en
Feedback
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSec

InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps

Open in Telegram

Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197

Show more
3 111
Subscribers
+624 hours
+137 days
+5730 days
Attracting Subscribers
August '26
August '26
+72
in 0 channels
July '26
+93
in 0 channels
Get PRO
June '26
+84
in 0 channels
Get PRO
May '26
+133
in 1 channels
Get PRO
April '26
+109
in 1 channels
Get PRO
March '26
+213
in 1 channels
Get PRO
February '26
+116
in 2 channels
Get PRO
January '26
+129
in 2 channels
Get PRO
December '25
+80
in 2 channels
Get PRO
November '25
+92
in 1 channels
Get PRO
October '25
+91
in 0 channels
Get PRO
September '25
+99
in 1 channels
Get PRO
August '25
+151
in 3 channels
Get PRO
July '25
+118
in 1 channels
Get PRO
June '25
+119
in 1 channels
Get PRO
May '25
+115
in 1 channels
Get PRO
April '25
+123
in 1 channels
Get PRO
March '25
+85
in 1 channels
Get PRO
February '25
+98
in 32 channels
Get PRO
January '25
+125
in 36 channels
Get PRO
December '24
+74
in 36 channels
Get PRO
November '24
+150
in 38 channels
Get PRO
October '24
+133
in 36 channels
Get PRO
September '24
+135
in 36 channels
Get PRO
August '24
+115
in 36 channels
Get PRO
July '24
+131
in 36 channels
Get PRO
June '24
+90
in 31 channels
Get PRO
May '24
+90
in 36 channels
Get PRO
April '24
+73
in 36 channels
Get PRO
March '24
+89
in 30 channels
Get PRO
February '24
+98
in 30 channels
Get PRO
January '24
+116
in 25 channels
Get PRO
December '23
+115
in 25 channels
Get PRO
November '23
+83
in 3 channels
Get PRO
October '23
+126
in 23 channels
Get PRO
September '23
+398
in 0 channels
Date
Subscriber Growth
Mentions
Channels
26 August+2
25 August+8
24 August+2
23 August+1
22 August+1
21 August+3
20 August+2
19 August+2
18 August+2
17 August+2
16 August+2
15 August+1
14 August+1
13 August0
12 August+6
11 August+2
10 August+6
09 August0
08 August0
07 August+3
06 August+4
05 August+7
04 August+6
03 August+5
02 August+3
01 August+1
Channel Posts
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926

2
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры Как перейти от разовых
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры Как перейти от разовых проверок к непрерывной оценке защищенности инфраструктуры? Будем искать ответ на вебинаре 27 августа в 14:00. Вы узнаете: ↗️ почему разовых тестов уже недостаточно и какую пользу приносит постоянная оценка защищенности. ↗️ чем автопентест отличается от других подходов к оценке защищенности: сканеров уязвимости, ручного пентеста и BAS. ↗️ как за последние полгода изменился PT Dephaze и какие новые возможности появились для проверки Windows- и Linux-инфраструктур. И главное — увидите работу автопентеста в действии. 🔗 Для участия нужно зарегистрироваться.
371
3
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде. Компаниям нужен челов
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде. Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD. Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене. Что внутри: ⏺️ разбор уязвимостей OWASP на реальных приложениях ⏺️ SAST/DAST инструменты, которые используют в боевых командах ⏺️ Threat Modeling и Secure SDLC на живых кейсах Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам. За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором Старт курса — 24 августа 🔁Посмотреть программу и записаться
946
4
😊 Старший эксперт по методологии кибербезопасности (Эксперт по КИИ) Офис (Москва) Альфа-Банк — это крупнейший частный универсальный банк в России, основанный в 1990 году. Он входит в список системно значимых кредитных организаций страны и обслуживает десятки миллионов физических и юридических лиц. Требования: — Образование: высшее, специальность: в области информационных технологий и/или информационной безопасности; — Стаж работы в области информационных технологий/информационной безопасности не менее 2 лет; — Знание законодательства Российской Федерации в области информационной безопасности; — Знание международных стандартов управления системой информационной безопасности; — Знание принципов построения системы управления информационной безопасностью. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
894
5
😗 Application Security Engineer (AppSec) Удаленно Компания IT_One — стратегический партнер по цифровизации российского бизнеса и государственных органов. Требования: • опыт работы Security Champion / Security BP; • опыт построения процессов Application Security; • опыт формирования исключений (False Positive Management); • опыт централизации и корреляции результатов нескольких SAST/DAST инструментов; • наличие профильных сертификатов AppSec. ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
918
6
✂️ Главный специалист по кибербезопасности Офис (Москва) ООО ОТЭКО — крупнейший частный инвестор в портовую инфраструктуру Юга России, один из лидеров на рынке транспортных услуг России и стран СНГ. Требования: — имеете опыт работы с любыми из перечисленных систем: сканер уязвимостей, система управления безопасностью мобильных устройств, антивирусные решения; — имеете опыт проектирования и внедрения систем защиты информации, администрирования операционных Windows, Linux и средств виртуализации; — понимаете современные угрозы и уязвимости, связанные с нарушением информационной безопасности, технологий, методов и средств защиты информации; — понимаете принципы работы SIEM систем, методологию MITRE ATT, CyberKillChain, OWASP TOP 10, PKI инфраструктуры; — понимаете модель OSI и стек протоколов TCP/IP. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 060
7
🫣 Специалист по реагированию и расследованию инцидентов ИБ от 300 000 ₽ Офис/гибрид (Москва) Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель. Требования: — Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет. — Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы. — Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций. — Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации. — Навыки базового анализа сетевой активности и логов. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
999
8
⌨️ Специалист по информационной безопасности Удаленно «Норникель Спутник» — это высокотехнологичный сервисный центр, выполняющий функции единого цифрового и операционного партнера для предприятий группы компаний «Норникель». Требования: • Понимание основных принципов и специфики работы АСУ ТП; • Понимание принципов построения систем защиты АСУ ТП; • Опыт работы и администрирования: Kaspersky Security Center, KICS for Nodes, MaxPatrol, KICS for Networks, WSUS, Efros CI; • Опыт настройки встроенных механизмов безопасности операционных систем; ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
910
9
👅 Специалист по информационной безопасности Офис (Томск) ООО «РН-Проектирование Добыча» — один из ключевых Корпоративных институтов ПАО «НК «Роснефть», крупный исследовательский и проектный центр нефтегазовой отрасли страны, выполняющий широкий спектр научных и проектных работ для предприятий нефтегазового комплекса. Требования: — высшее профессиональное образование по специальности "Информационная безопасность", либо высшее техническое образование с — обязательной профессиональной переподготовкой по одной из специальностей в области информационной безопасности; — опыт работы в сфере информационной безопасности; — знание принципов построения и функционирования сетей и протоколов стека TCP/IP, и умение применения на практике; — знание модели ISO/OSI; — понимание принципов компьютерной и сетевой безопасности, безопасности web- приложений; знание основных сетевых протоколов передачи данных; — владение Windows и Linux на уровне администратора. ➡️ Подробнее о вакансии на h.careers 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 007
10
👅 Самое сложное — выбрать не курс, а направление Сегодня хочется разобраться в AI-агентах. Через пару недель появляется зада
👅 Самое сложное — выбрать не курс, а направление Сегодня хочется разобраться в AI-агентах. Через пару недель появляется задача, где нужны алгоритмы. Потом понимаешь, что неплохо бы освежить Python или математику для Data Science. 🔜 Именно поэтому подписка на обучение многим оказывается удобнее отдельных курсов. Можно спокойно переключаться между темами, когда меняются задачи, а не покупать новую программу каждый раз. В подписку Proglib Academy входят все основные направления — AI, ML, Python, алгоритмы, математика для DS и другие курсы, а ещё закрытый видеохаб с вебинарами практиков. Начать можно с пробного месяца. Если решите остаться, его стоимость зачтётся при оформлении подписки 😎 🔗 Узнать подробнее 🏃‍♀️ Proglib Academy
803
11
Покупать новый курс каждый раз, когда меняется рабочая задача, — довольно странная механика. Нашли альтернативу 👇
776
12
🥳 Security Business Partner Удаленно Циан — крупнейший в России сервис для поиска недвижимости. Компания входит в топ-10 лучших сайтов по недвижимости в мире, ежемесячная аудитория сервиса — свыше 18 млн. человек. Наш будущий коллега: — Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей; — Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта; — Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски; — Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.); — Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию; — Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.). ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
881
13
😧 Security Engineer от 200 000 до 250 000 ₽ Офис (Москва) АО «ТрансМашГазТокен» (ТМГТ) — российская технологическая компания, разрабатывающая программную платформу для рынка криптовалют и цифровых финансовых активов. Требования: — 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии. — Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов. — Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков). — Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM. — Опыт встраивания инструментов безопасности в CI/CD. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 069
14
🥳 Специалист по информационной безопасности от 160 000 до 200 000 ₽ Офис (Москва) М7.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения. Требования: — Опыт работы в ИБ или системном администрировании от 2 лет — Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI) — Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги) — Опыт администрирования средств защиты (FW, DLP, антивирус) — Опыт работы с Active Directory ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 206
15
🎯 У разработчика, DevOps-инженера и техлида разные причины задуматься о системной работе с AI-агентами Но цель одна: перейти
🎯 У разработчика, DevOps-инженера и техлида разные причины задуматься о системной работе с AI-агентами Но цель одна: перейти от случайных удачных запусков к управляемому процессу на реальном проекте — с понятными правилами, ревью, контролем расходов и безопасности ✔️ На курсе «ИИ для разработчиков» участники выстраивают такой процесс на практике: подключают инструменты, задают границы для агента и учатся понимать, где ему можно доверять работу, а где требуется проверка. ⚡️ Предзапись на осенний поток уже открыта 🏃‍♀️ Proglib Academy
958
16
Разработчик, DevOps-инженер или техлид — у каждого своя причина навести порядок в работе с AI-агентами. Разбираем, чем отличаются их задачи 😊
902
17
🚀 SRE-инженер Гибрид (Казань) Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России. Требования: 1. Разработка процессов мониторинга и алертинга. 2. Улучшение стабильности и отказоустойчивость платформы. 3. Выстраивание CI/CD для платформы. 4. Разработка Self Service для пользователей платформы. 5. Поддержка платформы/ оперативная реакция на сбои. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 005
18
😊 Специалист по информационной безопасности от 1 500 € Удаленно (Москва) Компания WAPI — это универсальное 3PL software и сервис фулфилмента для e-commerce продавцов. Платформа открывает доступ к крупным и локальным маркетплейсам, фулфилмент-центрам и курьерским службам по всей Европе всего в один клик. Требования: — Уверенное администрирование Windows Server и Linux (Ubuntu/Debian/CentOS); — Работа с L3/L4 Firewall (iptables / nftables / Firewalld), понимание VLAN и сетевой сегментации; — Знание работы протоколов: TCP/IP, DNS, HTTP/S, SMTP; — Опыт работы с ELK (Elasticsearch, Logstash, Kibana) или PLG (Promtail, Loki, Grafana); — Настройка и анализ почтового аудита: заголовки писем, SPF / DKIM / DMARC; — Опыт работы со сканерами уязвимостей: OpenVAS, Nessus или Wazuh; — Опыт настройки EDR/AV-решений. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 049
19
🥳 Аналитик SOC Офис (Новосибирск) СБЕР — работа в составе круглосуточной дежурной смены самого крупного корпоративного SOC в Восточной Европе (3-я линия реагирования). Требования: — высшее техническое образование (информационная безопасность или информационные технологии) — знания в области кибербезопасности — навыки работы в *nix-системах — приветствуются навыки работы в СУБД и навыки программирования ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
1 065
20
У вас в проекте есть файл вроде utils_v2_final_FIX.py, который все боятся трогать ❓ Что делаете с таким легаси? ❤️ Не трогаю:
У вас в проекте есть файл вроде utils_v2_final_FIX.py, который все боятся трогать ❓ Что делаете с таким легаси? ❤️ Не трогаю: работает — и ладно 👍 Переписываю с нуля и надеюсь на лучшее 🔥 Сначала покрываю тестами, потом рефакторю по частям 👾 У нас такого нет — честно-честно На курсе «ИИ для разработчиков» разберём третий подход: как с помощью агента зафиксировать текущее поведение легаси-кода тестами, а затем менять его небольшими безопасными шагами — без одного огромного PR на тысячу файлов. До 31 июля действует скидка и бессрочный доступ к материалам. 🔗 Занять место со скидкой 🏃‍♀️ Proglib Academy
932