Pentest, AppSec, DevSecOps - Вакансии безопасников
1.15K subscribers
187 photos
338 links
💼 Разместить вакансию:
https://t.me/pentest_appsec_devsecops_job/3

📋 Разместить резюме:
https://t.me/pentest_appsec_devsecops_job/4

🗂 Все TG-каналы:
https://t.me/geeklink_ru/451

🤖 TG-бот поиска вакансий:
@geeklink_jobs_bot

Обратная связь: @henzerbos
Download Telegram
Новая вакансия: AppSec Engineer, Киберпротект

Компания: Киберпротект
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Тебе предстоит отвечать за:

·  Поиск и исправление уязвимостей в коде крупного проекта.

·  Статический/динамический анализ кода.

·  Ручной/автоматизированный поиск уязвимостей.

·  Фаззинг-тестирование по поверхностям атаки.

·  Разбор отчетов автоматизированных средств безопасной разработки (БР).

·  Aнализ зависимостей и устранение CVE. Определение и контроль изменений в поверхности атаки продукта.

·  Покрытие модульными (регрессионными) тестами объектов, выполняющих функции безопасности.

Требования:

·         Опыт работы от 2-х лет на позиции AppSec-инженера;

·  ...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: AppSec инженер

Компания: R-Vision (Россия)
Категории: #РазработчикНаC #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #УдаленнаяРабота
Заработная плата: от 230 000 до 420 000 ₽ (руб/мес)

Задачи:

Разметка статического анализа кода на C/C++/Golang/Rust;
Написание фаззинг-обёрток для инструментов jsfuzz, python-afl, afl++, libfazzer и cargo-fuzz;
Написание патчей по результатам срабатываний;
Проведение обучения разработчиков по вопросам разметки и фаззинга кода;
Выстраивание процессов анализа кода при разработке продуктов;
Автоматизация процесса фаззинг тестирования.
...

➡️ Подробнее и отклик в GeekLink.io
🔥2👍1
Новая вакансия: AppSec Business Partner

Компания: Альфа-банк
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #УдаленнаяРабота


Чем предстоит заниматься:

-Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам
-Проводить анализ архитектуры решений на безопасность
-Оказывать экспертную поддержку командам разработки по вопросам ИБ и практикам написания безопасного кода
-Проводить code review и динамический анализ для выявления уязвимостей
-Приоритизировать бэклог уязвимостей и контролировать их исправление

Что мы ожидаем от вас:

-Опыт работы в области практического анализа защищенности не менее 2-х лет
-Уверенные знания в области Application security, умение нах...

➡️ Подробнее и отклик в GeekLink.io
🔥4🤡3😁2
Новая вакансия: Инженер SIEM/SOC

Компания: Компания ТрансТелеКом
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #УдаленнаяРабота


Чем предстоит заниматься:

-внедрением, сопровождением (администрированием), модернизацией и развитием SIEM и лог-менеджмента;
-разработкой новых сценариев выявления инцидентов, оптимизацией существующих сценариев, анализом аномальных активностей для выявления инцидентов;
-управлением инцидентами - реагированием на нетиповые критичные инциденты, расследованием инцидентов ИБ;
-разработкой методологической базы центра мониторинга и реагирования;
-непрерывным улучшением процессной модели центра мониторинга и реагирования.

Что для этого потребуется?

-высшее образование в области ИТ/ИБ...

➡️ Подробнее и отклик в GeekLink.io
👍1
Новая вакансия: Специалист по информационной безопасности

Компания: Агентство страховых технологий (Россия)
Категории: #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #УдаленнаяРабота
Заработная плата: до 250 000 ₽ (руб/мес)

АСТ – ведущая российская консалтинговая компания с 20-летней историей на финансовом рынке.

Мы занимаемся риск-защитой корпоративных клиентов, страхованием бизнеса и разработкой собственных insurtech-сервисов и цифровых финансовых продуктов, с нами работают крупнейшие застройщики и автопроизводители. Уже более 5 лет мы выпускаем IT продукты, меняющие мир авто и имущественного страхования:

FAST – агрегатор финансовых продуктов, B2B CRM-система, которая позволяет сравнивать предложения от страховых компаний и оформлять продукты в режиме одного окна.
FAST.Авто – агрегатор финансовых продук...

➡️ Подробнее и отклик в GeekLink.io
🥴1
Новая вакансия: Специалист по анализу защищенности инфраструктуры Pentest

Компания: Ancor (Россия, Москва)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #ГибридныйРежим


Сы ищем Специалиста по анализу защищенности инфраструктуры (Pentest), способный быстро погрузиться в новые задачи и усилить нашу команду.

Чем предстоит заниматься:

Проведение регулярного анализа инфраструктуры для выявления уязвимостей в сетевых компонентах, операционных системах и прикладных сервисах методами black box, grey box, white box;
Проведение тестирования на проникновение для определения возможных точек входа для злоумышленников и анализа эффективности существующих защитных мер;
Проведение тестирования и аудита безопасности беспроводных сетей;
Проведение социотехнического т...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Application Security Engineer (безопасность приложений)

Компания: КА Atsearch Group
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Приглашаем экспертов в команду Департамента информационной безопасности крупного банка

Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно развиваем экспертизу и применяем современные технологии.

Ключевые задачи:

Участие в проектах по обеспечению ИБ во внедряемых системах
Участие в процессе согласования проектных документов
Технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения
Работа в проектных командах по стримам автоматизации (проекты и доработки) контро...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Эксперт по анализу защищенности (Pentest)

Компания: Компания ТрансТелеКом (Россия, Москва)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #ГибридныйРежим #РаботаВОфисе


Мы ищем именно вас, если Вы:

ищете точку приложения для накопленных знаний и хотите участвовать в масштабных проектах по ИБ.

Чем предстоит заниматься?

-проводить пентесты методами Blackbox/Graybox/Whitebox по полному стеку: OSINT, внешний периметр, Web-приложения, внутренний периметр (преимущественно среды на основе Active Directory);
-управлять проектом по анализу защищённости – оценивать время на этапы проекта, взаимодействовать с командой защиты Заказчика, обсуждать его результаты;
-взаимодействовать с SOC в режиме Red Team vs. Blue Team;
участвовать в исследовательской деятель...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Инженер направления Безопасной разработки

Компания: УЦСБ (Россия)
Категории: #DevOpsИнженер #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Уральский центр систем безопасности (УЦСБ) – аккредитованная IT-компания – системный интегратор, реализующий масштабные проекты в сфере информационной безопасности. Входим в ТОП-15 крупнейших компаний России в сфере защиты информации и более 17 лет оказываем бизнесу услуги в области проектирования, разработки и внедрения комплексных проектов в сфере IT и инженерных систем. Приглашаем тебя присоединиться к нам в качестве Инженера направления Безопасной разработки.

Задачи:

• Интересные проекты в области безопасности процессов разработки и облачной безопасности;

• Внедрение инструменто...

➡️ Подробнее и отклик в GeekLink.io
💩3👍2🔥21🤮1
Новая вакансия: DevSecOps

Компания: АФЛТ-системс (Россия, Москва)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим


О компании:

ООО «АФЛТ-Системс»– официально аккредитованная в Минцифры ИТ-компания, основанная в сентябре 2022 года. Входит в состав Группы компаний «Аэрофлот». Основное направление деятельности– внедрение, проектирование и реализация ключевых инициатив и проектов Группы компаний «Аэрофлот» в области информационных технологий.

Чем предстоит заниматься:

1. Участие в проектировании архитектур CI/CD и процессов безопасной разработки:
- Участие в разработке и внедрении конвейеров CI/CD с учетом требований безопасности на каждом этапе.
- Определение оптимальных методов и технологий для р...

➡️ Подробнее и отклик в GeekLink.io
🤡1
Новая вакансия: Application Security Engineer (безопасность приложений)

Компания: КА Atsearch Group (Россия)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Приглашаем экспертов в команду Департамента информационной безопасности крупного банка

Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно развиваем экспертизу и применяем современные технологии.

Ключевые задачи:

Участие в проектах по обеспечению ИБ во внедряемых системах
Участие в процессе согласования проектных документов
Технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения
Работа в проектных командах по стримам автоматизации (проекты и доработки) контро...

➡️ Подробнее и отклик в GeekLink.io
🤡1
Новая вакансия: Специалист по анализу защищенности web и мобильных приложений (Пентестер/Pentester)

Компания: Asfera HR Solutions (Россия)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Intern #Junior #Middle #УдаленнаяРабота
Заработная плата: от 180 000 ₽ (руб/мес)

Мы - консалтинговая компания, лидеры в обеспечении соответствия требованиям различных стандартов информационной безопасности для FinTech и банковской сфер. Для Вас - это знакомство с банками ТОП-100 различных стран, платежными системами, криптобиржами, крупнейшими ЦОД и т.д.На рынке мы уже более 10 лет, и не собираемся останавливаться - наши грандиозные планы расписаны на несколько лет вперед (возможности для профессионального роста).

💼Обязанности отдела:

Анализ защищенности web и мобильных приложений.

💻Требования:

- Понимание основ информационной безопасности: знание базовых техн...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Старший инженер по информационной безопасности

Компания: LK Consulting (Россия, Москва)
Категории: #АрхитекторИнформационныхСистем #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #TeamLead #ГибридныйРежим #УдаленнаяРабота
Заработная плата: от 230 000 ₽ (руб/мес)

Российский системный интегратор – эксперт в области построения сетевой инфраструктуры, информационной безопасности, систем хранения и обработки данных, разработки программного обеспечения находится в поиске в поиске Старшего инженера по информационной безопасности.

Что предлагает компания?

§  Удаленный формат работы - 1 раз в две недели в офисе в Москве;
§  Современный офис в 6-ти минутах от метро Марьина Роща;
§  Оформление по ТК РФ;
§  Оклад от 230 000₽ + квартальные бонусы;
§  Оплачиваемая медицинская страховка (ДМС);
§  Оплачиваемый отпуск 28 календарных дней + 4 дополнительных...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Старший инженер по проектированию систем ИБ

Компания: LK Consulting (Россия, Москва)
Категории: #АрхитекторИнформационныхСистем #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #TeamLead #ГибридныйРежим
Заработная плата: от 230 000 ₽ (руб/мес)

Российский системный интегратор – эксперт в области построения сетевой инфраструктуры, информационной безопасности, систем хранения и обработки данных, разработки программного обеспечения находится в поиске Инженера /Старшего инженера-проектировщика СОИБ. 

Что предлагает компания?

▪️Удалённая работа с посещением офиса (1 раз в 2 недели);

▪️Современный офис в 6-ти минутах от м. Марьина Роща;

▪️Оформление по ТК РФ;

▪️Конкурентная зарплата + квартальные бонусы;

▪️Оплачиваемая медицинская страховка (ДМС);

▪️Оплачиваемый отпуск 28 календарных дней + 4 дополнительных дня;

▪️...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Application Security Engineer

Компания: Wisebits
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим #Релокация #УдаленнаяРабота
Заработная плата: от 3 500 € (евро/мес)

Wisebits — международный IT-холдинг с сильной технической командой!

Наш ключевой продукт — высоконагруженный видеохостинг, которым ежедневно пользуются миллионы людей по всему миру. Более чем за 15 лет на рынке мы сформировали профессиональную команду, где ценятся вовлечённость и инициативность.

Если хочешь работать с high-load продуктом и иметь возможность влиять на его развитие — присоединяйся к нам!

Кого мы ищем: Application Security Engineer

Чем предстоит заниматься:

Анализировать безопасность исходного кода (manual и с использованием SAST-инструментов);
Настраивать и ...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Web penetration‑тестировщик

Компания: Технократия (Россия)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #ГибридныйРежим #УдаленнаяРабота


Технократия цифровизирует бизнес: от небольших компаний до крупных корпораций. СИБУР Диджитал, Камаз Digital, Татнефть, Университет Иннополис — наши клиенты. А ещё внутренние продукты, которые мы выводим на рынок.

У нас прозрачные процессы, понятная система грейдов и прогнозируемый рост, культура наставничества, возможность влиять на проекты и быть услышанным.

Ищем в нашу команду Web penetration‑тестировщика.

Чем предстоит заниматься:

Тестировать безопасность Web‑приложений и API (REST, GraphQL, gRPC, WebSocket) в Black‑, Gray‑ и White‑box‑режимах.
Расширять Burp Suite Pro (E...

➡️ Подробнее и отклик в GeekLink.io
🤡1
Новое резюме: Специалист по информационной безопасности

Зарплатные ожидания: 250 000 ₽ (руб/мес)
Уровень компетенций: #Middle
Локация: Россия, Москва
Категории: #Резюме #АдминистраторLinux #СистемныйАдминистратор #СпециалистПоИнформационнойБезопасности #СпециалистТехническойПоддержки
Навыки:

Профессионал в области системного администрирования и технической защиты информации с более чем 25-летним опытом в государственных и корпоративных структурах. Специализируюсь на администрировании ИТ-инфраструктуры, построении защищённых систем, технической защите информации (ТЗИ) и поддержке средств защиты, сертифицированных по требованиям ФСТЭК и ФСБ. Имею опыт внедрения и сопровождения решений SIEM, DLP, СКУД, межсетевых экранов, криптографии и клиент-банков. Уверенно работаю с системами VMware, Linux, Windows Server, сетевым оборудованием Cisco и системами контроля доступа. Обладаю системн...

➡️ Подробнее и контакт в GeekLink.io
👍2😁1
Новая вакансия: AppSec

Компания: Task agency
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #УдаленнаяРабота


Требования:
— Опыт в области AppSec (пентест будет плюсом)
— Знание OWASP Top 10, CVSS, OWASP Risk Rating
— Навыки тестирования веб-приложений и API
— Умение писать WAF-правила
— Понимание Docker, Kubernetes, микросервисной архитектуры
— Базовые знания одного из языков: Python, JS, PHP, Ruby, Go, Kotlin
— Знание инструментов: Burp Suite, OWASP ZAP, Acunetix, AppSpider и др.
— Опыт с CI/CD

Задачи:
— Анализ уязвимостей (ручное и автоматическое тестирование)
— Работа с WAF и улучшение защитных правил
— Участие в CI/CD и анализ результатов SAST/DAST
— Подготовка рекомендаций по уст...

➡️ Подробнее и отклик в GeekLink.io
Новое резюме: Application Security Engineer

Зарплатные ожидания: 300 000 - 500 000 ₽ (руб/мес)
Уровень компетенций: #Middle
Локация: Россия
Категории: #Резюме #СпециалистПоИнформационнойБезопасности
Навыки: #Agile #AtlassianJira #DAST #DevSecOps #Git #IaC #Java #Linux #OWASPTop10 #Python #RESTAPI #SAST #SCA #Scrum #SDLC #Semgrep #ShiftLeftSecurity #Sonarqube #ThreatModeling #ТестированиеБезопас

Application Security Engineer с 4+ годами в кибербезопасности и бэкграундом в Java-разработке.
Специализируюсь на интеграции security в SDLC, проведении аудитов, пентестов, внедрении SAST/DAST,
снижении рисков уязвимостей (OWASP Top 10) и разработке secure coding стандартов. Умею эффективно
коммуницировать с командами разработки, DevOps и бизнесом для построения защищенных приложений....

➡️ Подробнее и контакт в GeekLink.io
1
Новая вакансия: Автор курса «DevSecOps»

Компания: Яндекс Практикум
Категории: #СпециалистПоИнформационнойБезопасности
Тип занятости: #ЧастичнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #УдаленнаяРабота


Яндекс Практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.

Мы работаем над курсом по практикам и инструментам DevSecOps и сейчас ищем автора обучающего контента. Наша миссия — помочь инженерам освоить основные практики DevSecOps и научить их интегрировать безопасность в процессы

Что делает автор?

Создаёт материалы для курса, в которых поддерживают интерес студента и помогают справиться с трудностями.
Разрабатывает дополнительные материалы для прове...

➡️ Подробнее и отклик в GeekLink.io