Вакансии в ИБ | infosec
15.1K subscribers
36 photos
2 videos
3 files
3.7K links
Вакансии в ИБ.

Приобрести рекламное размещение: https://telega.in/c/infosec_work

Сообщество в Max: https://vk.cc/cTikq8

РКН: https://vk.cc/cN3VHa
Download Telegram
Аналитик SOC.

Локация:
Можно работать удаленно.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфастрахование.

Обязанности:
• Мониторинг, анализ, расследование, реагирование и пост-анализ событий информационной безопасности;
• Фильтрация ложных срабатываний в существующей SIEM системе;
• Подготовка аналитических справок;
• Оповещение об инцидентах в соответствии с картой реагирования;
• Разработка/оптимизация правил корреляции событий безопасности и playbook'ов реагирования на инциденты;
• Регистрация и сопровождение инцидентов в IRP;
• Анализ возможностей вредоносного ПО.

Требования:
• Опыт работы 2-3 линии SOC не меньше трех лет;
• Опыт работы с SIEM системами, разработки сценариев детектирования и реагирования на инциденты ИБ;
• Опыт работы с инструментами анализа вредоносного ПО, сетевого трафика и "сырых" логов с сетевого оборудования, средств защиты информации, AD, АИС;
• Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell);
• Знание основных тактик и техник MITRE ATT&CK, распространенных уязвимостей;
• Высшее техническое образование;
• Аналитические способности, умение работать с большими объемами информации.

Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Application Security инженер.

Локация:
#Москва.
Опыт: от 3 до 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: cloud.ru

Обязанности:
• Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;
• Анализ защищенности приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));
• Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;
• Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).
• Участвовать в сопровождении BugBounty.

Требования:
• Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
• Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
• Понимание принципов устройства REST/gRPC API;
• Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;
• Понимание принципов построения безопасного межсервисного взаимодействия;
• Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
• Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов).
• Опыт анализа исходного кода и выявления уязвимостей, как минимум на Go/Python.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
💩10🔥5🤡3👎2👍1
Инженер по сетевой безопасности (DDoS, WAF, NGFW).

Локация:
#Москва.
Опыт: от 3 до 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Цифра.

Обязанности:
• Настройка WAF и правил отражения атак;
• Участие во внедрении и настройке пилотных решений WAF, DDoS, NGFW;
• Работа с DDoS (L3–L7), реагирование на инциденты;
• Настройка антибот-защиты.

Требования:
• Опыт с WAF и фильтрацией трафика;
• Понимание DDoS-атак и способов защиты;
• Опыт работы с Qurator / StormWall / Servicepipe;
• Высшее техническое образование;
• Будет плюсом понимание работы антибот-систем.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
Инженер по мониторингу и реагированию.

Локация:
Можно работать удаленно.
Зарплата: от 350 000 ₽.
Компания: Т-Банк.

Обязанности:
• Проектировать и внедрять процесс мониторинга и реагирования на инциденты ИБ в облачных средах (AWS, GKE/Kubernetes).
• Обнаруживать, анализировать и сопровождать инциденты: triage, расследование, формирование выводов и рекомендаций, снижение MTTR.
• Разрабатывать и улучшать detection-контент: корреляционные правила, алерты, сигнатуры/поведенческие сценарии, проводить оценку эффективности (precision/recall, шум, покрытия).
• Формировать гипотезы на основе актуальных техники атакующих (TTP) в контексте cloud-native и K8s инфраструктуры.
• Вместе с Red Team и Threat Hunting выявлять слепые зоны, проводить root cause analysis причин возникновения инцидентов.
• Улучшать процессы ИБ через Post Incident Activity.

Требования:
• У вас есть опыт выстраивания процессов мониторинга и реагирования.
• Отлично разбираетесь в операционных системах, сетях, современных технологиях: Kubernetes, облачные платформы.
• Понимаете архитектуру cloud-native-логирования и инструменты observability.
• Глубоко понимаете атакующие техники, есть опыт работы с offensive-инструментами.
• Есть опыт разработки detection-правил.
• Владеете Python и одним из скриптовых языков: Bash, PowerShell или другим.
• Умеете выдвигать качественные гипотезы и оценивать качество мониторинга.
• Владеете английским языком на уровне B1—B2.

Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5🤯3🔥2🤮2💩2🤡21
Стажер в SOC.

Локация:
#Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лемана ПРО.

Обязанности:
• Ведение инцидентов в IRP
• Классификация событий (False Positive / True Positive), а также определение их критичности
• Анализ и сбор логов в рамках расследования инцидентов
• Активное реагирование по плейбукам
• Анализ корреляционных правил на предмет некорректной работы и их профилирование
• Использование автоматизированных playbooks (если настроены).
• Анализ подозрительных файлов (VirusTotal, Anyrun, other sandbox).
• Создание postmortem по критичным инцидентам
• Ведение базы знаний (типовые инциденты, решения).

Требования:
• Знания сетевых технологий (TCP/IP, DNS, HTTP/HTTPS и др.) и ОС (Windows, Linux).
• Умение анализировать логи и документацию.
• Базовое понимание принципов работы Active Directory (механизмы аутентификации, атаки).
• Знание и понимание основных тактик и техник злоумышленников (MITRE ATT&CK /Cyber KillChain).

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
👎14👍8🥰41
Senior SOC Analyst.

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.

Чем предстоит заниматься:
• Участие во внешних проектах по SOC направлению;
• Формирование и сопровождение бэклога задач по разработке логики детектирования;
• Разработка логики детектирования атак (SIEM/XDR/EDR);
• Анализ отчетов по актуальным угрозам и APT группировкам;
• Разработка тестов для эмуляции атак и верификации детектирования;
• Разработка сценариев обработки инцидентов для аналитиков 1 линии (Playbooks в тч в XDR);
• Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting);
• Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap;
• Мониторинг показателей логики детектирования атак;
• Периодический пересмотр логики детектирования атак;
• Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR;
• Доработка некорректно работающих правил корреляции;
• Участие как линии эскалации для критичных инцидентов и комплексных атак;
• Поддержка Технического руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации;
• Подготовка тренингов и проведение обучений для различных ролей SOC;
• Документирование сценариев обнаружения и реагирования.

Требования:
• Опыт работы аналитиком SOC.
• Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis».
• Понимание способов атак и методов их обнаружения.
• Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort).
• Опыт разработки сценариев детектирования атак на уровне эксперта.
• Опыт работы с правилами детектирования в формате Sigma.
• Опыт работы с системами журналирования IT-систем и СЗИ.
• Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.).
• Опыт работы с BAS (Breach Attack Simulation).
• Понимание функциональных возможностей инфраструктуры.
• Опыт администрирования ОС семейства Linux и Windows.
• Знание концепций обеспечения защищенности ОС Windows и Linux.
• Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.).
• Английский (на уровне чтения технической литературы)/(написание проектной и продуктовой документации).

Откликнуться.

#Офис #Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮9👎2🙈21👍1
Специалист отдела криптографической защиты.

Локация:
#Москва.
Опыт: 3-6 лет.
Зарплата: 200 000 —‍ 250 000 ₽.
Компания: Банк ПСБ.

Обязанности:
• Участие в проектах в части применения СКЗИ.
• Администрирование и настройка СКЗИ.
• Генерация криптографических ключей.
• Поэкземплярный учет СКЗИ.

Требования:
• Организационно‑техническое сопровождение СКЗИ в системах электронного документооборота (ПО Сигнатура, Валидата).
• Опыт работы с криптографическими модулями HSM.
• Опыт работы с СЗИ от НСД (Аккорд, Соболь).
• Опыт ведения сопроводительной нормативной документации (поэкземплярный учет СКЗИ, учет пользователей СКЗИ, лицензий СКЗИ и т.д.).
• Знание нормативно‑правовых актов по СКЗИ: Приказ ФАПСИ 152, ПКЗ-2005, ПП-313, 63-ФЗ и др.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
😐11👎7👍4😁41🤔1
Администратор PAM.

Локация:
#Москва.
Опыт: от 1 до 3 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.

Обязанности:
• Администрировать и развивать систему PAM, решать проблемы при ее функционировании.
• Интегрировать PAM-решения с существующей ИТ-инфраструктурой.
• Участвовать в планирование работ по развитию PAM системы.
• Заниматься мониторингом сессий привилегированных пользователей, анализом событий.
• Консультировать сотрудников по вопросам работы PAM.
• Взаимодействовать с владельцами информационных ресурсов по предоставлению привилегированных доступов к ресурсам через PAM.
• Поддерживать документацию в актуальном состоянии.
• Конфигурировать TS и Linux машины в качестве хопов доступа к системам.
• Участвовать в построение системы учета покрытия доступов PAM системой.
• Участвовать в построение системы контроля доступов в обход PAM.

Требования:
• Опыт администрирования терминальных ферм.
• Опыт работы с Linux на уровне администратора.
• Опыт работы с базами данных на уровне администратора/опытного пользователя.
• Навыки работы с сетевыми протоколами, операционными системами и приложениями, связанными с управлением доступом.
• Понимание принципов работы систем управления доступом и аутентификации.
• Способность эффективно взаимодействовать с различными заинтересованными сторонами, включая разработчиков, системных администраторов и руководителей.

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡11💩6🤣3🤔1
Ведущий специалист по информационной безопасности.

Локация:
#Санкт_Петербург.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Футбольный клуб "Зенит".

Обязанности:
• Работа с документацией системы защиты информации (СЗИ);
• Поддерживать в актуальном состоянии и технически сопровождать документацию СЗИ;
• Собирать и консолидировать исходные данные для Модели угроз;
• Проводить ревизию документов, вносить правки по результатам проверок и аудитов;
• Разрабатывать проекты документации СЗИ для ИСПДн;
• Администрировать корпоративную DLP‑систему в гетерогенной среде (Windows/Linux);
• Диагностировать и устранять конфликты агентов с прикладным ПО;
• Контролировать полноту и качество перехвата данных;
• Настраивать агентов и политики контентной фильтрации;
• Анализировать перехваченный трафик, выявлять утечки конфиденциальной информации;
• Разбирать и классифицировать инциденты ИБ;
• Исключать ложноположительные срабатывания системы;
• Сопровождать жизненный цикл ключевой информации средств криптографической защиты (СКЗИ): вести учёт экземпляров, выпускать сертификаты, контролировать использование и проводить плановую ротацию ключевой информации;
• Проводить плановые и внеплановые инструктажи по соблюдению режима коммерческой тайны и защите персональных данных;
• Консультировать коллег по вопросам ИБ;

Требования:
• Имеете высшее техническое образование (предпочтительно в области ИБ или ИТ);
• Обладаете опытом работы в сфере ИБ не менее 1 года, в т. ч. опытом подготовки отчётной и разрешительной документации в области защиты персональных данных;
• Умеете администрировать корпоративные DLP‑системы: настраивать политики, работать с инцидентами;
• Владеете практическими навыками эксплуатации ОС Windows и Linux и понимаете:
- структуру реестра и групповых политик (GPO) в Windows;
- механизмы мандатного доступа (SELinux/AppArmor) в Linux;
- работу с логами аудита ОС;
• Умеете писать скрипты на PowerShell / Bash;
• Работали с инструментарием криптографической защиты (КриптоПро, ViPNet или аналоги).

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪34🏆9😱8🤡42👍2🔥1
Senior Security Assessment Specialist.

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.

Чем предстоит заниматься:
• Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
• Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
• Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
• Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
• Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.

Требования:
• Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
• Владение основными инструментами анализа защищенности веб-приложений;
• Работа с эксплойтами, их модификация и выполнение;
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
• Знание используемых в корпоративной cреде систем и технологий и атаки на них;
• Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
• Умение читать и анализировать исходный код на распространенных языках программирования;
• Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
• Знание скриптовых языков программирования для автоматизации рабочих процессов.

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😴1
Пентестер (инфраструктура).

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.

Чем предстоит заниматься:
• Проведением внешних тестирований на проникновение корпоративной инфраструктуры, сервисов и сетевых периметров с моделированием действий реального злоумышленника.
• Исследованием защищенности сетевой инфраструктуры, включая конфигурации сетевых сервисов, средств удаленного доступа, сегментацию сети, межсетевые экраны и системы обнаружения атак.
• Проведением внутренних тестирований на проникновение с эмуляцией действий внутреннего нарушителя, включая исследование доверенных зон, повышение привилегий, перемещение между сегментами сети и обход средств защиты.
• Участием в командных операциях по моделированию атак с многоэтапными сценариями, использованием техник скрытого присутствия, обходом средств мониторинга и проверкой устойчивости процессов реагирования.
• Применением актуальных техник и тактик атак для оценки устойчивости инфраструктуры и процессов обеспечения информационной безопасности.
• Исследованием уязвимостей операционных систем, сервисов, сетевых протоколов и прикладных компонентов инфраструктуры.
• Анализом конфигурационных ошибок и архитектурных решений, влияющих на общий уровень защищенности инфраструктуры.
• Разработкой и адаптацией инструментов, средств эксплуатации и вспомогательных скриптов для повышения эффективности и автоматизации этапов тестирований.
• Подготовкой детализированных технических отчетов с описанием цепочек атак, полученных уровней доступа, доказательств эксплуатации и рекомендаций по повышению защищенности.
• Взаимодействием с командами информационной безопасности и инфраструктуры при разборе выявленных рисков и выработке корректирующих мер.
• Участием в развитии внутренних подходов к проведению инфраструктурных тестирований на проникновение и командных атак.
• При наличии интереса участием в анализе защищенности веб и мобильных приложений в рамках комплексных проверок и комбинированных сценариев атак.

Требования:
• Опыт проведения пентестов от 3х лет.
• Отличное знание уязвимостей инфраструктуры включая AD и Linux инфраструктуру.
• Отличное знание сетевых технологий.
• Знание уязвимостей приложений, включая OWASP Top-10 (но не ограничиваясь).
• Умение читать исходный код минимум на одном языке из набора: Java, PHP, Golang, C#, Ruby, Python.
• Понимание основных методологий анализа защищенности /или тестирования на проникновение.
• Умение автоматизировать задачи с помощью какого-либо скриптового языка программирования.

Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮9💩43
Red Team Lead.

Локация:
#Москва.
Опыт: 3-6 лет.
Зарплата: от 430 000 ₽.
Компания: Т-Банк.

Обязанности:
• Отвечать за выполнение целей по количеству и качеству атакующих сценариев. Текущий объем — 20+ сценариев атак, 12+ APT-симуляций, 24+ тестирования инструментов в год.
• Планировать и координировать offensive-операции: выбор целей, разработку сценариев, контроль исполнения.
• Внедрять и развивать методики приоритизации целей атак на основе критичности активов, данных TI, пробелов в покрытии и запросов стейкхолдеров.
• Организовывать purple-teaming-активности, общаться с Threat Hunting, CSIRT, InfraSec.
• Управлять процессом передачи discovery-задач смежным продуктам ДИБ.
• Следить за SLA на обработку входящих offensive-запросов.
• Развивать платформу BAS: автоматизаци. атак, расширение покрытия Kill Chain.
• Курировать исследовательскую деятельность: новые TTP, разработкe инструментов, PoC.
• Интегрировать данные Threat Intelligence в атакующие операции.
• Презентовать результаты работы команды: выступать на внутренних и внешних площадках.
• Общаться со стейкхолдерами: Risk Management, CIRT, Vulnerability Management, руководством ДИБ.
• Формировать культуру Continuous Testing.

Требования:
• У вас есть опыт управления командой или работы в роли технического руководителя в offensive- или security-направлениях от года.
• Работали в финансовом секторе или крупных технологических компаниях.
• Есть опыт работы в продуктовой структуре: с OKR, метриками, стейкхолдер-менеджментом.
• Внедряли или работали с BAS-платформами: Caldera, Atomic Red Team, своими решениями.
• Применяли LLM/AI в контексте Offensive Security или автоматизации.
• Разрабатывали недетектируемые инструменты: Evasion, Custom C2, Loader Development.
• Проводили полноценные red-team-операции — от Initial Access до Objectives.
• Работали с корпоративной инфраструктурой: Active Directory, FreeIPA, сетевой сегментацией, endpoint-технологиями.
• Есть опыт в Purple Teaming: взаимодействовали с Blue Team, вместе разрабатывали детекты, передавали артефакты.
• Есть опыт разработки инструментов: модификация open-source-тулинга, скриптинг — Python, Go, C/C#, PowerShell.
• Глубоко понимаете MITRE ATT&CK, Kill Chain, TTP APT-группировки.
• Понимаете работу СЗИ — EDR, SIEM, NTA, WAF — и способы их обхода.
• Умеете планировать и приоритизировать работу команды, ставить цели, отслеживать результаты.
• Умеете презентовать результаты технической и управленческой аудитории.
• Знаете методологии Threat Intelligence, работали с TI-фидами и APT-отчетами.
• Организовывали и проводили IR-учения.
• Выступали на конференциях по ИБ, публиковали статьи, вносили вклад в Open Source.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣15💊14🤡9🔥4
Инженер по безопасности приложений.

Локация:
#Москва.
Опыт: от 3-х лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
• Развивать инструменты проверки безопасности приложений, встроенные в процесс разработки.
• Разрабатывать, поддерживать и улучшать автоматизированные проверки безопасности для различных классов задач: анализ исходного кода, зависимостей, секретов, API и других артефактов разработки.
• Проектировать и внедрять интеграции инструментов безопасности в CI/CD и процессы разработки.
• Разрабатывать и поддерживать правила и автоматизацию для практик SAST, SCA, DAST, MAST и смежных направлений.
• Интегрировать инструменты безопасности в secure SDLC и CI/CD так, чтобы они были полезны разработчикам и не создавали лишних затруднений в работе.
• Проводить моделирование угроз и проверку безопасности новых функций, сервисов и архитектурных решений на ранних этапах.
• Валидировать результаты сканирования, фильтровать ложные срабатывания и приоритизировать уязвимости по уровню технических и бизнес-рисков для настройки правил и автоматизации.
• Помогать командам разработки устранять уязвимости: объяснять причины, риски и варианты исправления понятным инженерным языком.
• Искать точки, где ручную экспертизу можно превратить в автоматизированную проверку.
• Участвовать в исследовании и развитии новых подходов и инструментов безопасности приложений в зависимости от потребностей команды и компании.

Требования:
• Практический опыт в безопасности приложений, безопасности продукта или DevSecOps от 2 лет или опыт разработки программного обеспечения с заметным переходом в направление безопасности.
• Уверенное владение хотя бы одним языком программирования для разработки и автоматизации: Python/Go/Java будут преимуществом.
• Понимание secure SDLC и практик раннего встраивания безопасности в процесс разработки.
• Опыт работы с инструментами и подходами из областей SAST/SCA/secret scanning/API.
• Опыт интеграции проверок безопасности в CI/CD.
• Практический опыт проверки безопасности исходного кода и понимание типовых уязвимостей хотя бы для части из следующих стеков: Java, Go, Python, JavaScript/TypeScript, PHP, C/C++.
• Хорошее понимание OWASP Top 10, OWASP ASVS, принципов безопасной разработки API.
• Понимание современных архитектур: микросервисы, REST/gRPC, Kubernetes, контейнеризация.
• Умение самостоятельно исследовать проблему, предлагать инженерное решение и доводить его до рабочего результата.

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁3👌3💩2🤡2
Специалист по информационной безопасности.

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Кофемания.

Задачи:
• Внедрение и оптимизация процессов обработки персональных данных (ПДн) в соответствии с 152‑ФЗ, GDPR, CCPA и отраслевыми стандартами;
• Разработка и актуализация внутренней нормативной базы: политики конфиденциальности, регламенты обработки ПДн, согласия на обработку, инструкции для сотрудников;
• Подготовка и проведение тренингов по защите ПДн для сотрудников;
• Сопровождение проверок регуляторов и подготовка отчётности;
• Аудит ИТ‑инфраструктуры на предмет уязвимостей (включая сетевые сегменты, серверы, облачные сервисы);
• Анализ логов безопасности и реагирование на инциденты (SOC-функции 1–2 линии);
• Контроль обновлений ПО и патчей безопасности в периметре компании;
• Координация между IT, юридическим отделом, маркетингом и другими подразделениями;
• Мониторинг изменений в законодательстве и стандартах (152‑ФЗ, GDPR, ISO 27001, PCI DSS и др.).

Требования:
• Опыт работы в ИБ от 3 лет (включая не менее 1 года с фокусом на ПДн);
• Глубокое знание 152‑ФЗ «О персональных данных», основ GDPR и CCPA;
• Знание стандартов ISO 27001 / 27701, PCI DSS;
• Понимание принципов построения защищённой ИТ‑инфраструктуры;
• Умение читать и анализировать логи систем безопасности.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪17🤣7💅42💩2🆒2
Инженер SIEM.

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1.

Обязанности:
• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями.
• Подключение новых источников данных.
• Разработка и настройка парсеров для обработки данных из различных источников.
• Контроль поступления событий и их корректного отображения в системе.
• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими).
• Масштабирование системы в соответствии с растущими потребностями компании.
• Оптимизация работы всех компонентов системы для повышения производительности и надежности.
• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений.
• Участие в пилотировании новых решений для мониторинга ИБ.

Требования:
• Высшее образование: направление информационной безопасности.
• Опыт работы в аналогичной роли от 1 года.
• Понимание принципов работы и архитектуры SIEM-систем.
• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие).
• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора.
• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.).
• Опыт администрирования Unix- и Windows-серверов.
• Знание сетевых протоколов и принципов информационной безопасности.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴8🆒4👍2
Эксперт по кибербезопасности.

Локация:
#Москва.
Опыт: 1 год.
Зарплата: 190 000 - 250 000 ₽.
Компания: Сбер.

Обязанности:
• Проводить анализ бизнес-процессов и технических решений банка с точки зрения кибербезопасности.
• Формулировать релевантные требования кибербезопасности к проектной документации: архитектура, бизнес-требования, требования к АС и т.д.
• Проводить оценку рисков кибербезопасности, формулировать меры по минимизации рисков.
• Взаимодействовать с Agile-командами банка по вопросам кибербезопасности.
• Участвовать в приемо-сдаточных испытаниях (ПСИ) АС.

Требования:
• Последний курс/высшее техническое образование в области информационной безопасности или информационных технологий.
• Понимание основных концепций построения архитектур АС (трехзвенные, двузвенные, микросервисные).
• Знания основных рисков и угроз кибербезопасности, а также мер противодействия в части web, мобильных приложений, API, ИИ (OWASP TOP-10).
• Понимание работы веб-протоколов и технологий (HTTP, SSL/TLS, SOAP, AJAX, JSON, REST, виртуализация/контейнеризация, и т.д.).
• Угрозы и способы обеспечения безопасности K8s, Docker.
• Понимание требований нормативно-правовой базы (152-ФЗ, 63 ФЗ, ГОСТ 27001, СТО БР ИББС и др.).
• Знание методов и средств защиты информации (межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности, системы динамического и статического анализа исходного кода и т.д.).
• Базовое владение pentest-инструментарием (желательно).
• Понимание методологии DevSecOps, лучших практик кибербезопасности (security by design, least privilege, zero trust и т.д.).
• Опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования ИИ-агентов.

Откликнуться.

#Гибрид
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣44🤡1342💩2
Старший аналитик SOC.

Локация:
#Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.

Обязанности:
• Работать с линейкой систем предотвращения и обнаружения киберугроз.
• Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.
• Проводить расследование инцидентов с целью идентификации векторов проникновения, восстановления хронологии и определения степени воздействия.
• Проводить проактивный поиск киберугроз, выявлять скрытые следы компрометации и нелегитимной активности в IT-инфраструктуре.
• Обеспечивать оперативную реакцию, самостоятельно проводить мероприятия по устранению киберугроз и восстановлению задействованных в кибератаках активов.
• Консультировать и поддерживать клиентов в рамках всего цикла реагирования на инциденты.
• Взаимодействовать с командами разработки, киберразведки и другими подразделениями для повышения эффективности обнаружения угроз.
• Разрабатывать новые и оптимизировать существующие правила корреляции, сигнатур и методов детектирования.
• Активно участвовать в процессе создания и доработки playbook-ов и процедур мониторинга и реагирования на инциденты.
• Формировать отчеты о реагировании с реконструкцией хронологии кибератаки, разрабатывать рекомендации по сокращению вероятности повторения инцидентов.

Откликайся, если:
• Опыт работы в ИБ не менее 1-го года.
• Разбираешься в архитектуре популярных операционных систем и источников криминалистически значимой информации в них.
• Разбираешься в современных векторах проведения компьютерных атак, тактиках и техниках, используемых атакующими.
• Имеешь опыт написания правил детектирования вредоносного ПО и его поведения (SIGMA, Suricata, YARA и тд.).
• Имеешь опыт выявления и расследования кибериницидентов в SIEM или XDR-системах.
• Имеешь опыт в криминалистическом исследовании и поиска артефактов в Linux.

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8🤮5👍21
Руководитель направления мониторинга и реагирования ИБ (SOC).

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: СДЭК.

Обязанности:
• Построить и развивать процессы мониторинга, обнаружения и реагирования на инциденты информационной безопасности
• Координировать расследование инцидентов и повышать скорость реагирования команды SOC
• Автоматизировать обработку алертов — от их появления до реагирования и формирования отчетности
• Разрабатывать стратегию развития направления: ставить цели, определять метрики зрелости и планировать развитие
• Анализировать и проектировать безопасную архитектуру систем, проводить threat modeling и security review ключевых решений

Требования:
• Опыт расследования инцидентов ИБ и анализа атак на инфраструктуру и приложения.
• Опыт управления командой инженеров или аналитиков SOC.
• Практический опыт построения и развития процессов SOC в продуктовых компаниях.
• Глубокие знания и навыки работы с Unix-системами.
• Понимание принципов проектирования безопасной архитектуры и методик threat modeling.

Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23💩6😭3
Application security engineer (AppSec).

Локация:
Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.

Вам предстоит:
• Триажить уязвимости, полученные от различных инструментов тестирования (SAST, SCA, Secret Detection и пр.);
• Оценивать защищенность на основе моделей угроз;
• Выполнять адаптированные для продукта тестирования (фаззинг, сканирование портов и пр.);
• Исследовать новые векторы атак;
• Участвовать в тестировании на проникновение;
• Исследовать способы реализации функций безопасности (проведение PoC).

Требования:
• Опыт работы на аналогичной должности от 1 года;
• Навыки внедрения, как минимум 2х видов инструментария из SAST, SCA, DAST, fuzzing, secret detection, malware scanning и пр.;
• Умение проводить код-ревью;
• Навыки программирования (С++, Go, Bash);
• Опыт работы с системами/сервисами отслеживания багов (Jira или пр.).

Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
💩6👍5🆒4👌2
Ведущий системный архитектор ИБ.

Локация:
Можно работать удаленно.
Опыт: 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.

Обязанности:
• Развертывание и настройка партнерских решений под пилоты и прод;
• Проведение функционального и технического тестирования обновлений продукта;
• Установка или помощь в установке агентов/коннекторов (LDAP, ADFS, RADIUS) в инфраструктуре заказчика;
• Настройка или помощь в настройке систем удаленного доступа VPN, VDI, RDP в части протоколов связанных с MFA (RADIUS);
• Составление ПМИ и проведение ПСИ;
• Составление плана технического развития сервиса и его реализация.

Требования:
• Опыт внедрения или поддержки решений IAM/IDM, MFA/SSO, PAM;
• Опыт интеграции технологических решений с инфраструктурными сервисами;
• Опыт администрирования ОС на базе Linux;
• Опыт работы с виртуальными средами и технологиями контейнеризации;
• Уверенное понимание принципов работы протоколов аутентификации, авторизации, удаленного и терминального доступа;
• Знание английского языка на уровне чтения технической документации.

Откликнуться.

#Удаленка
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴5🆒4👎2💩21
Information Security Architect.

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.

Вам предстоит:
• Принимать участие в формировании технических заданий для реализации систем информационной безопасности;
• Участвовать в моделировании угроз для сложных распределенных систем;
• Поддержка процессов безопасной разработки;
• Выработка рекомендаций по митигации обнаруженных security проблем;
• Развитие практик DevSecOps в командах разработки.

Ожидания:
• Опыт внедрения систем по информационной безопасности;
• Опыт руководства кросс-командными проектами, организации командной работы;
• Опыт описания и/или проектирования архитектуры сложных распределенных систем;
• Опыт анализа защищенности распределенных информационных систем;
• Опыт внедрения и применения DevSecOps инструментов.

Откликнуться.

#Офис
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮5👎3