InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
الذهاب إلى القناة على Telegram
Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197
إظهار المزيد3 114
المشتركون
+424 ساعات
+157 أيام
+5530 أيام
أرشيف المشاركات
🤭 Ведущий специалист отдела эксплуатации системы ИБ
до 170 000 ₽
Гибрид (Москва)
РНПК — обеспечивает защиту имущественных интересов различных субъектов российской экономики.
Требования:
— Образование высшее. Приветствуется образование по специальности информационная безопасность, информационные технологи, техническое, математическое);
— Английский не ниже А2;
— Опыт работы в сфере информационной безопасности от 3 лет;
— Аналитическое мышление, критическое мышление, дисциплинированность.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
🚶♂️ Специалист по Cybersecurity (Стажировка)
Удаленно (Коста-Рика)
Bogoda Digital Pro — международная IT-компания. В данный момент мы развиваем проект Guider Pro — международный IT-стартап, который помогает жителям и туристам Коста-Рики легко находить компании, сервисы и интересные места.
Требования:
• Уверенные знания принципов информационной безопасности и защиты данных
• Понимание сетевых протоколов (HTTP/HTTPS, TCP/IP, WebSocket)
• Опыт работы с Linux и Git
• Навыки анализа уязвимостей и работы с технической документацией
• Умение аргументировать решения и находить баланс между безопасностью и бизнес-задачами
➡️ Подробнее о вакансии на career.habr.com
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
⚡️ Бесплатный вебинар — ИИ-агенты: новая фаза развития AI
24 сентября в 19:00 МСК состоится бесплатный вебинар с Максимом Шаланкиным — Data Science Team Lead в финтех-команде MWS, а познакомиться с ним ближе можно в его тг-канале.
Тема:
«ИИ-агенты: новая фаза развития искусственного интеллекта».На вебинаре разберёмся, почему агенты — это следующий шаг после ChatGPT, чем они отличаются от обычных моделей и как уже приносят бизнесу ROI до 80%. А дальше я покажу, как эта тема ложится в наш курс по ИИ-агентам, который разработан под руководством Никиты Зелинского. Подробности рассказываем в гс выше — включай, чтобы не пропустить.
🌟 Инженер по технической защите информации
Гибрид (Екатеринбург)
Контур — экосистема для бизнеса, занимаются разработкой IT-продуктов для автоматизации процессов: электронный документооборот, отчетность и сервисы для видеоконференций.
Требования:
— Знание актуальных технологий и принципов защиты информации.
— Опыт работы от 1 года в области информационной безопасности.
— Соблюдение нормативно-правовых актов в области информационной безопасности: 152-ФЗ, 149-ФЗ, 63-ФЗ, приказы ФСТЭК России 17, 21, 77 и другие.
— Умение мыслить системно, выделять главное, проявлять инициативу и самостоятельность.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
📅 24 сентября в 19:00 МСК — бесплатный вебинар с Максимом Шаланкиным.
Тема: «ИИ-агенты: новая фаза развития искусственного интеллекта».
🔹 Почему все говорят про ИИ-агентов и куда вливаются миллиарды инвестиций.
🔹 Чем они отличаются от ChatGPT и обычных ботов.
🔹 Как работает цикл агента: восприятие → планирование → действие → обучение.
🔹 Живое демо простого агента.
🔹 Потенциал для бизнеса: автоматизация процессов и ROI до 80%.
Не придёшь — будешь потом рассказывать, что «агенты — это как чат-боты», и ловить косые взгляды от коллег 😏
👉 Регистрируйтесь через форму на лендинге
🎧 IT & SecOps Team Lead
Office (Cyrpus)
ENI ONE LTD — a company operates in the IT Services and IT Consulting industry and is focused on developing and implementing AI technologies, particularly within the gaming sector.
Requirements:
• 5+ years in IT infrastructure & security operations (incl. 2+ years leadership).
• Strong experience with Windows & Linux environments, AWS, EDR/SIEM tools (SentinelOne, etc.), Cloudflare/WAF.
• Proven background in incident management, threat response & system hardening.
• Ability to lead cross-functional teams across multiple locations.
• Preferred: gaming/fintech background, Kubernetes/IaC, security certs (CISSP, OSCP, GCIH).
➡️ Подробнее о вакансии на careered.io
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
👀 Технический менеджер ИБ
Удаленно/Гибрид (Москва)
Яндекс — одна из крупнейших ИТ-компаний в России. Мы развиваем самую популярную в стране поисковую систему и создаём сервисы, которые помогают людям в повседневных делах.
Требования:
— Понимаете разные домены ИБ и умеете с ними работать
— Имплементировали требования ИБ
— Управляли IT-проектами
— Способны расставлять приоритеты и решать задачи в срок
— Умеете или готовы научиться автоматизировать рутинные задачи с помощью команды разработчиков
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
🤪 Security Рartner (BiSO)
от 430 000 ₽
Удаленно (Минск)
Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.
Требования:
• Опыт работы в сфере ИБ не менее 3 лет.
• Знание принципов работы и проектирования архитектуры приложений (монолитных/микросервисных).
◦ Угрозы для инфраструктуры современных компаний.
◦ Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками.
◦ Технологии сетевой безопасности.
➡️ Подробнее о вакансии на getmatch.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
Гринатом — ИТ-интегратор Росатома — в поиске администратора СЗИ!
✅Ждём кандидатов с опытом администрирования средств защиты информации и автоматизации рутинных задач с помощью одного из скриптовых языков, пониманием работы протоколов аутентификации и различий между аутентификацией и авторизацией, навыками работы с логами и Grafana, умением писать запросы к базам данных, а также владением английского на уровне чтения технической документации.
🤝От нас — карьерный рост, возможность работать удалённо в аккредитованной ИТ-компании, стабильная «белая» зарплата 2 раза в месяц, пятидневная рабочая неделя с сокращённой пятницей, ДМС со стоматологией и оформление по ТК с первого рабочего дня.
Реклама. АО «Гринатом»,
ИНН 7706729736. Erid 2VtzqxAokRy
🤪 Специалист по ИБ (SOC)
от 350 000 ₽
Удаленно (Москва)
Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей.
Требования:
• Опыт работы в SIEM-системах или ELK-стеке, опыт работы на L1-L3, разработки новых детектов.
• Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности.
• Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK).
• Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д.
➡️ Подробнее о вакансии на getmatch.ru
Готовы развивать карьеру в информационной безопасности и получить оффер за 5 дней?
YADRO в поиске инженеров Application Security и DevSecOps (Middle/Senior) с опытом от 2 лет и стремлением работать над безопасностью продуктов мирового уровня 😊
Какие задачи вас ждут:
✔️ Триаж уязвимостей и моделирование угроз
✔️ Интеграция инструментов SAST/SCA/DAST и fuzzing в процессы разработки
✔️ Автоматизация CI/CD и создание безопасной архитектуры
✔️ Исследование новых векторов атак.
У нас:
🚀 Работа удаленно или в офисах городов присутствия (Москва, СПб, Нижний Новгород, Екатеринбург, Минск)
🚀 Реальный карьерный рост: вертикальный и горизонтальный
🚀 Амбициозные проекты и уникальная команда инженеров
🚀 ДМС с первого дня, консультации юристов, психологов и экспертов по ЗОЖ
💙 Отправляйте резюме по одной из ссылок в посте до 28 сентября и станьте частью YADRO!
✋ Архитектор информационной безопасности
Удаленно (Москва)
RuStore — официальный российский магазин мобильных приложений, который занимает первое место среди отечественных сторов по аудитории.
Требования:
• Опыт работы аналитиком или архитектором информационной безопасности от двух лет
• Знание и практическое применение стандартов OWASP
• Опыт работы с инструментами анализа безопасности (Burp Suite, MobSF и другие)
• Знание особенностей защиты высоконагруженных веб и мобильных приложений и SDK
• Глубокие технические знания в области IT, понимание принципов работы и устройства информационных систем
➡️ Подробнее о вакансии на hirify.me
🔥 Последняя неделя перед стартом курса по AI-агентам!
Старт курса уже 15 сентября! Если вы планировали вписаться — сейчас ПОСЛЕДНИЙ шанс забронировать место.
На курсе:
— разложим LLM по косточкам: токенизация, SFT, PEFT, инференс;
— соберём RAG и научимся оценивать его адекватно;
— построим настоящую мультиагентную систему — архитектуру, которая умеет расти;
— разберём CoPilot, сломаем через prompt injection (спасибо Максу);
— и наконец, посмотрим, как это работает в MCP и реальных кейсах.
📍 Это 5 живых вебинаров + раздатка + домашки + чат с преподавателями.
И главное — возможность реально разобраться, как проектировать системы на LLM, а не просто «поиграться с API».
Промокод на 5.000₽: LASTCALL
👉 Курс здесь
👀 Application Security Engineer Junior
Удаленно (Екатеринбург)
Контур — экосистема для бизнеса, занимаются разработкой IT-продуктов для автоматизации процессов: электронный документооборот, отчетность и сервисы для видеоконференций.
Требования:
• Умение и опыт поиска уязвимостей в современных веб-приложениях.
• Знание и понимание распространенных уязвимостей и способов атаки на веб-приложения.
• Понимание работы базовых сетевых технологий и протоколов (HTTP, WebSocket, REST API).
• Умение оценивать уязвимости в соответствии со стандартом CVSS.
• Опыт формирования рекомендаций по безопасности приложений.
➡️ Подробнее о вакансии на career.habr.com
➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
✋ Аналитик по ИБ
до 250 000 ₽
Удаленно (Москва)
ООО «Медиа Ком» – это сплоченная команда, которая более 10 лет предоставляет широкий спектр услуг в сфере разработки передовых IT-продуктов.
Требования:
— Знание основ ИБ;
— Знание нормативных документов по ИБ;
— Знание популярных векторов атак на вэб-ресурсы и методов защиты;
— Знание сетей, принципах работы интернет-протоколов, видах атак на них;
— Знание принципов работы веб-приложений на прикладном уровне сети.
➡️ Подробнее о вакансии на hh.ru
➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
😬 Специалист по web-защите (WAF/AppSec)
от 350 000 ₽
Удаленно (Москва)
Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое.
Требования:
• Знание методов и средств и технологий обеспечения защиты информации.
• Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода).
• Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов.
• Знание паттернов архитектур веб-приложений и способов организации их защиты.
• Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа).
➡️ Подробнее о вакансии на getmatch.ru
➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
🙂 Web Pentester / Red Team Web Specialist
от 300 000 до 450 000 ₽
Удаленно (Москва)
DatsTeam — международная группа компаний, которая разрабатывает собственные продукты: рекламные платформы, мобильные приложения, платёжные решения.
Требования:
• Углублённые знания веб-уязвимостей (OWASP Top 10, Web2AD, SSRF chains, AuthN/AuthZ bypass и др.).
• Понимание и опыт эксплуатации: WAF bypass, SSRF to RCE, хищение токенов, session fixation, CORS misconfig.
• Знание архитектуры современных веб-приложений: SPA, API-first, OAuth/OIDC, SAML, JWT, CSRF protection.
• Опыт работы с облачными окружениями: AWS, Azure, GCP, особенно в контексте атак из веба.
• Навыки пост-эксплуатации на уровне веба: pivot, credential harvesting, persistence.
➡️ Подробнее о вакансии на getmatch.ru
➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
💡 А если хотите сами подтянуться в ML и Data Science — у нас есть курс для старта в этой области
🎼 Инженер по безопасности рантайма
от 430 000 ₽
Офис (Москва)
Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.
Требования:
• Уверенное владение Linux на низком уровне: ядро, системные вызовы, механизмы защиты, procfs, netfilter и пр.
• Понимание принципов SLO/SLI/SLA и умение применять их в контексте обеспечения безопасности.
• Опыт разработки или внедрения eBPF-программ (например, через Cilium, BCC, libbpf, или самостоятельно).
• Знание механизмов изоляции в Linux: namespaces, cgroups, Seccomp, AppArmor/SELinux.
• Опыт работы с Kubernetes: Security Policies, Admission Controllers, Runtime Instrumentation.
➡️ Подробнее о вакансии на getmatch.ru
➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
😎 Сколько баллов набрали вы?
Голосуйте, какой у вас уровень разработчика:
❤️ — 5-41 баллов (джуниор)
🤔 — 41-100 баллов (миддл)
👍 — 100+ баллов (сеньор)
Но вот в чем прикол — опытный разработчик набирает баллы не случайными косяками, а осознанными решениями.
👉 Научим, как быстро прокачаться от стажера до сеньора
