Security Leadership Jobs
Open in Telegram
Канал с вакансиями Руководителей информационной безопасности. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описании вакансии.
Show more433
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Cyber Threat Lead, CtrlHack
ЗП: до 500 000 рублей на руки
Подчиненных: до 20 человек
Формат работы: гибрид/удаленка
Локация: Вся Россия/Москва
Чем предстоит заниматься:
- Улучшение и участие в процессах сбора и анализа информации о кибератаках;
- Управление и развитие команды инженеров киберугроз и пентеста;
- Создание стендов для моделирования кибератак;
- Разработка и ревью скриптов реализации атакующих техник;
- Управление разработкой вспомогательного инструментария по мере необходимости;
- Управление процессом формирования и доставки обновления базы угроз клиентам;
- Планирование и реализация публичной активности (публичные аналитические отчеты, вебинары, доклады на конференциях);
- Участие в процессах разработки продуктов компании в качестве эксперта по направлениям киберугроз и SOC/SIEM.
Требования:
- Опыт руководства и участия в процессах (как минимум один из списка):
анализа защищенности (pentest/redteam),
киберразведки (threat intelligence),
проактивного поиска угроз (threat hunting),
совершенствования функции выявления и реагирования на кибератаки (purple teaming)
- Знание сетевых технологий и операционных систем на уровне понимания процессов функционирования
- Знание решений в сфере кибербезопасности (AV, EDR, NGFW, SIEM, SOAR, XDR) на уровне понимания назначения и принципов работы на базовом техническом уровне
- Уверенное понимание и опыт применения MITRE ATT&CK
- Знание языков программирования (python) на уверенном уровне, достаточном для разработки и ревью кода
- Знание языков программирования (c#/bash/c++/golang) на базовом уровне понимания кода
Контакты: @fridrixmiller
CISO, Алгоритмика
ЗП: 400 - 600 тыс. рублей net
Подчиненных: 3-5 человек
Формат работы: гибрид/удаленка
Локация: Вся Россия
Чем предстоит заниматься:
• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.
Наши ожидания:
• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.
Будет плюсом:
• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.
Контакты: @michaelledin
Security Tech Lead (Kubernetes & Cloud), Wildberries
ЗП: 400 - 500 тыс. рублей net
Подчиненных: 3 человека
Уровень: Senior/Tech Lead
Формат: удаленка или гибрид
Чем тебе предстоит заниматься:
• Внедрять механизмы обеспечения информационной безопасности в Kubernetes & Private Cloud (на базе QEMU/KVM/OpenVSwitch)
• Принимать участие в проектировании архитектуры безопасности IT инфраструктуры компании с точки зрения облачных технологий
• Проводить аудиты безопасности инфраструктурных систем, связанных с k8s и приватным облаком
• Помогать развивать приватное облако с точки зрения безопасности
Что для этого нужно:
• Хорошо разбираться в Linux и механизмах безопасности этой ОС
• Уметь программировать на Python/Go
• Разбираться в сетевых протоколах и способах атак на них
* Разбираться в архитектуре публичных и приватных IaaS/PaaS/SaaS (в части managed DBs, mk8s)
* Знать основные паттерны безопасности крупных публичных облаков AWS/GCP
• Понимать принципы работы контейнеризации и системы оркестрации Kubernetes, разбираться в их безопасности
• Хорошо разбираться в основных типах атак и уязвимостей
• Иметь опыт работы с системами хранения секретов (Vault)
• Понимать принципы работы облаков и принципы обеспечения безопасности облачной инфраструктуры
Контакты: @ira_pak
SOC Analysts Tech Lead, Wildberries
ЗП: 400 - 500 тыс. рублей net
Подчиненных: 6-10 человек
Уровень: Tech Lead
Формат: удаленка или гибрид
Чем тебе предстоит заниматься:
• Обнаружение, расследование и реагирование на инциденты (в нашей инфраструктуре ~95% -*nix систем )
• Выстраивание процессов мониторинга и реагирования на инциденты
• Разработка правил корреляции/сценариев выявления инцидентов
• Управление командой аналитиков SOC (и её развитие)
Что для этого нужно:
• Опыт построения процессов в SOC (мониторинг и/или реагирование)
• Обязательно глубокое понимание *nix систем, инструментов логирования и их возможностей
• Опыт разработки правил корреляции
• Опыт расследования инцидентов
• Опыт активного противодействия Red team или APT
• Опыт форензики и/или триажа Win/*nix/macos систем
• Знание тактик и техник компьютерных атак, методов и средств их обнаружения (в частности – матрица MITRE ATT&CK, Cyber kill-chain)
Будет плюсом:
• Знание Python/Go/Bash
• Опыт работы с Jupiter Notebook/ Jupiter Hub
• Опыт управления группой до 5 человек
• Опыт выстраивания процессов реагирования по методологиям (например, NIST)
• Опыт работы с YARA-правилами
• Опыт работы с NTA, IDS/IPS
• Опыт работы с ELK-стэком, в частности - разработки правил корреляции
• Опыт написания suricata правил
• Опыт работы с ML
Контакты: @ira_pak
Тимлид в команду безопасности Яндекс Браузера
Подчиненных: до 5 человек
Локация: Москва/Питер/Екатеринбург/Новосибирск/Казань
Мы ищем тимлида в команду, которая занимается безопасностью Браузера. Вы будете отвечать за ревью архитектурных решений, развитие процессов SDLC, безопасность кодовой базы приложения Браузера и соответствующих сервисов вокруг него, а также развивать команду и практики ИБ в рамках всей службы.
Какие задачи вас ждут
* Декомпозировать задачи и распределять их внутри команды
* Взаимодействовать с командами разработки и продукта: коммуницировать по статусу задач и участвовать в планировании больших изменений
* Проводить ревью архитектурных решений и кода компонентов Браузера, инфраструктуры и сервисов вокруг него
* Развивать процессы SDLC Браузера, проводить whitebox-аудиты, статический и динамический анализ, контроль уязвимых зависимостей, предлагать новые процессы и контроли
* Исследовать и предлагать компенсационные меры для защиты от эксплуатации уязвимостей и решения на их основе
* Поддерживать процессы ИБ
Мы ждём, что вы
* Разбираетесь в ИБ приложений и операционных систем
* Знакомы с основными принципами безопасности веб-приложений и браузеров
* Занимались аудитом исходного кода на C\+\+
* Умеете автоматизировать работу, используя Golang или Python
* Готовы погружаться в специфику смежных областей безопасности
* Умеете ставить задачи и следить за их выполнением
* Готовы брать на себя коммуникацию с заказчиками по стратегическим вопросам
Откликнуться
Контакты: @mivakina
