en
Feedback
Security Leadership Jobs

Security Leadership Jobs

Open in Telegram

Канал с вакансиями Руководителей информационной безопасности. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описании вакансии.

Show more
433
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Cyber Threat Lead, CtrlHack ЗП: до 500 000 рублей на руки Подчиненных: до 20 человек Формат работы: гибрид/удаленка Локация: Вся Россия/Москва Чем предстоит заниматься: - Улучшение и участие в процессах сбора и анализа информации о кибератаках; - Управление и развитие команды инженеров киберугроз и пентеста; - Создание стендов для моделирования кибератак; - Разработка и ревью скриптов реализации атакующих техник; - Управление разработкой вспомогательного инструментария по мере необходимости; - Управление процессом формирования и доставки обновления базы угроз клиентам; - Планирование и реализация публичной активности (публичные аналитические отчеты, вебинары, доклады на конференциях); - Участие в процессах разработки продуктов компании в качестве эксперта по направлениям киберугроз и SOC/SIEM. Требования: - Опыт руководства и участия в процессах (как минимум один из списка): анализа защищенности (pentest/redteam), киберразведки (threat intelligence), проактивного поиска угроз (threat hunting), совершенствования функции выявления и реагирования на кибератаки (purple teaming) - Знание сетевых технологий и операционных систем на уровне понимания процессов функционирования - Знание решений в сфере кибербезопасности (AV, EDR, NGFW, SIEM, SOAR, XDR) на уровне понимания назначения и принципов работы на базовом техническом уровне - Уверенное понимание и опыт применения MITRE ATT&CK - Знание языков программирования (python) на уверенном уровне, достаточном для разработки и ревью кода - Знание языков программирования (c#/bash/c++/golang) на базовом уровне понимания кода Контакты: @fridrixmiller

CISO, Алгоритмика ЗП: 400 - 600 тыс. рублей net Подчиненных: 3-5 человек Формат работы: гибрид/удаленка Локация: Вся Россия Чем предстоит заниматься: • Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре. • Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода). • Внедрить AppSec-практики в команды разработки. • Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности. • Нанять команду из 3-5 специалистов и управлять этой командой. Наши ожидания: • Знаешь отраслевые национальных и международных стандартов в области ИБ. • Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP). • Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы. • Имеешь базовые навыки администрирования Linux. • Расследуешь инциденты информационной безопасности. • Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps. • Имеешь опыт руководства и мотивации персонала. Будет плюсом: • Опыт программирования на любом языке. • Навыки работы с нормативной документацией по ИБ. • Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн). • Знание технологий организации облачных и контейнеризированных сред. • Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD. • Опыт проведения пентестов. Контакты: @michaelledin

Security Tech Lead (Kubernetes & Cloud), Wildberries ЗП: 400 - 500 тыс. рублей net Подчиненных: 3 человека Уровень: Senior/Tech Lead Формат: удаленка или гибрид Чем тебе предстоит заниматься: • Внедрять механизмы обеспечения информационной безопасности в Kubernetes & Private Cloud (на базе QEMU/KVM/OpenVSwitch) • Принимать участие в проектировании архитектуры безопасности IT инфраструктуры компании с точки зрения облачных технологий • Проводить аудиты безопасности инфраструктурных систем, связанных с k8s и приватным облаком • Помогать развивать приватное облако с точки зрения безопасности Что для этого нужно: • Хорошо разбираться в Linux и механизмах безопасности этой ОС • Уметь программировать на Python/Go • Разбираться в сетевых протоколах и способах атак на них * Разбираться в архитектуре публичных и приватных IaaS/PaaS/SaaS (в части managed DBs, mk8s) * Знать основные паттерны безопасности крупных публичных облаков AWS/GCP • Понимать принципы работы контейнеризации и системы оркестрации Kubernetes, разбираться в их безопасности • Хорошо разбираться в основных типах атак и уязвимостей • Иметь опыт работы с системами хранения секретов (Vault) • Понимать принципы работы облаков и принципы обеспечения безопасности облачной инфраструктуры Контакты: @ira_pak

SOC Analysts Tech Lead, Wildberries ЗП: 400 - 500 тыс. рублей net Подчиненных: 6-10 человек Уровень: Tech Lead Формат: удаленка или гибрид Чем тебе предстоит заниматься: • Обнаружение, расследование и реагирование на инциденты (в нашей инфраструктуре ~95% -*nix систем ) • Выстраивание процессов мониторинга и реагирования на инциденты • Разработка правил корреляции/сценариев выявления инцидентов • Управление командой аналитиков SOC (и её развитие) Что для этого нужно: • Опыт построения процессов в SOC (мониторинг и/или реагирование) • Обязательно глубокое понимание *nix систем, инструментов логирования и их возможностей • Опыт разработки правил корреляции • Опыт расследования инцидентов • Опыт активного противодействия Red team или APT • Опыт форензики и/или триажа Win/*nix/macos систем • Знание тактик и техник компьютерных атак, методов и средств их обнаружения (в частности – матрица MITRE ATT&CK, Cyber kill-chain) Будет плюсом: • Знание Python/Go/Bash • Опыт работы с Jupiter Notebook/ Jupiter Hub • Опыт управления группой до 5 человек • Опыт выстраивания процессов реагирования по методологиям (например, NIST) • Опыт работы с YARA-правилами • Опыт работы с NTA, IDS/IPS • Опыт работы с ELK-стэком, в частности - разработки правил корреляции • Опыт написания suricata правил • Опыт работы с ML Контакты: @ira_pak

Тимлид в команду безопасности Яндекс Браузера Подчиненных: до 5 человек Локация: Москва/Питер/Екатеринбург/Новосибирск/Казань Мы ищем тимлида в команду, которая занимается безопасностью Браузера. Вы будете отвечать за ревью архитектурных решений, развитие процессов SDLC, безопасность кодовой базы приложения Браузера и соответствующих сервисов вокруг него, а также развивать команду и практики ИБ в рамках всей службы. Какие задачи вас ждут * Декомпозировать задачи и распределять их внутри команды * Взаимодействовать с командами разработки и продукта: коммуницировать по статусу задач и участвовать в планировании больших изменений * Проводить ревью архитектурных решений и кода компонентов Браузера, инфраструктуры и сервисов вокруг него * Развивать процессы SDLC Браузера, проводить whitebox-аудиты, статический и динамический анализ, контроль уязвимых зависимостей, предлагать новые процессы и контроли * Исследовать и предлагать компенсационные меры для защиты от эксплуатации уязвимостей и решения на их основе * Поддерживать процессы ИБ Мы ждём, что вы * Разбираетесь в ИБ приложений и операционных систем * Знакомы с основными принципами безопасности веб-приложений и браузеров * Занимались аудитом исходного кода на C\+\+ * Умеете автоматизировать работу, используя Golang или Python * Готовы погружаться в специфику смежных областей безопасности * Умеете ставить задачи и следить за их выполнением * Готовы брать на себя коммуникацию с заказчиками по стратегическим вопросам Откликнуться Контакты: @mivakina