалист по информационной безопасности (Firewall/WAF)
Офис (Екатеринбург)

Группа Русская медная компания  — вертикально интегрированный производственный холдинг.

Требования:
— Законченное высшее или дополнительное образование (профессиональная переподготовка) в сфере информационной безопасности.
— Опыт работы в области информационной безопасности, по направлению администрирования технических средств защиты — информации от 2-х лет;
Опыт администрирования: межсетевых экранов (Fortigate, CheckPoint,Usergate), VPN (Fortinet, Cisco, VIPNet), средств антивирусной защиты (Kaspersky Endpoint Security).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Стартуем СЕГОДНЯ! Новый поток курса «Разработка ИИ-агентов» открыт

По этому поводу мы решили выложить закрытую запись одного из уроков из программы. Найти её в поиске YouTube нельзя — она доступна только по ссылке и всем, кто будет на курсе.

Внутри глубокий разбор LLM от Алексея Яндутова (Senior ML-инженер, развивал ответы «Алисы» и «Нейро» в Яндексе). Учимся получать точный результат без галлюцинаций.

Что внутри урока:

- Устройство LLM.
- Рабочие шаблоны промптов (Persona, Chain-of-Thought и др.).
- Разбор реального кейса Яндекса. Как автоматизировать разметку, обойти качество людей на 5% и срезать косты на 60%.


После просмотра вы поймете, когда хватает промпт-инжиниринга, а когда нужен RAG или fine-tuning.

👉Смотреть закрытый урок на YouTube

Понравился урок? Переходите на новый уровень! Оставляйте заявку на курс, чтобы научиться проектировать надежные автономные системы. Обучение началось, но вы еще успеваете присоединиться.

🔗 Занять место на курсе
👻 Стажер AppSec
до 60 000 ₽
Гибрид (Москва)

МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.

Требования:
— Знание основ одного или нескольких ЯП: golang/python/c#/javascript;
— Знания об безопасности веб-приложений, понимание принципов их построения и работы;
— Наличие представления о STLC.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🔥 Курс «Разработка ИИ-агентов» стартовал, но вы еще успеваете присоединиться!

Мы только начали, а первый практический воркшоп пройдет только 23 июля. До этого времени вы спокойно успеете изучить материалы и нагнать группу.

💼 Главная фишка: финальный проект в портфолио:

В финальном проекте вы сможете выбрать один из двух вариантов: реализовать свою идею или решить задачу от партнера курса — крупной российской финтех-компании. Вы будете работать с датасетом, построенным по реальным сценариям, получите бизнес-контекст и продовые ограничения. В результате соберете AI-агента, который станет сильным проектом для портфолио.


🎁 Упомяните менеджеру специальное предложение «3 курса по цене 1»: Берете VIP-тариф — получаете курс «Разработка ИИ-агентов», хардкорный «AgentOps» и ещё один курс на выбор. Выгода 129.000 ₽!

Двери потока вот-вот закроются окончательно. Успейте забрать стек курсов и начать работу над реальным проектом

🔗 Занять место и забрать 3 курса
⌨️ Principal Security Engineer (DRI)
Remote (Worldwide)

TaxDome — we are creating a SaaS-platform that helps our customers to grow their business around the world.

What you bring:
— 7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent.
— Experience securing multi-tenant SaaS products handling sensitive or regulated data.
— Strong hands-on background in DevSecOps and CI/CD security automation.
— Practical experience with AI/LLM security risks and controls.
— Ability to review code and work closely with engineering across modern backend/platform stacks.

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡 Один и тот же запрос к AI можно выполнить двумя способами — и получить совершенно разный результат.

1️⃣ способ — просто попросить написать код. Модель может сгенерировать рабочее решение, но именно на этапе проверки часто всплывают пропущенные edge case’ы, ошибки обработки или проблемы с тестами.

2️⃣ способ — дать агенту цикл Think → Act → Observe. Он не останавливается после первой попытки: планирует действия, проверяет результат и, если находит ошибку, исправляет её и пробует снова.

Самое интересное, что разница здесь не столько в модели Claude, GPT или другая LLM могут быть одинаковыми. Разницу создаёт инженерная система вокруг них.

📅 Именно это разберём 23 июля в 19:00 (МСК) на бесплатном вебинаре с Алексеем Жиряковым (Executive Director в Сбере, GenAI Data Platform, ex-CTO Stream и KION).

На живом демо покажем, как один и тот же запрос работает без агентной системы и с ней 🔥

🔗 Регистрация

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
🐢 Аналитик сетевой безопасности SOC
Офис/гибрид (Москва)

ИТ-компания «Лоция» — аккредитованная ИТ-компания. Создаем ИТ-решения для крутых российских клиентов.

Требования:
— фундаментальные знания ИБ, Linux, Windows, Network;
— опыт администрирования сетевого оборудования Cisco, Eltex, Huawei;
— опыт администрирования любых МСЭ Cisco, CheckPoint, Palo Alto, Positive и т.д.;
— опыт работы с Windows\Linux системами;
— опыт работы с 802.1x, Cisco ISE, Huawei NAC;
— умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Ведущий специалист направления кибербезопасности (pentest)
Офис (Воронеж)

RTM Group — быстрорастущая консалтинговая компания, специализирующаяся на услугах в области ИТ-права, информационной безопасности и ИТ-экспертиз, состоящая из команды профессионалов.

Требования:
— принципы тестирования на проникновение инфраструктуры и приложений;
— OWASP и OSINT;
— OSI и сетевого взаимодействия (уверенные знания);
— ОС семейств Windows и Linux (уверенные знания);
— основы тайм-менеджмента;
— принципы наставничества;
— наличие высшего образования обязательно (техническое направление).

➡️ Подробнее о вакансии на talanto.work

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Один из главных вопросов при выборе курса — кто его ведёт

Proglib Academy рассказали, почему сделали ставку на практикующих инженеров из бигтеха ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
🧑‍💻 Учиться агентной разработке — у тех, кто уже внедряет её в бигтехе

Курс «ИИ для разработчиков» ведут практики из ведущих российских IT-компаний 🔥

🔵 Они прошли путь от первых экспериментов с AI до рабочих процессов, в которых агенты помогают команде писать код, готовить PR и быстрее доводить задачи до продакшена.

В ближайшее время познакомим вас с каждым преподавателем. Программа курса — по ссылке 🎹

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Эксперт по информационной безопасности
Гибрид (Москва/Санкт-Петербург)

Мы — ППР, финтех-компания с ИТ-аккредитацией и более чем 20-летним опытом работы в B2B. Создаем продукты, которые помогают бизнесу управлять автопарком, вести отчетность и контролировать расходы.

Требования:
— Общий опыт работы в направлении ИБ от 6 лет.
— Уверенные знания ключевых концепций разработки современных веб-сервисов (REST, SPA, MQ, микросервисная архитектура, CI/CD).
— Знание принципов функционирования ключевых методов защиты информации (Hardening, AV/EDR, FW, MFA, WAF, SIEM, OAuth2.0/OIDC/SAML).
— Знание фреймворков моделирования угроз (STRIDE, DREAD, MITRE и т.п.).
— Опыт проектирования комплексных систем обеспечения информационной безопасности в роли архитектора/инженера (приветствуется интеграторский опыт).

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Почему два разработчика с одной и той же задачей и Claude Code могут прийти к совершенно разным решениям?

Разбираемся на бесплатном вебинаре 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
😸 Каждый разработчик подходит к задаче со своим опытом: помнит прошлые решения, знает ограничения проекта и понимает, какой код команда пропустит на ревью.

Для человека это естественная часть работы. У Claude Code этого контекста по умолчанию нет — только задача и инструкции, которые ему дали.

Поэтому в большой команде недостаточно просто выбрать хорошую модель.

❗️ Нужно ещё объяснить ей, как у вас устроена разработка: какие подходы приняты, что обязательно проверять и по каким правилам принимать решения.


🗓 23 июля в 19:00 МСК поговорим об этом на бесплатном вебинаре с Алексеем Жиряковым — он Executive Director в Сбере, руководит
GenAI Data Platform, и с этой проблемой сталкивался не раз 🔥

Покажет живое демо, разберём, как встроить AI в процесс разработки так, чтобы он реально помогал, а не добавлял ещё один повод для споров на ревью.

🔗 Занять место на вебинаре

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
🎹 Инженер по управлению уязвимостями ИБ
Гибрид (Москва)

М Тех — быстрорастущий цифровой партнёр М.Видео-Эльдорадо.

Требования:
— Знание классов решений VMS (систем управления уязвимостями);
— Опыт внедрения ИТ-систем и систем безопасности (Active Directory, антивирус, антиспам, защита данных);
— Навыки администрирования ОС Windows (и других ОС);
— Опыт расследования инцидентов ИБ, базовое понимание веб-разработки.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Специалист дежурной смены (Аналитик ИБ)
Офис (Казань)

Инностейдж — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!

Требования:
— Базовые знание основ сетевых технологий (модель OSI, протоколы прикладного и транспортного уровня), WEB-технологий (базовое понимание клиент-серверной архитектуры и архитектуры WEB-приложений, коды ответа HTTP и методы HTTP запросов), технологий виртуализации;
— Навыки работы с популярными ОС семейств Windows Unix/Linux;
— Общее представление о типах журналов Windows;
— Общее представление об актуальных угрозах информационной безопасности;
— Понимание принципов работы различных типов систем/средств ИБ и технической защиты информации, в особенности SIEM, Application Firewall, IDS/IPS, NGFW;
— Знание английского языка в объеме, достаточном для чтения технической документации.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🎹 AppSec-инженер (веб-пентест)
Удаленно (Москва)

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Требования:
— Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
— Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
— Опыт проведения разметки срабатываний сканеров безопасности
— OWASP TOP 10
— Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3
До 31 июля на курс действует ранняя цена и бессрочный доступ к материалам. Все детали — в посте ниже 🕺
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 Скоро фраза «умею пользоваться AI» в резюме будет звучать так же странно, как сегодня «умею пользоваться Git»

Это просто станет частью профессии. А вот умение встроить AI в процесс разработки так, чтобы он действительно ускорял работу команды, останется конкурентным преимуществом 💡

🔜 На курсе «ИИ для разработчиков» участники работают со своими проектами и учатся делать AI частью ежедневной разработки: планировать задачи, писать код, проверять изменения, готовить PR и автоматизировать рутину.

До конца июля действует специальная цена — 59 990 ₽ вместо 79 990 ₽ 🥳 И получить бессрочный доступ ко всем материалам курса.

🔗 Посмотреть, как устроен курс

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM