Security Leadership Jobs
الذهاب إلى القناة على Telegram
Канал с вакансиями Руководителей информационной безопасности. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описании вакансии.
إظهار المزيد433
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام
جاري تحميل البيانات...
القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
ديسمبر '24
ديسمبر '24
+5
في 1 قنوات
نوفمبر '24
+33
في 0 قنوات
Get PRO
أكتوبر '24
+22
في 0 قنوات
Get PRO
سبتمبر '24
+117
في 0 قنوات
Get PRO
أغسطس '24
+433
في 1 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 12 ديسمبر | 0 | |||
| 11 ديسمبر | 0 | |||
| 10 ديسمبر | +1 | |||
| 09 ديسمبر | 0 | |||
| 08 ديسمبر | 0 | |||
| 07 ديسمبر | 0 | |||
| 06 ديسمبر | +2 | |||
| 05 ديسمبر | 0 | |||
| 04 ديسمبر | +2 | |||
| 03 ديسمبر | 0 | |||
| 02 ديسمبر | 0 | |||
| 01 ديسمبر | 0 |
منشورات القناة
Cyber Threat Lead, CtrlHack
ЗП: до 500 000 рублей на руки
Подчиненных: до 20 человек
Формат работы: гибрид/удаленка
Локация: Вся Россия/Москва
Чем предстоит заниматься:
- Улучшение и участие в процессах сбора и анализа информации о кибератаках;
- Управление и развитие команды инженеров киберугроз и пентеста;
- Создание стендов для моделирования кибератак;
- Разработка и ревью скриптов реализации атакующих техник;
- Управление разработкой вспомогательного инструментария по мере необходимости;
- Управление процессом формирования и доставки обновления базы угроз клиентам;
- Планирование и реализация публичной активности (публичные аналитические отчеты, вебинары, доклады на конференциях);
- Участие в процессах разработки продуктов компании в качестве эксперта по направлениям киберугроз и SOC/SIEM.
Требования:
- Опыт руководства и участия в процессах (как минимум один из списка):
анализа защищенности (pentest/redteam),
киберразведки (threat intelligence),
проактивного поиска угроз (threat hunting),
совершенствования функции выявления и реагирования на кибератаки (purple teaming)
- Знание сетевых технологий и операционных систем на уровне понимания процессов функционирования
- Знание решений в сфере кибербезопасности (AV, EDR, NGFW, SIEM, SOAR, XDR) на уровне понимания назначения и принципов работы на базовом техническом уровне
- Уверенное понимание и опыт применения MITRE ATT&CK
- Знание языков программирования (python) на уверенном уровне, достаточном для разработки и ревью кода
- Знание языков программирования (c#/bash/c++/golang) на базовом уровне понимания кода
Контакты: @fridrixmiller
| 2 | CISO, Алгоритмика
ЗП: 400 - 600 тыс. рублей net
Подчиненных: 3-5 человек
Формат работы: гибрид/удаленка
Локация: Вся Россия
Чем предстоит заниматься:
• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.
Наши ожидания:
• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.
Будет плюсом:
• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.
Контакты: @michaelledin | 0 |
| 3 | Security Tech Lead (Kubernetes & Cloud), Wildberries
ЗП: 400 - 500 тыс. рублей net
Подчиненных: 3 человека
Уровень: Senior/Tech Lead
Формат: удаленка или гибрид
Чем тебе предстоит заниматься:
• Внедрять механизмы обеспечения информационной безопасности в Kubernetes & Private Cloud (на базе QEMU/KVM/OpenVSwitch)
• Принимать участие в проектировании архитектуры безопасности IT инфраструктуры компании с точки зрения облачных технологий
• Проводить аудиты безопасности инфраструктурных систем, связанных с k8s и приватным облаком
• Помогать развивать приватное облако с точки зрения безопасности
Что для этого нужно:
• Хорошо разбираться в Linux и механизмах безопасности этой ОС
• Уметь программировать на Python/Go
• Разбираться в сетевых протоколах и способах атак на них
* Разбираться в архитектуре публичных и приватных IaaS/PaaS/SaaS (в части managed DBs, mk8s)
* Знать основные паттерны безопасности крупных публичных облаков AWS/GCP
• Понимать принципы работы контейнеризации и системы оркестрации Kubernetes, разбираться в их безопасности
• Хорошо разбираться в основных типах атак и уязвимостей
• Иметь опыт работы с системами хранения секретов (Vault)
• Понимать принципы работы облаков и принципы обеспечения безопасности облачной инфраструктуры
Контакты: @ira_pak | 0 |
| 4 | SOC Analysts Tech Lead, Wildberries
ЗП: 400 - 500 тыс. рублей net
Подчиненных: 6-10 человек
Уровень: Tech Lead
Формат: удаленка или гибрид
Чем тебе предстоит заниматься:
• Обнаружение, расследование и реагирование на инциденты (в нашей инфраструктуре ~95% -*nix систем )
• Выстраивание процессов мониторинга и реагирования на инциденты
• Разработка правил корреляции/сценариев выявления инцидентов
• Управление командой аналитиков SOC (и её развитие)
Что для этого нужно:
• Опыт построения процессов в SOC (мониторинг и/или реагирование)
• Обязательно глубокое понимание *nix систем, инструментов логирования и их возможностей
• Опыт разработки правил корреляции
• Опыт расследования инцидентов
• Опыт активного противодействия Red team или APT
• Опыт форензики и/или триажа Win/*nix/macos систем
• Знание тактик и техник компьютерных атак, методов и средств их обнаружения (в частности – матрица MITRE ATT&CK, Cyber kill-chain)
Будет плюсом:
• Знание Python/Go/Bash
• Опыт работы с Jupiter Notebook/ Jupiter Hub
• Опыт управления группой до 5 человек
• Опыт выстраивания процессов реагирования по методологиям (например, NIST)
• Опыт работы с YARA-правилами
• Опыт работы с NTA, IDS/IPS
• Опыт работы с ELK-стэком, в частности - разработки правил корреляции
• Опыт написания suricata правил
• Опыт работы с ML
Контакты: @ira_pak | 0 |
| 5 | Тимлид в команду безопасности Яндекс Браузера
Подчиненных: до 5 человек
Локация: Москва/Питер/Екатеринбург/Новосибирск/Казань
Мы ищем тимлида в команду, которая занимается безопасностью Браузера. Вы будете отвечать за ревью архитектурных решений, развитие процессов SDLC, безопасность кодовой базы приложения Браузера и соответствующих сервисов вокруг него, а также развивать команду и практики ИБ в рамках всей службы.
Какие задачи вас ждут
* Декомпозировать задачи и распределять их внутри команды
* Взаимодействовать с командами разработки и продукта: коммуницировать по статусу задач и участвовать в планировании больших изменений
* Проводить ревью архитектурных решений и кода компонентов Браузера, инфраструктуры и сервисов вокруг него
* Развивать процессы SDLC Браузера, проводить whitebox-аудиты, статический и динамический анализ, контроль уязвимых зависимостей, предлагать новые процессы и контроли
* Исследовать и предлагать компенсационные меры для защиты от эксплуатации уязвимостей и решения на их основе
* Поддерживать процессы ИБ
Мы ждём, что вы
* Разбираетесь в ИБ приложений и операционных систем
* Знакомы с основными принципами безопасности веб-приложений и браузеров
* Занимались аудитом исходного кода на C\+\+
* Умеете автоматизировать работу, используя Golang или Python
* Готовы погружаться в специфику смежных областей безопасности
* Умеете ставить задачи и следить за их выполнением
* Готовы брать на себя коммуникацию с заказчиками по стратегическим вопросам
Откликнуться
Контакты: @mivakina | 0 |
