InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
前往频道在 Telegram
Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197
显示更多3 111
订阅者
+624 小时
+137 天
+5730 天
帖子存档
Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры
Как перейти от разовых проверок к непрерывной оценке защищенности инфраструктуры?
Будем искать ответ на вебинаре 27 августа в 14:00.
Вы узнаете:
↗️ почему разовых тестов уже недостаточно и какую пользу приносит постоянная оценка защищенности.
↗️ чем автопентест отличается от других подходов к оценке защищенности: сканеров уязвимости, ручного пентеста и BAS.
↗️ как за последние полгода изменился PT Dephaze и какие новые возможности появились для проверки Windows- и Linux-инфраструктур.
И главное — увидите работу автопентеста в действии.
🔗 Для участия нужно зарегистрироваться.
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁Посмотреть программу и записаться
😊 Старший эксперт по методологии кибербезопасности (Эксперт по КИИ)
Офис (Москва)
Альфа-Банк — это крупнейший частный универсальный банк в России, основанный в 1990 году. Он входит в список системно значимых кредитных организаций страны и обслуживает десятки миллионов физических и юридических лиц.
Требования:
— Образование: высшее, специальность: в области информационных технологий и/или информационной безопасности;
— Стаж работы в области информационных технологий/информационной безопасности не менее 2 лет;
— Знание законодательства Российской Федерации в области информационной безопасности;
— Знание международных стандартов управления системой информационной безопасности;
— Знание принципов построения системы управления информационной безопасностью.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
😗 Application Security Engineer (AppSec)
Удаленно
Компания IT_One — стратегический партнер по цифровизации российского бизнеса и государственных органов.
Требования:
• опыт работы Security Champion / Security BP;
• опыт построения процессов Application Security;
• опыт формирования исключений (False Positive Management);
• опыт централизации и корреляции результатов нескольких SAST/DAST инструментов;
• наличие профильных сертификатов AppSec.
➡️ Подробнее о вакансии на career.habr.com
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
✂️ Главный специалист по кибербезопасности
Офис (Москва)
ООО ОТЭКО — крупнейший частный инвестор в портовую инфраструктуру Юга России, один из лидеров на рынке транспортных услуг России и стран СНГ.
Требования:
— имеете опыт работы с любыми из перечисленных систем: сканер уязвимостей, система управления безопасностью мобильных устройств, антивирусные решения;
— имеете опыт проектирования и внедрения систем защиты информации, администрирования операционных Windows, Linux и средств виртуализации;
— понимаете современные угрозы и уязвимости, связанные с нарушением информационной безопасности, технологий, методов и средств защиты информации;
— понимаете принципы работы SIEM систем, методологию MITRE ATT, CyberKillChain, OWASP TOP 10, PKI инфраструктуры;
— понимаете модель OSI и стек протоколов TCP/IP.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
🫣 Специалист по реагированию и расследованию инцидентов ИБ
от 300 000 ₽
Офис/гибрид (Москва)
Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель.
Требования:
— Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет.
— Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы.
— Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций.
— Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
— Навыки базового анализа сетевой активности и логов.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
⌨️ Специалист по информационной безопасности
Удаленно
«Норникель Спутник» — это высокотехнологичный сервисный центр, выполняющий функции единого цифрового и операционного партнера для предприятий группы компаний «Норникель».
Требования:
• Понимание основных принципов и специфики работы АСУ ТП;
• Понимание принципов построения систем защиты АСУ ТП;
• Опыт работы и администрирования: Kaspersky Security Center, KICS for Nodes, MaxPatrol, KICS for Networks, WSUS, Efros CI;
• Опыт настройки встроенных механизмов безопасности операционных систем;
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
👅 Специалист по информационной безопасности
Офис (Томск)
ООО «РН-Проектирование Добыча» — один из ключевых Корпоративных институтов ПАО «НК «Роснефть», крупный исследовательский и проектный центр нефтегазовой отрасли страны, выполняющий широкий спектр научных и проектных работ для предприятий нефтегазового комплекса.
Требования:
— высшее профессиональное образование по специальности "Информационная безопасность", либо высшее техническое образование с — обязательной профессиональной переподготовкой по одной из специальностей в области информационной безопасности;
— опыт работы в сфере информационной безопасности;
— знание принципов построения и функционирования сетей и протоколов стека TCP/IP, и умение применения на практике;
— знание модели ISO/OSI;
— понимание принципов компьютерной и сетевой безопасности, безопасности web- приложений; знание основных сетевых протоколов передачи данных;
— владение Windows и Linux на уровне администратора.
➡️ Подробнее о вакансии на h.careers
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Repost from Proglib.academy | IT-курсы
👅 Самое сложное — выбрать не курс, а направление
Сегодня хочется разобраться в AI-агентах. Через пару недель появляется задача, где нужны алгоритмы. Потом понимаешь, что неплохо бы освежить Python или математику для Data Science.
🔜 Именно поэтому подписка на обучение многим оказывается удобнее отдельных курсов. Можно спокойно переключаться между темами, когда меняются задачи, а не покупать новую программу каждый раз.
В подписку Proglib Academy входят все основные направления — AI, ML, Python, алгоритмы, математика для DS и другие курсы, а ещё закрытый видеохаб с вебинарами практиков.Начать можно с пробного месяца. Если решите остаться, его стоимость зачтётся при оформлении подписки 😎 🔗 Узнать подробнее 🏃♀️ Proglib Academy
Покупать новый курс каждый раз, когда меняется рабочая задача, — довольно странная механика. Нашли альтернативу 👇
🥳 Security Business Partner
Удаленно
Циан — крупнейший в России сервис для поиска недвижимости. Компания входит в топ-10 лучших сайтов по недвижимости в мире, ежемесячная аудитория сервиса — свыше 18 млн. человек.
Наш будущий коллега:
— Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
— Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта;
— Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски;
— Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.);
— Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
— Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.).
➡️ Подробнее о вакансии на getmatch.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
😧 Security Engineer
от 200 000 до 250 000 ₽
Офис (Москва)
АО «ТрансМашГазТокен» (ТМГТ) — российская технологическая компания, разрабатывающая программную платформу для рынка криптовалют и цифровых финансовых активов.
Требования:
— 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
— Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
— Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
— Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
— Опыт встраивания инструментов безопасности в CI/CD.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
🥳 Специалист по информационной безопасности
от 160 000 до 200 000 ₽
Офис (Москва)
М7
.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения.
Требования:
— Опыт работы в ИБ или системном администрировании от 2 лет
— Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI)
— Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги)
— Опыт администрирования средств защиты (FW, DLP, антивирус)
— Опыт работы с Active Directory
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglibRepost from Proglib.academy | IT-курсы
🎯 У разработчика, DevOps-инженера и техлида разные причины задуматься о системной работе с AI-агентами
Но цель одна: перейти от случайных удачных запусков к управляемому процессу на реальном проекте — с понятными правилами, ревью, контролем расходов и безопасности ✔️
На курсе «ИИ для разработчиков» участники выстраивают такой процесс на практике: подключают инструменты, задают границы для агента и учатся понимать, где ему можно доверять работу, а где требуется проверка.
⚡️ Предзапись на осенний поток уже открыта
🏃♀️ Proglib Academy
Разработчик, DevOps-инженер или техлид — у каждого своя причина навести порядок в работе с AI-агентами.
Разбираем, чем отличаются их задачи 😊
🚀 SRE-инженер
Гибрид (Казань)
Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России.
Требования:
1. Разработка процессов мониторинга и алертинга.
2. Улучшение стабильности и отказоустойчивость платформы.
3. Выстраивание CI/CD для платформы.
4. Разработка Self Service для пользователей платформы.
5. Поддержка платформы/ оперативная реакция на сбои.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
😊 Специалист по информационной безопасности
от 1 500 €
Удаленно (Москва)
Компания WAPI — это универсальное 3PL software и сервис фулфилмента для e-commerce продавцов. Платформа открывает доступ к крупным и локальным маркетплейсам, фулфилмент-центрам и курьерским службам по всей Европе всего в один клик.
Требования:
— Уверенное администрирование Windows Server и Linux (Ubuntu/Debian/CentOS);
— Работа с L3/L4 Firewall (iptables / nftables / Firewalld), понимание VLAN и сетевой сегментации;
— Знание работы протоколов: TCP/IP, DNS, HTTP/S, SMTP;
— Опыт работы с ELK (Elasticsearch, Logstash, Kibana) или PLG (Promtail, Loki, Grafana);
— Настройка и анализ почтового аудита: заголовки писем, SPF / DKIM / DMARC;
— Опыт работы со сканерами уязвимостей: OpenVAS, Nessus или Wazuh;
— Опыт настройки EDR/AV-решений.
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
🥳 Аналитик SOC
Офис (Новосибирск)
СБЕР — работа в составе круглосуточной дежурной смены самого крупного корпоративного SOC в Восточной Европе (3-я линия реагирования).
Требования:
— высшее техническое образование (информационная безопасность или информационные технологии)
— знания в области кибербезопасности
— навыки работы в *nix-системах
— приветствуются навыки работы в СУБД и навыки программирования
➡️ Подробнее о вакансии на hh.ru
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Repost from Proglib.academy | IT-курсы
У вас в проекте есть файл вроде utils_v2_final_FIX.py, который все боятся трогать ❓
Что делаете с таким легаси?
❤️ Не трогаю: работает — и ладно
👍 Переписываю с нуля и надеюсь на лучшее
🔥 Сначала покрываю тестами, потом рефакторю по частям
👾 У нас такого нет — честно-честно
На курсе «ИИ для разработчиков» разберём третий подход: как с помощью агента зафиксировать текущее поведение легаси-кода тестами, а затем менять его небольшими безопасными шагами — без одного огромного PR на тысячу файлов.
До 31 июля действует скидка и бессрочный доступ к материалам.
🔗 Занять место со скидкой
🏃♀️ Proglib Academy
