Вакансии в ИБ | infosec
前往频道在 Telegram
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
显示更多📈 Telegram 频道 Вакансии в ИБ | infosec 的分析概览
频道 Вакансии в ИБ | infosec (@infosec_work) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 15 459 名订阅者,在 职业 类别中位列第 2 489,并在 俄罗斯 地区排名第 42 321 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 15 459 名订阅者。
根据 28 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 277,过去 24 小时变化为 4,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 24.15%。内容发布后 24 小时内通常能获得 13.52% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 3 732 次浏览,首日通常累积 2 090 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 10。
- 主题关注点: 内容集中在 инцидент, собеседование, linux, архитектура, engineering 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
凭借高频更新(最新数据采集于 29 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 职业 类别中的关键影响点。
15 459
订阅者
+424 小时
+687 天
+27730 天
帖子存档
15 459
Специалист по тестированию на проникновение.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.
Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.
✈ Откликнуться.
#Удаленка
15 459
Инженер технического расследования (ИБ, forensic).
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:
• Расследование и реагирование на инциденты ИБ;
• Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
• Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
Требования:
• Опыт расследования инцидентов ИБ;
• Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
• Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
• Понимание принципов работы вредоносного программного обеспечения;
• Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Понимание актуальных угроз информационной безопасности, способов реализации атак.
✈ Откликнуться.
#Удаленка
15 459
Инженер кибербезопасности (администрирование СЗИ ДЗО).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ;
• Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации;
• Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру;
• Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации;
• Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий;
• Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению;
• Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем;
• Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности;
• Участвовать в проведении проверок и аудитов безопасности.
Требования:
• Высшее образование по направлению «Информационная безопасность» или профильная переподготовка;
• Опыт работы в сфере информационной безопасности от 3 лет;
• Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.);
• Знание операционных систем Windows/Linux на уровне администрирования;
• Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP);
• Знание принципов защиты сетей, операционных систем и информационных систем в целом;
• Понимание угроз информационной безопасности и рисков ИБ;
• Опыт расследования инцидентов кибербезопасности.
✈ Откликнуться.
#Гибрид
15 459
Ведущий инженер по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: К2 Тех
Обязанности:
• Изучать передовые решения в области защиты информации;
• Подготавливать сравнения и описания;
• Проводить обследования и анализ информационных систем;
• Формировать требования к профильным подсистемам;
• Заниматься подготовкой технических и рабочих проектов;
• Составлять спецификации на оборудование и ПО;
• Участвовать в комплексных проектах по внедрению средств защиты;
• Координировать работы проектной команды по реализации задач проекта;
• Заниматься проработкой архитектуры комплексной системы защиты;
• Осуществлять техническое консультирование персонала;
• Проводить презентации и участвовать в различных мероприятиях.
Требования:
• Владеешь основами криптографии, PKI;
• Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии;
• Знаешь, как взаимодействовать в сетях (например, по уровням OSI);
• Работаешь с ОС Windows/Linux – серверными и настольными версиями;
• Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы;
• Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ;
• Есть сертификаты по защите ИСПДн, ГИС и КИИ;
• Умеешь работать с технической документацией;
• Знаешь, как эффективно ставить задачи и управлять проектной командой;
• Профильное высшее образование.
✈ Откликнуться.
#Удаленка
15 459
Специалист по управлению уязвимостями инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: SberTech.
Обязанности:
• Автоматизация процессов управления уязвимостями, с использованием AI-инструментов;
• Участие в совершенствовании внутренних процессов обеспечения информационной безопасности;
• Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
• Администрирование и настройка инфраструктурных сканеров уязвимостей;
• Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования:
• Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет;
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
• Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года;
• Знание методологий MITRE ATT@CK, CyberKillChain;
• Практический опыт автоматизации управления серверными ОС и рутинных задач;
• Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ;
• Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
✈ Откликнуться.
#Гибрид
15 459
Senior AppSec-инженер.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Золотое Яблоко.
Что нужно делать:
• Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков.
• Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP).
• Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей.
• Проводить аудит безопасности необходимых сред и приложений (web, API, mobile).
• Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики.
• Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности.
• Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам.
• Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps).
• Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации.
• Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы.
Требования:
• Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет.
• Глубокие знания web-технологий, понимание архитектуры микросервисных приложений.
• Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать.
• Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме.
• Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры.
• Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков.
• Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года.
• Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса).
• Умение обходить защиту на уровне приложений и средств защиты информации.
✈ Откликнуться.
#Удаленка
15 459
Альфа-Банк снова зовет на экскурсию в офисы по всей России!
В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга,
Нижнего Новгорода, Краснодара и Ульяновска пройдут экскурсии для студентов, которым интересно посмотреть на работу банка изнутри и пообщаться с карьерными консультантами.
Вас ждёт:
• Прогулка по офису банка
• Рассказ о том, как начать карьеру в Альфе
• Знакомство с HR-экспертами, которые помогут разобрать ваше резюме
• Мерч на память!
Как попасть?
Записывайтесь на экскурсию по ссылке и приходите в офисы Альфа-Банка 2 сентября
Важно: если ссылка не открывается, зайдите через Яндекс Браузер или убедитесь в наличии актуальных сертификатов на устройстве. Если браузер выдаёт предупреждение, нажмите на кнопки «Показать детали» и «Посетить сайт».
15 459
Специалист по анализу защищенности банковских систем.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Требования:
• Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;
• Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;
• Умеете искать уязвимости белым ящиком, читаете код на одном из языков:
C#, Java, Node.js.
✈ Откликнуться.
#Удаленка15 459
Pentester.
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:
• Осуществлять поиск и исследование новых угроз.
• Исследовать протоколы взаимодействия вредоносного ПО с серверами управления, разрабатывать инструменты и правила для хантинга.
• Осуществлять поиск потенциальных уязвимостей в коде веб приложений, писать скрипты для тестирования и автоматизации сформулированных предположений.
• Осуществлять поддержку и развитие внутреннего ПО отдела по автоматизации указанных задач.
Откликайтесь, если:
• Знаешь Python и обладаешь навыками написания скриптов для обнаружения веб-уязвимостей.
• Знаешь PHP и умеешь анализировать код на наличие уязвимостей.
• Обладаешь базовыми знаниями по работе Linux и стека TCP/IP, имеешь опыт администрирования.
✈ Откликнуться.
#Гибрид
15 459
Младший Аналитик SOC.
Локация: #Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Angara Security.
Обязанности:
• Выявление и управление инцидентами информационной безопасности (ИБ);
• Анализ журналов событий СЗИ (средств защиты информации) и ИС (информационных систем);
• Разработка новых и корректировка текущих правил для SIEM для выявления инцидентов ИБ;
• Исследование принципов работы вредоносного ПО и инструментов, используемых злоумышленниками, эмуляция TTP в изолированной тестовой инфраструктуре.
Требования:
• Понимание современных видов угроз ИБ и способов защиты;
• Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);
• Опыт администрирования ОС семейства Windows, GNU\Linux;
• Понимание принципов работы основных систем защиты информации (Antivirus, Firewall, IPS, Proxy, DLP, Security Scanner, Sandbox, Honeypot, SIEM), опыт администрирования приветствуется;
• Навыки программирования, например, на скриптовых языках.
✈ Откликнуться.
#Офис
15 459
Младший инженер по сетевой безопасности.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:
• Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения;
• Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы;
• Улучшать операционные процессы команды;
• Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности;
• Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций;
• Участвовать в развитии и разработке новых внутренних инструментов для автоматизации.
Требования:
• У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения;
• Имеете опыт работы с процессами согласования и выдачи сетевых доступов;
• Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации;
• Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security;
• Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth;
• Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash;
• Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами;
• Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes.
✈ Откликнуться.
#Гибрид
15 459
Руководитель группы дежурных аналитиков SOC.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cloud.ru
Обязанности:
• Операционное управление сменой:
➡Организация сдачи/приёмки дежурств;
➡Контроль укомплектованности и графика дежурств;
➡Распределение нагрузки между дежурными аналитиками;
➡Мониторинг и соблюдение KPI и SLA.
• Управление инцидентами в зоне ответственности команды:
➡Управление обработкой инцидентов в системе IRP и JiraSM;
➡Обеспечение эскалации инцидентов на команду CERT.
• Работа с командой:
➡Менторство и обучение команды L1;
➡Контроль метрик и качества работы дежурных аналитиков;
➡Распределение проектных задач и контроль за их выполнением;
➡Общее управление командой, проведение 1:1.
• Коммуникации и отчётность:
➡Формирование отчётностей по итогам смен;
➡Оперативное уведомление заинтересованных лиц об инцидентах;
➡Взаимодействие с другими подразделениями компании в своей зоне ответственности.
• Технические и процессные задачи:
➡Ведение базы знаний и документации подразделения;
➡Участие в создании контента SOC в своей зоне ответственности;
➡Тюнинг системы мониторинга, настройка исключений и фильтров.
Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем;
• Способность ясно мыслить и принимать решения при критических инцидентах;
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR).
✈ Откликнуться.
#Офис
15 459
Архитектор решений по кибербезопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Задачи:
• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.
Требования:
• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.
✈ Откликнуться.
#Офис
15 459
Head of Information Security.
Локация: #Кипр (Relocation support)
Опыт: 8 лет.
Язык: English. B1 — Intermediate.
Зарплата: 9 000 — 12 000 €.
Компания: Scorewarrior.
Обязанности:
• Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job.
• Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions.
• Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads.
• Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now.
• Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks.
• Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow.
Требования:
• 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory.
• A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams.
• Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems.
• Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result.
• Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call.
• A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory.
✈ Откликнуться.
#Офис
15 459
Application Security в команду Информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ДОМ.РФ.
Чем предстоит заниматься:
• Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня;
• Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению;
• Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению;
• Разработка и актуализация стандартов и инструкций по безопасной разработке;
• Проведение пентестов веб-сервисов и мобильных приложений;
• Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования;
• Security code review критичных компонентов;
• Консультирование команд разработки по вопросам безопасного кода и архитектуры;
• Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений;
• Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline;
• Формирование отчётности по состоянию защищённости приложений для руководства.
Требования:
• Опыт в AppSec / практическом анализе защищённости от 3 лет;
• Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам;
• Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE;
• Практический опыт внедрения SSDLC и security gates;
• Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов;
• Опыт взаимодействия с разработчиками и аналитиками;
• Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS;
• Опыт координации или наставничества AppSec-специалистов.
✈ Откликнуться.
#Удаленка
15 459
Вакансии требуют опыт —> для опыта нужно найти работу —> для работы снова нужен опыт —> я так больше не могу (закрывает HeadHunter и идет немного полежать)
Чтобы выбраться из так себе колеса сансары, у нас сегодня есть сразу три практикума Positive Education, которые стартуют в сентябре — опыт там дадут, свидетельство дадут тоже, — а дальше можно возвращаться к поиску работы уже с чем-то конкретным в резюме
7 сентября: «Безопасность приложений: практикум для инженеров»
Для тех, кого тянет в AppSec. За шесть недель поработаете с SAST, DAST и SCA, займетесь моделированием угроз и фаззингом, встроите проверки в CI/CD и отработаете AppSec-процесс на облачном стенде
14 сентября: «Построение SOC 2.0: от концепции до реализации»
Монументальный труд, в котором SOC рассматривают с точки зрения архитектуры, процессов и метрик. Практикум возник как ответ на мучительный вопрос «а кто вообще за всё это отвечает?». Подойдет специалистам, которые хотят проектировать центры мониторинга или развивать действующий SOC
28 сентября: «Мониторинг и реагирование на инциденты»
Для будущих и действующих аналитиков SOC. Внутри — более 90 заданий на PT EdTechLab, работа с SIEM, NTA и WAF, фильтрация событий, расследование инцидентов и эскалация всего, что уже перестало выглядеть безобидно
Все практикумы проходят онлайн, так что работу можно пока что не бросать. Оффер придется выбивать самостоятельно, зато на вопрос «А что у вас с опытом?» вам точно будет что ответить — конкретными задачами и кейсами
👉 Выбирайте, чем усилить резюме
15 459
Ведущий инженер по информационной безопасности (ML/AI).
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Tech.
Обязанности:
• Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
• Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
• Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
• Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
• Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
• Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
• Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
• Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Требования:
• Навыки программирования и автоматизации (Python или Go предпочтительны).
• Самостоятельное написание production-ready кода.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте безопасности приложений.
• Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
• Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
• Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
• Способность работать на стыке нескольких команд, выступать драйвером изменений.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
✈ Откликнуться.
#Удаленка
15 459
Специалист по тестированию на проникновение.
Локация: Удаленная работа.
Опыт: 3 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:
• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.
Требования:
• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.
✈ Откликнуться.
#Удаленка
15 459
Инженер по информационной безопасности (Kubernetes Security).
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).
Обязанности:
• Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
• Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
• Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
• Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
• Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
• Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения;
• Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.
Требования:
• Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
• Понимание контейнеров и Linux security на прикладном уровне;
• Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
• Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
• Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
• Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
• Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
✈ Откликнуться.
#Удаленка
15 459
Tech Lead Infrastructure Security.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Choiceit.
Обязанности:
• Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности;
• Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем;
• Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах;
• Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах;
• Развитие технической экспертизы команды, наставничество и менторинг сотрудников;
• Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).
Требования:
• Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем;
• Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде;
• Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности;
• Уверенные навыки администрирования Linux-систем;
• Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux);
• Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform;
• Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy;
• Опыт разработки и автоматизации на Python и/или Go;
• Опыт работы с SQL, а также ESQL/DSL (ElasticSearch);
• Опыт технического наставничества, менторинга и декомпозиции задач для команды;
• Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS);
• Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA);
• Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия;
• Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки;
• Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA;
• Уровень английского языка — Upper-Intermediate (B2) или выше.
✈ Откликнуться.
#Удаленка
