SecPost
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Первый полуфинал. Методика - по ссылке https://t.me/sec_post/525
Первый полуфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят Лаборатория Касперского (45%) и Positive Technologies (28%). Поздравляем финалистов!
🤡7🤣7👎1
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Второй полуфинал. Методика - по ссылке https://t.me/sec_post/525
Final Results
27%
Инфотекс
35%
UserGate
31%
УЦСБ
7%
Angara Security
❤10👍6👎3💩1
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😨5👍3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8💯3💔3
Наиболее опасен PixRevolution, использующий живое наблюдение за экраном жертвы для подмены реквизитов прямо во время перевода. Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2❤2
Вакансии ИБ-руководителей — подборка SecPost
📌 Ozon Tech ищет ведущего аналитика по ИБ в группу аналитики угроз. Среди задач — развивать процессы Threat Intelligence для SOC, анализировать актуальные угрозы и развивать собственную Threat Intelligence платформу.
📌 МТС в поисках архитектора информационной безопасности. Предстоит проектировать комплексные системы защиты информации для сетей, ЦОДов, облачных сред и корпоративных приложений.
📌 ВТБ ищет директора/эксперта отдела координации и контроля управления противодействия мошенничеству. Нужно будет заниматься планированием, разработкой и реализацией мероприятий в рамках стратегии противодействия мошенничества в банке.
📌«Цифровой аудит» в поисках начальника отдела администрирования информационной безопасности. В обязанности входит настройка и администрирование широкого спектра систем защиты, участие в определении потребности в средствах технической защиты информации.
📌 Security Vision ищет руководителя группы внедрения (ведущего инженера ИБ). Предстоит руководить командой инженеров ИБ при выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие)
Подробности о вакансиях — по ссылкам.
📌 Ozon Tech ищет ведущего аналитика по ИБ в группу аналитики угроз. Среди задач — развивать процессы Threat Intelligence для SOC, анализировать актуальные угрозы и развивать собственную Threat Intelligence платформу.
📌 МТС в поисках архитектора информационной безопасности. Предстоит проектировать комплексные системы защиты информации для сетей, ЦОДов, облачных сред и корпоративных приложений.
📌 ВТБ ищет директора/эксперта отдела координации и контроля управления противодействия мошенничеству. Нужно будет заниматься планированием, разработкой и реализацией мероприятий в рамках стратегии противодействия мошенничества в банке.
📌«Цифровой аудит» в поисках начальника отдела администрирования информационной безопасности. В обязанности входит настройка и администрирование широкого спектра систем защиты, участие в определении потребности в средствах технической защиты информации.
📌 Security Vision ищет руководителя группы внедрения (ведущего инженера ИБ). Предстоит руководить командой инженеров ИБ при выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие)
Подробности о вакансиях — по ссылкам.
Аналитики Piccard смогли посчитать реальную выгоду от внедрения системы контроля действий привилегированных пользователей — смоделированная компания получила доход 128,6 млн рублей, который распределился следующим образом:
При этом общие затраты проекта, включая стоимость лицензии, техподдержки и найма дополнительного персонала, составили 42,7 млн рублей. Подробности — в статье SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выгода от безопасности: компании меняют подход к оценке эффективности ИБ-инвестиций
Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом. ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения…
🔥5✍1👌1
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суд не стал штрафовать владельца платформы «Инвестиционные проекты» за утечку данных 70 тыс. клиентов
В результате хакерской атаки на цифровую платформу «Инвестиционные проекты» (ООО «ПКР Аналитика») в открытом доступе оказались персональные данные 70 тыс. клиентов, включая ФИО, телефоны и email. Несмотря на то, что утечка подпадает под штраф от 5 до 10 млн…
🤬6😁3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
В
SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Худшие из худших: Топ-5 атакующих Россию хакерских группировок
В 2025 году Россию и СНГ атаковали 27 прогосударственных профессиональных хакерских группировок (Advanced Persistent Threat / APT) — на 11% больше, чем годом ранее, говорится в новом исследовании компании F6. Семь APT-группировок специалисты по кибербезопасности…
🔥3❤2👍2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python
ChatGPT и DeepSeek пропускают 40–50% уязвимостей в коде на Java и Python, а точность исправлений не превышает 62%. Локальные модели, работающие в закрытом контуре, показали результат выше 80%. Использование облачных LLM в безопасной разработке требует обязательной…
🔥3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Timeweb увеличил вознаграждение за критическую уязвимость в Managed Kubernetes до 1 млн рублей
Timeweb повысил награду за критические уязвимости в Managed Kubernetes до 1 млн рублей. Программа пройдет с 16 марта в течение месяца. Максимальную сумму выплатят за доступ к управляющим узлам платформы. С осени 2024 года компания получила от багхантеров…
🔥5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Приложение «Россельхоз:Банк Онлайн» в App Store оказалось фейковым
В магазине приложений App Store размещено мошенническое приложение «Россельхоз:Банк Онлайн», использующее наименование и атрибутику Россельхозбанка. Как сообщили в банке, приложение создано злоумышленниками с целью несанкционированного доступа к персональным…
🤯6🔥4❤1
Возможная причина — неудовлетворительные показатели: крупные заказчики по‑прежнему предпочитают иностранные решения Cisco, Palo Alto и Check Point, откладывая переход на отечественные аналоги.
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁10🤯3💯1👀1
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😁3
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏4
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Принадлежащий «СКБ Контуру» ИБ-вендор Staffcop вырос на 41% в 2025 году
Выручка компании «Атом Безопасность» (бренд Staffcop) в 2025 году достигла 965,8 млн рублей, что на 41% превышает аналогичный показатель 2024 года, составивший 680,7 млн. Чистая прибыль компании составила рекордные 385 млн рублей, годом ранее этот показатель…
🔥2🥰2🤯2