en
Feedback
Ломай прод, чини карму

Ломай прод, чини карму

Open in Telegram

Твой путеводитель по IT-вакансиям! 🔥 По всем вопросам: @SeLeZniOFF Бот для подбора вакансий: @ProdFixer_bot Группа для обсуждения: https://t.me/ProdFixer_Chat

Show more
666
Subscribers
No data24 hours
-107 days
-8630 days
Posts Archive
DevSecOps специалист. Локация: #Москва (Можно работать удаленно). Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания: Московский Кредитный Банк. Обязанности: • Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки; • Помощь командам разработки в интеграции инструментов DevSecOps в pipeline; • Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования; • Обучение сотрудников процессам и средствам безопасной разработки; • Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки. Требования: • Понимание концепций Agile и Scrum; • Понимание целевой концепции DevSecOps, основных этапов ее внедрения; • Практические навыки написания pipeline для CI-CD программных продуктов (технологический стек - Java, JavaScript, .NET); • Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA, DAST; • Практический опыт деплоя в Docker и Kubernetes; • Коммуникативные навыки, опыт взаимодействия с продуктовыми командами; • Готовность к использованию импортозамещенных продуктов. 👨🏻‍💻 Откликнуться. #Удаленка #DevSecOps

#резюме #resume #frontend #react #fulltime #parttime Формат работы: удаленка Занятость: полная/partime Локация: Москва Ожидания по зп: от 200000₽ Обо мне: 4 года в frontend разработке. Опыт работы в команде Стек: Javascript/TypeScript/React Redux HTML CSS Material UI Ant Design Docker Резюме отправлю по запросу. Контакты: @mechanismsound

SMM-менеджер 80 000 – 80 000 ₽ до вычета налогов Обязанности: • Разработка и ведение контент-плана для социальных сетей (Instagram, Telegram, TikTok); • Курирование процесса создания контента: видео, фото, посты, сторис; • Размещение и планирование публикаций согласно контент-плану; • Управление процессом генерации трафика и привлечение лидов через SMM-каналы; • Анализ эффективности контента и трафика, корректировка стратегии для увеличения показателей. Требования: • Опыт работы в сфере SMM и маркетинга от 3 лет; • Понимание инструментов лидогенерации; • Умение работать с контентом и анализировать его эффективность; • Креативное мышление и ответственность. Мы предлагаем: • Удаленный формат работы; • Ненормированный график работы 5/2 с 9:00 до 19:00; • Зп: оклад 30 тыс.руб.+KPI 50 тыс.руб; • Интересная работа, разноплановые задачи; • Карьерный рост; • Возможность стать партнером; • Оффлайн встречи команды и командировки за границей (по желанию); • Дружный коллектив. Контакты: +79501350340 diavto1@gmail.com

AppSec Business Partner. Локация: Удаленная работа. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Чем предстоит заниматься: • Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам; • Проводить анализ архитектуры решений на безопасность; • Оказывать экспертную поддержку командам разработки по вопросам ИБ и практикам написания безопасного кода; • Проводить code review и динамический анализ для выявления уязвимостей; • Приоритизировать бэклог уязвимостей и контролировать их исправление. Требования: • Опыт работы в области практического анализа защищенности не менее 4-х лет; • Уверенные знания в области Application security, умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25; • Глубокие знания в анализе кода и программировании; • Профессиональное владение Burp Suite; • Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки SSDLC; • Уверенные знания в архитектуре и технологиях построения прикладных систем с использованием микросервисов и контейнеризации; • Глубокие знания типовых практик по повышению защищенности веб-приложений; • Высокие софт-скилы для конструктивного взаимодействия с разработчиками и аналитиками; • Владение одним из языков для создания веб-приложений java, python, go. 👨🏻‍💻 Откликнуться. #Удаленка #AppSec

DevSecOps. Локация: #Москва (Можно работать удаленно). Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания: Rubytech. Обязанности: • Развертывание средств защиты контейнеризации K8s, OpenShift, включая интеграцию с Keycloack, FreeIPA, HashiCorp Vault, Jenkins, Docker Hub, JFrog Artifactory, Sonatype Nexus Repository OSS, GitLab Registry, Harbor; • Конфигурирование инструментов непрерывной интеграции / непрерывной доставки (CI/CD) для обеспечения кибербезопасности контейнеризованного приложения и инфраструктуры контейнеризации; • Конфигурирование инструментов мониторинга и формирования отчетности по результатам работы средств защиты контейнеризации; • Участие в разработке Программы и методики испытаний в части защиты контейнеризации, прохождение указанных ПМИ; • Интеграция средств защиты контейнеризации (Продукты компаний Luntry, PT, Kaspersky) с другими системами защиты информации в корпоративной (ведомственной) системе защиты информации. Требования: • Образование высшее техническое (ИТ, ИБ); • Понимание современной ИТ-инфраструктуры крупных государственных и коммерческих организаций; • Знание основ построения сетей, знание технологий виртуализации и контейнеризации; • Знание современных технологий построения информационных систем; • Практический опыт в области сетевых технологий, сред и систем виртуализации и контейнеризации, в области защиты современных информационных систем/ 👨🏻‍💻 Откликнуться. #Удаленка #DevSecOps

#Аудит #Finance Старший аудитор, от 290 000 руб. гросс Москва, Парк Победы 🔷В разнопрофильной группе компаний Мангазея (добыча, девелопмент, газ, ИТ) на уровне корпоративного центра расширяется функция внутреннего аудита Мы ждем в команду экспертов-аудитов с опытом аудита технологических процессов в направлениях аудита: добычи цветных металлов или химического производства и строительства Мы хотим вывести внутренний аудит на новый уровень через создание бизнес-аналитики, риск-ориентированного подхода и выработки реальных предложений для повышения эффективности наших бизнесов. ✅Нам важны: - возможность ездить в командировки - высшее финансово-экономическое или инженерно-техническое образование - опыт работы в аудите указанных направлениях не менее 3х лет ✅У нас все по ТК РФ, ДМС, активная корпоративная жизнь Резюме направляйте k.telyatnikov@mangazeya.ru

#резюме #frontend #cv #junior #стажировка Формат работы: удалённый Локация: Грузия | Ахалцихе Опыт во Frontend: 2 года Занятость: полная Ожидания по зарплате: от 40.000 рублей Навыки: Frontend: - Html5 / Css / Scss / Sass - Tailwind - TypeScript / JavaScript (ES6+) - React (Hooks, Router) / React Hook Form - Next.js / App Router - Redux Toolkit - Zustand - Styled-Components - ShadCN / Material UI / Joy UI / Bootstrap / Ant Design - Git / GitHub / Gh-pages - Axios / RTK Query - React Content Loader - VS code / Sublime text - Vercel - Windows - ESLint / Prettier Backend: - Node.JS - NestJS / Express - MongoDB / Mongoose/ Prisma / DB-Json - Postman / Insomnia - RESTApi / Swagger - Nodemon - JWT / Session / NextAuth - WebSocket / Socket.io / Firebase Обо мне: Меня зовут Геворк, я frontend junior-разработчик и ищу работу на этой должности. С радостью буду выполнять задания, предоставленные от тимлида. Я очень трудолюбив и всегда готов к чему-то новому, и хотел бы быть частью какой-то компании. Имею 2 года опыта разработки, в том числе над собственными пет-проектами, но также и в команде, активно используя систему контроля версий Git для удобной совместной разработки. Всегда стремлюсь к обучению чему-то новому и не ленюсь. Разрабатывал приложения на React, Next: лендинги, интернет-магазины, чаты, социальные сети и т.д., а в свободное время учусь, а точнее смотрю видеоуроки, верстаю сайты, изучаю новые технологии и библиотеки. Контактная информация: Portfolio: https://gevork-portfolio.vercel.app/ Git-Hub: https://github.com/Gevork-Sarkisyan222 Telegram: https://t.me/gevork_sarkisyan

Ведущий эксперт/Архитектор по ИБ (сетевое направление). Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ИНФОРМЗАЩИТА. Обязанности: • Участие в проектах по созданию комплексных систем защиты информации в роли сетевого эксперта; • Проведение предпроектного обследования и выявление требований заказчика; • Разработка технических решений в части сетевых подсистемы безопасности; • Подготовка технико-коммерческих предложений, спецификаций на оборудование и ПО, техническая поддержка пресейлов; • Разработка проектной документации, в т.ч. в соответствии с ГОСТ 34; • Участие во внедрение сетевых подсистем безопасности; • Самостоятельное изучение новых решений и продуктов; • Ведение и развитие направлений услуг в рамках компетенций отдела. Требования: • Знания в области сетевых технологий на уровне CCNA (CCNP); • Широкий кругозор в области ИБ, решений, трендов и угроз; • Опыт реализации проектов в области ИБ/ИТ, проектирования ЦОД, проектирования распределенных вычислительных сетей; • Приемка и проверка результатов работ у исполнителей; • Опыт проектирования и реализации технических решений, следующих вендоров (можно нескольких из списка): FW («Континент» 4, Usergate, Check Point (Checkpoint), Cisco ASA, Ideco); VPN («Континент 3.7/3.9, Vipnet 4, S-terra); Sandbox («Песочница») (Kaspersky, Athena, Check Point Sandblast); Anti-DDOS (Mitigator, Kaspersky Anti-DDOS); Web-security (Usergate, Ideco); Mail-security (Kaspersky Secure Mail Gateway, Cisco ESA); • Английский язык – чтение технической документации, ведение деловой переписки;. 👨🏻‍💻 Откликнуться. #Офис #ИБ

#резюме #resume #frontend #react #fulltime #parttime Формат работы: удаленка Занятость: полная/partime Локация: Москва Ожидания по зп: от 200000₽ Обо мне: 4 года в frontend разработке. Опыт работы в команде Стек: Javascript/TypeScript/React Redux HTML CSS Material UI Ant Design Docker Резюме отправлю по запросу. Контакты: @mechanismsound

#резюме #vue #frontend #nuxt #javascript #typescript #remote #удаленка Имею большой опыт frontend разработки как в командных проектах так и в самостоятельных. ● Создавал архитектуры для фронтенда. ● Находил и внедрял новые решения/зависимости для расширения приложений. ● Консультировал и направлял младших разработчиков. Формат работы:  удаленно Занятость: full/part Опыт работы: 2.6 года Ожидания по зарплате: от 180 000 Стек: HTML, CSS Vue 2/3, Vuex, Pinia Nuxt 2/3 JavaScript (ES6+), Typescript Vite, Webpack tailwind, scss, postcss Git, Docker Websockets, restAPI, GraphQL Контакты: tg: @ChaplerII2000 почта: chapler4646@gmail.com

❓ Как обнаружить SQL-уязвимость? Освойте методы атаки и защиты на курсе SQL Injection Master! Аналогов по объему практики в С
❓ Как обнаружить SQL-уязвимость? Освойте методы атаки и защиты на курсе SQL Injection Master! Аналогов по объему практики в СНГ и EN-cегменте нет. 🗣️ На курсе подробно разберём эксплуатацию SQL-инъекций, одну из наиболее опасных и эксплуатируемых видов атак на веб-приложения. 🗓 Старт: 14 октября Вы освоите: 🌟 базовый синтаксис языка запросов SQL 🌟 внедрение SQL-кода в уязвимые приложения 🌟 раскрутку SQL-инъекций вручную и софтом 🌟 способы защиты своих веб-приложений 🚀 @Codeby_Academy 🖥 Подробнее о курсе

Мы — Echelon960, решаем бизнес-задачи в IT. Мы работаем с узким пулом клиентов на долгосрочной основе. Проекты, над которыми работает команда, развиваются с нами на протяжении >9 лет. Мы делаем продуманные и оптимизированные решения и нам нужен крутой маркетинговый подход в их реализации. Нужен человек, который будет дополнять разработанные продукты маркетингом. Обязанности: — Аналитика, исследование рынка, генерация и проверка гипотез; — Запуск и мониторинг контекстной рекламы; — При необходимости подключение сторонних исполнителей; — Формулирование задач менеджеру проекта, программисту и другим специалистам. Например, сделать лендинг, фид для рекламы в РСЯ; — Составление отчетов по проектам; — Взаимодействие с клиентом. Требования: — Опыт в аналогичной должности от 3 лет; — Письменная грамотность; — Опыт работы с Яндекс.Метрикой; — Опыт работы с Яндекс.Директ. Будет плюсом: VK.ads, Авито; — Умение пользоваться графическим редактором на базовом уровне. — Будет плюсом: знание методов SEO-оптимизации. Условия: — Удаленная работа. 8 часов в день, 5 дней в неделю; — Удаленность от Москвы значения не имеет, с промежутком 10-18 часов желательно как минимум 4-часовое пересечение; — Заработная плата от 70 000 до 90 000 ₽ по результатам собеседования. Для отклика, заполните форму в Google.Drive: https://docs.google.com/forms/d/e/1FAIpQLScYkf3aAtFvrnKCYFYfO3IncZ_ZtpEsK5T_CfRjSqpCiruhNA/viewform

🔥 Эффективное управление командой: чек-листы, советы и тренды в одной папке! Лидерство и управление командой — два ключевых
🔥 Эффективное управление командой: чек-листы, советы и тренды в одной папке! Лидерство и управление командой — два ключевых фактора успеха в бизнесе. Эффективное управление помогает развивать команду и достигать целей компании. Мы собрали папку с телеграм-каналами, где просто и понятно рассказывается об управлении персоналом. В подборке вы найдете: 🟣 чек-листы и инструменты для работы с командой; 🟣 анонсы HR мероприятий и важные новости; 🟣 авторские размышления о карьерном росте от амбициозных лидеров; 🟣 последние тренды на рынке труда; Эти каналы помогут вам развить лидерские навыки, мотивировать команду и вывести бизнес на новый уровень. 🗂Переходите к подборке и найдите идеи для личного и профессионального роста!

Эксперт OSINT. Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Angara Security. Обязанности: • Технический пресейл, разработка документации, оказание услуг по защите бренда на основе OSINT; • Выявление и анализ случаев имперсонации, киберсквотинга, фишинга, утечек конфиденциальной информации, неправомерного использования товарных знаков, данных, увеличивающих вероятность реализации обозначенных угроз и т.д.; • Выявление и анализ производятся на основе информации из различных источников: поисковых систем, социальных сетей, мессенджеров, маркетплейсов, магазинов приложений, баз данных регистраторов, специализированных форумах, неиндексируемых сегментах сети вручную и автоматизировано; • Создание отчётных материалов по услуге защиты бренда вручную и автоматизировано - в виде документов, графических панелей и т.д.; • Автоматизация процессов OSINT скриптами Python. Требования: • Опыт оказания услуг внешним заказчикам, попадающих под SLA; • Преимуществом являются технические знания и опыт работы по направлению OSINT; • Преимуществом является знание английского языка. 👨🏻‍💻 Откликнуться. #Офис #ИБ

Аналитик по информационной безопасности. Локация: #Казань. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ICL Системные технологии. Что нужно делать: • Проводить аудит (обследование) объектов защиты заказчиков из различных отраслей (нефтехимическая промышленность, энергетика, металлургия и т.д.) на соответствие требованиям законодательства РФ и международным стандартам в сфере информационной безопасности; • Анализировать и выявлять актуальные угрозы безопасности информации, уязвимости, разрабатывать модели угроз, составлять рекомендации по их устранению; • Анализировать бизнес-процессы, архитектуры объектов защиты, заниматься оценкой рисков и категорированием (классификацией) этих объектов; • Подбирать организационные и технические меры безопасности. Требования: • Знание законодательства РФ в сфере информационной безопасности: 187 ФЗ; 239, 235, 31 приказы ФСТЭК; 196, 282 приказы ФСБ; • Опыт работы с БДУ ФСТЭК, MITRE ATT&CK, CVE; • Опыт проведения: категорирования в соответствии с 187 ФЗ, классификации по 31 приказу ФСТЭК; • Знание принципов работы классов решений по информационной безопасности (SIEM, IRP и т.д.); • Знание принципов работы информационных технологий (сетевое оборудование, виртуализация и т.д.). 👨🏻‍💻 Откликнуться. #Офис #ИБ

DevSecOps-инженер. Локация: Удаленная работа. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Контур. Обязанности: • Участие в построении процесса безопасной разработки приложений: интеграция в pipeline разработки уже принятых в Контуре безопасных практик и методов, контроль ошибок, выявляемых при разработке, согласование с разработчиками критериев допустимости незначительных ошибок, выявление ложноположительных ошибок, контроль управления секретами, контроль процесса сборки приложений; • Формирование единого информационного пространства между командой разработки и отделом безопасности разработки; • Управление техническим долгом ИБ; • Консультирование команды разработки по вопросам ИБ; • Настройка и сопровождение инструментов SAST, DAST, mDAST, IAST, SCA; • Отслеживание отчетов, CVE, реагирование на срабатывание false positive; • Оценка задач разработки с точки зрения влияния на ОУД/ИБ; • Сопровождение и автоматизация тестирования модулей безопасности ПО. Требования: • Незаконченное высшее или высшее образование по специальности информационная безопасность; • Знание инструментов практик AppSec (SAST, DAST, SCA); • Умение читать и составлять документацию, связанную с описанием функций безопасности приложения; • Общего понимания, как внедрить и сопровождать безопасный цикл разработки ПО, знания российских и международных подходов в этой области; • Знания и умения искать типовые уязвимости, характерные для веб-приложений. 👨🏻‍💻 Откликнуться. #Удаленка #DevSecOps

#резюме #resume #frontend #react #fulltime #parttime Формат работы: удаленка Занятость: полная/partime Локация: Москва Ожидания по зп: от 200000₽ Обо мне: 4 года в frontend разработке. Опыт работы в команде Стек: Javascript/TypeScript/React Redux HTML CSS Material UI Ant Design Docker Резюме отправлю по запросу. Контакты: @mechanismsound

Старший эксперт по мониторингу и предотвращению киберугроз. Локация: #Москва. Опыт: от 2 лет. Зарплата: 200 000 —‍ 215 000 ₽. Компания: Мегафон. Обязанности: • Анализ новых угроз и векторов атаки на инфраструктуру Компании (Threat Intelligence); • Поиск аномалий в инфраструктуре Компании (Threat Hunting); • Выявление индикаторов компрометации, индикаторов атак и подготовка аналитики по угрозам; • Разработка сценариев реагирования на инциденты ИБ; • Мониторинг внешнего периметра Компании; • Выявление и оценка применимости уязвимостей, принятие мер по их закрытию; • Участие в расследовании нетиповых инцидентов ИБ; • Развитие и настройка инструментов и систем SOC. Требования: • Высшее образование в ИБ и/или ИТ; • Опыт работы в качестве аналитика или инженера SOC, специалиста по Threat Hunting, Threat Intelligence, участника процесса управления уязвимостями от 2 лет; • Понимание процессов выявления индикаторов компрометации и индикаторов атак; • Владение скриптовыми языками программирования; • Умение анализировать журналы событий ОС, СУДБ, сетевого оборудования и СЗИ; • Умение выявлять уязвимости и управлять ими; • Знание различных векторов атак, способов повышения привилегий, тактик и техник, используемых злоумышленниками; • Знание организационных и технических способов и методов защиты информации; • Знание сетевых технологий и принципов организации локально-вычислительных сетей; • Знание английского языка (на уровне, достаточном для свободного чтения технической литературы); • Умение работать в команде, хорошие коммуникативные навыки, готовность и умение добиваться результата в рамках поставленных задач; • Стрессоустойчивость и готовность работать в условиях ненормированного рабочего дня. 👨🏻‍💻 Откликнуться. #Офис #ИБ

Инженер Privilege Access Management (PAM). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Angara Security. Обязанности: • Поддержка решений класса Privileged Access Management (PAM); • Участие в решении инцидентов и диагностике комплексных проблем; • Проработка технических решений, стендирование; • Участие в работах по расширению и сопровождению существующей инсталляции, в том числе с возможностью выезда на площадку заказчика (Москва); • Консультирование заказчика по функционалу и возможностям подотчетных систем/ Требования: • Опыт работы с решениями класса Privileged Access Management (PAM) - CyberArk, Single connect, СКДПУ-НТ, SafeInspect; • Понимание базовых методов аутентификации и авторизации; • Знание и умение применять инструменты для диагностики и мониторинга производительности; • Опыт работы с большими инсталляциями; • Понимание принципов работы Active Directory Domain Services, DNS, DHCP, GPO, RDS; • Знание и опыт практической работы с ИБ решениями. 👨🏻‍💻 Откликнуться. #Офис #ИБ

Специалист отдела обнаружения атак (Offensive). Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Воспроизведением актуальных атак в тестовых средах и их автоматизацией; • Исследованием подходов к обходу средств защиты; • Наполнением экспертизой наших продуктов; • Участием в исследовательских работах Компании. Требования: • Опыт работы в практической информационной безопасности от 5 лет; • Теоретический и практический опыт поиска и эксплуатации различных уязвимостей; • Опыт компрометации Windows и Linux инфраструктур; • Понимание принципов работы детектирующих средств защиты и вариантов их обходов; • Понимание TTP Redteam проектов; • Навыки программирования и автоматизации хотя бы на одном из языков: С++, C#, Java, Node.js, PHP, Python, Ruby; • Опыт проведения сетевых атак – MitM, VLAN hopping, etc; • Администрирование ОС Win/*nix, конфигурирование различных сервисов и служб. 👨🏻‍💻 Откликнуться. #Офис #ИБ