ar
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

الذهاب إلى القناة على Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Вакансии в ИБ | infosec

تُعد قناة Вакансии в ИБ | infosec (@infosec_work) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 15 179 مشتركاً، محتلاً المرتبة 2 533 في فئة الحياة الوظيفية والمرتبة 43 253 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 15 179 مشتركاً.

بحسب آخر البيانات بتاريخ 28 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 231، وفي آخر 24 ساعة بمقدار 10، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 22.90‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 13.20‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 3 475 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 002 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 16.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل инцидент, собеседование, linux, архитектура, engineering.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة الحياة الوظيفية.

15 179
المشتركون
+1024 ساعات
+707 أيام
+23130 أيام

جاري تحميل البيانات...

جذب المشتركين
يوليو '26
يوليو '26
+287
في 7 قنوات
يونيو '26
+330
في 9 قنوات
Get PRO
مايو '26
+373
في 9 قنوات
Get PRO
أبريل '26
+359
في 9 قنوات
Get PRO
مارس '26
+266
في 7 قنوات
Get PRO
فبراير '26
+354
في 10 قنوات
Get PRO
يناير '26
+314
في 8 قنوات
Get PRO
ديسمبر '25
+276
في 7 قنوات
Get PRO
نوفمبر '25
+285
في 17 قنوات
Get PRO
أكتوبر '25
+227
في 11 قنوات
Get PRO
سبتمبر '25
+254
في 13 قنوات
Get PRO
أغسطس '25
+231
في 12 قنوات
Get PRO
يوليو '25
+327
في 5 قنوات
Get PRO
يونيو '25
+731
في 97 قنوات
Get PRO
مايو '25
+236
في 5 قنوات
Get PRO
أبريل '25
+203
في 8 قنوات
Get PRO
مارس '25
+208
في 7 قنوات
Get PRO
فبراير '25
+1 029
في 127 قنوات
Get PRO
يناير '25
+244
في 70 قنوات
Get PRO
ديسمبر '24
+342
في 13 قنوات
Get PRO
نوفمبر '24
+661
في 73 قنوات
Get PRO
أكتوبر '24
+293
في 22 قنوات
Get PRO
سبتمبر '24
+796
في 84 قنوات
Get PRO
أغسطس '24
+842
في 79 قنوات
Get PRO
يوليو '24
+345
في 13 قنوات
Get PRO
يونيو '24
+284
في 12 قنوات
Get PRO
مايو '24
+1 098
في 79 قنوات
Get PRO
أبريل '24
+301
في 20 قنوات
Get PRO
مارس '24
+888
في 75 قنوات
Get PRO
فبراير '24
+243
في 19 قنوات
Get PRO
يناير '24
+231
في 19 قنوات
Get PRO
ديسمبر '23
+273
في 16 قنوات
Get PRO
نوفمبر '23
+774
في 42 قنوات
Get PRO
أكتوبر '23
+389
في 13 قنوات
Get PRO
سبتمبر '23
+321
في 0 قنوات
Get PRO
أغسطس '23
+241
في 0 قنوات
Get PRO
يوليو '23
+835
في 0 قنوات
Get PRO
يونيو '23
+837
في 0 قنوات
Get PRO
مايو '23
+339
في 0 قنوات
Get PRO
أبريل '23
+214
في 0 قنوات
Get PRO
مارس '23
+571
في 0 قنوات
Get PRO
فبراير '23
+274
في 0 قنوات
Get PRO
يناير '23
+347
في 0 قنوات
Get PRO
ديسمبر '22
+943
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
29 يوليو+8
28 يوليو+13
27 يوليو+18
26 يوليو+7
25 يوليو+10
24 يوليو+6
23 يوليو+12
22 يوليو+13
21 يوليو+6
20 يوليو+8
19 يوليو+4
18 يوليو+4
17 يوليو+7
16 يوليو+11
15 يوليو+8
14 يوليو+12
13 يوليو+25
12 يوليو+9
11 يوليو+7
10 يوليو+10
09 يوليو+4
08 يوليو+11
07 يوليو+11
06 يوليو+10
05 يوليو+1
04 يوليو0
03 يوليو+14
02 يوليو+18
01 يوليو+20
منشورات القناة
Руководитель отдела защиты информационных систем и ИТ-инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лента. Обязанности: • Управление и развитие команды информационной безопасности. • Повышение уровня киберзащищенности ИТ-инфраструктуры и информационных систем, онлайн-сервисов. • Совершенствование процессов ИБ. • Защита конфиденциальной информации, персональных данных. • Мониторинг, выявление и реагирование на инциденты ИБ и киберугрозы. Требования: • Опыт руководством персонала и его развития. • Понимание принципа работы или опыт сопровождения IT-инфраструктуры: почтовых серверов, AD, сетевого оборудования, DNS, DHCP, ОS серверов и баз данных и т.п. • Понимание принципа работы или опыт сопровождения систем информационной безопасности: SIEM, MFA, AV, NGFW, WAF и т.п. • Понимание принципов построения защиты IT-инфраструктуры и информационных систем. • Знание российского законодательства в области информационной безопасности. • Ответственность, целеустремленность, работа на результат, желание обучаться и развиваться. ✈ Откликнуться. #Гибрид

2
Старший инженер сопровождения (информационная безопасность). Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE. Обязанности: • Развертывать решения по сбору телеметрии - EDR, коллекторов SIEM в рамках проектов повышения уровня защищенности клиентов. • Выбирать и прорабатывать оптимальные стратегии деплоя решений в инфраструктуру клиентов - ansible, sccm, etc. • Тесно сотрудничать с командами разработки, аналитиками, смежными подразделениями (SOC) по работе с клиентами и с представителями клиента для внедрения решений, чтобы удовлетворить требования клиента. • Готовность к оперативным выездам к клиентам (в основном в черте города, иногда возможны командировки) в случаях, когда удаленный доступ невозможен или не предоставлен клиентом. • Диагностировать и устранять проблемы в процессе деплоя и эксплуатации решений. Требования: • Понимание принципов работы сетей и стека TCP/IP. • Опыт установки, настройки и администрирования Linux. • Знание Windows Server и основных ролевых служб: Active Directory, DNS, DHCP, GPO. • Опыт работы с системами виртуализации: VMware vSphere/ESXi, Microsoft Hyper-V или Proxmox. • Навыки работы с PostgreSQL: установка, настройка, администрирование и написание SQL-запросов. • Умение работать с логами и проводить их анализ. • Опыт настройки сетевого оборудования: коммутаторов L2/L3, маршрутизаторов и межсетевых экранов. • Навыки сетевой диагностики с использованием ping, tracert, nslookup, Wireshark. • Опыт работы со средствами защиты информации (СЗИ), в том числе с агентскими решениями, например KESL, KEDR. • Знание принципов шифрования данных. • Опыт настройки и управления SSL/TLS-сертификатами. • Базовые навыки администрирования Ansible и SCCM. • Навыки написания скриптов на PowerShell. ✈ Откликнуться. #Офис
1 865
3
Pricnipal performance engineer.   Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies.   Задачи: •  Формирование и развитие направления системного нагрузочного тестирования EDR; •  Разработка и внедрение end-to-end сценариев, отражающих реальные условия эксплуатации: ➡масштаб (большое количество агентов); ➡длительная работа (long-run); ➡накопление и burst-нагрузки; ➡интеграции с другими продуктами. •  Анализ результатов тестирования и подготовка отчётов; •  Обеспечение воспроизводимости клиентских инцидентов и деградаций; •  Анализ поведения системы под нагрузкой: узкие места, деградация во времени, влияние интеграций; •  Развитие тестовой инфраструктуры, включая стенды, генерацию нагрузки, сбор метрик; •  Взаимодействие с командами разработки при локализации и устранении проблем производительности; •  Участие в архитектурных обсуждениях с точки зрения производительности и масштабируемости; •  Разработка и внедрение методологии нагрузочного тестирования на уровне продукта.   Требования: •  Опыт работы в области нагрузочного тестирования / performance engineering от 5+ лет; •  Практический опыт проведения нагрузочного тестирования сложных систем (включая прод или близкие к прод среде); •  Опыт разработки и внедрения процессов нагрузочного тестирования; •  Опыт разработки нагрузочных сценариев и профилей нагрузки; •  Понимание принципов работы распределённых систем (очереди, асинхронность, отказоустойчивость, деградация под нагрузкой); •  Опыт анализа производительности CPU / memory / I/O latency / throughput; •  Работа с Kubernetes / контейнерной инфраструктурой; •  Работа с системами мониторинга (Prometheus, Grafana, Kibana и др.).   ✈ Откликнуться.   #Удаленка
2 081
4
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн). Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: • Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC. • Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов. • Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи. • Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей. • Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений. Требования: • Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности). • Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей. • Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели. • Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации. • Профильное высшее образование (информационная безопасность, ИТ). • Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам. • Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит). • Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков. ✈ Откликнуться. #Офис
2 123
5
Старший инженер информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: PepsiCo. Обязанности: • Администрирование и поддержка 7–9 основных решений безопасности (включая DLP, PAM, защиту от DDoS-атак, WAF, сканеры уязвимостей, антивирусное программное обеспечение и т. д.) для обеспечения непрерывной защиты ИТ-инфраструктуры и данных. • Установка, настройка и устранение неполадок в системах безопасности. • Реагирование на инциденты информационной безопасности и их расследование. • Управление командами поставщиков и поставщиками услуг. • Оказание поддержки пользователям (поддержка уровня L3 Expert) по всей России по вопросам, связанным с инструментами безопасности. • Выполнение функций управления услугами (обязанности менеджера решений). • Разработка и внедрение панели отчетности для функционального руководства. • Оценка эффективности текущих мер безопасности. • Разработка и поддержка технической документации. Ожидания: • Опыт работы с решениями информационной безопасности (DLP, PAM, WAF, DDoS, антивирусы, сканеры уязвимостей и др.). • Знание Windows/Linux и сетевой инфраструктуры. • Опыт взаимодействия с вендорами и поставщиками услуг. • Навыки поддержки пользователей и подготовки технической документации. • Знание процессов и фреймворков ИТ и информационной безопасности (NIST, FSTEC, ITIL и др.) и местного законодательства. • Английский язык уровня B2 (Upper-Intermediate). • Сильные коммуникативные навыки, умение объяснять сложные технические вопросы простым языком. • Гибкость, самостоятельность и способность работать в условиях меняющихся приоритетов. ✈ Откликнуться. #Гибрид
2 245
6
Архитектор по информационной безопасности (Астра Облако). Локация: #Москва. Опыт: 6 лет. Зарплата: от 250 000 ₽. Компания: Группа компаний Астра. Обязанности: • Работа в проектах по защите информации в роли архитектора по информационной безопасности. • Участие в формировании требований по защите информации. • Управление процессами администрирования средств защиты информации. • Подготовка/участие в разработке спецификаций, технико-коммерческого предложения и технических заданий. • Анализ технической документации и выявление потребностей заказчика (внутренний/внешний). • Выполнение/участие в разработке проектной, рабочей и эксплуатационной документации в части системы защиты информации. • Организация процессов в области информационной безопасности. • Управление процессами модернизации комплексной системы защиты информации. • Разработка сценариев, функциональных требований в части ИБ, методов реализации функций безопасности в продуктах. • Управление/участие в подготовке и актуализации нормативных и распорядительных документов, инструкций, отчетных материалов. • Взаимодействие со смежными подразделениями, заказчиками. • Участие в процессах Лицензирования, Сертификации, Аттестации. Требования: • Высшее профессиональное образование в области информационной безопасности или переподготовка от 500 часов. • Знание нормативной документации, требований законодательства и регуляторов в сфере ИБ. • Знание рынка ИБ, его производителей и применяемых технологий защиты информации. • Знания организационных и технических методов защиты информации. • Знание технических, программных и программно-аппаратных средств защиты информации. • Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей. • Понимание модели OSI, работы стека протоколов TCP/IP, принципов сегментации сети. • Понимание принципов работы оборудования ИТ-инфраструктуры: серверы, виртуализация, ОС, ПО. • Знание семейства ОС на базе Linux и MS Windows. • Плюсом будет наличие отраслевых сертификатов, либо готовность их сдать. ✈ Откликнуться. #Офис
2 438
7
Инженер SIEM. Локация: Можно работать удаленно. Опыт: 1 год. Зарплата: 300 000 —‍ 340 000 ₽. Компания: ГНИВЦ. Обязанности: • Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD; • Администрировать и оптимизировать работу систем MaxPatrol; • Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей; • Анализировать работу компонентов системы и log-файлы источников событий; • Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами; • Работать с технической поддержкой производителя ПО MaxPatrol; • Готовить отчеты по состоянию систем для команд ИБ и ИТ; • Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования. Требования: • Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке; • Понимание принципов работы основных средств защиты информации; • Знание Python/Bash/PowerShell для автоматизации и оптимизации задач; • Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch; • Практический опыт в средах Linux/Windows; • Опыт работы с Docker; • Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы; • Опыт анализа log-файлов источников событий; • Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг. ✈ Откликнуться. #Удаленка
2 549
8
Архитектор ИБ (ANTI-DDOS). Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Разработка схем интеграции сервисов сетевой безопасности в операторскую сеть • Взаимодействие со смежными подразделениями Технического блока для согласования и реализации разработанных схем • Участие во внедрении технологических решений для реализации сервисов сетевой безопасности в роли архитектора либо главного инженера проекта: WAF, Защита от DDoS, ГОСТ VPN и т.п. • Создание новых сервисов сетевой безопасности на базе новых и существующих решений • Экспертная поддержка смежных подразделений по вопросам сетевой безопасности. Ожидания: • Глубокие знания сетевых технологий. • Глубокие знания механизмов обеспечения сетевой безопасности как с помощью настроек сети, так и с использованием наложенных средств защиты. • Глубокие знания особенностей архитектуры корпоративной и операторской сети. • Понимание архитектурных принципов работы решений по защите web-приложений и API. • Знания технических особенностей интеграции решений WAF, Antibot, Защита от DDoS, ГОСТ VPN в операторскую сеть. ✈ Откликнуться. #Гибрид
2 655
9
Detection engineer. Локация: #Санкт_Петербург. Зарплата: ₽. Обсуждается на собеседовании. Компания: cloud.ru Обязанности: • Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация); • Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных); • Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей); • Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры); • Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями). Требования: • Опыт работы в сфере информационной безопасности (желательно в SOC); • Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,); • Опыт написания и отладки правил обнаружения; • Знание MITRE ATT&CK Framework и умение применять его на практике; • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения; • Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг). ✈ Откликнуться. #Офис
3 234
10
Стажёр в области безопасности GenAI-моделей. Локация: #Москва. Опыт: Не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Чему вы научитесь: • Исследование: помощь в анализе новых публикаций, инцидентов и методов атак на GenAI (изучение arXiv, блогов, репозиториев). • Поддержка разработки PoC: участие в создании и тестировании прототипов (Proof of Concept) для демонстрации уязвимостей под руководством наставника. • Работа с инструментами: освоение и помощь в улучшении внутренних инструментов для тестирования устойчивости моделей и приложений. • Эксперименты: участие в оценке защищённости моделей — проведение базовых тестов, анализ результатов, подготовка данных. • Погружение в экосистему: активное изучение фреймворков и библиотек для работы с ИИ (LangChain, Transformers и др.). Требования: • Базовые навыки программирования на Python и желание писать чистый, понятный код • Интерес и начальное понимание работы больших языковых моделей (LLM) и мультимодальных моделей (MLLM), а также связанных с ними рисков безопасности • Английский язык на уровне, достаточном для чтения технической документации и статей (например, на arXiv) • Базовые знания математической статистики для осмысленного участия в экспериментах. ✈ Откликнуться. #Офис
3 573
11
ИИ, который разгребает алёрты вместо дежурного Посмотрели первый эфир Вечерней школы Слёрма? Сергей Тимиряев показал ИИ-агента, который забирает данные из Alertmanager, Prometheus и Kubernetes и присылает в Telegram карточку инцидента с гипотезой о причине и дальнейшими действиями. На эфире также дали открытую ссылку на репозиторий проекта. Самое интересное: как система связывает несколько сигналов в один инцидент, отделяет возможную причину от последствий и формирует понятный разбор для дежурного. В записи подробно показывают архитектуру решения и объясняют, за счёт чего модель опирается на собранный контекст, а не просто угадывает по логам. Главный вывод: LLM уже может заметно сокращать MTTA и подводить инженера к проверяемой гипотезе за секунды. Дали практичный кейс без обещаний заменить инженера. Следующее занятие у них про автофикс проблем на проде с ИИ, а еще в программе темы info sec, юридические аспекты и кейсы бигтеха ➡️Запись эфира Реклама ООО «Слёрм» ИНН 3652901451 Erid: 2VtzqunpSy8
3 146
12
AppSec BP. Локация: Удаленная работа. Опыт: 3+ лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Циан. Обязанности: • Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки. • Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете. • Автоматизация и совершенствование процессов продуктовой безопасности. • Анализ рисков ИБ, разработка рекомендаций по снижению рисков. • Управление ИБ проектами, взаимодействие со стейкхолдерами. Требования: • Опыт работы в области application/product security более 3-х лет. • Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10). • Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA. • Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript. • Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda). • Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.). • Знание криптографических протоколов и базовых средств защиты инфраструктуры. • Умение моделировать угрозы и предлагает меры по снижению рисков. • Опыт проектирования архитектуры микросервисных систем. • Опыт работы с Kubernetes, Docker, Git. ✈ Откликнуться. #Удаленка
2 910
13
Руководитель направления сопровождения систем реагирования. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т1 Иннотех. Обязанности: • Управление командой (3+ человека): ➡постановка задач и контроль их выполнения; ➡планирование загрузки и распределение задач в рамках спринтов/квартальных планов; ➡проведение 1:1 и командных встреч; ➡оценка эффективности, развитие компетенций, карьерное планирование сотрудников; ➡формирование позитивной и продуктивной рабочей атмосферы. • Настройка и развитие платформы IRP/SOAR: ➡обеспечение стабильной и отказоустойчивой работы платформы; ➡мониторинг производительности, выявление и устранение узких мест; ➡интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.); ➡настройка коннекторов и триггеров; ➡оптимизация существующих автоматизаций, поиск возможностей для новых сценариев. • Процессы и документация: ➡участие в разработке и актуализации регламентов, инструкций и SLA; ➡ведение технической документации по конфигурации и процессам; ➡подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций). • Взаимодействие с заинтересованными сторонами: ➡сотрудничество с командами SOC, поиска угроз и управления уязвимостями; ➡взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений; ➡консультирование смежных подразделений по возможностям платформы. Требования: • Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие) • Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK) • Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д. • Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках • Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д. • Опыт внедрения IRP/SOAR «с нуля» ✈ Откликнуться. #Офис
3 157
14
Старший специалист по технической защищённости (Senior). Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: efin. Обязанности: • Управление и развитие корпоративной IT-инфраструктуры компании: серверы, сети, виртуализация, облака, офисы, бизнес-критичные системы; • Руководство инфраструктурной командой; • Обеспечение стабильной, отказоустойчивой и безопасной работы инфраструктуры: ➡Серверной и виртуальной среды; ➡Сетевой и VPN-инфраструктуры; ➡Офисных и удалённых площадок; • Эксплуатация и развитие платформы виртуализации Proxmox (кластеры, HA, хранилища, сеть); • Контроль и развитие сетевой архитектуры: ➡LAN/WAN, VLAN, маршрутизация, DMZ; ➡VPN (IPSec, ViPNet, S-Terra, ГОСТ-контуры); ➡NGFW / UserGate; • Контроль эксплуатации облачной инфраструктуры (Yandex Cloud, Selectel); • Обеспечение выполнения требований информационной безопасности совместно с профильными специалистами; • Контроль работоспособности и развития бизнес-критичных систем (включая 1C-ландшафт и СУБД); • Стандартизация, автоматизация и снижение ручных операций (Ansible, IaC-подходы); • Контроль мониторинга, алертинга и наблюдаемости инфраструктуры; • Управление подрядчиками, провайдерами и вендорами; • Контроль документации, архитектурных схем, регламентов и инструкций. Требования: • Опыт работы в роли руководителя инфраструктуры / ведущего инфраструктурного инженера от 3 лет; • Глубокое понимание архитектуры корпоративной IT-инфраструктуры; • Практический опыт: ➡Виртуализация и кластеры Proxmox; ➡Администрирование Linux-систем; ➡Сетевые технологии: TCP/IP, L2/L3, VLAN, маршрутизация, VPN; • Понимание и практическое применение ITIL / ITSM (инциденты, изменения, SLA); • Опыт работы с NGFW и сетевой безопасностью; • Понимание принципов построения отказоустойчивых и масштабируемых систем; • Опыт взаимодействия с подрядчиками и облачными провайдерами; • Способность управлять командой разнопрофильных инженеров и принимать архитектурные решения. ✈ Откликнуться. #Гибрид
3 030
15
Руководитель группы управления доступов. Локация: #Москва. Опыт: 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 GROUP. Обязанности: • Контроль процесса согласования ПО на предмет соответствия требованиям ИБ. • Контроль работы процесса ресертфикации (пересмотра) прав доступа пользователей. • Анализ инфраструктурных изменений, проводимых в Компании по направлению управления доступом. • Выполнение проверок соблюдения сотрудниками подразделений Компании требований информационной безопасности. • Контроль процессов аудита полномочий пользователей. • Контроль создания/изменения ролевой модели доступа в ИС Компании на соответствие требований ИБ. • Оказание экспертизы и сопровождение проектов по направлению управление доступом. • Разработка, внедрение и оптимизация процессов управления доступом, включая автоматизацию и алгоритмизацию процессов управления доступа. • Планирование ресурсов и их распределение по зонам ответственности, а также контроль выполнения поставленных задач. • Формирование отчётности и презентаций в рамках деятельности направления. Требования: • Опыт управления командой в роли руководителя/ "играющего тренера". • Уверенное знание законодательства РФ в области информационной безопасности. • Экспертные знания современных методов и средств защиты информации. • Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов. информационной̆ безопасности, разработки моделей̆ угроз и моделей доступа. • Практический̆ опыт расследования инцидентов информационной безопасности. • Уверенное понимание ИТ процессов и знание основных тех. средств ИБ. • Уверенные знания написания скриптов на PowerShell. • Опыт работы с системами класса IDM. • Уверенное использование и понимание принципов архитектуры Active Directory. ✈ Откликнуться. #Гибрид
3 099
16
Аналитик контейнерных угроз. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Исследование продвинутых атак на контейнерную инфраструктур; • Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT); • Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.); • Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил; • Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting); • Исследование TTPs противника с использованием MITRE ATA&CK. Требования: • Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации); • Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux); • Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon); • Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой; • Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты; • Опыт работы с MITRE ATT&CK матрицей; • Опыт работы с SIGMA, YARA, Suricata правилами; • Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре; • Базовые знания одного из скриптовых языков программирования; • Базовые знания SQL; • Базовое понимание работы операционной системы Windows; • Базовое понимание принципов работы сетевых технологий и основных сетевых атак; • Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки. ✈ Откликнуться. #Удаленка
3 035
17
Аналитик SOC L2. Локация: #Москва Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE Обязанности: • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе. • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика. • Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента. • Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе. • Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента. • Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ. • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ. • Разрабатывать план реагирования на инциденты ИБ (playbook-и). • Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе. Требования: • Наличие высшего технического образования. • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней. • Знание операционных систем Windows/Linux на уровне администратора. • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия. • Понимание классификации современного вредоносного ПО. • Опыт работы с MP SIEM. • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR. • Опыт анализа логов от различных систем, умение их правильно интерпретировать. ✈ Откликнуться. #Офис
3 162
18
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это тип
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего. Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях. Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF) Каждую неделю — вебинары с куратором. Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля. 😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок ➡️ Запись на курс По всем вопросам: @CodebyAcademyBot
3 085
19
Penetration testing specialist. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Выполнение работ по анализу защищенности АСУ ТП. • Проведение исследований в области информационной безопасности. • Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах. Требования: • Опыт работы в области практического анализа защищенности и тестирования на проникновение. • Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях. • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK). • Знание используемых в корпоративной (или промышленной) среде систем и технологий. • Знание сетевых протоколов и протоколов авторизации различных систем. • Знание скриптовых языков программирования (Powershell, Python). • Владение основными инструментами тестирования на проникновение. • Технический английский. ✈ Откликнуться. #Офис
3 327
20
Chief Information Security Officer (CISO). Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: • Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО. • Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ. • Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ. • Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ. • Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО. • Повышение осведомленности в области КБ сотрудников ДЗО. • Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.). • Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО. • Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK). • Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.). • Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий. • Организация и проведение аудитов и оценок защищенности КБ. • Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе. Требования: • Высшее образование в области КБ или ИТ. • Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет. • Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls). • Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.). • Навыки разработки нормативной документации КБ, подготовки отчетов. • Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP. • Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки. • Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности. • Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите. • Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR). • Понимание принципов работы систем аутентификации и авторизации. • Понимание принципов работы сетевой инфраструктуры. • Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx. • Навыки расследования инцидентов КБ. ✈ Откликнуться. #Гибрид
3 364