Вакансии в ИБ | infosec
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Вакансии в ИБ | infosec
تُعد قناة Вакансии в ИБ | infosec (@infosec_work) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 15 518 مشتركاً، محتلاً المرتبة 2 491 في فئة الحياة الوظيفية والمرتبة 42 316 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 15 518 مشتركاً.
بحسب آخر البيانات بتاريخ 03 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 294، وفي آخر 24 ساعة بمقدار 15، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 23.68%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 13.81% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 3 674 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 142 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 12.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل инцидент, собеседование, linux, архитектура, engineering.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة الحياة الوظيفية.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 04 سبتمبر | +8 | |||
| 03 سبتمبر | +15 | |||
| 02 سبتمبر | +11 | |||
| 01 سبتمبر | +13 |
| 2 | Старший эксперт по анализу уязвимостей кибербезопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей;
• Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
• Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд;
• Контроль внешних утечек паролей пользователей в сети Интернет;
• Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов);
• Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций;
• Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях;
• Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным);
• Участие в формировании технических требований по ИБ к новым системам и сервисам.
Требования:
• Опыт работы в практической информационной безопасности от 3-х лет;
• Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle);
• Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.);
• Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN;
• Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов);
• Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ);
• Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ);
• Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS).
✈ Откликнуться.
#Гибрид | 1 802 |
| 3 | Ведущий специалист по информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Toyota bank.
Чему вы научитесь:
• Организация и проведение работ по внедрению и развитию удостоверяющего центра (УЦ), в том числе для платформы Цифрового рубля;
• Администрирование и обеспечение бесперебойной эксплуатации технических, программно-аппаратных и криптографических компонентов и средств удостоверяющего центра;
• Обеспечение бесперебойного функционирования выделенных средств криптографической защиты информации (СКЗИ);
• Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов;
• Участие в проектной деятельности и составлении проектной документации при внедрении новых информационных систем в части применения СКЗИ;
• Разработка и актуализация внутренних нормативных документов в части СКЗИ и УЦ;
• Контроль за использованием СКЗИ, участие в разборе и расследовании инцидентов информационной безопасности;
• Введение документации в части учёта и эксплуатации СКЗИ (техническая документация, формуляры, учёт ключевой информации и лицензий, акты готовности и ввода в эксплуатацию и пр.);
• Обеспечение соблюдения требований законодательства, стандартов безопасности, регуляторов в области эксплуатации УЦ и СКЗИ;
• Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов;
• Мониторинг состояния информационной безопасности в ИТ-инфраструктуре.
Требования:
• Опыт работы в области информационной безопасности не менее двух лет, в том числе со средствами криптографической защиты информации;
• Опыт администрирования средств защиты информации;
• Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом;
• Опыт работы не менее 2 лет по специальности в финансовой сфере или крупном интеграторе;
• Опыт эксплуатации СКЗИ;
• Опыт администрирования ПАК КриптоПРО УЦ Linux, КриптоПРО DSS, КриптоПРО HSM и др.;
• Опыт участия в проектах по внедрению, установке, настройке и поддержке УЦ на базе КриптоПРО;
• Умение и опыт написания технических и нормативных документов в части СКЗИ и средств УЦ;
• Знание и умение применения законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр.
• Навыки эксплуатации и администрирования средств защиты информации, в том числе средств криптографической защиты информации.
✈ Откликнуться.
#Офис | 2 172 |
| 4 | Фрод аналитик.
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Чему вы научитесь:
• Ежедневный анализ и разбор актуальных кейсов мошенничества, их категоризация, выявление причин и паттернов;
• Формирование и проверка гипотез о новых схемах мошенничества;
• Разработка новых и корректировка действующих алгоритмов фрод-мониторинга;
• Написание SQL-запросов для извлечения, агрегации и анализа данных из различных источников (транзакции, клиентские профили, сессионные данные);
• Анализ эффективности существующих алгоритмов фрод-мониторинга и предложение конкретных шагов по их улучшению;
• Снижение уровня ложных срабатываний (False Positive Rate) без ущерба для уровня детекции.
Требования:
• Опыт написания SQL-запросов (оконные функции, подзапросы, JOIN) для извлечения и агрегации больших объемов данных из различных источников;
• Опыт работы с Python для анализа данных (jupyter, pandas, pySpark, sparkSql);
• Визуализация проверяемых гипотез и выявленных зависимостей;
• Практический опыт использования языковых моделей (таких как ChatGPT, GigaChat, DeepSeek и т.п.) для решения рабочих задач (написание кода, анализ текста, генерация идей, поиск информации);
• Способность не только находить аномалии, но и формулировать, а затем проверять гипотезы о возможных случаях мошенничества;
• Системное мышление, внимательность к деталям;
• Проактивность - сотрудник не ждет указаний, а сам предлагает улучшения и видит возможности для оптимизации процессов;
• Интерес к новыми технологиями, трендам в сфере кибербезопасности и мошенничества.
✈ Откликнуться.
#Офис | 2 343 |
| 5 | Аналитик SOC.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:
• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:
• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
✈ Откликнуться.
#Гибрид | 2 666 |
| 6 | Аналитик информационной безопасности (отчеты по пентесту).
Локация: Можно работать удаленно.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
• Консультации по вопросам реализации защитных мер и процессов.
Требования:
• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
• Опыт ситуативной оценки актуальности угроз безопасности информации;
• Творческий подход к разработке документации и улучшению рабочих процессов.
✈ Откликнуться.
#Удаленка | 2 719 |
| 7 | День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук
10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day*, где ИБ-директора и ведущие специалисты компаний разбирают свою работу с системой анализа трафика PT NAD и песочницей PT Sandbox — с деталями, цифрами и выводами.
Что будет в эфире:
• прикладные кейсы внедрения от заказчиков;
• архитектурный разбор защиты сетей высоконагруженных инфраструктур;
• реальные сетевые вторжения через опыт специалистов SOC**;
• новые техники атак и методы их детекта от антивирусной лаборатории.
Пригодится специалистам по мониторингу и реагированию, сетевым инженерам и тем, кто отвечает за выбор средств защиты.
Есть острый вопрос? Задайте его при регистрации, а спикеры ответят в прямом эфире.
10 сентября, 15:00
онлайн
Зарегистрироваться
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
**SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы | 2 635 |
| 8 | Архитектор SOC.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: IBS.
Обязанности:
• Анализ требований стандартов и нормативных документов по ИБ;
• Анализ и проектирование безопасной архитектуры SIEM решения;
• Проведение моделирования угроз с рекомендациями по их митигации;
• Определение требований ИБ для команды разработки и контроль их исполнения;
• Консультирование команды разработки по вопросам ИБ;
• Взаимодействие с командой ИБ по безопасной разработке ПО;
• Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения;
• Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
• Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
• Участие в сертификации решения.
Требования:
• Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC;
• Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM;
• Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты;
• Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой;
• Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF);
• Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных;
• Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов;
• Способны объяснять сложные технические вопросы как инженерам, так и руководителям;
• Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки;
• Владеете английским на уровне чтения технической документации.
✈ Откликнуться.
#Удаленка | 2 607 |
| 9 | Архитектор ИБ.
Локация: #Москва.
Опыт: от 3 до 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Цифра.
Обязанности:
• Проводить оценку ИТ-проектов и информационных систем на соответствие требованиям информационной безопасности;
• Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию;
• Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов;
• Консультировать команды разработки и аналитики по вопросам информационной безопасности и помогать в подготовке необходимой документации;
• Участвовать в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам.
Требования:
• Опыт работы в сфере информационной безопасности, системной архитектуры или ИТ-инфраструктуры;
• Базовые навыки администрирования Linux и Windows;
• Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов;
• Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации;
• Опыт анализа архитектуры информационных систем, интеграций и технической документации;
• Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем;
• Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки);
• Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению;
• Опыт формирования требований по информационной безопасности для ИТ-проектов и информационных систем;
• Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами.
✈ Откликнуться.
#Гибрид | 2 720 |
| 10 | Реверс-инженер / Malware Analyst / Reverse engineer.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:
• Анализ вредоносных файлов.
• Написание правил детектирование вредоносных файлов.
• Разработка сценариев автоматизации для детектирования и мониторинга ВПО.
• Подготовка технических отчетов.
• Атрибуция выявляемых атак.
• Поиск индикаторов и дополнительной информации, связанной с атакующим.
Откликайся, если:
• Начальные знания в направлении реверс-инжиниринга.
• Знание ассемблера стандартных архитектур x86/x64.
• Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc).
• Опыт работы с песочницами и прочими инструментами статического и динамического анализа.
• Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др).
• Знание архитектуры ОС Windows/Linux.
• Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.).
• Опыт создания правил детектирования с использованием Yara.
• Знание английского языка на уровне чтения технический документации.
✈ Откликнуться.
#Удаленка | 2 783 |
| 11 | Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926 | 2 898 |
| 12 | Инженер по сетевой безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.
Вам предстоит:
• Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
• Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
• Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
• Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
• Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
• Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
• Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
• Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.
Требования:
• Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
• Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
• Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
• Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
• Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
• Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
• Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
• Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
• Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
• Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.
✈ Откликнуться.
#Удаленка | 2 945 |
| 13 | Стажер в группу инфраструктурной безопасности.
Локация: #Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Банк.
Обязанности:
• Проводить сканирования для поиска уязвимостей инфраструктуры;
• Проводить инвентаризации для выявления нарушений политик ИБ и автоматизировать данные действия;
• Сопровождать и улучшать используемое антивирусное решение;
• Участвовать в жизни дежурной смены;
• Многое другое связанное с сопровождением и внедрением систем информационной безопасности.
Требования:
• Желание развиваться в области инфраструктурной безопасности;
• Базовые навыки работы со сканерами уязвимостей;
• Базовые навыки работы с антивирусным программным обеспечением;
• Базовые знания по администрированию ОС Linux и Windows;
• Базовые навыки написания скриптов на bash | posh | python | etc - будет плюсом.
✈ Откликнуться.
#Офис | 3 251 |
| 14 | Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет.
Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск
Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory.
Что вы изучите:
⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети
⏺️атаки на сети, веб-приложения, операционные системы и устройства
⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации
⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений
⏺️практику во внутреннем и внешнем пентесте — с отчётностью
Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях.
Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов.
Запись на курс открыта до 3 сентября
➡️️Посмотреть программу и записаться
По вопросам — @CodebyAcademyBot | 3 178 |
| 15 | Эксперт по защите критической информационной инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора;
• Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации;
• Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства;
• Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ;
• Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС;
• Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов;
• Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации.
Требования:
• Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании;
• Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации;
• Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021;
• Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации;
• Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ;
• Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378.
✈ Откликнуться.
#Офис | 3 173 |
| 16 | Специалист по тестированию на проникновение.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.
Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.
✈ Откликнуться.
#Удаленка | 3 688 |
| 17 | Инженер технического расследования (ИБ, forensic).
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:
• Расследование и реагирование на инциденты ИБ;
• Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
• Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
Требования:
• Опыт расследования инцидентов ИБ;
• Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
• Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
• Понимание принципов работы вредоносного программного обеспечения;
• Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Понимание актуальных угроз информационной безопасности, способов реализации атак.
✈ Откликнуться.
#Удаленка | 3 565 |
| 18 | Инженер кибербезопасности (администрирование СЗИ ДЗО).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ;
• Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации;
• Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру;
• Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации;
• Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий;
• Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению;
• Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем;
• Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности;
• Участвовать в проведении проверок и аудитов безопасности.
Требования:
• Высшее образование по направлению «Информационная безопасность» или профильная переподготовка;
• Опыт работы в сфере информационной безопасности от 3 лет;
• Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.);
• Знание операционных систем Windows/Linux на уровне администрирования;
• Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP);
• Знание принципов защиты сетей, операционных систем и информационных систем в целом;
• Понимание угроз информационной безопасности и рисков ИБ;
• Опыт расследования инцидентов кибербезопасности.
✈ Откликнуться.
#Гибрид | 3 932 |
| 19 | Ведущий инженер по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: К2 Тех
Обязанности:
• Изучать передовые решения в области защиты информации;
• Подготавливать сравнения и описания;
• Проводить обследования и анализ информационных систем;
• Формировать требования к профильным подсистемам;
• Заниматься подготовкой технических и рабочих проектов;
• Составлять спецификации на оборудование и ПО;
• Участвовать в комплексных проектах по внедрению средств защиты;
• Координировать работы проектной команды по реализации задач проекта;
• Заниматься проработкой архитектуры комплексной системы защиты;
• Осуществлять техническое консультирование персонала;
• Проводить презентации и участвовать в различных мероприятиях.
Требования:
• Владеешь основами криптографии, PKI;
• Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии;
• Знаешь, как взаимодействовать в сетях (например, по уровням OSI);
• Работаешь с ОС Windows/Linux – серверными и настольными версиями;
• Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы;
• Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ;
• Есть сертификаты по защите ИСПДн, ГИС и КИИ;
• Умеешь работать с технической документацией;
• Знаешь, как эффективно ставить задачи и управлять проектной командой;
• Профильное высшее образование.
✈ Откликнуться.
#Удаленка | 3 633 |
| 20 | Специалист по управлению уязвимостями инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: SberTech.
Обязанности:
• Автоматизация процессов управления уязвимостями, с использованием AI-инструментов;
• Участие в совершенствовании внутренних процессов обеспечения информационной безопасности;
• Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
• Администрирование и настройка инфраструктурных сканеров уязвимостей;
• Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования:
• Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет;
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
• Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года;
• Знание методологий MITRE ATT@CK, CyberKillChain;
• Практический опыт автоматизации управления серверными ОС и рутинных задач;
• Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ;
• Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
✈ Откликнуться.
#Гибрид | 3 793 |
