Ломай прод, чини карму
Open in Telegram
Твой путеводитель по IT-вакансиям! 🔥 По всем вопросам: @SeLeZniOFF Бот для подбора вакансий: @ProdFixer_bot Группа для обсуждения: https://t.me/ProdFixer_Chat
Show more666
Subscribers
No data24 hours
-107 days
-8630 days
Posts Archive
DevSecOps специалист.
Локация: #Москва (Можно работать удаленно).
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Московский Кредитный Банк.
Обязанности:
• Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки;
• Помощь командам разработки в интеграции инструментов DevSecOps в pipeline;
• Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования;
• Обучение сотрудников процессам и средствам безопасной разработки;
• Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки.
Требования:
• Понимание концепций Agile и Scrum;
• Понимание целевой концепции DevSecOps, основных этапов ее внедрения;
• Практические навыки написания pipeline для CI-CD программных продуктов (технологический стек - Java, JavaScript, .NET);
• Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA, DAST;
• Практический опыт деплоя в Docker и Kubernetes;
• Коммуникативные навыки, опыт взаимодействия с продуктовыми командами;
• Готовность к использованию импортозамещенных продуктов.
👨🏻💻 Откликнуться.
#Удаленка #DevSecOps
#резюме #resume #frontend #react #fulltime #parttime
Формат работы: удаленка
Занятость: полная/partime
Локация: Москва
Ожидания по зп: от 200000₽
Обо мне: 4 года в frontend разработке. Опыт работы в команде
Стек:
Javascript/TypeScript/React
Redux
HTML
CSS
Material UI
Ant Design
Docker
Резюме отправлю по запросу.
Контакты:
@mechanismsound
SMM-менеджер
80 000 – 80 000 ₽ до вычета налогов
Обязанности:
• Разработка и ведение контент-плана для социальных сетей (Instagram, Telegram, TikTok);
• Курирование процесса создания контента: видео, фото, посты, сторис;
• Размещение и планирование публикаций согласно контент-плану;
• Управление процессом генерации трафика и привлечение лидов через SMM-каналы;
• Анализ эффективности контента и трафика, корректировка стратегии для увеличения показателей.
Требования:
• Опыт работы в сфере SMM и маркетинга от 3 лет;
• Понимание инструментов лидогенерации;
• Умение работать с контентом и анализировать его эффективность;
• Креативное мышление и ответственность.
Мы предлагаем:
• Удаленный формат работы;
• Ненормированный график работы 5/2 с 9:00 до 19:00;
• Зп: оклад 30 тыс.руб.+KPI 50 тыс.руб;
• Интересная работа, разноплановые задачи;
• Карьерный рост;
• Возможность стать партнером;
• Оффлайн встречи команды и командировки за границей (по желанию);
• Дружный коллектив.
Контакты:
+79501350340
diavto1@gmail.com
AppSec Business Partner.
Локация: Удаленная работа.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Чем предстоит заниматься:
• Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам;
• Проводить анализ архитектуры решений на безопасность;
• Оказывать экспертную поддержку командам разработки по вопросам ИБ и практикам написания безопасного кода;
• Проводить code review и динамический анализ для выявления уязвимостей;
• Приоритизировать бэклог уязвимостей и контролировать их исправление.
Требования:
• Опыт работы в области практического анализа защищенности не менее 4-х лет;
• Уверенные знания в области Application security, умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
• Глубокие знания в анализе кода и программировании;
• Профессиональное владение Burp Suite;
• Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки SSDLC;
• Уверенные знания в архитектуре и технологиях построения прикладных систем с использованием микросервисов и контейнеризации;
• Глубокие знания типовых практик по повышению защищенности веб-приложений;
• Высокие софт-скилы для конструктивного взаимодействия с разработчиками и аналитиками;
• Владение одним из языков для создания веб-приложений java, python, go.
👨🏻💻 Откликнуться.
#Удаленка #AppSec
DevSecOps.
Локация: #Москва (Можно работать удаленно).
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Rubytech.
Обязанности:
• Развертывание средств защиты контейнеризации K8s, OpenShift, включая интеграцию с Keycloack, FreeIPA, HashiCorp Vault, Jenkins, Docker Hub, JFrog Artifactory, Sonatype Nexus Repository OSS, GitLab Registry, Harbor;
• Конфигурирование инструментов непрерывной интеграции / непрерывной доставки (CI/CD) для обеспечения кибербезопасности контейнеризованного приложения и инфраструктуры контейнеризации;
• Конфигурирование инструментов мониторинга и формирования отчетности по результатам работы средств защиты контейнеризации;
• Участие в разработке Программы и методики испытаний в части защиты контейнеризации, прохождение указанных ПМИ;
• Интеграция средств защиты контейнеризации (Продукты компаний Luntry, PT, Kaspersky) с другими системами защиты информации в корпоративной (ведомственной) системе защиты информации.
Требования:
• Образование высшее техническое (ИТ, ИБ);
• Понимание современной ИТ-инфраструктуры крупных государственных и коммерческих организаций;
• Знание основ построения сетей, знание технологий виртуализации и контейнеризации;
• Знание современных технологий построения информационных систем;
• Практический опыт в области сетевых технологий, сред и систем виртуализации и контейнеризации, в области защиты современных информационных систем/
👨🏻💻 Откликнуться.
#Удаленка #DevSecOps
#Аудит
#Finance
Старший аудитор, от 290 000 руб. гросс
Москва, Парк Победы
🔷В разнопрофильной группе компаний Мангазея (добыча, девелопмент, газ, ИТ) на уровне корпоративного центра расширяется функция внутреннего аудита
Мы ждем в команду экспертов-аудитов с опытом аудита технологических процессов в направлениях аудита: добычи цветных металлов или химического производства и строительства
Мы хотим вывести внутренний аудит на новый уровень через создание бизнес-аналитики, риск-ориентированного подхода и выработки реальных предложений для повышения эффективности наших бизнесов.
✅Нам важны:
- возможность ездить в командировки
- высшее финансово-экономическое или инженерно-техническое образование
- опыт работы в аудите указанных направлениях не менее 3х лет
✅У нас все по ТК РФ, ДМС, активная корпоративная жизнь
Резюме направляйте k.telyatnikov@mangazeya.ru
#резюме #frontend #cv #junior #стажировка
Формат работы: удалённый
Локация: Грузия | Ахалцихе
Опыт во Frontend: 2 года
Занятость: полная
Ожидания по зарплате: от 40.000 рублей
Навыки:
Frontend:
- Html5 / Css / Scss / Sass
- Tailwind
- TypeScript / JavaScript (ES6+)
- React (Hooks, Router) / React Hook Form
- Next.js / App Router
- Redux Toolkit
- Zustand
- Styled-Components
- ShadCN / Material UI / Joy UI / Bootstrap / Ant Design
- Git / GitHub / Gh-pages
- Axios / RTK Query
- React Content Loader
- VS code / Sublime text
- Vercel
- Windows
- ESLint / Prettier
Backend:
- Node.JS
- NestJS / Express
- MongoDB / Mongoose/ Prisma / DB-Json
- Postman / Insomnia
- RESTApi / Swagger
- Nodemon
- JWT / Session / NextAuth
- WebSocket / Socket.io / Firebase
Обо мне:
Меня зовут Геворк, я frontend junior-разработчик и ищу работу на этой должности. С радостью буду выполнять задания, предоставленные от тимлида. Я очень трудолюбив и всегда готов к чему-то новому, и хотел бы быть частью какой-то компании. Имею 2 года опыта разработки, в том числе над собственными пет-проектами, но также и в команде, активно используя систему контроля версий Git для удобной совместной разработки. Всегда стремлюсь к обучению чему-то новому и не ленюсь. Разрабатывал приложения на React, Next: лендинги, интернет-магазины, чаты, социальные сети и т.д., а в свободное время учусь, а точнее смотрю видеоуроки, верстаю сайты, изучаю новые технологии и библиотеки.
Контактная информация:
Portfolio: https://gevork-portfolio.vercel.app/
Git-Hub: https://github.com/Gevork-Sarkisyan222
Telegram: https://t.me/gevork_sarkisyan
Ведущий эксперт/Архитектор по ИБ (сетевое направление).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ИНФОРМЗАЩИТА.
Обязанности:
• Участие в проектах по созданию комплексных систем защиты информации в роли сетевого эксперта;
• Проведение предпроектного обследования и выявление требований заказчика;
• Разработка технических решений в части сетевых подсистемы безопасности;
• Подготовка технико-коммерческих предложений, спецификаций на оборудование и ПО, техническая поддержка пресейлов;
• Разработка проектной документации, в т.ч. в соответствии с ГОСТ 34;
• Участие во внедрение сетевых подсистем безопасности;
• Самостоятельное изучение новых решений и продуктов;
• Ведение и развитие направлений услуг в рамках компетенций отдела.
Требования:
• Знания в области сетевых технологий на уровне CCNA (CCNP);
• Широкий кругозор в области ИБ, решений, трендов и угроз;
• Опыт реализации проектов в области ИБ/ИТ, проектирования ЦОД, проектирования распределенных вычислительных сетей;
• Приемка и проверка результатов работ у исполнителей;
• Опыт проектирования и реализации технических решений, следующих вендоров (можно нескольких из списка): FW («Континент» 4, Usergate, Check Point (Checkpoint), Cisco ASA, Ideco); VPN («Континент 3.7/3.9, Vipnet 4, S-terra); Sandbox («Песочница») (Kaspersky, Athena, Check Point Sandblast); Anti-DDOS (Mitigator, Kaspersky Anti-DDOS); Web-security (Usergate, Ideco); Mail-security (Kaspersky Secure Mail Gateway, Cisco ESA);
• Английский язык – чтение технической документации, ведение деловой переписки;.
👨🏻💻 Откликнуться.
#Офис #ИБ
#резюме #resume #frontend #react #fulltime #parttime
Формат работы: удаленка
Занятость: полная/partime
Локация: Москва
Ожидания по зп: от 200000₽
Обо мне: 4 года в frontend разработке. Опыт работы в команде
Стек:
Javascript/TypeScript/React
Redux
HTML
CSS
Material UI
Ant Design
Docker
Резюме отправлю по запросу.
Контакты:
@mechanismsound
#резюме #vue #frontend #nuxt #javascript #typescript #remote #удаленка
Имею большой опыт frontend разработки как в командных проектах так и в самостоятельных.
● Создавал архитектуры для фронтенда.
● Находил и внедрял новые решения/зависимости для расширения приложений.
● Консультировал и направлял младших разработчиков.
Формат работы: удаленно
Занятость: full/part
Опыт работы: 2.6 года
Ожидания по зарплате: от 180 000
Стек:
HTML, CSS
Vue 2/3, Vuex, Pinia
Nuxt 2/3
JavaScript (ES6+), Typescript
Vite, Webpack
tailwind, scss, postcss
Git, Docker
Websockets, restAPI, GraphQL
Контакты:
tg: @ChaplerII2000
почта: chapler4646@gmail.com
❓ Как обнаружить SQL-уязвимость?
Освойте методы атаки и защиты на курсе SQL Injection Master! Аналогов по объему практики в СНГ и EN-cегменте нет.
🗣️ На курсе подробно разберём эксплуатацию SQL-инъекций, одну из наиболее опасных и эксплуатируемых видов атак на веб-приложения.
🗓 Старт: 14 октября
Вы освоите:
🌟 базовый синтаксис языка запросов SQL
🌟 внедрение SQL-кода в уязвимые приложения
🌟 раскрутку SQL-инъекций вручную и софтом
🌟 способы защиты своих веб-приложений
🚀 @Codeby_Academy
🖥 Подробнее о курсе
Мы — Echelon960, решаем бизнес-задачи в IT. Мы работаем с узким пулом клиентов на долгосрочной основе.
Проекты, над которыми работает команда, развиваются с нами на протяжении >9 лет.
Мы делаем продуманные и оптимизированные решения и нам нужен крутой маркетинговый подход в их реализации. Нужен человек, который будет дополнять разработанные продукты маркетингом.
Обязанности:
— Аналитика, исследование рынка, генерация и проверка гипотез;
— Запуск и мониторинг контекстной рекламы;
— При необходимости подключение сторонних исполнителей;
— Формулирование задач менеджеру проекта, программисту и другим специалистам. Например, сделать лендинг, фид для рекламы в РСЯ;
— Составление отчетов по проектам;
— Взаимодействие с клиентом.
Требования:
— Опыт в аналогичной должности от 3 лет;
— Письменная грамотность;
— Опыт работы с Яндекс.Метрикой;
— Опыт работы с Яндекс.Директ. Будет плюсом: VK.ads, Авито;
— Умение пользоваться графическим редактором на базовом уровне.
— Будет плюсом: знание методов SEO-оптимизации.
Условия:
— Удаленная работа. 8 часов в день, 5 дней в неделю;
— Удаленность от Москвы значения не имеет, с промежутком 10-18 часов желательно как минимум 4-часовое пересечение;
— Заработная плата от 70 000 до 90 000 ₽ по результатам собеседования.
Для отклика, заполните форму в Google.Drive:
https://docs.google.com/forms/d/e/1FAIpQLScYkf3aAtFvrnKCYFYfO3IncZ_ZtpEsK5T_CfRjSqpCiruhNA/viewform
🔥 Эффективное управление командой: чек-листы, советы и тренды в одной папке!
Лидерство и управление командой — два ключевых фактора успеха в бизнесе. Эффективное управление помогает развивать команду и достигать целей компании.
Мы собрали папку с телеграм-каналами, где просто и понятно рассказывается об управлении персоналом. В подборке вы найдете:
🟣 чек-листы и инструменты для работы с командой;
🟣 анонсы HR мероприятий и важные новости;
🟣 авторские размышления о карьерном росте от амбициозных лидеров;
🟣 последние тренды на рынке труда;
Эти каналы помогут вам развить лидерские навыки, мотивировать команду и вывести бизнес на новый уровень.
🗂Переходите к подборке и найдите идеи для личного и профессионального роста!
Эксперт OSINT.
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Angara Security.
Обязанности:
• Технический пресейл, разработка документации, оказание услуг по защите бренда на основе OSINT;
• Выявление и анализ случаев имперсонации, киберсквотинга, фишинга, утечек конфиденциальной информации, неправомерного использования товарных знаков, данных, увеличивающих вероятность реализации обозначенных угроз и т.д.;
• Выявление и анализ производятся на основе информации из различных источников: поисковых систем, социальных сетей, мессенджеров, маркетплейсов, магазинов приложений, баз данных регистраторов, специализированных форумах, неиндексируемых сегментах сети вручную и автоматизировано;
• Создание отчётных материалов по услуге защиты бренда вручную и автоматизировано - в виде документов, графических панелей и т.д.;
• Автоматизация процессов OSINT скриптами Python.
Требования:
• Опыт оказания услуг внешним заказчикам, попадающих под SLA;
• Преимуществом являются технические знания и опыт работы по направлению OSINT;
• Преимуществом является знание английского языка.
👨🏻💻 Откликнуться.
#Офис #ИБ
Аналитик по информационной безопасности.
Локация: #Казань.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ICL Системные технологии.
Что нужно делать:
• Проводить аудит (обследование) объектов защиты заказчиков из различных отраслей (нефтехимическая промышленность, энергетика, металлургия и т.д.) на соответствие требованиям законодательства РФ и международным стандартам в сфере информационной безопасности;
• Анализировать и выявлять актуальные угрозы безопасности информации, уязвимости, разрабатывать модели угроз, составлять рекомендации по их устранению;
• Анализировать бизнес-процессы, архитектуры объектов защиты, заниматься оценкой рисков и категорированием (классификацией) этих объектов;
• Подбирать организационные и технические меры безопасности.
Требования:
• Знание законодательства РФ в сфере информационной безопасности: 187 ФЗ; 239, 235, 31 приказы ФСТЭК; 196, 282 приказы ФСБ;
• Опыт работы с БДУ ФСТЭК, MITRE ATT&CK, CVE;
• Опыт проведения: категорирования в соответствии с 187 ФЗ, классификации по 31 приказу ФСТЭК;
• Знание принципов работы классов решений по информационной безопасности (SIEM, IRP и т.д.);
• Знание принципов работы информационных технологий (сетевое оборудование, виртуализация и т.д.).
👨🏻💻 Откликнуться.
#Офис #ИБ
DevSecOps-инженер.
Локация: Удаленная работа.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Контур.
Обязанности:
• Участие в построении процесса безопасной разработки приложений: интеграция в pipeline разработки уже принятых в Контуре безопасных практик и методов, контроль ошибок, выявляемых при разработке, согласование с разработчиками критериев допустимости незначительных ошибок, выявление ложноположительных ошибок, контроль управления секретами, контроль процесса сборки приложений;
• Формирование единого информационного пространства между командой разработки и отделом безопасности разработки;
• Управление техническим долгом ИБ;
• Консультирование команды разработки по вопросам ИБ;
• Настройка и сопровождение инструментов SAST, DAST, mDAST, IAST, SCA;
• Отслеживание отчетов, CVE, реагирование на срабатывание false positive;
• Оценка задач разработки с точки зрения влияния на ОУД/ИБ;
• Сопровождение и автоматизация тестирования модулей безопасности ПО.
Требования:
• Незаконченное высшее или высшее образование по специальности информационная безопасность;
• Знание инструментов практик AppSec (SAST, DAST, SCA);
• Умение читать и составлять документацию, связанную с описанием функций безопасности приложения;
• Общего понимания, как внедрить и сопровождать безопасный цикл разработки ПО, знания российских и международных подходов в этой области;
• Знания и умения искать типовые уязвимости, характерные для веб-приложений.
👨🏻💻 Откликнуться.
#Удаленка #DevSecOps
#резюме #resume #frontend #react #fulltime #parttime
Формат работы: удаленка
Занятость: полная/partime
Локация: Москва
Ожидания по зп: от 200000₽
Обо мне: 4 года в frontend разработке. Опыт работы в команде
Стек:
Javascript/TypeScript/React
Redux
HTML
CSS
Material UI
Ant Design
Docker
Резюме отправлю по запросу.
Контакты:
@mechanismsound
Старший эксперт по мониторингу и предотвращению киберугроз.
Локация: #Москва.
Опыт: от 2 лет.
Зарплата: 200 000 — 215 000 ₽.
Компания: Мегафон.
Обязанности:
• Анализ новых угроз и векторов атаки на инфраструктуру Компании (Threat Intelligence);
• Поиск аномалий в инфраструктуре Компании (Threat Hunting);
• Выявление индикаторов компрометации, индикаторов атак и подготовка аналитики по угрозам;
• Разработка сценариев реагирования на инциденты ИБ;
• Мониторинг внешнего периметра Компании;
• Выявление и оценка применимости уязвимостей, принятие мер по их закрытию;
• Участие в расследовании нетиповых инцидентов ИБ;
• Развитие и настройка инструментов и систем SOC.
Требования:
• Высшее образование в ИБ и/или ИТ;
• Опыт работы в качестве аналитика или инженера SOC, специалиста по Threat Hunting, Threat Intelligence, участника процесса управления уязвимостями от 2 лет;
• Понимание процессов выявления индикаторов компрометации и индикаторов атак;
• Владение скриптовыми языками программирования;
• Умение анализировать журналы событий ОС, СУДБ, сетевого оборудования и СЗИ;
• Умение выявлять уязвимости и управлять ими;
• Знание различных векторов атак, способов повышения привилегий, тактик и техник, используемых злоумышленниками;
• Знание организационных и технических способов и методов защиты информации;
• Знание сетевых технологий и принципов организации локально-вычислительных сетей;
• Знание английского языка (на уровне, достаточном для свободного чтения технической литературы);
• Умение работать в команде, хорошие коммуникативные навыки, готовность и умение добиваться результата в рамках поставленных задач;
• Стрессоустойчивость и готовность работать в условиях ненормированного рабочего дня.
👨🏻💻 Откликнуться.
#Офис #ИБ
Инженер Privilege Access Management (PAM).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Angara Security.
Обязанности:
• Поддержка решений класса Privileged Access Management (PAM);
• Участие в решении инцидентов и диагностике комплексных проблем;
• Проработка технических решений, стендирование;
• Участие в работах по расширению и сопровождению существующей инсталляции, в том числе с возможностью выезда на площадку заказчика (Москва);
• Консультирование заказчика по функционалу и возможностям подотчетных систем/
Требования:
• Опыт работы с решениями класса Privileged Access Management (PAM) - CyberArk, Single connect, СКДПУ-НТ, SafeInspect;
• Понимание базовых методов аутентификации и авторизации;
• Знание и умение применять инструменты для диагностики и мониторинга производительности;
• Опыт работы с большими инсталляциями;
• Понимание принципов работы Active Directory Domain Services, DNS, DHCP, GPO, RDS;
• Знание и опыт практической работы с ИБ решениями.
👨🏻💻 Откликнуться.
#Офис #ИБ
Специалист отдела обнаружения атак (Offensive).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Воспроизведением актуальных атак в тестовых средах и их автоматизацией;
• Исследованием подходов к обходу средств защиты;
• Наполнением экспертизой наших продуктов;
• Участием в исследовательских работах Компании.
Требования:
• Опыт работы в практической информационной безопасности от 5 лет;
• Теоретический и практический опыт поиска и эксплуатации различных уязвимостей;
• Опыт компрометации Windows и Linux инфраструктур;
• Понимание принципов работы детектирующих средств защиты и вариантов их обходов;
• Понимание TTP Redteam проектов;
• Навыки программирования и автоматизации хотя бы на одном из языков: С++, C#, Java, Node.js, PHP, Python, Ruby;
• Опыт проведения сетевых атак – MitM, VLAN hopping, etc;
• Администрирование ОС Win/*nix, конфигурирование различных сервисов и служб.
👨🏻💻 Откликнуться.
#Офис #ИБ
