ar
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

الذهاب إلى القناة على Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Вакансии в ИБ | infosec

تُعد قناة Вакансии в ИБ | infosec (@infosec_work) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 15 518 مشتركاً، محتلاً المرتبة 2 491 في فئة الحياة الوظيفية والمرتبة 42 316 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 15 518 مشتركاً.

بحسب آخر البيانات بتاريخ 03 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 294، وفي آخر 24 ساعة بمقدار 15، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 23.68‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 13.81‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 3 674 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 142 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 12.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل инцидент, собеседование, linux, архитектура, engineering.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة الحياة الوظيفية.

15 518
المشتركون
+1524 ساعات
+607 أيام
+29430 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '26
+47
في 3 قنوات
أغسطس '26
+346
في 6 قنوات
Get PRO
يوليو '26
+304
في 7 قنوات
Get PRO
يونيو '26
+330
في 9 قنوات
Get PRO
مايو '26
+373
في 9 قنوات
Get PRO
أبريل '26
+359
في 9 قنوات
Get PRO
مارس '26
+266
في 7 قنوات
Get PRO
فبراير '26
+354
في 10 قنوات
Get PRO
يناير '26
+314
في 8 قنوات
Get PRO
ديسمبر '25
+276
في 7 قنوات
Get PRO
نوفمبر '25
+285
في 17 قنوات
Get PRO
أكتوبر '25
+227
في 11 قنوات
Get PRO
سبتمبر '25
+254
في 13 قنوات
Get PRO
أغسطس '25
+231
في 12 قنوات
Get PRO
يوليو '25
+327
في 5 قنوات
Get PRO
يونيو '25
+731
في 97 قنوات
Get PRO
مايو '25
+236
في 5 قنوات
Get PRO
أبريل '25
+203
في 8 قنوات
Get PRO
مارس '25
+208
في 7 قنوات
Get PRO
فبراير '25
+1 029
في 127 قنوات
Get PRO
يناير '25
+244
في 70 قنوات
Get PRO
ديسمبر '24
+342
في 13 قنوات
Get PRO
نوفمبر '24
+661
في 73 قنوات
Get PRO
أكتوبر '24
+293
في 22 قنوات
Get PRO
سبتمبر '24
+796
في 84 قنوات
Get PRO
أغسطس '24
+842
في 79 قنوات
Get PRO
يوليو '24
+345
في 13 قنوات
Get PRO
يونيو '24
+284
في 12 قنوات
Get PRO
مايو '24
+1 098
في 79 قنوات
Get PRO
أبريل '24
+301
في 20 قنوات
Get PRO
مارس '24
+888
في 75 قنوات
Get PRO
فبراير '24
+243
في 19 قنوات
Get PRO
يناير '24
+231
في 19 قنوات
Get PRO
ديسمبر '23
+273
في 16 قنوات
Get PRO
نوفمبر '23
+774
في 42 قنوات
Get PRO
أكتوبر '23
+389
في 13 قنوات
Get PRO
سبتمبر '23
+321
في 0 قنوات
Get PRO
أغسطس '23
+241
في 0 قنوات
Get PRO
يوليو '23
+835
في 0 قنوات
Get PRO
يونيو '23
+837
في 0 قنوات
Get PRO
مايو '23
+339
في 0 قنوات
Get PRO
أبريل '23
+214
في 0 قنوات
Get PRO
مارس '23
+571
في 0 قنوات
Get PRO
فبراير '23
+274
في 0 قنوات
Get PRO
يناير '23
+347
في 0 قنوات
Get PRO
ديسمبر '22
+943
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
04 سبتمبر+8
03 سبتمبر+15
02 سبتمبر+11
01 سبتمبر+13
منشورات القناة
Application Security. Опыт: 4 + лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 Tech Обязанности: • Участие в процессе проектирования систем. • Консультация команд на всех стадиях разработки (кроме задач DevSecOps). • Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности. • Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения. • Обучение команд, обмен опытом и развитие культуры безопасности. • Поддержка безопасности облачных инфраструктур (при наличии такого опыта). Требования: • Навыки исправления уязвимостей без ущерба функциональности. • Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты. • Работа с кодом на уровне чтения, понимание бизнес-логики приложений. • Готовность брать на себя ответственность за внедрение безопасных практик и их развитие. ✈ Откликнуться. #Гибрид

2
Старший эксперт по анализу уязвимостей кибербезопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей; • Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер; • Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд; • Контроль внешних утечек паролей пользователей в сети Интернет; • Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов); • Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций; • Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях; • Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным); • Участие в формировании технических требований по ИБ к новым системам и сервисам. Требования: • Опыт работы в практической информационной безопасности от 3-х лет; • Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle); • Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.); • Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN; • Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов); • Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ); • Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ); • Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS). ✈ Откликнуться. #Гибрид
1 802
3
Ведущий специалист по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Toyota bank. Чему вы научитесь: • Организация и проведение работ по внедрению и развитию удостоверяющего центра (УЦ), в том числе для платформы Цифрового рубля; • Администрирование и обеспечение бесперебойной эксплуатации технических, программно-аппаратных и криптографических компонентов и средств удостоверяющего центра; • Обеспечение бесперебойного функционирования выделенных средств криптографической защиты информации (СКЗИ); • Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов; • Участие в проектной деятельности и составлении проектной документации при внедрении новых информационных систем в части применения СКЗИ; • Разработка и актуализация внутренних нормативных документов в части СКЗИ и УЦ; • Контроль за использованием СКЗИ, участие в разборе и расследовании инцидентов информационной безопасности; • Введение документации в части учёта и эксплуатации СКЗИ (техническая документация, формуляры, учёт ключевой информации и лицензий, акты готовности и ввода в эксплуатацию и пр.); • Обеспечение соблюдения требований законодательства, стандартов безопасности, регуляторов в области эксплуатации УЦ и СКЗИ; • Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов; • Мониторинг состояния информационной безопасности в ИТ-инфраструктуре. Требования: • Опыт работы в области информационной безопасности не менее двух лет, в том числе со средствами криптографической защиты информации; • Опыт администрирования средств защиты информации; • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом; • Опыт работы не менее 2 лет по специальности в финансовой сфере или крупном интеграторе; • Опыт эксплуатации СКЗИ; • Опыт администрирования ПАК КриптоПРО УЦ Linux, КриптоПРО DSS, КриптоПРО HSM и др.; • Опыт участия в проектах по внедрению, установке, настройке и поддержке УЦ на базе КриптоПРО; • Умение и опыт написания технических и нормативных документов в части СКЗИ и средств УЦ; • Знание и умение применения законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр. • Навыки эксплуатации и администрирования средств защиты информации, в том числе средств криптографической защиты информации. ✈ Откликнуться. #Офис
2 172
4
Фрод аналитик. Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Чему вы научитесь: • Ежедневный анализ и разбор актуальных кейсов мошенничества, их категоризация, выявление причин и паттернов; • Формирование и проверка гипотез о новых схемах мошенничества; • Разработка новых и корректировка действующих алгоритмов фрод-мониторинга; • Написание SQL-запросов для извлечения, агрегации и анализа данных из различных источников (транзакции, клиентские профили, сессионные данные); • Анализ эффективности существующих алгоритмов фрод-мониторинга и предложение конкретных шагов по их улучшению; • Снижение уровня ложных срабатываний (False Positive Rate) без ущерба для уровня детекции. Требования: • Опыт написания SQL-запросов (оконные функции, подзапросы, JOIN) для извлечения и агрегации больших объемов данных из различных источников; • Опыт работы с Python для анализа данных (jupyter, pandas, pySpark, sparkSql); • Визуализация проверяемых гипотез и выявленных зависимостей; • Практический опыт использования языковых моделей (таких как ChatGPT, GigaChat, DeepSeek и т.п.) для решения рабочих задач (написание кода, анализ текста, генерация идей, поиск информации); • Способность не только находить аномалии, но и формулировать, а затем проверять гипотезы о возможных случаях мошенничества; • Системное мышление, внимательность к деталям; • Проактивность - сотрудник не ждет указаний, а сам предлагает улучшения и видит возможности для оптимизации процессов; • Интерес к новыми технологиями, трендам в сфере кибербезопасности и мошенничества. ✈ Откликнуться. #Офис
2 343
5
Аналитик SOC. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Postgres Professional. Обязанности: • Мониторинг событий и доработкой контента для СЗИ; • Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников); • Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения; • Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ; • Автоматизация процессов SOC. Требования: • Опыт работы с Linux, Windows; • Опыт использования MITRE ATT&CK для классификации техник и сценариев атак; • Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них; • Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM; • Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость. ✈ Откликнуться. #Гибрид
2 666
6
Аналитик информационной безопасности (отчеты по пентесту). Локация: Можно работать удаленно. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Бастион. Обязанности: • Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности; • Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов; • Визуализация ключевых результатов тестирования (статистика, схемы векторов атак); • Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей; • Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации; • Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ; • Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак; • Консультации по вопросам реализации защитных мер и процессов. Требования: • Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента); • Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ; • Понимание принципов работы сетевых протоколов, ОС, веб-приложений; • Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi); • Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux); • Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck; • Опыт ситуативной оценки актуальности угроз безопасности информации; • Творческий подход к разработке документации и улучшению рабочих процессов. ✈ Откликнуться. #Удаленка
2 719
7
День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук 10 сентября в 15:00 Positive Technol
День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук 10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day*, где ИБ-директора и ведущие специалисты компаний разбирают свою работу с системой анализа трафика PT NAD и песочницей PT Sandbox — с деталями, цифрами и выводами. Что будет в эфире:  • прикладные кейсы внедрения от заказчиков;  • архитектурный разбор защиты сетей высоконагруженных инфраструктур;  • реальные сетевые вторжения через опыт специалистов SOC**;  • новые техники атак и методы их детекта от антивирусной лаборатории. Пригодится специалистам по мониторингу и реагированию, сетевым инженерам и тем, кто отвечает за выбор средств защиты. Есть острый вопрос? Задайте его при регистрации, а спикеры ответят в прямом эфире. 10 сентября, 15:00 онлайн Зарегистрироваться *NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies **SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы
2 635
8
Архитектор SOC. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: IBS. Обязанности: • Анализ требований стандартов и нормативных документов по ИБ; • Анализ и проектирование безопасной архитектуры SIEM решения; • Проведение моделирования угроз с рекомендациями по их митигации; • Определение требований ИБ для команды разработки и контроль их исполнения; • Консультирование команды разработки по вопросам ИБ; • Взаимодействие с командой ИБ по безопасной разработке ПО; • Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения; • Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения; • Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения; • Участие в сертификации решения. Требования: • Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC; • Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM; • Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты; • Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой; • Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF); • Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных; • Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов; • Способны объяснять сложные технические вопросы как инженерам, так и руководителям; • Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки; • Владеете английским на уровне чтения технической документации. ✈ Откликнуться. #Удаленка
2 607
9
Архитектор ИБ. Локация: #Москва. Опыт: от 3 до 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Цифра. Обязанности: • Проводить оценку ИТ-проектов и информационных систем на соответствие требованиям информационной безопасности; • Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию; • Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов; • Консультировать команды разработки и аналитики по вопросам информационной безопасности и помогать в подготовке необходимой документации; • Участвовать в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам. Требования: • Опыт работы в сфере информационной безопасности, системной архитектуры или ИТ-инфраструктуры; • Базовые навыки администрирования Linux и Windows; • Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов; • Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации; • Опыт анализа архитектуры информационных систем, интеграций и технической документации; • Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем; • Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки); • Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению; • Опыт формирования требований по информационной безопасности для ИТ-проектов и информационных систем; • Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами. ✈ Откликнуться. #Гибрид
2 720
10
Реверс-инженер / Malware Analyst / Reverse engineer. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Анализ вредоносных файлов. • Написание правил детектирование вредоносных файлов. • Разработка сценариев автоматизации для детектирования и мониторинга ВПО. • Подготовка технических отчетов. • Атрибуция выявляемых атак. • Поиск индикаторов и дополнительной информации, связанной с атакующим. Откликайся, если: • Начальные знания в направлении реверс-инжиниринга. • Знание ассемблера стандартных архитектур x86/x64. • Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc). • Опыт работы с песочницами и прочими инструментами статического и динамического анализа. • Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др). • Знание архитектуры ОС Windows/Linux. • Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.). • Опыт создания правил детектирования с использованием Yara. • Знание английского языка на уровне чтения технический документации. ✈ Откликнуться. #Удаленка
2 783
11
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
2 898
12
Инженер по сетевой безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: YADRO. Вам предстоит: • Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC. • Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования. • Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа. • Мониторинг сетевого трафика, выявление аномалий и сетевых атак. • Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений. • Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности. • Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов. • Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции. Требования: • Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS. • Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений. • Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика. • Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации. • Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами. • Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX. • Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню. • Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования. • Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил. • Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ. ✈ Откликнуться. #Удаленка
2 945
13
Стажер в группу инфраструктурной безопасности. Локация: #Москва. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Банк. Обязанности: • Проводить сканирования для поиска уязвимостей инфраструктуры; • Проводить инвентаризации для выявления нарушений политик ИБ и автоматизировать данные действия; • Сопровождать и улучшать используемое антивирусное решение; • Участвовать в жизни дежурной смены; • Многое другое связанное с сопровождением и внедрением систем информационной безопасности. Требования: • Желание развиваться в области инфраструктурной безопасности; • Базовые навыки работы со сканерами уязвимостей; • Базовые навыки работы с антивирусным программным обеспечением; • Базовые знания по администрированию ОС Linux и Windows; • Базовые навыки написания скриптов на bash | posh | python | etc - будет плюсом. ✈ Откликнуться. #Офис
3 251
14
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Запись на курс открыта до 3 сентября ➡️️Посмотреть программу и записаться По вопросам — @CodebyAcademyBot
3 178
15
Эксперт по защите критической информационной инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE. Обязанности: • Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора; • Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации; • Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства; • Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ; • Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС; • Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов; • Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации. Требования: • Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании; • Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации; • Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021; • Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации; • Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ; • Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378. ✈ Откликнуться. #Офис
3 173
16
Специалист по тестированию на проникновение. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк; • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей; • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory); • Проведение анализа защищенности беспроводных сетей; • Проведение работ по социотехнической инженерии. Требования: • Имеете опыт работы в информационной безопасности; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; • Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby; • Имеете опыт компрометации Active Directory; • Понимаете TTP Redteam проектов; • Имеете навыки программирования и автоматизации; • Хотите профессионально развиваться. ✈ Откликнуться. #Удаленка
3 688
17
Инженер технического расследования (ИБ, forensic). Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Солар. Обязанности: • Расследование и реагирование на инциденты ИБ; • Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования; • Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов. Требования: • Опыт расследования инцидентов ИБ; • Опыт анализа рабочих станций, дисков, дампов оперативной памяти; • Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем; • Понимание принципов работы вредоносного программного обеспечения; • Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний; • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; • Понимание актуальных угроз информационной безопасности, способов реализации атак. ✈ Откликнуться. #Удаленка
3 565
18
Инженер кибербезопасности (администрирование СЗИ ДЗО). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ; • Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации; • Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру; • Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации; • Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий; • Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению; • Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем; • Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности; • Участвовать в проведении проверок и аудитов безопасности. Требования: • Высшее образование по направлению «Информационная безопасность» или профильная переподготовка; • Опыт работы в сфере информационной безопасности от 3 лет; • Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.); • Знание операционных систем Windows/Linux на уровне администрирования; • Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP); • Знание принципов защиты сетей, операционных систем и информационных систем в целом; • Понимание угроз информационной безопасности и рисков ИБ; • Опыт расследования инцидентов кибербезопасности. ✈ Откликнуться. #Гибрид
3 932
19
Ведущий инженер по информационной безопасности. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: К2 Тех Обязанности: • Изучать передовые решения в области защиты информации; • Подготавливать сравнения и описания; • Проводить обследования и анализ информационных систем; • Формировать требования к профильным подсистемам; • Заниматься подготовкой технических и рабочих проектов; • Составлять спецификации на оборудование и ПО; • Участвовать в комплексных проектах по внедрению средств защиты; • Координировать работы проектной команды по реализации задач проекта; • Заниматься проработкой архитектуры комплексной системы защиты; • Осуществлять техническое консультирование персонала; • Проводить презентации и участвовать в различных мероприятиях. Требования: • Владеешь основами криптографии, PKI; • Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии; • Знаешь, как взаимодействовать в сетях (например, по уровням OSI); • Работаешь с ОС Windows/Linux – серверными и настольными версиями; • Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы; • Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ; • Есть сертификаты по защите ИСПДн, ГИС и КИИ; • Умеешь работать с технической документацией; • Знаешь, как эффективно ставить задачи и управлять проектной командой; • Профильное высшее образование. ✈ Откликнуться. #Удаленка
3 633
20
Специалист по управлению уязвимостями инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: SberTech. Обязанности: • Автоматизация процессов управления уязвимостями, с использованием AI-инструментов; • Участие в совершенствовании внутренних процессов обеспечения информационной безопасности; • Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД; • Администрирование и настройка инфраструктурных сканеров уязвимостей; • Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями. Требования: • Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет; • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; • Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года; • Знание методологий MITRE ATT@CK, CyberKillChain; • Практический опыт автоматизации управления серверными ОС и рутинных задач; • Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ; • Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux). ✈ Откликнуться. #Гибрид
3 793