Вакансии в ИБ | infosec
前往频道在 Telegram
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
显示更多📈 Telegram 频道 Вакансии в ИБ | infosec 的分析概览
频道 Вакансии в ИБ | infosec (@infosec_work) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 15 512 名订阅者,在 职业 类别中位列第 2 491,并在 俄罗斯 地区排名第 42 316 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 15 512 名订阅者。
根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 294,过去 24 小时变化为 15,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 23.68%。内容发布后 24 小时内通常能获得 13.81% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 3 674 次浏览,首日通常累积 2 142 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 12。
- 主题关注点: 内容集中在 инцидент, собеседование, linux, архитектура, engineering 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 职业 类别中的关键影响点。
15 512
订阅者
+1524 小时
+607 天
+29430 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '26
九月 '26
+39
在3个频道中
八月 '26
+346
在6个频道中
Get PRO
七月 '26
+304
在7个频道中
Get PRO
六月 '26
+330
在9个频道中
Get PRO
五月 '26
+373
在9个频道中
Get PRO
四月 '26
+359
在9个频道中
Get PRO
三月 '26
+266
在7个频道中
Get PRO
二月 '26
+354
在10个频道中
Get PRO
一月 '26
+314
在8个频道中
Get PRO
十二月 '25
+276
在7个频道中
Get PRO
十一月 '25
+285
在17个频道中
Get PRO
十月 '25
+227
在11个频道中
Get PRO
九月 '25
+254
在13个频道中
Get PRO
八月 '25
+231
在12个频道中
Get PRO
七月 '25
+327
在5个频道中
Get PRO
六月 '25
+731
在97个频道中
Get PRO
五月 '25
+236
在5个频道中
Get PRO
四月 '25
+203
在8个频道中
Get PRO
三月 '25
+208
在7个频道中
Get PRO
二月 '25
+1 029
在127个频道中
Get PRO
一月 '25
+244
在70个频道中
Get PRO
十二月 '24
+342
在13个频道中
Get PRO
十一月 '24
+661
在73个频道中
Get PRO
十月 '24
+293
在22个频道中
Get PRO
九月 '24
+796
在84个频道中
Get PRO
八月 '24
+842
在79个频道中
Get PRO
七月 '24
+345
在13个频道中
Get PRO
六月 '24
+284
在12个频道中
Get PRO
五月 '24
+1 098
在79个频道中
Get PRO
四月 '24
+301
在20个频道中
Get PRO
三月 '24
+888
在75个频道中
Get PRO
二月 '24
+243
在19个频道中
Get PRO
一月 '24
+231
在19个频道中
Get PRO
十二月 '23
+273
在16个频道中
Get PRO
十一月 '23
+774
在42个频道中
Get PRO
十月 '23
+389
在13个频道中
Get PRO
九月 '23
+321
在0个频道中
Get PRO
八月 '23
+241
在0个频道中
Get PRO
七月 '23
+835
在0个频道中
Get PRO
六月 '23
+837
在0个频道中
Get PRO
五月 '23
+339
在0个频道中
Get PRO
四月 '23
+214
在0个频道中
Get PRO
三月 '23
+571
在0个频道中
Get PRO
二月 '23
+274
在0个频道中
Get PRO
一月 '23
+347
在0个频道中
Get PRO
十二月 '22
+943
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 03 九月 | +15 | |||
| 02 九月 | +11 | |||
| 01 九月 | +13 |
频道帖子
Ведущий специалист по информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Toyota bank.
Чему вы научитесь:
• Организация и проведение работ по внедрению и развитию удостоверяющего центра (УЦ), в том числе для платформы Цифрового рубля;
• Администрирование и обеспечение бесперебойной эксплуатации технических, программно-аппаратных и криптографических компонентов и средств удостоверяющего центра;
• Обеспечение бесперебойного функционирования выделенных средств криптографической защиты информации (СКЗИ);
• Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов;
• Участие в проектной деятельности и составлении проектной документации при внедрении новых информационных систем в части применения СКЗИ;
• Разработка и актуализация внутренних нормативных документов в части СКЗИ и УЦ;
• Контроль за использованием СКЗИ, участие в разборе и расследовании инцидентов информационной безопасности;
• Введение документации в части учёта и эксплуатации СКЗИ (техническая документация, формуляры, учёт ключевой информации и лицензий, акты готовности и ввода в эксплуатацию и пр.);
• Обеспечение соблюдения требований законодательства, стандартов безопасности, регуляторов в области эксплуатации УЦ и СКЗИ;
• Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов;
• Мониторинг состояния информационной безопасности в ИТ-инфраструктуре.
Требования:
• Опыт работы в области информационной безопасности не менее двух лет, в том числе со средствами криптографической защиты информации;
• Опыт администрирования средств защиты информации;
• Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом;
• Опыт работы не менее 2 лет по специальности в финансовой сфере или крупном интеграторе;
• Опыт эксплуатации СКЗИ;
• Опыт администрирования ПАК КриптоПРО УЦ Linux, КриптоПРО DSS, КриптоПРО HSM и др.;
• Опыт участия в проектах по внедрению, установке, настройке и поддержке УЦ на базе КриптоПРО;
• Умение и опыт написания технических и нормативных документов в части СКЗИ и средств УЦ;
• Знание и умение применения законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр.
• Навыки эксплуатации и администрирования средств защиты информации, в том числе средств криптографической защиты информации.
✈ Откликнуться.
#Офис
| 2 | Фрод аналитик.
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Чему вы научитесь:
• Ежедневный анализ и разбор актуальных кейсов мошенничества, их категоризация, выявление причин и паттернов;
• Формирование и проверка гипотез о новых схемах мошенничества;
• Разработка новых и корректировка действующих алгоритмов фрод-мониторинга;
• Написание SQL-запросов для извлечения, агрегации и анализа данных из различных источников (транзакции, клиентские профили, сессионные данные);
• Анализ эффективности существующих алгоритмов фрод-мониторинга и предложение конкретных шагов по их улучшению;
• Снижение уровня ложных срабатываний (False Positive Rate) без ущерба для уровня детекции.
Требования:
• Опыт написания SQL-запросов (оконные функции, подзапросы, JOIN) для извлечения и агрегации больших объемов данных из различных источников;
• Опыт работы с Python для анализа данных (jupyter, pandas, pySpark, sparkSql);
• Визуализация проверяемых гипотез и выявленных зависимостей;
• Практический опыт использования языковых моделей (таких как ChatGPT, GigaChat, DeepSeek и т.п.) для решения рабочих задач (написание кода, анализ текста, генерация идей, поиск информации);
• Способность не только находить аномалии, но и формулировать, а затем проверять гипотезы о возможных случаях мошенничества;
• Системное мышление, внимательность к деталям;
• Проактивность - сотрудник не ждет указаний, а сам предлагает улучшения и видит возможности для оптимизации процессов;
• Интерес к новыми технологиями, трендам в сфере кибербезопасности и мошенничества.
✈ Откликнуться.
#Офис | 1 977 |
| 3 | Аналитик SOC.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:
• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:
• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
✈ Откликнуться.
#Гибрид | 2 464 |
| 4 | Аналитик информационной безопасности (отчеты по пентесту).
Локация: Можно работать удаленно.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
• Консультации по вопросам реализации защитных мер и процессов.
Требования:
• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
• Опыт ситуативной оценки актуальности угроз безопасности информации;
• Творческий подход к разработке документации и улучшению рабочих процессов.
✈ Откликнуться.
#Удаленка | 2 551 |
| 5 | День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук
10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day*, где ИБ-директора и ведущие специалисты компаний разбирают свою работу с системой анализа трафика PT NAD и песочницей PT Sandbox — с деталями, цифрами и выводами.
Что будет в эфире:
• прикладные кейсы внедрения от заказчиков;
• архитектурный разбор защиты сетей высоконагруженных инфраструктур;
• реальные сетевые вторжения через опыт специалистов SOC**;
• новые техники атак и методы их детекта от антивирусной лаборатории.
Пригодится специалистам по мониторингу и реагированию, сетевым инженерам и тем, кто отвечает за выбор средств защиты.
Есть острый вопрос? Задайте его при регистрации, а спикеры ответят в прямом эфире.
10 сентября, 15:00
онлайн
Зарегистрироваться
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
**SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы | 2 523 |
| 6 | Архитектор SOC.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: IBS.
Обязанности:
• Анализ требований стандартов и нормативных документов по ИБ;
• Анализ и проектирование безопасной архитектуры SIEM решения;
• Проведение моделирования угроз с рекомендациями по их митигации;
• Определение требований ИБ для команды разработки и контроль их исполнения;
• Консультирование команды разработки по вопросам ИБ;
• Взаимодействие с командой ИБ по безопасной разработке ПО;
• Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения;
• Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
• Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
• Участие в сертификации решения.
Требования:
• Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC;
• Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM;
• Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты;
• Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой;
• Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF);
• Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных;
• Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов;
• Способны объяснять сложные технические вопросы как инженерам, так и руководителям;
• Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки;
• Владеете английским на уровне чтения технической документации.
✈ Откликнуться.
#Удаленка | 2 502 |
| 7 | Архитектор ИБ.
Локация: #Москва.
Опыт: от 3 до 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Цифра.
Обязанности:
• Проводить оценку ИТ-проектов и информационных систем на соответствие требованиям информационной безопасности;
• Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию;
• Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов;
• Консультировать команды разработки и аналитики по вопросам информационной безопасности и помогать в подготовке необходимой документации;
• Участвовать в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам.
Требования:
• Опыт работы в сфере информационной безопасности, системной архитектуры или ИТ-инфраструктуры;
• Базовые навыки администрирования Linux и Windows;
• Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов;
• Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации;
• Опыт анализа архитектуры информационных систем, интеграций и технической документации;
• Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем;
• Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки);
• Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению;
• Опыт формирования требований по информационной безопасности для ИТ-проектов и информационных систем;
• Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами.
✈ Откликнуться.
#Гибрид | 2 624 |
| 8 | Реверс-инженер / Malware Analyst / Reverse engineer.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:
• Анализ вредоносных файлов.
• Написание правил детектирование вредоносных файлов.
• Разработка сценариев автоматизации для детектирования и мониторинга ВПО.
• Подготовка технических отчетов.
• Атрибуция выявляемых атак.
• Поиск индикаторов и дополнительной информации, связанной с атакующим.
Откликайся, если:
• Начальные знания в направлении реверс-инжиниринга.
• Знание ассемблера стандартных архитектур x86/x64.
• Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc).
• Опыт работы с песочницами и прочими инструментами статического и динамического анализа.
• Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др).
• Знание архитектуры ОС Windows/Linux.
• Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.).
• Опыт создания правил детектирования с использованием Yara.
• Знание английского языка на уровне чтения технический документации.
✈ Откликнуться.
#Удаленка | 2 737 |
| 9 | Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926 | 2 826 |
| 10 | Инженер по сетевой безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.
Вам предстоит:
• Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
• Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
• Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
• Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
• Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
• Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
• Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
• Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.
Требования:
• Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
• Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
• Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
• Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
• Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
• Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
• Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
• Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
• Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
• Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.
✈ Откликнуться.
#Удаленка | 2 882 |
| 11 | Стажер в группу инфраструктурной безопасности.
Локация: #Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Банк.
Обязанности:
• Проводить сканирования для поиска уязвимостей инфраструктуры;
• Проводить инвентаризации для выявления нарушений политик ИБ и автоматизировать данные действия;
• Сопровождать и улучшать используемое антивирусное решение;
• Участвовать в жизни дежурной смены;
• Многое другое связанное с сопровождением и внедрением систем информационной безопасности.
Требования:
• Желание развиваться в области инфраструктурной безопасности;
• Базовые навыки работы со сканерами уязвимостей;
• Базовые навыки работы с антивирусным программным обеспечением;
• Базовые знания по администрированию ОС Linux и Windows;
• Базовые навыки написания скриптов на bash | posh | python | etc - будет плюсом.
✈ Откликнуться.
#Офис | 3 201 |
| 12 | Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет.
Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск
Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory.
Что вы изучите:
⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети
⏺️атаки на сети, веб-приложения, операционные системы и устройства
⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации
⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений
⏺️практику во внутреннем и внешнем пентесте — с отчётностью
Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях.
Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов.
Запись на курс открыта до 3 сентября
➡️️Посмотреть программу и записаться
По вопросам — @CodebyAcademyBot | 2 810 |
| 13 | Эксперт по защите критической информационной инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора;
• Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации;
• Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства;
• Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ;
• Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС;
• Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов;
• Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации.
Требования:
• Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании;
• Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации;
• Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021;
• Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации;
• Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ;
• Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378.
✈ Откликнуться.
#Офис | 3 030 |
| 14 | Специалист по тестированию на проникновение.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.
Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.
✈ Откликнуться.
#Удаленка | 3 621 |
| 15 | Инженер технического расследования (ИБ, forensic).
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:
• Расследование и реагирование на инциденты ИБ;
• Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
• Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
Требования:
• Опыт расследования инцидентов ИБ;
• Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
• Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
• Понимание принципов работы вредоносного программного обеспечения;
• Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Понимание актуальных угроз информационной безопасности, способов реализации атак.
✈ Откликнуться.
#Удаленка | 3 548 |
| 16 | Инженер кибербезопасности (администрирование СЗИ ДЗО).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ;
• Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации;
• Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру;
• Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации;
• Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий;
• Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению;
• Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем;
• Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности;
• Участвовать в проведении проверок и аудитов безопасности.
Требования:
• Высшее образование по направлению «Информационная безопасность» или профильная переподготовка;
• Опыт работы в сфере информационной безопасности от 3 лет;
• Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.);
• Знание операционных систем Windows/Linux на уровне администрирования;
• Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP);
• Знание принципов защиты сетей, операционных систем и информационных систем в целом;
• Понимание угроз информационной безопасности и рисков ИБ;
• Опыт расследования инцидентов кибербезопасности.
✈ Откликнуться.
#Гибрид | 3 809 |
| 17 | Ведущий инженер по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: К2 Тех
Обязанности:
• Изучать передовые решения в области защиты информации;
• Подготавливать сравнения и описания;
• Проводить обследования и анализ информационных систем;
• Формировать требования к профильным подсистемам;
• Заниматься подготовкой технических и рабочих проектов;
• Составлять спецификации на оборудование и ПО;
• Участвовать в комплексных проектах по внедрению средств защиты;
• Координировать работы проектной команды по реализации задач проекта;
• Заниматься проработкой архитектуры комплексной системы защиты;
• Осуществлять техническое консультирование персонала;
• Проводить презентации и участвовать в различных мероприятиях.
Требования:
• Владеешь основами криптографии, PKI;
• Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии;
• Знаешь, как взаимодействовать в сетях (например, по уровням OSI);
• Работаешь с ОС Windows/Linux – серверными и настольными версиями;
• Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы;
• Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ;
• Есть сертификаты по защите ИСПДн, ГИС и КИИ;
• Умеешь работать с технической документацией;
• Знаешь, как эффективно ставить задачи и управлять проектной командой;
• Профильное высшее образование.
✈ Откликнуться.
#Удаленка | 3 633 |
| 18 | Специалист по управлению уязвимостями инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: SberTech.
Обязанности:
• Автоматизация процессов управления уязвимостями, с использованием AI-инструментов;
• Участие в совершенствовании внутренних процессов обеспечения информационной безопасности;
• Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
• Администрирование и настройка инфраструктурных сканеров уязвимостей;
• Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования:
• Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет;
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
• Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года;
• Знание методологий MITRE ATT@CK, CyberKillChain;
• Практический опыт автоматизации управления серверными ОС и рутинных задач;
• Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ;
• Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
✈ Откликнуться.
#Гибрид | 3 718 |
| 19 | Senior AppSec-инженер.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Золотое Яблоко.
Что нужно делать:
• Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков.
• Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP).
• Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей.
• Проводить аудит безопасности необходимых сред и приложений (web, API, mobile).
• Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики.
• Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности.
• Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам.
• Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps).
• Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации.
• Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы.
Требования:
• Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет.
• Глубокие знания web-технологий, понимание архитектуры микросервисных приложений.
• Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать.
• Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме.
• Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры.
• Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков.
• Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года.
• Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса).
• Умение обходить защиту на уровне приложений и средств защиты информации.
✈ Откликнуться.
#Удаленка | 3 728 |
| 20 | Альфа-Банк снова зовет на экскурсию в офисы по всей России!
В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга,
Нижнего Новгорода, Краснодара и Ульяновска пройдут экскурсии для студентов, которым интересно посмотреть на работу банка изнутри и пообщаться с карьерными консультантами.
Вас ждёт:
• Прогулка по офису банка
• Рассказ о том, как начать карьеру в Альфе
• Знакомство с HR-экспертами, которые помогут разобрать ваше резюме
• Мерч на память!
Как попасть?
Записывайтесь на экскурсию по ссылке и приходите в офисы Альфа-Банка 2 сентября
Важно: если ссылка не открывается, зайдите через Яндекс Браузер или убедитесь в наличии актуальных сертификатов на устройстве. Если браузер выдаёт предупреждение, нажмите на кнопки «Показать детали» и «Посетить сайт». | 2 045 |
