ch
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

前往频道在 Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

显示更多

📈 Telegram 频道 Вакансии в ИБ | infosec 的分析概览

频道 Вакансии в ИБ | infosec (@infosec_work) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 15 512 名订阅者,在 职业 类别中位列第 2 491,并在 俄罗斯 地区排名第 42 316

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 15 512 名订阅者。

根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 294,过去 24 小时变化为 15,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 23.68%。内容发布后 24 小时内通常能获得 13.81% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 3 674 次浏览,首日通常累积 2 142 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 12
  • 主题关注点: 内容集中在 инцидент, собеседование, linux, архитектура, engineering 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 职业 类别中的关键影响点。

15 512
订阅者
+1524 小时
+607 天
+29430 天
吸引订阅者
九月 '26
九月 '26
+39
在3个频道中
八月 '26
+346
在6个频道中
Get PRO
七月 '26
+304
在7个频道中
Get PRO
六月 '26
+330
在9个频道中
Get PRO
五月 '26
+373
在9个频道中
Get PRO
四月 '26
+359
在9个频道中
Get PRO
三月 '26
+266
在7个频道中
Get PRO
二月 '26
+354
在10个频道中
Get PRO
一月 '26
+314
在8个频道中
Get PRO
十二月 '25
+276
在7个频道中
Get PRO
十一月 '25
+285
在17个频道中
Get PRO
十月 '25
+227
在11个频道中
Get PRO
九月 '25
+254
在13个频道中
Get PRO
八月 '25
+231
在12个频道中
Get PRO
七月 '25
+327
在5个频道中
Get PRO
六月 '25
+731
在97个频道中
Get PRO
五月 '25
+236
在5个频道中
Get PRO
四月 '25
+203
在8个频道中
Get PRO
三月 '25
+208
在7个频道中
Get PRO
二月 '25
+1 029
在127个频道中
Get PRO
一月 '25
+244
在70个频道中
Get PRO
十二月 '24
+342
在13个频道中
Get PRO
十一月 '24
+661
在73个频道中
Get PRO
十月 '24
+293
在22个频道中
Get PRO
九月 '24
+796
在84个频道中
Get PRO
八月 '24
+842
在79个频道中
Get PRO
七月 '24
+345
在13个频道中
Get PRO
六月 '24
+284
在12个频道中
Get PRO
五月 '24
+1 098
在79个频道中
Get PRO
四月 '24
+301
在20个频道中
Get PRO
三月 '24
+888
在75个频道中
Get PRO
二月 '24
+243
在19个频道中
Get PRO
一月 '24
+231
在19个频道中
Get PRO
十二月 '23
+273
在16个频道中
Get PRO
十一月 '23
+774
在42个频道中
Get PRO
十月 '23
+389
在13个频道中
Get PRO
九月 '23
+321
在0个频道中
Get PRO
八月 '23
+241
在0个频道中
Get PRO
七月 '23
+835
在0个频道中
Get PRO
六月 '23
+837
在0个频道中
Get PRO
五月 '23
+339
在0个频道中
Get PRO
四月 '23
+214
在0个频道中
Get PRO
三月 '23
+571
在0个频道中
Get PRO
二月 '23
+274
在0个频道中
Get PRO
一月 '23
+347
在0个频道中
Get PRO
十二月 '22
+943
在0个频道中
日期
订阅者增长
提及
频道
03 九月+15
02 九月+11
01 九月+13
频道帖子
Ведущий специалист по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Toyota bank. Чему вы научитесь: • Организация и проведение работ по внедрению и развитию удостоверяющего центра (УЦ), в том числе для платформы Цифрового рубля; • Администрирование и обеспечение бесперебойной эксплуатации технических, программно-аппаратных и криптографических компонентов и средств удостоверяющего центра; • Обеспечение бесперебойного функционирования выделенных средств криптографической защиты информации (СКЗИ); • Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов; • Участие в проектной деятельности и составлении проектной документации при внедрении новых информационных систем в части применения СКЗИ; • Разработка и актуализация внутренних нормативных документов в части СКЗИ и УЦ; • Контроль за использованием СКЗИ, участие в разборе и расследовании инцидентов информационной безопасности; • Введение документации в части учёта и эксплуатации СКЗИ (техническая документация, формуляры, учёт ключевой информации и лицензий, акты готовности и ввода в эксплуатацию и пр.); • Обеспечение соблюдения требований законодательства, стандартов безопасности, регуляторов в области эксплуатации УЦ и СКЗИ; • Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов; • Мониторинг состояния информационной безопасности в ИТ-инфраструктуре. Требования: • Опыт работы в области информационной безопасности не менее двух лет, в том числе со средствами криптографической защиты информации; • Опыт администрирования средств защиты информации; • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом; • Опыт работы не менее 2 лет по специальности в финансовой сфере или крупном интеграторе; • Опыт эксплуатации СКЗИ; • Опыт администрирования ПАК КриптоПРО УЦ Linux, КриптоПРО DSS, КриптоПРО HSM и др.; • Опыт участия в проектах по внедрению, установке, настройке и поддержке УЦ на базе КриптоПРО; • Умение и опыт написания технических и нормативных документов в части СКЗИ и средств УЦ; • Знание и умение применения законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр. • Навыки эксплуатации и администрирования средств защиты информации, в том числе средств криптографической защиты информации. ✈ Откликнуться. #Офис

2
Фрод аналитик. Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Чему вы научитесь: • Ежедневный анализ и разбор актуальных кейсов мошенничества, их категоризация, выявление причин и паттернов; • Формирование и проверка гипотез о новых схемах мошенничества; • Разработка новых и корректировка действующих алгоритмов фрод-мониторинга; • Написание SQL-запросов для извлечения, агрегации и анализа данных из различных источников (транзакции, клиентские профили, сессионные данные); • Анализ эффективности существующих алгоритмов фрод-мониторинга и предложение конкретных шагов по их улучшению; • Снижение уровня ложных срабатываний (False Positive Rate) без ущерба для уровня детекции. Требования: • Опыт написания SQL-запросов (оконные функции, подзапросы, JOIN) для извлечения и агрегации больших объемов данных из различных источников; • Опыт работы с Python для анализа данных (jupyter, pandas, pySpark, sparkSql); • Визуализация проверяемых гипотез и выявленных зависимостей; • Практический опыт использования языковых моделей (таких как ChatGPT, GigaChat, DeepSeek и т.п.) для решения рабочих задач (написание кода, анализ текста, генерация идей, поиск информации); • Способность не только находить аномалии, но и формулировать, а затем проверять гипотезы о возможных случаях мошенничества; • Системное мышление, внимательность к деталям; • Проактивность - сотрудник не ждет указаний, а сам предлагает улучшения и видит возможности для оптимизации процессов; • Интерес к новыми технологиями, трендам в сфере кибербезопасности и мошенничества. ✈ Откликнуться. #Офис
1 977
3
Аналитик SOC. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Postgres Professional. Обязанности: • Мониторинг событий и доработкой контента для СЗИ; • Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников); • Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения; • Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ; • Автоматизация процессов SOC. Требования: • Опыт работы с Linux, Windows; • Опыт использования MITRE ATT&CK для классификации техник и сценариев атак; • Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них; • Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM; • Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость. ✈ Откликнуться. #Гибрид
2 464
4
Аналитик информационной безопасности (отчеты по пентесту). Локация: Можно работать удаленно. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Бастион. Обязанности: • Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности; • Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов; • Визуализация ключевых результатов тестирования (статистика, схемы векторов атак); • Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей; • Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации; • Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ; • Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак; • Консультации по вопросам реализации защитных мер и процессов. Требования: • Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента); • Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ; • Понимание принципов работы сетевых протоколов, ОС, веб-приложений; • Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi); • Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux); • Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck; • Опыт ситуативной оценки актуальности угроз безопасности информации; • Творческий подход к разработке документации и улучшению рабочих процессов. ✈ Откликнуться. #Удаленка
2 551
5
День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук 10 сентября в 15:00 Positive Technol
День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук 10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day*, где ИБ-директора и ведущие специалисты компаний разбирают свою работу с системой анализа трафика PT NAD и песочницей PT Sandbox — с деталями, цифрами и выводами. Что будет в эфире:  • прикладные кейсы внедрения от заказчиков;  • архитектурный разбор защиты сетей высоконагруженных инфраструктур;  • реальные сетевые вторжения через опыт специалистов SOC**;  • новые техники атак и методы их детекта от антивирусной лаборатории. Пригодится специалистам по мониторингу и реагированию, сетевым инженерам и тем, кто отвечает за выбор средств защиты. Есть острый вопрос? Задайте его при регистрации, а спикеры ответят в прямом эфире. 10 сентября, 15:00 онлайн Зарегистрироваться *NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies **SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы
2 523
6
Архитектор SOC. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: IBS. Обязанности: • Анализ требований стандартов и нормативных документов по ИБ; • Анализ и проектирование безопасной архитектуры SIEM решения; • Проведение моделирования угроз с рекомендациями по их митигации; • Определение требований ИБ для команды разработки и контроль их исполнения; • Консультирование команды разработки по вопросам ИБ; • Взаимодействие с командой ИБ по безопасной разработке ПО; • Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения; • Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения; • Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения; • Участие в сертификации решения. Требования: • Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC; • Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM; • Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты; • Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой; • Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF); • Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных; • Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов; • Способны объяснять сложные технические вопросы как инженерам, так и руководителям; • Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки; • Владеете английским на уровне чтения технической документации. ✈ Откликнуться. #Удаленка
2 502
7
Архитектор ИБ. Локация: #Москва. Опыт: от 3 до 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Цифра. Обязанности: • Проводить оценку ИТ-проектов и информационных систем на соответствие требованиям информационной безопасности; • Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию; • Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов; • Консультировать команды разработки и аналитики по вопросам информационной безопасности и помогать в подготовке необходимой документации; • Участвовать в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам. Требования: • Опыт работы в сфере информационной безопасности, системной архитектуры или ИТ-инфраструктуры; • Базовые навыки администрирования Linux и Windows; • Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов; • Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации; • Опыт анализа архитектуры информационных систем, интеграций и технической документации; • Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем; • Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки); • Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению; • Опыт формирования требований по информационной безопасности для ИТ-проектов и информационных систем; • Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами. ✈ Откликнуться. #Гибрид
2 624
8
Реверс-инженер / Malware Analyst / Reverse engineer. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Анализ вредоносных файлов. • Написание правил детектирование вредоносных файлов. • Разработка сценариев автоматизации для детектирования и мониторинга ВПО. • Подготовка технических отчетов. • Атрибуция выявляемых атак. • Поиск индикаторов и дополнительной информации, связанной с атакующим. Откликайся, если: • Начальные знания в направлении реверс-инжиниринга. • Знание ассемблера стандартных архитектур x86/x64. • Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc). • Опыт работы с песочницами и прочими инструментами статического и динамического анализа. • Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др). • Знание архитектуры ОС Windows/Linux. • Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.). • Опыт создания правил детектирования с использованием Yara. • Знание английского языка на уровне чтения технический документации. ✈ Откликнуться. #Удаленка
2 737
9
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
2 826
10
Инженер по сетевой безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: YADRO. Вам предстоит: • Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC. • Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования. • Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа. • Мониторинг сетевого трафика, выявление аномалий и сетевых атак. • Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений. • Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности. • Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов. • Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции. Требования: • Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS. • Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений. • Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика. • Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации. • Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами. • Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX. • Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню. • Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования. • Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил. • Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ. ✈ Откликнуться. #Удаленка
2 882
11
Стажер в группу инфраструктурной безопасности. Локация: #Москва. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Банк. Обязанности: • Проводить сканирования для поиска уязвимостей инфраструктуры; • Проводить инвентаризации для выявления нарушений политик ИБ и автоматизировать данные действия; • Сопровождать и улучшать используемое антивирусное решение; • Участвовать в жизни дежурной смены; • Многое другое связанное с сопровождением и внедрением систем информационной безопасности. Требования: • Желание развиваться в области инфраструктурной безопасности; • Базовые навыки работы со сканерами уязвимостей; • Базовые навыки работы с антивирусным программным обеспечением; • Базовые знания по администрированию ОС Linux и Windows; • Базовые навыки написания скриптов на bash | posh | python | etc - будет плюсом. ✈ Откликнуться. #Офис
3 201
12
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Запись на курс открыта до 3 сентября ➡️️Посмотреть программу и записаться По вопросам — @CodebyAcademyBot
2 810
13
Эксперт по защите критической информационной инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE. Обязанности: • Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора; • Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации; • Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства; • Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ; • Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС; • Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов; • Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации. Требования: • Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании; • Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации; • Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021; • Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации; • Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ; • Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378. ✈ Откликнуться. #Офис
3 030
14
Специалист по тестированию на проникновение. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк; • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей; • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory); • Проведение анализа защищенности беспроводных сетей; • Проведение работ по социотехнической инженерии. Требования: • Имеете опыт работы в информационной безопасности; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; • Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby; • Имеете опыт компрометации Active Directory; • Понимаете TTP Redteam проектов; • Имеете навыки программирования и автоматизации; • Хотите профессионально развиваться. ✈ Откликнуться. #Удаленка
3 621
15
Инженер технического расследования (ИБ, forensic). Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Солар. Обязанности: • Расследование и реагирование на инциденты ИБ; • Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования; • Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов. Требования: • Опыт расследования инцидентов ИБ; • Опыт анализа рабочих станций, дисков, дампов оперативной памяти; • Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем; • Понимание принципов работы вредоносного программного обеспечения; • Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний; • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; • Понимание актуальных угроз информационной безопасности, способов реализации атак. ✈ Откликнуться. #Удаленка
3 548
16
Инженер кибербезопасности (администрирование СЗИ ДЗО). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ; • Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации; • Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру; • Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации; • Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий; • Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению; • Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем; • Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности; • Участвовать в проведении проверок и аудитов безопасности. Требования: • Высшее образование по направлению «Информационная безопасность» или профильная переподготовка; • Опыт работы в сфере информационной безопасности от 3 лет; • Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.); • Знание операционных систем Windows/Linux на уровне администрирования; • Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP); • Знание принципов защиты сетей, операционных систем и информационных систем в целом; • Понимание угроз информационной безопасности и рисков ИБ; • Опыт расследования инцидентов кибербезопасности. ✈ Откликнуться. #Гибрид
3 809
17
Ведущий инженер по информационной безопасности. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: К2 Тех Обязанности: • Изучать передовые решения в области защиты информации; • Подготавливать сравнения и описания; • Проводить обследования и анализ информационных систем; • Формировать требования к профильным подсистемам; • Заниматься подготовкой технических и рабочих проектов; • Составлять спецификации на оборудование и ПО; • Участвовать в комплексных проектах по внедрению средств защиты; • Координировать работы проектной команды по реализации задач проекта; • Заниматься проработкой архитектуры комплексной системы защиты; • Осуществлять техническое консультирование персонала; • Проводить презентации и участвовать в различных мероприятиях. Требования: • Владеешь основами криптографии, PKI; • Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии; • Знаешь, как взаимодействовать в сетях (например, по уровням OSI); • Работаешь с ОС Windows/Linux – серверными и настольными версиями; • Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы; • Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ; • Есть сертификаты по защите ИСПДн, ГИС и КИИ; • Умеешь работать с технической документацией; • Знаешь, как эффективно ставить задачи и управлять проектной командой; • Профильное высшее образование. ✈ Откликнуться. #Удаленка
3 633
18
Специалист по управлению уязвимостями инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: SberTech. Обязанности: • Автоматизация процессов управления уязвимостями, с использованием AI-инструментов; • Участие в совершенствовании внутренних процессов обеспечения информационной безопасности; • Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД; • Администрирование и настройка инфраструктурных сканеров уязвимостей; • Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями. Требования: • Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет; • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; • Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года; • Знание методологий MITRE ATT@CK, CyberKillChain; • Практический опыт автоматизации управления серверными ОС и рутинных задач; • Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ; • Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux). ✈ Откликнуться. #Гибрид
3 718
19
Senior AppSec-инженер. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Золотое Яблоко. Что нужно делать: • Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. • Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP). • Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей. • Проводить аудит безопасности необходимых сред и приложений (web, API, mobile). • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики. • Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности. • Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам. • Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps). • Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации. • Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы. Требования: • Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет. • Глубокие знания web-технологий, понимание архитектуры микросервисных приложений. • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать. • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме. • Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры. • Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков. • Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года. • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса). • Умение обходить защиту на уровне приложений и средств защиты информации. ✈ Откликнуться. #Удаленка
3 728
20
Альфа-Банк снова зовет на экскурсию в офисы по всей России! В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга, Ниж
Альфа-Банк снова зовет на экскурсию в офисы по всей России! В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга, Нижнего Новгорода, Краснодара и Ульяновска пройдут экскурсии для студентов, которым интересно посмотреть на работу банка изнутри и пообщаться с карьерными консультантами. Вас ждёт: • Прогулка по офису банка • Рассказ о том, как начать карьеру в Альфе • Знакомство с HR-экспертами, которые помогут разобрать ваше резюме • Мерч на память! Как попасть? Записывайтесь на экскурсию по ссылке и приходите в офисы Альфа-Банка 2 сентября Важно: если ссылка не открывается, зайдите через Яндекс Браузер или убедитесь в наличии актуальных сертификатов на устройстве. Если браузер выдаёт предупреждение, нажмите на кнопки «Показать детали» и «Посетить сайт».
2 045