VK Team
19.6K subscribers
1.98K photos
93 videos
724 links
Пишем код, тюним рекомендации, чистим вёрстку, делаем ВКонтакте, ОК, Дзен, Почту, VK Play и ещё более 200 проектов.

• Технологии
• Дропы вакансий
• Кружочки от экспертов
• Бэкстейджи проектов
• Мемы и общение

Вступить в клуб: vk.cc/vacancy
Download Telegram
Инженер по информационной безопасности (BugBounty)

Локация
: Москва (из офиса или комбинированный формат) или удалённо из России.

Стек технологий: Linux, Python, BurpSuite, Nmap.

Команда BugBounty активно сотрудничает с хакерами со всего мира, которые сообщают об уязвимостях, проверяют и подтверждают найденные баги. Мы активно работаем с сообществом багхантеров: организуем конференции, вечеринки и митапы. Наша команда растёт, и мы ищем инженера по информационной безопасности, который будет участвовать в крупнейших проектах нашей компании.

Контакт рекрутера: @lisenkova_a

#InfoSec #BugBounty #Linux #Python #Bash
DevSecOps-инженер (ИБ)

Локация
: Москва (из офиса или комбинированный формат) или удалённо из России.

Стек технологий: Docker, GitLab, K8s.

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А ещё это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты. У нас работает самая крупная среди российских компаний программа Bug Bounty. Кроме этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности. Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров DevSecOps квалификации middle/senior.

Контакт рекрутера: @Yuli_Grigoryan

#InfoSec #DevSecOps #Middle #Senior
Сегодня в ленте подборка горячих вакансий

☕️ Java-разработчик в команду рантайма рекомендаций в Дзене
Ожидаем: коммерческий опыт разработки на Java от 2 лет, знание алгоритмов и основных структур данных.
Контакт: @lisa_v_dzene
#Java #Дзен

📻 Разработчик C++ в команду умных устройств
Ожидаем: опыт разработки на С++ под устройства, готовность к комбинированному графику в Москве.
Контакт: @AAAlena7
#CPP

🪲 Инженер по информационной безопасности (BugBounty)
Ожидаем: опыт анализа защищённости веб-приложений (Black Box, White Box, Grey Box).
Контакт: @lisenkova_a
#InfoSec

🏎 Go-разработчик в команду VK WorkMail (B2B Почта/Календарь)
Ожидаем: опыт бэкенд-разработки от 3 лет, опыт на Go от 1 года.
Контакт: @anastasia_eva
#Go #VKWorkMail

📨 Продуктовый аналитик в VK Мессенджер
Ожидаем: знание оконных функций, проведение и расчёт A/B-тестов.
Контакт: @shiny_gemini
#Analytics #VKМессенджер
Руководитель группы разработки Security Gate

Локация
: Москва или удалённо из России.

Стек технологий: Golang, Kafka, K8s, PostgreSQL.

Security Gate — новый высокопроизводительный сервис, выполняющий автоматизированные проверки информационной безопасности в исходном коде проектов на предмет наличия в них уязвимостей и предоставляющий командам удобный, красивый и отзывчивый интерфейс для работы с обнаруженными уязвимостями.

Контакт рекрутера: @jedi_an

#BackEnd #Go #Lead #InfoSec
Эксперт по продуктовой безопасности в VK Tech

Стек технологий:
Linux, K8s, Docker, Nessus.

Локация: Москва или удалённо из России.

Команда VK Tech занимается разработкой и внедрением передовых технологических решений для акселерации бизнеса партнёров. В портфеле команды: облачная инфраструктура VK Cloud, платформа интеграции данных Tarantool, IoT- и AI-решения, коммуникационные и HR-tech сервисы. Мы ищем эксперта по продуктовой безопасности, который поможет нам отвечать за информационную безопасность наших продуктов.

Контакт рекрутера: @lisenkova_a

#InfoSec #Senior #Middle #VKTech
Специалист по защите от DDoS в команду информационной безопасности VK

Локация
: Москва или удалённо из России.

Стек технологий: Linux, знание сетей.

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

Контакт рекрутера: @Yuli_Grigoryan

#Linux #DDoS #TCP #IP #InfoSec
Кчау, погнали в VK!

🧗 Эксперт по продуктовой безопасности в VK Tech
Ожидаем: опыт в роли эксперта по продуктовой безопасности от 3 лет.
Контакт: @lisenkova_a
#InfoSec #VKTech

🤸 Python-разработчик в VK Tax Compliance
Ожидаем: опыт разработки от 3 лет, опыт c Flask или FastAPI.
Контакт: @jedi_an
#Python #VKTech

🧘 Дата-инженер в VK Музыку
Ожидаем: знание языка Python.
Контакт: @masha_krav
#Python #VKМузыка

🏄 Go-разработчик в команду Cloud Core
Ожидаем: уверенное знание Go.
Контакт: @jedi_an
#Go #Облако

🚴 PHP-разработчик в VK Музыку
Ожидаем: знание PHP.
Контакт: @maria_radkevich
#PHP #VKМузыка
Бэкенд-разработчик в VK Protect

Локация
: удалённо из России.

Стек технологий: PHP (KPHP).

Наша команда разрабатывает VK ID — единый аккаунт пользователя во всех сервисах с личным кабинетом для управления безопасностью и данными, а также инструментами и решениями для партнёров и разработчиков. Наши главные задачи — сделать VK ID самым удобным, безопасным и эффективным сервисом авторизации в рунете как для пользователей, так и для партнёров.

Контакт рекрутера: @anastasia_eva

#PHP #Middle #InfoSec #Highload #VKID
Хотим познакомиться, пишите 👇

🐍 Python-разработчик в команду СМБ
Ожидаем: опыт разработки на одном из языков программирования — Python, PHP, Go.
Контакт: @Maria_VKtech
#Python

🦖 Аудитор ИБ
Ожидаем: опыт от 3 лет, знание OWASP, NIST, CIS Controls.
Контакт: @lisenkova_a
#InfoSec

🦂 Архитектор решений
Ожидаем: понимание DevOps-практик (CI/CD, использование контейнерных сред).
Контакт: @julia_gv91
#Architect

🐲 Фулстек-разработчик в техдеп
Ожидаем: опыт работы с Python, Django, React.js.
Контакт: @anastasia_eva
#Python #Django #React

🐊 Senior Android-разработчик в рекламные технологии
Ожидаем: знание Java, Kotlin.
Контакт: @KrisTina_2397
#Android #Kotlin #Java
Подготовили подборку, чтобы на выходных вы смогли выбрать что-то для себя:

🗽 Senior front-end developer (команда RnD)
Ожидаем: опыт с JS, TS, React, знание Front-end Ops.
Контакт: @hr_ershova
#JavaScript #React #TypeScript

🎢 Go-разработчик в VK WorkMail
Ожидаем: опыт бэкенд-разработки от 3 лет и от 1 года на Go.
Контакт: @jedi_an
#Go

🌋 Инженер по информационной безопасности в инфраструктуру
Ожидаем: знание Linux и Windows, опыт программирования на Bash, Python или Go.
Контакт: @lisenkova_a
#InfoSec

🏘 Системный администратор в Private Cloud
Ожидаем: знания в эксплуатации Linux-систем, умение траблшутить, понимание компонентов ядра.
Контакт: @vpavelina
#Linux #SysAdmin

⛲️ Аналитик краудсорсинга в Дзен
Ожидаем: опыт в аналитике от 2 лет, высшее техническое или математическое образование, владение основами Python, понимание основ тервера и матстата,
желание работать с краудсорсом, контентными политиками и модерацией.
Контакт: @polina012
#Analyst #Python
Лето уже пролетело, а эти вакансии пока нет, так что успевайте!

🕶 Инженер по информационной безопасности (BugBounty)
Ожидаем: опыт анализа защищённости веб-приложений (Black Box, White Box, Grey Box), понимание принципов OAuth, SAML, 2FA.
Контакт: @lisenkova_a
#InfoSec #BugBounty #Linux #Python #Bash

🗓 Тимлид в Calendar
Ожидаем: опыт промышленной разработки на Go или Python от 3 лет.
Контакт: @anastasia_eva
#Go #Python #Lead #VKTech

🛠 Фулстек-разработчик в технический департамент
Ожидаем: опыт работы с Python, Django, React.js.
Контакт: @anastasia_eva
#Python #Django #React #TechDep

💾 Бэкенд-разработчик в команду Flow, VK ID
Ожидаем: опыт работы с PHP, высоконагруженными системами, понимание информационной безопасности.
Контакт: @anastasia_eva
#PHP #VKID

📡 Go-разработчик в команду VDI, VK Cloud
Ожидаем: отличное знание языка Go.
Контакт: @KarpovaMaria
#Go #VKCloud
Все ссылки в дайджесте проверены на безопасность. Четверг под надёжной защитой с вакансиями в команды ИБ 🛡

📲 Инженер ИБ (Application Security)
Ожидаем: опыт анализа защищённости веб-приложений, понимание принципов работы систем аутентификации и авторизации, знание Bash и Python, уязвимостей Client-Side и Server-Side.
Контакт: @lisenkova_a
#AppSec

🕹 Эксперт по продуктовой безопасности
Ождаем: опыт от 3 лет, знание принципов обеспечения и опыт тестирования безопасности веб-приложений, знания и опыт работы со встроенными механизмами безопасности K8s, Docker, CRI-O, ELK, Linux, RabbitMQ, IdP, Websso, знание современных систем instant messaging и обмена почтовыми сообщениями.
Контакт: @lisenkova_a
#VKTech

🖥 Инженер по ИБ (BugBounty)
Ожидаем: опыт анализа защищённости веб-приложений, понимание принципов работы систем аутентификации и авторизации, знание Bash, Python или другого средства скриптовой автоматизации, опыт с Linux-утилитами анализа трафика и веб-сайтов, знание уязвимостей Client-Side и Server-Side.
Контакт: @lisenkova_a
#BugBounty

💽 Архитектор ИБ
Ожидаем: опыт от 3 лет, знание OpenStack или иных платформ оркестрации, опыт практической работы со встроенными механизмами безопасности Kubernetes, Openshift, ELK, Linux, знание технологий контейнеризации и оркестрации контейнеров, знание технологий обеспечения безопасности веб-приложений.
Контакт: @dsvorobyova
#Architect

📡 Старший инженер по ИБ в отдел управления уязвимостями
Ожидаем: опыт автоматизации рутинных процессов на одном или нескольких языках — Python, Go, Bash, опыт со сканерами уязвимостей (Nessus, Burp Suite, Netsparker, Acunetix либо опенсорсными аналогами), опыт работы с Windows и Linux на уровне сисадмина, знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI, знание уязвимостей Client-Side и Server-Side, навыки их эксплуатации.
Контакт: @lisenkova_a
#Vulnerability

#InfoSec
Инженер ИБ в Application Security

Локация:
Москва (офисный или комбинированный формат) или удалённо из России.

Стек технологий: Bash/Python/Go, Burp Suite, Netsparker, Acunetix, tored XSS, reflected XSS, DOM XSS, CSRF, CSTI, clickjacking, CRLF injection, open redirect, RCE, SQL injection, XXE, JWT misuse, Request Smuggling, SSTI, insecure deserialization, IDOR, directory traversal, authorization bypass, SSRF.

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты. У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности. Мы активно усиливаем команду ИБ, поэтому прямо сейчас ищем инженеров Application Security квалификации middle/senior.

Контакт: @lisenkova_a

#InfoSec #AppSec
☃️ В эту снежную погоду откопали для вас несколько греющих душу вакансий, которые скоро закроются!

😇 Бэкенд-разработчик в VK ID
Ожидаем: опыт разработки высоконагруженных распределённых сервисов — от 3 лет, опыт работы PHP, Python или Java.
Контакт: @jedi_an
#PHP #VKID

🧐 ML-инженер в Облако
Ожидаем: владение Python с использованием преимуществ последних релизов, понимание классических алгоритмов и структур данных, опыт работы со стандартным стеком (NumPy, scikit-learn, OpenCV, dlib) и deep learning фреймворками (PyTorch/JAX), внедрённые в продакшен системы с использованием deep learning.
Контакт: @masha_krav
#ML #Облако

😎 С++ разработчик графического движка VK Карты
Ожидаем: глубокие знания С++, опыт использования графических API (OpenGL, Apple Metal, Vulkan), знание базовых алгоритмов компьютерной графики.
Контакт: @Maria_VKtech
#CPP #VKКарты

🥸 Инженер-аналитик событий ИБ в направление защиты от DDoS
Ожидаем: опыт работы со средствами защиты веб-приложений, знание сетевых технологий, понимание векторов DDoS-атак и их эксплуатации.
Контакт: @It_recruiterka
#InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Руководитель направления защиты от DDoS

Локация: Москва (комбинированный формат).

Мы защищаем данные пользователей, продуктов, сетей и серверов. У нас самая крупная среди российских компаний программа Bug Bounty, а ещё мы проводим security-митапы и поддерживаем высокий уровень знаний у специалистов в команде.

Сейчас ищем ИБ-специалиста, который возглавит направление защиты от DDoS и организует все необходимые процессы для своевременного выявления атак и реагирования на них.

Контакт: @apkushnir

#Lead #DDoS #InfoSec
Приходите вы в офис — а там кофемашина с двухфакторкой… Такой инфобез нам не нужен!

Узнайте о здоровых трендах в защите IT-инфраструктуры на митапе Security Confab 🛡

Эксперты VK расскажут про модель Zero Trust, обнаружение protestware и симуляцию целевых атак с помощью Red & Purple Teaming.

2 апреля в 19:00 собираемся в московском офисе VK.
Подробная программа, расписание и регистрация на встречу: vk.cc/cvn2rX.

Берегите эндпойнты! Увидимся.

#InfoSec
This media is not supported in your browser
VIEW IN TELEGRAM
Хакеры не спят 👾
Безопасники — тоже 😎

Делимся тизером последнего видео из закулисья VK JT: узнайте, как устроена информационная безопасность в VK сейчас и какое цифровое будущее ждёт нас уже скоро.

Также эксперты VK рассказали, в чём сложность их работы, какие технологии позволяют защищать данные пользователей и что нужно знать будущим кибердетективам.

📺 Смотреть в VK Видео
📺 Смотреть на YouTube

Напомним, что запись всех докладов доступна в плейлисте конференции.

#VKJT #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Как мы строили платформу для сканирования более 100 млн строк кода

Мы каждый день активно развиваем сервисы, увеличиваем кодовую базу и внедряем новые решения. Это всё классно и полезно, но сложно с точки зрения контроля безопасности.

Чтобы это «сложно» убрать, команда Игоря Игнатьева, директора департамента защиты приложений, создала внутреннюю платформу VK Security Gate, которая объединила лучшие практики и стала масштабируемой на сервисы и продукты компании.

Про ряд принципов платформы, три основных блока архитектуры, универсального клиента, процесс сканирования кода, кросс-веточный триаж и неожиданные трудности, с которыми пришлось столкнуться, читайте в статье или смотрите в видеоформате 😌

#InfoSec
Сегодня ищем настоящих котиков 🐱
Поднимите лапку отправьте отклик, если это вы!

😍 Android Developer в VK Customer Experience Hub, Москва или удалённо
Ребята ежедневно трудятся над улучшением сервиса для маркетологов. Сейчас они в поиске того, кто понимает внутреннее устройство платформы Android, хочет разрабатывать фичи и даже с закрытыми глазами может написать классный код на Java. Это про вас?

😍 Full-Stack Developer HTML5-игр в VK, удалённо
Вы занимались онлайн-играми, писали на HTML5 и разрабатывали на TypeScript и JavaScript? Тогда предложение следующее: давайте создавать элементы пользовательских интерфейсов, а также реализовывать новые приложения и поддерживать готовые игры вместе!

😍 Специалист по кибербезопасности в VK ID, Москва или удалённо
Тут предстоит проводить архитектурное ревью и управлять рисками направления аутентификации и авторизации. А ещё — консультировать продуктовые команды по вопросам ИБ и контролировать устранение выявленных уязвимостей. В команде вас уже заждались, скорее откликайтесь!

😍 iOS Developer в проект «Месседжинг» ОК, Санкт-Петербург или удалённо
Коротко и по делу: ребята используют MVVM и Auto Layout, пишут на Swift и ищут спеца, который будет разрабатывать фичи, бороться с багами и улучшать производительность сервиса. Вам подходит?

😍 Senior C++ Developer ВКонтакте, Санкт-Петербург или удалённо
Коллеги из команды разработки движков с нетерпением ждут сеньора, который будет разрабатывать специализированные структуры данных, заниматься оптимизацией и работать над механизмами надёжности и масштабируемости. Как устроитесь, сходим на кофе-брейк?

Если не нашли выше чего-то подходящего, загляните на наш карьерный сайт!

#Android #FullStack #InfoSec #iOS #CPP
Работа с уязвимостями: миссия выполнима

Скоро мы проведём VK Security Confab — уже второй митап для middle-специалистов от команды информационной безопасности VK.

Во время основной части сделаем упор на актуальные практики: расскажем про решения от AppSec по работе с уязвимостями, подводные камни триажа, сканирование контейнеров в K8s и сценарии обработки срабатываний. А после — поделимся новостями, обменяемся опытом и просто отдохнём на афтепати.

Мероприятие пройдёт 24 сентября в 19:00 в московском офисе в Skylight, регистрируйтесь!

#InfoSec