Вакансии в ИБ | infosec
前往频道在 Telegram
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
显示更多📈 Telegram 频道 Вакансии в ИБ | infosec 的分析概览
频道 Вакансии в ИБ | infosec (@infosec_work) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 15 179 名订阅者,在 职业 类别中位列第 2 533,并在 俄罗斯 地区排名第 43 253 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 15 179 名订阅者。
根据 28 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 231,过去 24 小时变化为 10,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 22.90%。内容发布后 24 小时内通常能获得 13.20% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 3 475 次浏览,首日通常累积 2 002 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 16。
- 主题关注点: 内容集中在 инцидент, собеседование, linux, архитектура, engineering 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
凭借高频更新(最新数据采集于 29 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 职业 类别中的关键影响点。
15 179
订阅者
+1024 小时
+707 天
+23130 天
数据加载中...
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
七月 '26
七月 '26
+287
在7个频道中
六月 '26
+330
在9个频道中
Get PRO
五月 '26
+373
在9个频道中
Get PRO
四月 '26
+359
在9个频道中
Get PRO
三月 '26
+266
在7个频道中
Get PRO
二月 '26
+354
在10个频道中
Get PRO
一月 '26
+314
在8个频道中
Get PRO
十二月 '25
+276
在7个频道中
Get PRO
十一月 '25
+285
在17个频道中
Get PRO
十月 '25
+227
在11个频道中
Get PRO
九月 '25
+254
在13个频道中
Get PRO
八月 '25
+231
在12个频道中
Get PRO
七月 '25
+327
在5个频道中
Get PRO
六月 '25
+731
在97个频道中
Get PRO
五月 '25
+236
在5个频道中
Get PRO
四月 '25
+203
在8个频道中
Get PRO
三月 '25
+208
在7个频道中
Get PRO
二月 '25
+1 029
在127个频道中
Get PRO
一月 '25
+244
在70个频道中
Get PRO
十二月 '24
+342
在13个频道中
Get PRO
十一月 '24
+661
在73个频道中
Get PRO
十月 '24
+293
在22个频道中
Get PRO
九月 '24
+796
在84个频道中
Get PRO
八月 '24
+842
在79个频道中
Get PRO
七月 '24
+345
在13个频道中
Get PRO
六月 '24
+284
在12个频道中
Get PRO
五月 '24
+1 098
在79个频道中
Get PRO
四月 '24
+301
在20个频道中
Get PRO
三月 '24
+888
在75个频道中
Get PRO
二月 '24
+243
在19个频道中
Get PRO
一月 '24
+231
在19个频道中
Get PRO
十二月 '23
+273
在16个频道中
Get PRO
十一月 '23
+774
在42个频道中
Get PRO
十月 '23
+389
在13个频道中
Get PRO
九月 '23
+321
在0个频道中
Get PRO
八月 '23
+241
在0个频道中
Get PRO
七月 '23
+835
在0个频道中
Get PRO
六月 '23
+837
在0个频道中
Get PRO
五月 '23
+339
在0个频道中
Get PRO
四月 '23
+214
在0个频道中
Get PRO
三月 '23
+571
在0个频道中
Get PRO
二月 '23
+274
在0个频道中
Get PRO
一月 '23
+347
在0个频道中
Get PRO
十二月 '22
+943
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 29 七月 | +8 | |||
| 28 七月 | +13 | |||
| 27 七月 | +18 | |||
| 26 七月 | +7 | |||
| 25 七月 | +10 | |||
| 24 七月 | +6 | |||
| 23 七月 | +12 | |||
| 22 七月 | +13 | |||
| 21 七月 | +6 | |||
| 20 七月 | +8 | |||
| 19 七月 | +4 | |||
| 18 七月 | +4 | |||
| 17 七月 | +7 | |||
| 16 七月 | +11 | |||
| 15 七月 | +8 | |||
| 14 七月 | +12 | |||
| 13 七月 | +25 | |||
| 12 七月 | +9 | |||
| 11 七月 | +7 | |||
| 10 七月 | +10 | |||
| 09 七月 | +4 | |||
| 08 七月 | +11 | |||
| 07 七月 | +11 | |||
| 06 七月 | +10 | |||
| 05 七月 | +1 | |||
| 04 七月 | 0 | |||
| 03 七月 | +14 | |||
| 02 七月 | +18 | |||
| 01 七月 | +20 |
频道帖子
Руководитель отдела защиты информационных систем и ИТ-инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лента.
Обязанности:
• Управление и развитие команды информационной безопасности.
• Повышение уровня киберзащищенности ИТ-инфраструктуры и информационных систем, онлайн-сервисов.
• Совершенствование процессов ИБ.
• Защита конфиденциальной информации, персональных данных.
• Мониторинг, выявление и реагирование на инциденты ИБ и киберугрозы.
Требования:
• Опыт руководством персонала и его развития.
• Понимание принципа работы или опыт сопровождения IT-инфраструктуры: почтовых серверов, AD, сетевого оборудования, DNS, DHCP, ОS серверов и баз данных и т.п.
• Понимание принципа работы или опыт сопровождения систем информационной безопасности: SIEM, MFA, AV, NGFW, WAF и т.п.
• Понимание принципов построения защиты IT-инфраструктуры и информационных систем.
• Знание российского законодательства в области информационной безопасности.
• Ответственность, целеустремленность, работа на результат, желание обучаться и развиваться.
✈ Откликнуться.
#Гибрид
| 2 | Старший инженер сопровождения (информационная безопасность).
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Развертывать решения по сбору телеметрии - EDR, коллекторов SIEM в рамках проектов повышения уровня защищенности клиентов.
• Выбирать и прорабатывать оптимальные стратегии деплоя решений в инфраструктуру клиентов - ansible, sccm, etc.
• Тесно сотрудничать с командами разработки, аналитиками, смежными подразделениями (SOC) по работе с клиентами и с представителями клиента для внедрения решений, чтобы удовлетворить требования клиента.
• Готовность к оперативным выездам к клиентам (в основном в черте города, иногда возможны командировки) в случаях, когда удаленный доступ невозможен или не предоставлен клиентом.
• Диагностировать и устранять проблемы в процессе деплоя и эксплуатации решений.
Требования:
• Понимание принципов работы сетей и стека TCP/IP.
• Опыт установки, настройки и администрирования Linux.
• Знание Windows Server и основных ролевых служб: Active Directory, DNS, DHCP, GPO.
• Опыт работы с системами виртуализации: VMware vSphere/ESXi, Microsoft Hyper-V или Proxmox.
• Навыки работы с PostgreSQL: установка, настройка, администрирование и написание SQL-запросов.
• Умение работать с логами и проводить их анализ.
• Опыт настройки сетевого оборудования: коммутаторов L2/L3, маршрутизаторов и межсетевых экранов.
• Навыки сетевой диагностики с использованием ping, tracert, nslookup, Wireshark.
• Опыт работы со средствами защиты информации (СЗИ), в том числе с агентскими решениями, например KESL, KEDR.
• Знание принципов шифрования данных.
• Опыт настройки и управления SSL/TLS-сертификатами.
• Базовые навыки администрирования Ansible и SCCM.
• Навыки написания скриптов на PowerShell.
✈ Откликнуться.
#Офис | 1 865 |
| 3 | Pricnipal performance engineer.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Задачи:
• Формирование и развитие направления системного нагрузочного тестирования EDR;
• Разработка и внедрение end-to-end сценариев, отражающих реальные условия эксплуатации:
➡масштаб (большое количество агентов);
➡длительная работа (long-run);
➡накопление и burst-нагрузки;
➡интеграции с другими продуктами.
• Анализ результатов тестирования и подготовка отчётов;
• Обеспечение воспроизводимости клиентских инцидентов и деградаций;
• Анализ поведения системы под нагрузкой: узкие места, деградация во времени, влияние интеграций;
• Развитие тестовой инфраструктуры, включая стенды, генерацию нагрузки, сбор метрик;
• Взаимодействие с командами разработки при локализации и устранении проблем производительности;
• Участие в архитектурных обсуждениях с точки зрения производительности и масштабируемости;
• Разработка и внедрение методологии нагрузочного тестирования на уровне продукта.
Требования:
• Опыт работы в области нагрузочного тестирования / performance engineering от 5+ лет;
• Практический опыт проведения нагрузочного тестирования сложных систем (включая прод или близкие к прод среде);
• Опыт разработки и внедрения процессов нагрузочного тестирования;
• Опыт разработки нагрузочных сценариев и профилей нагрузки;
• Понимание принципов работы распределённых систем (очереди, асинхронность, отказоустойчивость, деградация под нагрузкой);
• Опыт анализа производительности CPU / memory / I/O latency / throughput;
• Работа с Kubernetes / контейнерной инфраструктурой;
• Работа с системами мониторинга (Prometheus, Grafana, Kibana и др.).
✈ Откликнуться.
#Удаленка | 2 081 |
| 4 | Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:
• Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC.
• Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.
• Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.
• Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.
• Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.
Требования:
• Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).
• Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.
• Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.
• Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.
• Профильное высшее образование (информационная безопасность, ИТ).
• Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.
• Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).
• Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков.
✈ Откликнуться.
#Офис | 2 123 |
| 5 | Старший инженер информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: PepsiCo.
Обязанности:
• Администрирование и поддержка 7–9 основных решений безопасности (включая DLP, PAM, защиту от DDoS-атак, WAF, сканеры уязвимостей, антивирусное программное обеспечение и т. д.) для обеспечения непрерывной защиты ИТ-инфраструктуры и данных.
• Установка, настройка и устранение неполадок в системах безопасности.
• Реагирование на инциденты информационной безопасности и их расследование.
• Управление командами поставщиков и поставщиками услуг.
• Оказание поддержки пользователям (поддержка уровня L3 Expert) по всей России по вопросам, связанным с инструментами безопасности.
• Выполнение функций управления услугами (обязанности менеджера решений).
• Разработка и внедрение панели отчетности для функционального руководства.
• Оценка эффективности текущих мер безопасности.
• Разработка и поддержка технической документации.
Ожидания:
• Опыт работы с решениями информационной безопасности (DLP, PAM, WAF, DDoS, антивирусы, сканеры уязвимостей и др.).
• Знание Windows/Linux и сетевой инфраструктуры.
• Опыт взаимодействия с вендорами и поставщиками услуг.
• Навыки поддержки пользователей и подготовки технической документации.
• Знание процессов и фреймворков ИТ и информационной безопасности (NIST, FSTEC, ITIL и др.) и местного законодательства.
• Английский язык уровня B2 (Upper-Intermediate).
• Сильные коммуникативные навыки, умение объяснять сложные технические вопросы простым языком.
• Гибкость, самостоятельность и способность работать в условиях меняющихся приоритетов.
✈ Откликнуться.
#Гибрид | 2 245 |
| 6 | Архитектор по информационной безопасности (Астра Облако).
Локация: #Москва.
Опыт: 6 лет.
Зарплата: от 250 000 ₽.
Компания: Группа компаний Астра.
Обязанности:
• Работа в проектах по защите информации в роли архитектора по информационной безопасности.
• Участие в формировании требований по защите информации.
• Управление процессами администрирования средств защиты информации.
• Подготовка/участие в разработке спецификаций, технико-коммерческого предложения и технических заданий.
• Анализ технической документации и выявление потребностей заказчика (внутренний/внешний).
• Выполнение/участие в разработке проектной, рабочей и эксплуатационной документации в части системы защиты информации.
• Организация процессов в области информационной безопасности.
• Управление процессами модернизации комплексной системы защиты информации.
• Разработка сценариев, функциональных требований в части ИБ, методов реализации функций безопасности в продуктах.
• Управление/участие в подготовке и актуализации нормативных и распорядительных документов, инструкций, отчетных материалов.
• Взаимодействие со смежными подразделениями, заказчиками.
• Участие в процессах Лицензирования, Сертификации, Аттестации.
Требования:
• Высшее профессиональное образование в области информационной безопасности или переподготовка от 500 часов.
• Знание нормативной документации, требований законодательства и регуляторов в сфере ИБ.
• Знание рынка ИБ, его производителей и применяемых технологий защиты информации.
• Знания организационных и технических методов защиты информации.
• Знание технических, программных и программно-аппаратных средств защиты информации.
• Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей.
• Понимание модели OSI, работы стека протоколов TCP/IP, принципов сегментации сети.
• Понимание принципов работы оборудования ИТ-инфраструктуры: серверы, виртуализация, ОС, ПО.
• Знание семейства ОС на базе Linux и MS Windows.
• Плюсом будет наличие отраслевых сертификатов, либо готовность их сдать.
✈ Откликнуться.
#Офис | 2 438 |
| 7 | Инженер SIEM.
Локация: Можно работать удаленно.
Опыт: 1 год.
Зарплата: 300 000 — 340 000 ₽.
Компания: ГНИВЦ.
Обязанности:
• Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD;
• Администрировать и оптимизировать работу систем MaxPatrol;
• Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей;
• Анализировать работу компонентов системы и log-файлы источников событий;
• Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами;
• Работать с технической поддержкой производителя ПО MaxPatrol;
• Готовить отчеты по состоянию систем для команд ИБ и ИТ;
• Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования.
Требования:
• Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке;
• Понимание принципов работы основных средств защиты информации;
• Знание Python/Bash/PowerShell для автоматизации и оптимизации задач;
• Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch;
• Практический опыт в средах Linux/Windows;
• Опыт работы с Docker;
• Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы;
• Опыт анализа log-файлов источников событий;
• Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг.
✈ Откликнуться.
#Удаленка | 2 549 |
| 8 | Архитектор ИБ (ANTI-DDOS).
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Разработка схем интеграции сервисов сетевой безопасности в операторскую сеть
• Взаимодействие со смежными подразделениями Технического блока для согласования и реализации разработанных схем
• Участие во внедрении технологических решений для реализации сервисов сетевой безопасности в роли архитектора либо главного инженера проекта: WAF, Защита от DDoS, ГОСТ VPN и т.п.
• Создание новых сервисов сетевой безопасности на базе новых и существующих решений
• Экспертная поддержка смежных подразделений по вопросам сетевой безопасности.
Ожидания:
• Глубокие знания сетевых технологий.
• Глубокие знания механизмов обеспечения сетевой безопасности как с помощью настроек сети, так и с использованием наложенных средств защиты.
• Глубокие знания особенностей архитектуры корпоративной и операторской сети.
• Понимание архитектурных принципов работы решений по защите web-приложений и API.
• Знания технических особенностей интеграции решений WAF, Antibot, Защита от DDoS, ГОСТ VPN в операторскую сеть.
✈ Откликнуться.
#Гибрид | 2 655 |
| 9 | Detection engineer.
Локация: #Санкт_Петербург.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: cloud.ru
Обязанности:
• Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация);
• Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных);
• Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей);
• Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры);
• Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями).
Требования:
• Опыт работы в сфере информационной безопасности (желательно в SOC);
• Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,);
• Опыт написания и отладки правил обнаружения;
• Знание MITRE ATT&CK Framework и умение применять его на практике;
• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения;
• Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг).
✈ Откликнуться.
#Офис | 3 234 |
| 10 | Стажёр в области безопасности GenAI-моделей.
Локация: #Москва.
Опыт: Не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Чему вы научитесь:
• Исследование: помощь в анализе новых публикаций, инцидентов и методов атак на GenAI (изучение arXiv, блогов, репозиториев).
• Поддержка разработки PoC: участие в создании и тестировании прототипов (Proof of Concept) для демонстрации уязвимостей под руководством наставника.
• Работа с инструментами: освоение и помощь в улучшении внутренних инструментов для тестирования устойчивости моделей и приложений.
• Эксперименты: участие в оценке защищённости моделей — проведение базовых тестов, анализ результатов, подготовка данных.
• Погружение в экосистему: активное изучение фреймворков и библиотек для работы с ИИ (LangChain, Transformers и др.).
Требования:
• Базовые навыки программирования на Python и желание писать чистый, понятный код
• Интерес и начальное понимание работы больших языковых моделей (LLM) и мультимодальных моделей (MLLM), а также связанных с ними рисков безопасности
• Английский язык на уровне, достаточном для чтения технической документации и статей (например, на arXiv)
• Базовые знания математической статистики для осмысленного участия в экспериментах.
✈ Откликнуться.
#Офис | 3 573 |
| 11 | ИИ, который разгребает алёрты вместо дежурного
Посмотрели первый эфир Вечерней школы Слёрма?
Сергей Тимиряев показал ИИ-агента, который забирает данные из Alertmanager, Prometheus и Kubernetes и присылает в Telegram карточку инцидента с гипотезой о причине и дальнейшими действиями. На эфире также дали открытую ссылку на репозиторий проекта.
Самое интересное: как система связывает несколько сигналов в один инцидент, отделяет возможную причину от последствий и формирует понятный разбор для дежурного. В записи подробно показывают архитектуру решения и объясняют, за счёт чего модель опирается на собранный контекст, а не просто угадывает по логам.
Главный вывод: LLM уже может заметно сокращать MTTA и подводить инженера к проверяемой гипотезе за секунды.
Дали практичный кейс без обещаний заменить инженера.
Следующее занятие у них про автофикс проблем на проде с ИИ, а еще в программе темы info sec, юридические аспекты и кейсы бигтеха
➡️Запись эфира
Реклама ООО «Слёрм» ИНН 3652901451 Erid: 2VtzqunpSy8 | 3 146 |
| 12 | AppSec BP.
Локация: Удаленная работа.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Циан.
Обязанности:
• Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки.
• Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете.
• Автоматизация и совершенствование процессов продуктовой безопасности.
• Анализ рисков ИБ, разработка рекомендаций по снижению рисков.
• Управление ИБ проектами, взаимодействие со стейкхолдерами.
Требования:
• Опыт работы в области application/product security более 3-х лет.
• Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10).
• Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.
• Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.
• Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda).
• Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.).
• Знание криптографических протоколов и базовых средств защиты инфраструктуры.
• Умение моделировать угрозы и предлагает меры по снижению рисков.
• Опыт проектирования архитектуры микросервисных систем.
• Опыт работы с Kubernetes, Docker, Git.
✈ Откликнуться.
#Удаленка | 2 910 |
| 13 | Руководитель направления сопровождения систем реагирования.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Обязанности:
• Управление командой (3+ человека):
➡постановка задач и контроль их выполнения;
➡планирование загрузки и распределение задач в рамках спринтов/квартальных планов;
➡проведение 1:1 и командных встреч;
➡оценка эффективности, развитие компетенций, карьерное планирование сотрудников;
➡формирование позитивной и продуктивной рабочей атмосферы.
• Настройка и развитие платформы IRP/SOAR:
➡обеспечение стабильной и отказоустойчивой работы платформы;
➡мониторинг производительности, выявление и устранение узких мест;
➡интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.);
➡настройка коннекторов и триггеров;
➡оптимизация существующих автоматизаций, поиск возможностей для новых сценариев.
• Процессы и документация:
➡участие в разработке и актуализации регламентов, инструкций и SLA;
➡ведение технической документации по конфигурации и процессам;
➡подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций).
• Взаимодействие с заинтересованными сторонами:
➡сотрудничество с командами SOC, поиска угроз и управления уязвимостями;
➡взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений;
➡консультирование смежных подразделений по возможностям платформы.
Требования:
• Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие)
• Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK)
• Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д.
• Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках
• Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д.
• Опыт внедрения IRP/SOAR «с нуля»
✈ Откликнуться.
#Офис | 3 157 |
| 14 | Старший специалист по технической защищённости (Senior).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: efin.
Обязанности:
• Управление и развитие корпоративной IT-инфраструктуры компании: серверы, сети, виртуализация, облака, офисы, бизнес-критичные системы;
• Руководство инфраструктурной командой;
• Обеспечение стабильной, отказоустойчивой и безопасной работы инфраструктуры:
➡Серверной и виртуальной среды;
➡Сетевой и VPN-инфраструктуры;
➡Офисных и удалённых площадок;
• Эксплуатация и развитие платформы виртуализации Proxmox (кластеры, HA, хранилища, сеть);
• Контроль и развитие сетевой архитектуры:
➡LAN/WAN, VLAN, маршрутизация, DMZ;
➡VPN (IPSec, ViPNet, S-Terra, ГОСТ-контуры);
➡NGFW / UserGate;
• Контроль эксплуатации облачной инфраструктуры (Yandex Cloud, Selectel);
• Обеспечение выполнения требований информационной безопасности совместно с профильными специалистами;
• Контроль работоспособности и развития бизнес-критичных систем (включая 1C-ландшафт и СУБД);
• Стандартизация, автоматизация и снижение ручных операций (Ansible, IaC-подходы);
• Контроль мониторинга, алертинга и наблюдаемости инфраструктуры;
• Управление подрядчиками, провайдерами и вендорами;
• Контроль документации, архитектурных схем, регламентов и инструкций.
Требования:
• Опыт работы в роли руководителя инфраструктуры / ведущего инфраструктурного инженера от 3 лет;
• Глубокое понимание архитектуры корпоративной IT-инфраструктуры;
• Практический опыт:
➡Виртуализация и кластеры Proxmox;
➡Администрирование Linux-систем;
➡Сетевые технологии: TCP/IP, L2/L3, VLAN, маршрутизация, VPN;
• Понимание и практическое применение ITIL / ITSM (инциденты, изменения, SLA);
• Опыт работы с NGFW и сетевой безопасностью;
• Понимание принципов построения отказоустойчивых и масштабируемых систем;
• Опыт взаимодействия с подрядчиками и облачными провайдерами;
• Способность управлять командой разнопрофильных инженеров и принимать архитектурные решения.
✈ Откликнуться.
#Гибрид | 3 030 |
| 15 | Руководитель группы управления доступов.
Локация: #Москва.
Опыт: 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 GROUP.
Обязанности:
• Контроль процесса согласования ПО на предмет соответствия требованиям ИБ.
• Контроль работы процесса ресертфикации (пересмотра) прав доступа пользователей.
• Анализ инфраструктурных изменений, проводимых в Компании по направлению управления доступом.
• Выполнение проверок соблюдения сотрудниками подразделений Компании требований информационной безопасности.
• Контроль процессов аудита полномочий пользователей.
• Контроль создания/изменения ролевой модели доступа в ИС Компании на соответствие требований ИБ.
• Оказание экспертизы и сопровождение проектов по направлению управление доступом.
• Разработка, внедрение и оптимизация процессов управления доступом, включая автоматизацию и алгоритмизацию процессов управления доступа.
• Планирование ресурсов и их распределение по зонам ответственности, а также контроль выполнения поставленных задач.
• Формирование отчётности и презентаций в рамках деятельности направления.
Требования:
• Опыт управления командой в роли руководителя/ "играющего тренера".
• Уверенное знание законодательства РФ в области информационной безопасности.
• Экспертные знания современных методов и средств защиты информации.
• Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов. информационной̆ безопасности, разработки моделей̆ угроз и моделей доступа.
• Практический̆ опыт расследования инцидентов информационной безопасности.
• Уверенное понимание ИТ процессов и знание основных тех. средств ИБ.
• Уверенные знания написания скриптов на PowerShell.
• Опыт работы с системами класса IDM.
• Уверенное использование и понимание принципов архитектуры Active Directory.
✈ Откликнуться.
#Гибрид | 3 099 |
| 16 | Аналитик контейнерных угроз.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:
• Исследование продвинутых атак на контейнерную инфраструктур;
• Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);
• Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);
• Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
• Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);
• Исследование TTPs противника с использованием MITRE ATA&CK.
Требования:
• Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации);
• Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux);
• Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon);
• Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой;
• Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты;
• Опыт работы с MITRE ATT&CK матрицей;
• Опыт работы с SIGMA, YARA, Suricata правилами;
• Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре;
• Базовые знания одного из скриптовых языков программирования;
• Базовые знания SQL;
• Базовое понимание работы операционной системы Windows;
• Базовое понимание принципов работы сетевых технологий и основных сетевых атак;
• Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки.
✈ Откликнуться.
#Удаленка | 3 035 |
| 17 | Аналитик SOC L2.
Локация: #Москва
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE
Обязанности:
• Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
• Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
• Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
• Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
• Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
• Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
• Разрабатывать план реагирования на инциденты ИБ (playbook-и).
• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования:
• Наличие высшего технического образования.
• Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
• Знание операционных систем Windows/Linux на уровне администратора.
• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
• Понимание классификации современного вредоносного ПО.
• Опыт работы с MP SIEM.
• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
• Опыт анализа логов от различных систем, умение их правильно интерпретировать.
✈ Откликнуться.
#Офис | 3 162 |
| 18 | Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️Повышение привилегий и client-side атаки (XSS, CSRF)
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.
😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок
➡️ Запись на курс
По всем вопросам: @CodebyAcademyBot | 3 085 |
| 19 | Penetration testing specialist.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:
• Выполнение работ по анализу защищенности АСУ ТП.
• Проведение исследований в области информационной безопасности.
• Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.
Требования:
• Опыт работы в области практического анализа защищенности и тестирования на проникновение.
• Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях.
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
• Знание используемых в корпоративной (или промышленной) среде систем и технологий.
• Знание сетевых протоколов и протоколов авторизации различных систем.
• Знание скриптовых языков программирования (Powershell, Python).
• Владение основными инструментами тестирования на проникновение.
• Технический английский.
✈ Откликнуться.
#Офис | 3 327 |
| 20 | Chief Information Security Officer (CISO).
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:
• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.
• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.
• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.
• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.
• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.
• Повышение осведомленности в области КБ сотрудников ДЗО.
• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).
• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.
• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).
• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).
• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.
• Организация и проведение аудитов и оценок защищенности КБ.
• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.
Требования:
• Высшее образование в области КБ или ИТ.
• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.
• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).
• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).
• Навыки разработки нормативной документации КБ, подготовки отчетов.
• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.
• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.
• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.
• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите.
• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).
• Понимание принципов работы систем аутентификации и авторизации.
• Понимание принципов работы сетевой инфраструктуры.
• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.
• Навыки расследования инцидентов КБ.
✈ Откликнуться.
#Гибрид | 3 364 |
