Pentest, AppSec, DevSecOps - Вакансии безопасников
1.15K subscribers
188 photos
339 links
💼 Разместить вакансию:
https://t.me/pentest_appsec_devsecops_job/3

📋 Разместить резюме:
https://t.me/pentest_appsec_devsecops_job/4

🗂 Все TG-каналы:
https://t.me/geeklink_ru/451

🤖 TG-бот поиска вакансий:
@geeklink_jobs_bot

Обратная связь: @henzerbos
Download Telegram
Новая вакансия: Cпециалист по анализу защищенности

Компания: УЦСБ (Россия)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Направление Анализа защищенности Аналитического центра активно развивается, приглашаем присоединиться к нашей крутой команде в качестве пентестера, специализирующегося на одном из направлений: веб-приложения, внутренняя или внешняя инфраструктура.

Задачи:
- Анализ защищенности веб-приложений/тестирование на проникновение внешней/внутренней инфраструктуры, в том числе в режимах red team и purple team
- Анализ защищенности мобильных приложений
- Проведение исследований в области практической безопасности

Нам по пути, если ты:
- Имеешь подтвержденный опыт тестирования на проникновение ...

➡️ Подробнее и отклик в GeekLink.io
1🔥1🎉1
Новая вакансия: AppSec Engineer, Киберпротект

Компания: Киберпротект
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Тебе предстоит отвечать за:

·  Поиск и исправление уязвимостей в коде крупного проекта.

·  Статический/динамический анализ кода.

·  Ручной/автоматизированный поиск уязвимостей.

·  Фаззинг-тестирование по поверхностям атаки.

·  Разбор отчетов автоматизированных средств безопасной разработки (БР).

·  Aнализ зависимостей и устранение CVE. Определение и контроль изменений в поверхности атаки продукта.

·  Покрытие модульными (регрессионными) тестами объектов, выполняющих функции безопасности.

Требования:

·         Опыт работы от 2-х лет на позиции AppSec-инженера;

·  ...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: AppSec инженер

Компания: R-Vision (Россия)
Категории: #РазработчикНаC #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #УдаленнаяРабота
Заработная плата: от 230 000 до 420 000 ₽ (руб/мес)

Задачи:

Разметка статического анализа кода на C/C++/Golang/Rust;
Написание фаззинг-обёрток для инструментов jsfuzz, python-afl, afl++, libfazzer и cargo-fuzz;
Написание патчей по результатам срабатываний;
Проведение обучения разработчиков по вопросам разметки и фаззинга кода;
Выстраивание процессов анализа кода при разработке продуктов;
Автоматизация процесса фаззинг тестирования.
...

➡️ Подробнее и отклик в GeekLink.io
🔥2👍1
Новая вакансия: AppSec Business Partner

Компания: Альфа-банк
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #УдаленнаяРабота


Чем предстоит заниматься:

-Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам
-Проводить анализ архитектуры решений на безопасность
-Оказывать экспертную поддержку командам разработки по вопросам ИБ и практикам написания безопасного кода
-Проводить code review и динамический анализ для выявления уязвимостей
-Приоритизировать бэклог уязвимостей и контролировать их исправление

Что мы ожидаем от вас:

-Опыт работы в области практического анализа защищенности не менее 2-х лет
-Уверенные знания в области Application security, умение нах...

➡️ Подробнее и отклик в GeekLink.io
🔥4🤡3😁2
Новая вакансия: Преподаватель онлайн-курса по Pentest

Компания: OTUS (Россия)
Категории: #ОнлайнПреподаватель #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ЧастичнаяЗанятость
Фильтры: #Вакансия #Senior #TeamLead #УдаленнаяРабота


Образовательная платформа OTUS ищет преподавателей на онлайн-курс "Пентест. Инструменты и методы проникновения в действии".

Преподавательский опыт не обязателен — мы научим вас всему необходимому.

Требуется практический опыт и знания по темам из программы курса. Темы на выбор, например: сетевая безопасность, эскалация привелегий ОС, Active Directory, Web Pentest.

Обязанности:
- подготовиться к занятиям;
- преподавать онлайн, уделяя большое внимание практике. Здесь вы сможете развивать навыки публичных выступлений, работы с аудиторией и подачи обратной связи;
- за доплату возможна ...

➡️ Подробнее и отклик в GeekLink.io
🤮1
Новая вакансия: Инженер SIEM/SOC

Компания: Компания ТрансТелеКом
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #УдаленнаяРабота


Чем предстоит заниматься:

-внедрением, сопровождением (администрированием), модернизацией и развитием SIEM и лог-менеджмента;
-разработкой новых сценариев выявления инцидентов, оптимизацией существующих сценариев, анализом аномальных активностей для выявления инцидентов;
-управлением инцидентами - реагированием на нетиповые критичные инциденты, расследованием инцидентов ИБ;
-разработкой методологической базы центра мониторинга и реагирования;
-непрерывным улучшением процессной модели центра мониторинга и реагирования.

Что для этого потребуется?

-высшее образование в области ИТ/ИБ...

➡️ Подробнее и отклик в GeekLink.io
👍1
Новая вакансия: Application Security Engineer (безопасность приложений)

Компания: КА Atsearch Group
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Приглашаем экспертов в команду Департамента информационной безопасности крупного банка

Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно развиваем экспертизу и применяем современные технологии.

Ключевые задачи:

Участие в проектах по обеспечению ИБ во внедряемых системах
Участие в процессе согласования проектных документов
Технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения
Работа в проектных командах по стримам автоматизации (проекты и доработки) контро...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Эксперт по анализу защищенности (Pentest)

Компания: Компания ТрансТелеКом (Россия, Москва)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #ГибридныйРежим #РаботаВОфисе


Мы ищем именно вас, если Вы:

ищете точку приложения для накопленных знаний и хотите участвовать в масштабных проектах по ИБ.

Чем предстоит заниматься?

-проводить пентесты методами Blackbox/Graybox/Whitebox по полному стеку: OSINT, внешний периметр, Web-приложения, внутренний периметр (преимущественно среды на основе Active Directory);
-управлять проектом по анализу защищённости – оценивать время на этапы проекта, взаимодействовать с командой защиты Заказчика, обсуждать его результаты;
-взаимодействовать с SOC в режиме Red Team vs. Blue Team;
участвовать в исследовательской деятель...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: DevSecOps/AppSec

Компания: МТС Линк
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Senior #TeamLead #УдаленнаяРабота


МТС Линк — это IT-направление экосистемы. Создаём и развиваем цифровые инструменты для коммуникации и командной работы, чтобы дать людям свободу в профессиональной и творческой деятельности.

Наши продукты: Встречи, Вебинары, Курсы, Чаты, Доски, COMDI.

Мы ищем опытного специалиста в направлении DevSecOps/AppSec.

Чем предстоит заниматься:

Проводить анализ атак и организовывать мероприятия для их предотвращения в будущем
Внедрять инструменты и практики безопасности, настраивать анализаторы в CI/CD (SAST, DAST, SCA)
Курировать проведение Pentest-ов и работать с программой Bug ...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Инженер направления Безопасной разработки

Компания: УЦСБ (Россия)
Категории: #DevOpsИнженер #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Уральский центр систем безопасности (УЦСБ) – аккредитованная IT-компания – системный интегратор, реализующий масштабные проекты в сфере информационной безопасности. Входим в ТОП-15 крупнейших компаний России в сфере защиты информации и более 17 лет оказываем бизнесу услуги в области проектирования, разработки и внедрения комплексных проектов в сфере IT и инженерных систем. Приглашаем тебя присоединиться к нам в качестве Инженера направления Безопасной разработки.

Задачи:

• Интересные проекты в области безопасности процессов разработки и облачной безопасности;

• Внедрение инструменто...

➡️ Подробнее и отклик в GeekLink.io
💩3👍2🔥21🤮1
Новая вакансия: Head of Application Security

Компания: Международная продуктовая компания кибербезопасности (Тайланд, Узбекистан, Европа)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Senior #TeamLead #УдаленнаяРабота


What makes the role special

The early cyber threat detection solution ecosystem includes 6 products: Threat Intelligence,  Managed XDR , Fraud Protection, Digital Risk Protection, Attack Surface management, Business Email Protection. These products are both SaaS solutions and hardware-software complexes.

Clients include major enterprises from the financial, telecommunications, and energy sectors in Europe, Asia, the Middle East, and Africa. All clients have high requirements not only for the quality of the product itself but also for its security.

Tasks to solve

-Testing, ...

➡️ Подробнее и отклик в GeekLink.io
🤡2🤣1
Новая вакансия: DevSecOps

Компания: АФЛТ-системс (Россия, Москва)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим


О компании:

ООО «АФЛТ-Системс»– официально аккредитованная в Минцифры ИТ-компания, основанная в сентябре 2022 года. Входит в состав Группы компаний «Аэрофлот». Основное направление деятельности– внедрение, проектирование и реализация ключевых инициатив и проектов Группы компаний «Аэрофлот» в области информационных технологий.

Чем предстоит заниматься:

1. Участие в проектировании архитектур CI/CD и процессов безопасной разработки:
- Участие в разработке и внедрении конвейеров CI/CD с учетом требований безопасности на каждом этапе.
- Определение оптимальных методов и технологий для р...

➡️ Подробнее и отклик в GeekLink.io
🤡1
Новая вакансия: Application Security Engineer (безопасность приложений)

Компания: КА Atsearch Group (Россия)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #ГибридныйРежим #РаботаВОфисе #УдаленнаяРабота


Приглашаем экспертов в команду Департамента информационной безопасности крупного банка

Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно развиваем экспертизу и применяем современные технологии.

Ключевые задачи:

Участие в проектах по обеспечению ИБ во внедряемых системах
Участие в процессе согласования проектных документов
Технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения
Работа в проектных командах по стримам автоматизации (проекты и доработки) контро...

➡️ Подробнее и отклик в GeekLink.io
🤡1
Новая вакансия: Старший инженер по информационной безопасности

Компания: LK Consulting (Россия, Москва)
Категории: #АрхитекторИнформационныхСистем #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #TeamLead #ГибридныйРежим #УдаленнаяРабота
Заработная плата: от 230 000 ₽ (руб/мес)

Российский системный интегратор – эксперт в области построения сетевой инфраструктуры, информационной безопасности, систем хранения и обработки данных, разработки программного обеспечения находится в поиске в поиске Старшего инженера по информационной безопасности.

Что предлагает компания?

§  Удаленный формат работы - 1 раз в две недели в офисе в Москве;
§  Современный офис в 6-ти минутах от метро Марьина Роща;
§  Оформление по ТК РФ;
§  Оклад от 230 000₽ + квартальные бонусы;
§  Оплачиваемая медицинская страховка (ДМС);
§  Оплачиваемый отпуск 28 календарных дней + 4 дополнительных...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Старший инженер по проектированию систем ИБ

Компания: LK Consulting (Россия, Москва)
Категории: #АрхитекторИнформационныхСистем #СпециалистПоИнформационнойБезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Junior #Middle #Senior #TeamLead #ГибридныйРежим
Заработная плата: от 230 000 ₽ (руб/мес)

Российский системный интегратор – эксперт в области построения сетевой инфраструктуры, информационной безопасности, систем хранения и обработки данных, разработки программного обеспечения находится в поиске Инженера /Старшего инженера-проектировщика СОИБ. 

Что предлагает компания?

▪️Удалённая работа с посещением офиса (1 раз в 2 недели);

▪️Современный офис в 6-ти минутах от м. Марьина Роща;

▪️Оформление по ТК РФ;

▪️Конкурентная зарплата + квартальные бонусы;

▪️Оплачиваемая медицинская страховка (ДМС);

▪️Оплачиваемый отпуск 28 календарных дней + 4 дополнительных дня;

▪️...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Application Security Engineer

Компания: Wisebits
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #ГибридныйРежим #Релокация #УдаленнаяРабота
Заработная плата: от 3 500 € (евро/мес)

Wisebits — международный IT-холдинг с сильной технической командой!

Наш ключевой продукт — высоконагруженный видеохостинг, которым ежедневно пользуются миллионы людей по всему миру. Более чем за 15 лет на рынке мы сформировали профессиональную команду, где ценятся вовлечённость и инициативность.

Если хочешь работать с high-load продуктом и иметь возможность влиять на его развитие — присоединяйся к нам!

Кого мы ищем: Application Security Engineer

Чем предстоит заниматься:

Анализировать безопасность исходного кода (manual и с использованием SAST-инструментов);
Настраивать и ...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Security Research Engineer

Компания: Hire5
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Senior #УдаленнаяРабота
Заработная плата: от 6 000 до 9 000 $ (дол/мес)

Должность: Security Research Engineer (Security Testing Product)Компания: Wallarm — платформа для обеспечения безопасности API, базирующаяся в Сан-Франциско (удалённо)Локация: удалённо, за пределами РоссииЗарплата: от 6 000 до 9 000 USD в месяц (обсуждается)

Основные обязанности:
* Исследования в области безопасности: Изучение новых угроз для API, уязвимостей и векторов атак (например, OWASP API Top 10) с целью повышения эффективности возможностей тестирования безопасности.
* Разработка функций: Проектирование и внедрение новых функций тестирования, таких как автоматическое сканирован...

➡️ Подробнее и отклик в GeekLink.io
🤯1🤡1
Новая вакансия: Web penetration‑тестировщик

Компания: Технократия (Россия)
Категории: #СпециалистПоИнформационнойБезопасности #СпециалистПоКибербезопасности
Тип занятости: #ПолнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #ГибридныйРежим #УдаленнаяРабота


Технократия цифровизирует бизнес: от небольших компаний до крупных корпораций. СИБУР Диджитал, Камаз Digital, Татнефть, Университет Иннополис — наши клиенты. А ещё внутренние продукты, которые мы выводим на рынок.

У нас прозрачные процессы, понятная система грейдов и прогнозируемый рост, культура наставничества, возможность влиять на проекты и быть услышанным.

Ищем в нашу команду Web penetration‑тестировщика.

Чем предстоит заниматься:

Тестировать безопасность Web‑приложений и API (REST, GraphQL, gRPC, WebSocket) в Black‑, Gray‑ и White‑box‑режимах.
Расширять Burp Suite Pro (E...

➡️ Подробнее и отклик в GeekLink.io
🤡1
Новая вакансия: Автор курса «DevSecOps»

Компания: Яндекс Практикум
Категории: #СпециалистПоИнформационнойБезопасности
Тип занятости: #ЧастичнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #УдаленнаяРабота


Яндекс Практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.

Мы работаем над курсом по практикам и инструментам DevSecOps и сейчас ищем автора обучающего контента. Наша миссия — помочь инженерам освоить основные практики DevSecOps и научить их интегрировать безопасность в процессы

Что делает автор?

Создаёт материалы для курса, в которых поддерживают интерес студента и помогают справиться с трудностями.
Разрабатывает дополнительные материалы для прове...

➡️ Подробнее и отклик в GeekLink.io
Новая вакансия: Наставник на курс «DevSecOps»

Компания: Яндекс Практикум
Категории: #DevOpsИнженер #СпециалистПоИнформационнойБезопасности
Тип занятости: #ЧастичнаяЗанятость
Фильтры: #Вакансия #Middle #Senior #TeamLead #УдаленнаяРабота


Можно совмещать с основной работой (2-3 часа в день)

Яндекс Практикум — это сервис онлайн-образования, где каждый может получить навыки для работы в современных цифровых компаниях. Наша миссия — помогать получать онлайн востребованные профессии тем, кто решился.

Наша команда запускает новый курс «DevSecOps». Если у вас есть знания и опыт в области DevSecOps, вы видите в себе силы передавать опыт студентам, вдохновлять и мотивировать обрести новую профессию — присоединяйтесь к нашей команде.

Что делает наставник?

Отвечает на вопросы студентов в чате и помогает с трудностями на пр...

➡️ Подробнее и отклик в GeekLink.io