ch
Feedback
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSec

InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps

前往频道在 Telegram

Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197

显示更多
3 110
订阅者
+124 小时
+137
+5130
帖子存档
🖥 Security Engineer 4 500 —‍ 6 500 € Office-based ( Belgrade, Serbia. Lisbon, Portugal. Sofia, Bulgaria. Valencia, Spain (preferable). Warsaw, Poland. ) Must-Have: ✔️ 5 years of experience in IT infrastructure administration or information security roles. ✔️ Advanced administration of macOS, Windows, and Linux operating systems, including secure configuration, system hardening, access control management, and troubleshooting at the OS level. ✔️ Understanding of networking fundamentals, including IP networking, routing, switching, and network protocol behaviour relevant to security analysis. ✔️ Basic knowledge of regulatory requirements and standards such as ISO27001, ISO27701, PCI DSS, GDPR, and others. ✔️ Administration and configuration of EDR/XDR platforms, including policy management, detection rule tuning, incident investigation, and endpoint threat response. ✔️ Configuration and administration of enterprise VPN solutions, including secure remote access management, authentication policies, and network access control. ✔️ Administration and tuning of DLP systems, including policy development, data classification integration, and monitoring of data exfiltration risks. ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

⚡️ Специалист по защите продукта (Self-Driving Technology) от 300 000 ₽ Офис/гибрид (Москва, Санкт-Петербург) Navio — разработчик технологии автономного вождения, совместимой с различными видами транспорта: от легковых автомобилей до грузовиков. Требования: — Умение оценивать критичность и применимость уязвимостей КБ. — Опыт работы в системах, использующих устройства на телеуправлении. — Знание архитектуры ИТ-систем и продуктов, ориентированных на массового пользователя (облачные сервисы, мультимедиа, IoT и т.д.). — Знание современных технологий: Kubernetes, Cloud-инфраструктура, сетевая безопасность, Linux-архитектура, Jira + Confluence. ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🏃‍♀️ Методолог по информационной безопасности от 375 000 ₽ Офис (Елабуга) «Алабуга» — особая экономическая зона промышленно-производственного типа в Республике Татарстан, рядом с городами Елабуга и Набережные Челны. Требования: • знание профессиональной терминологии: ПДн, НЦКИ, ГосСОПКА, КИИ, обучение ИБ, ОРД по ИБ, ВНД по ИБ, 149-ФЗ, 152-ФЗ, 187-ФЗ, методические рекомендации по ИБ ФСТЭК, ФСБ, Роскомнадзор, приказы ФСТЭК № 17, 21, 239; Постановление Правительства РФ № 1119 • опыт прохождения проверки Роскомнадзором, ФСТЭК, ФСБ (в части порядка применения криптографических средств) с составлением плана работ. ➡️ Подробнее о вакансии на finder.work 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

💰 Application Security Engineer (AppSec) 300 000 —‍ 450 000 ₽ Удаленно «Флант» — компания, которая предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Требования: — Понимание угроз и уязвимостей, специфичных для контейнерных сред. — Опыт работы с инструментами по безопасной разработке — SAST, DAST, Fuzzing, SCA/OSA. — Опыт проведения тестирования на проникновение. — Опыт написания скриптов на одном из языков программирования: Go, Python, Ruby или Bash. — Знание Linux на уровне опытного пользователя. ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🥇 Специалист по анализу защищенности (Pentest) Офис (Екатеринбург) Золотое яблоко — ведущая российская парфюмерно-косметическая сеть (№1 по выручке на 2024 год), основанная в Екатеринбурге. Требования: — Коммерческий опыт работы от 2 лет — Глубокие знания web-технологий — Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать — Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими — Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года — Знаний принципов работы средств защиты информации (WAF, IDS/IPS, DLP, SIEM и других решений) — Умение обходить защиту на уровне приложений и средств защиты информации ➡️ Подробнее о вакансии на job.goldapple.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🧳 Архитектор ИБ (Backup & DRP) от 430 000 ₽/‍ Офис/Гибрид (Москва) Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России. Требования: — Имеете опыт проектирования архитектур ИБ от 3 лет, в приоритете — области Backup, Restore, DR, HA. — Имеете опыт построения DRP-стратегий и запуска реальных DR-тестов. — Глубоко понимаете техническую сторону устройства серверов: файловые системы, сетевые взаимодействия, архитектура хранилищ, технологии снапшотов, дедупликации и шифрования. — Знаете стандарты и практики: NIST SP 800-34, ISO/IEC 27031, CIS Controls и аналоги. — Умеете аргументированно спорить, признавать чужую правоту и настаивать на своем, когда это действительно необходимо. ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🌟 Пентестер (тестирование инфраструктуры на проникновение) Офис (Москва) Т1 — один из лидеров российского ИТ-рынка, партнер ключевых производителей и разработчиков в сфере ИТ. Требования: • высшее образование, (техническое, ИБ), • опыт работы от 2-х лет в сфере ИБ качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение, • опыт проведения тестирования на проникновение (black box/grey box/white box), • опыт проведения комплексного анализа различных типов инфраструктуры - корпоративные среды Windows с доменной архитектурой Active Directory, серверные и пользовательские Linux/Unix-системы, а также сетевые сервисы в этих средах, • знание сетевых протоколов: TCP/IP, HTTP/S, RPC, RDP, DNS, LDAP, Kerberos и др. ➡️ Подробнее о вакансии на finder.work 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

⚡️ Senior SOC Specialist / Techlead Удаленно (Москва) Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей. Требования: — Опыт работы в SIEM-системах или ELK-стеке, опыт работы на L1-L3, разработки новых детектов. — Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности. — Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK). — Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д. ➡️ Подробнее о вакансии на finder.work 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🫡 Information Security Specialist от 143 380 ₽ Офис (Москва) Газпром нефть — российская нефтяная компания. По итогам 2016 года входит в четвёрку крупнейших российских вертикально-интегрированных нефтяных компаний по объёмам добычи и в тройку по объёмам переработки нефти. Требования: — Высшее образование в области информационной безопасности или информационных технологий. — Опыт работы на аналогичных позициях в сфере информационной безопасности от года. — Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, с вязанные с защитой информации ограниченного доступа, руководящих документов ФСТЭК, нормативной базы по защите ПДн. — Знание следующих групп ПО: DLP, SIEM, Антивирусное. — Опыт проведения служебных проверок и расследований по инцидентам ИБ. — Опыт проведения методической работы с пользователями. ➡️ Подробнее о вакансии на careered.io 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

💰 Специалист по информационной безопасности (SOC) Офис (Москва) Леста Игры разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями. Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, Royal Quest, а также работаем над новыми перспективными проектами. Требования: — Опыт работы в IT или информационной безопасности не менее 2-х лет. — Опыт работы с любой из SIEM-систем, анализ событий информационной безопасности. — Знание настроек журналирования операционных систем Windows и Unix. — Понимание работы современных операционных систем и сетевых протоколов. — Знание одного из скриптовых языков (Perl, Bash, Python или др.). — Знание современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации. — Знание атак сетевого уровня и методов защиты от них. — Понимание атак на уровне веб-приложений и методов защиты от них. — Опыт использования автоматических сканеров безопасности и понимание принципов их работы (Nmap, Nessus). 🔜 Подробнее о вакансии на hh.ru 🔤 Контакт: @nika_yes99

😶‍🌫️ Аудитор Информационная Безопасность от 150 000 ₽ Гибрид (Москва) Требования: — Высшее профильное образование (информационная безопасность). — Опыт работы в сфере ИБ не менее 2 лет. — Знание нормативной базы РФ в области ИБ. — Понимание принципов построения систем защиты информации. — Знание основных решений в области защиты информации. — Умение применять методики и практики защиты информации с целью исполнения требований законодательства. — Навыки формирования аналитической документации и заключений. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

😐 Эксперт по информационной безопасности Офис (Москва) METRO Россия — это подразделение немецкой международной торговой компании METRO AG, специализирующееся на мелкооптовой торговле для бизнеса (HoReCa, розница) и частных клиентов Требования: • Опыт работы в области ИБ, желательно в международной компании с развитой ИТ-инфраструктурой и направлением кибербезопасности, не менее 5 лет • Опыт работы в области технической защиты персональных данных • Опыт разработки организационно-распорядительной документации в сфере ИБ и защиты персональных данных • Экспертные знания современных методов и средств защиты информации • Опыт внедрения и развития процессов ИБ • Опыт работы в области управления рисками • Понимание процессов обеспечения непрерывности и восстановления деятельности ➡️ Подробнее о вакансии на finder.work 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🤔 Инженер по ИБ Удаленно (Москва) Postgres Professional — ведущий российский разработчик СУБД, созданный в 2015 году экспертами PostgreSQL. Компания разрабатывает и поддерживает систему управления базами данных Postgres Pro (на базе PostgreSQL), включенную в реестр российского ПО. Требования: • Экспертизу в области языка C: знание стандарта C99 и SEI CERT C Coding Standard, типовые проблемы, способы их митигации, понимание кодогенерации; • Навыки чтения кода и выявления в нем дефектов безопасности Golang; • Навыки работы с инструментальных средствами анализа кода(SCA, SAST и т.д); • Навыки администрирования unix систем и разработки пайплайнов GitlabCI; • Навыки работы с системами Bug Tracker - Jira; • Знание индустриальных стандартов разработки безопасного программного обеспечения (ГОСТ Р 56939, методика ВУ НДВ); • Знания основных принципов и подходов DevSecOps. ➡️ Подробнее о вакансии на finder.work 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🐧 Эксперт по кибербезопасности от 200 000 ₽ Офис/Гибрид (Москва) Домклик — единственный в России продукт, обеспечивающий полный цикл операций с недвижимостью. Требования: — Опыт администрирования и обеспечения безопасности ОС Windows Server и Linux от 3-х лет. — Навыки программирования и автоматизации на Python и PowerShell/Bash. — Глубокий практический опыт интеграции, настройки или администрирования как минимум трёх классов из перечисленных: SIEM, IDS/IPS, MDM, EDR/AV, системы IAM/PAM. — Опыт работы с процессами расследования инцидентов (IR) и управления уязвимостями (VM). — Понимание архитектуры и принципов построения современных информационных систем (микросервисы, облака, сети, СХД). ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🤓 Старший пентестер мобильных приложений Офис (Санкт-Петербург/Казань/Краснодар) Совкомбанк — это крупная российская финансовая компания (публичное акционерное общество). Требования: • Опыт работы от 3-х лет на аналогичной должности • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS • Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки • Владение инструментами Frida, Runtime-Mobile-Security, MobSF, BurpSuite • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS. ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🧑‍🏫 Руководитель группы анализа защищенности приложений (Кибербезопасность) Удаленно (Москва/Санкт-Петербург) Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ. Требования: • Обладаете лидерскими качествами: умение растить команду, расставлять приоритеты, формировать стратегию; • Имеете экспертизу в offensive security: от классических web/mobile пентестов до атак на IoT; • Имеете white-box ориентированность: умение работать с артефактами команд разработки и эксплуатации; • Используете исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак; • Имеете навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов. ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

😴 Senior Security Engineer ~ от 386 500 ₽ Удаленно Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России. Требования: • Опыт работы в защите приложений от 3 лет. • Понимание основных классов угроз и уязвимостей в защите приложений, знание способов защиты от них. • Знание лучших практик в области безопасности, стандартов и фреймворков типа OWASP, BSIMM и др. • Опыт проведения пентестов прикладного уровня (анализ защищённости приложений). • Опыт работы с инструментами SAST, SCA, DAST. • Умение моделировать угрозы для приложений или экосистем приложений, оценивать риски (по базовым методологиям типа STRIDE, PASTA, OCTAVE и др.). • Будет плюсом опыт работы с облаками (AWS, GCP, Azure). ➡️ Подробнее о вакансии на hirehi.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

Последний шанс: 3 курса по цене 1 и запуск AI-агентов в продакшн В 2026 году фраза «опыт работы с LLM» стала обязательной в вакансиях для разработчиков, лидов и DS. Но просто дёргать API недостаточно — компании ищут тех, кто умеет строить автономные системы, контролировать расходы и выводить ИИ-агентов в реальный продакшн. Обновлённая программа делает упор на инженерные навыки, которые выделят ваше резюме среди сотен других. Вы научитесь работать с LangGraph и AutoGen, внедрять продвинутый RAG и настраивать AgentOps. Все ключевые скиллы для современного рынка: измеримость систем, безопасная работа по 152-ФЗ, human-in-the-loop и развёртывание в закрытых контурах. Почему нельзя откладывать: — масштабная акция «3 курса по цене 1» сгорает уже сегодня; — промокод Agent на скидку 10 000 рублей действует последние часы; — сразу после оформления открываются материалы для подготовки — начать прокачивать резюме можно прямо сейчас. Забронировать место на курсе и забрать бонусы до конца дня