es
Feedback
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSec

InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps

Ir al canal en Telegram

Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197

Mostrar más
3 110
Suscriptores
+124 horas
+137 días
+5130 días
Archivo de publicaciones
🚀 Не уверены, стоит ли переходить на зрелую ИИ-инженерию? Начните с демо-урока! Вот-вот стартует наш курс AgentOps. Если вы
🚀 Не уверены, стоит ли переходить на зрелую ИИ-инженерию? Начните с демо-урока! Вот-вот стартует наш курс AgentOps. Если вы сомневаетесь в формате, просто оставьте заявку и получите бесплатный демо-урок «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов». Для тех, кто готов мощно прокачать портфолио, прямо сейчас действует предложение «3 любых курса по цене 1»:
— При покупке VIP-тарифа (осталось 4 места) нового потока «ИИ-агенты» вы получаете в подарок доступ к курсу «AgentOps» + ещё один любой курс Академии на выбор — В деньгах это два топовых курса по автоматизации и контролю ИИ всего за 134.000 ₽ вместо 263.000 ₽ 🔥 А за счет третьего курса (например, можно выбрать «Математику») вы соберете мощный стек и освоите целое востребованное направление. — Платеж можно разбить на несколько частей с помощью беспроцентной рассрочки.
👉 Получить демо-урок и зафиксировать спецпредложение 3 в 1

⌨️ Security Infrastructure Engineer Remote (USA) Higgsfield AI — an AI video generation tool that transforms text prompts or images into short, cinematic video clips using advanced motion effects. Knowledge, Skills, and Qualifications: — 7+ years of experience in infrastructure security, security engineering, IT security, or related roles, preferably in high-growth startups, FAANG, or large enterprise environments — Must have experience working in a high-growth, scale-up startup environment. — Must have experience with our current Infrastructure and Corporate stack: AWS (EKS, ECR, RDS, GuardDuty, Cloudfront, S3), Cloudflare, Terraform, Nebius, MS stack (Entra, Intune, Defender), 1Password, Slack, GitHub. — Solid understanding of networking, operating systems, and cryptography fundamentals. — Hands-on experience managing endpoint security platforms, MDM solutions, and EDR/XDR tooling. — Strong understanding of cloud infrastructure security principles and vulnerability management processes. ➡️ Подробнее о вакансии на wantapply.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

ФРИИ и METASCAN запускают совместный фонд для ИБ-стартапов 🛸 Сделали сильный продукт, но сложно расти дальше? Не получается
ФРИИ и METASCAN запускают совместный фонд для ИБ-стартапов 🛸 Сделали сильный продукт, но сложно расти дальше? Не получается выстроить системные продажи, выйти в крупные компании или масштабировать бизнес? Ищем B2B-проекты с готовым продуктом. Помогаем не только привлечь инвестиции, но и пройти следующий этап роста. Что получают команды: 🔹 Инвестиции от 5 до 100 млн рублей 🔹 Экспертиза METASCAN и доступ к корпоративной клиентской базе — более 100 компаний (банки, ритейл, энтерпрайз) 🔹 Системная помощь в продажах и масштабировании — трекеры ФРИИ, настройка процессов продаж, архитектурные ревью ФРИИ — один из крупнейших венчурных фондов и акселераторов России. В портфеле — Flowwow, ПравоТех, DocsinBox, Aimoto, PimSolution. METASCAN — команда практиков в кибербезопасности и offensive security. Если ваш cybersecurity-проект готов к следующему этапу роста — оставляйте заявку: 👉 https://invest.iidf.ru/cybersecurity Знаете сильную команду? Поделитесь с ней этой возможностью. Реклама. ООО «МЕТАСКАН», ИНН 5024179758. Erid 2VtzqwP5XXX

🧑‍💻 Junior/Middle Security Engineer Удаленно (Москва) Aviasales — крупнейший независимый российский метапоисковик авиабилетов и отелей. Требования: — знания информационной безопасности и понимание принципов confidentiality/integrity/availability; — понимание Linux, сетей и модели OSI; — знание Git и общее понимание процесса разработки; — базовое понимание облачной инфраструктуры; — умение читать техническую документацию и фиксировать результаты работы; — готовность работать с операционными задачами: доступами, уязвимостями, security backlog, событиями безопасности; — желание развиваться в инфраструктурной безопасности, AppSec, SecOps или vulnerability management. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

Лето в Киберкэмпе — первый летний open-air по кибербезу 17 июля собираемся в «Берёзы Парк Строгино» у воды — на целый день до
Лето в Киберкэмпе — первый летний open-air по кибербезу 17 июля собираемся в «Берёзы Парк Строгино» у воды — на целый день докладов, практики и нормальной летней тусовки. Что будет: 🔹доклады про: ИИ в кибербезе, таргетированные атаки, цифровую криминалистику, Bug Bounty; 🔹воркшопы и киберучения — попробовать руками, а не только послушать; 🔹отбор на стажировку в Jet Security Team; 🔹карьерные консультации и разборы резюме от топовых экспертов кибербеза; 🔹партии в D&D, настольный теннис, игры и квест по социнженерии; 🔹чилл у воды, лаунж-зоны, гамаки и летняя атмосфера; 🔹DJ-сет в финале дня. Отдельный кайф — научпоп от астронома Владимира Сурдина «Заблуждения и мифы о Вселенной» 🤩 📅 17 июля, Москва, Берёзы Парк Строгино 🚌 Бесплатный трансфер от м. «Щукинская» 🎟 Билеты доступны по ссылкам: Стандартный Студенческий 📣Едете от компании? Билеты можно оформить по счёту на юридическое лицо.

🎬 Где ломаются архитектуры ИИ-агентов и как этого избежать: запись урока от Proglib.Academy и cloud․ru Proglib.аcademy вмест
🎬 Где ломаются архитектуры ИИ-агентов и как этого избежать: запись урока от Proglib.Academy и cloud․ru Proglib.аcademy вместе с cloud․ru провели вебинар, где разобрали реальные боли проектирования автономных систем. Вы просили запись встречи — она уже в открытом доступе! Что внутри: — критерии выбора между одним агентом и мультиагентной системой; — разбор популярных архитектурных ошибок; — реальные ограничения современных ИИ-агентов; — практические рекомендации по проектированию агентных систем. 👉 Посмотреть запись можно тут: VKYouTube

🌝 Методолог ИБ Гибрид (Москва) Группа компаний «Солар» — архитектор комплексных систем кибербезопасности. Компания обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Требования: — Опыт от 3 лет в ИБ, аудите ИБ, методологии или смежных направлениях; — Глубокое знание нормативно‑правовой базы в области ИБ: 152‑ФЗ, 187‑ФЗ, 149‑ФЗ, приказы ФСТЭК №17, №21, №235, №239, требования ФСБ к криптографии, ГОСТ Р 57580; — Знание структуры технической документации; — Опыт взаимодействия с техническими специалистами (архитекторы, инженеры, проектировщики), умение интерпретировать регуляторные требования для технических команд; — Способность формализовать требования регуляторов в технические задания, регламенты, стандартные операционные процедуры. ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🚀 Освойте разработку AI-агентов и получите доступ ещё к двум курсам Академии бесплатно! В 2026 году просто писать код мало.
🚀 Освойте разработку AI-агентов и получите доступ ещё к двум курсам Академии бесплатно! В 2026 году просто писать код мало. Компании ищут инженеров, умеющих проектировать автономные системы и закрывать задачи бизнеса в разы быстрее. Чтобы вы вышли на рынок с максимальным преимуществом, мы подготовили специальное предложение: покупаете курс по AI-агентам и ещё 2 курса Академии получаете бесплатно! Соберите свой стек под оффер: 🔹 AI-агенты + AgentOps + Архитектура — комбо для бэкендеров и техлидов, чтобы внедрять ИИ без боли для прода. 🔹 AI-агенты + Математика + ML — для тех, кто хочет войти в Data Science. 🔹 AI-агенты + Алгоритмы — чтобы уверенно проходить хардкорные технические собесы. Как это работает: вы оставляете заявку на курс по разработке AI-агентов и указываете еще два курса, которые хотите открыть в подарок. Старт обучения — уже в июле. Количество мест ограничено, выбирайте зрелый подход к карьере. 👉 Забрать предложение и освоить ИИ-агентов

🤓 Инженер по расследованию инцидентов ИБ Офис (Москва) Cloud ru — это российский провайдер облачных сервисов и технологий искусственного интеллекта (ранее известный как SberCloud). Требования: — Навыки работы с различными ОС: Windows, Linux, macOS — Понимание процессов работы корпоративного SOC — Мониторинг и анализ событий ИБ (SIEM, EDR, NTA) — Навыки работы с данными (regex, SQL, KQL) — Проведение расследований инцидентов ИБ (в ролях incident manager, incident responder) — Исполнение процедур реагирования на инциденты ИБ (сбор контекста, сбор и анализ triage, составление схемы инцидента ИБ) ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🤓 Архитектор ИБ (направление архитектуры безопасности ИТ инфраструктуры) Гибрид (Москва) «Росгосстрах» — это одна из крупнейших и старейших российских страховых компаний, ведущая свою историю с 1921 года. Она предоставляет широкий спектр услуг для физических лиц и бизнеса, включая ОСАГО, КАСКО, страхование недвижимости, жизни и здоровья. Требования: — Высшее образование в области ИБ или ИТ; — Опыт работы в роли архитектора/эксперта по ИБ от 1 года; — Знание и понимание векторов атак на ИТ-инфраструктуру, корпоративные сети и системы; — Знания классов средств защиты информации (AV, EDR, VPN, NGFW, IPS/IDS, Sandbox, IdP, NAC, MDM и т.д.) и понимание основных технологий (технологий аутентификации, авторизации и аудита, технологий единого входа (SSO), механизмов защиты при передаче данных и прочее). ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

👍 Администратор СЗИ 120 000 —‍ 180 000 ₽ Офис (Нижний Новгород) Гринатом —‍ ИТ-компания в структуре Росатома. Компания разрабатывает ИТ-решения для современных бизнес-процессов в атомной отрасли и за ее пределами. Требования: — Опыт администрирования Astra Linux, MS Windows Server. — Желателен опыт работы с системами мониторинга событий ИБ: PT MaxPatrol SIEM, Kaspersky, Unified Monitoring and Analysis Platform или иными. — Технологии Docker, RabbitMQ, PostgreSQL, Elasticsearch, auditd, syslog. — Понимание технологии, методов и средств обеспечения информационной безопасности: WAF, EDS/EPS, NGFW, СЗИ от НСД, средства антивирусной защиты. ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

⏰ Уже сегодня в 19:00 (МСК) стартует наш открытый урок! Знаем, летом хочется отложить учёбу на осень. Но пока остальные отдых
Уже сегодня в 19:00 (МСК) стартует наш открытый урок! Знаем, летом хочется отложить учёбу на осень. Но пока остальные отдыхают 😅, мы предлагаем без лишней конкуренции прокачать свой workflow и начать закрывать тикеты в три раза быстрее. Тема:
«AI-инструменты в разработке: пишем код быстрее»
Мы покажем живой разбор реального проекта: как с помощью AI-ассистентов мгновенно разбираться в чужой кодовой базе, искать нужные участки и собирать Pull Request. Только рабочие промпты, которые сэкономят вам часы рутины. 🎙️ Спикер — Ольга Лукьянова, руководитель команды в SourceCraft (18+ лет развивала инструменты в JetBrains и Huawei). 👉 Узнать, как ускорить разработку с AI

⌨️ OSINT-аналитик от 150 000 ₽ Офис (Москва) Рекрутинговое агентство HR Prime — бренд в сфере подбора ИТ-персонала и проверенный провайдер по найму руководителей среднего и высшего звена для крупнейших компаний. Требования: — Английский С1. — Знание методологии OSINT и инструментов разведки. — Готовность работать с большими объемами информации. — Коммерческий опыт не обязателен — важно понимание, как работать. ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🤖 Какие задачи можно действительно доверить ИИ? Уже завтра разберём это на открытом уроке «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов». Спикер — Ольга Лукьянова, руководитель команды поиска и навигации по коду в SourceCraft от Яндекса. После урока вы: 🔹 поймёте, какие задачи стоит делегировать AI уже сегодня; 🔹 научитесь быстрее разбираться в новых проектах и кодовой базе; 🔹 увидите, как выглядит современный workflow разработки с AI; 🔹 узнаете, где AI помогает экономить время, а где всё ещё нужен контроль разработчика. На практике разберём путь от получения задачи до готового Pull Request с использованием AI-инструментов и AI-ревью. 🗓️ 23 июня, 19:00 (МСК) ⏱️ 90 минут 👉 Зарегистрироваться и получить рабочий AI-workflow для своих задач

✨ Больше IT-вакансий — в сторис Планируем публиковать там короткие форматы: 💼 свежие вакансии из IT 📈 зарплаты и условия по
✨ Больше IT-вакансий — в сторис Планируем публиковать там короткие форматы: 💼 свежие вакансии из IT 📈 зарплаты и условия по рынку 🎯 вакансии от подписчиков и партнёров 📝 советы по резюме и собеседованиям 🔗 полезные карьерные материалы 🚀 удалёнка, релокация и интересные позиции Сторис доступны благодаря бустам канала. ➡️ Забустить канал Спасибо, что вы с нами ❤️

🤖 AI пишет код за вас? Это самое скучное, что он умеет Основное время разработчик тратит на другое: разобраться в чужой кодо
🤖 AI пишет код за вас? Это самое скучное, что он умеет Основное время разработчик тратит на другое: разобраться в чужой кодовой базе, найти нужный участок проекта, проверить решение, собрать Pull Request. Вот где AI реально экономит часы — если знать, как им пользоваться. 23 июня Ольга Лукьянова покажет это на практике: как с помощью современных AI-инструментов быстро погружаться в незнакомый проект, находить нужный код, реализовывать задачи и проверять результат до ревью коллег. В итоге вы увидите не отдельные приёмы и промпты, а целостный workflow, который можно встроить в свою работу уже на следующий день 🔥 Чтобы лучше погрузиться в тему: 📺 Выступление про SourceCraft 📖 Статья на Хабре 🗓️ Когда: 23 июня, 19:00 (МСК) 👉 Занять место на открытом уроке

🖥 Специалист по анализу защищенности Офис/гибрид (Минск) A1 Беларусь — компания с историей и амбициями, которая уже 26 лет помогает оставаться на связи миллионам людей, салонs связи и интернет-магазин — это наша забота о клиентах. Требования: • Высшее образование в области ИТ / кибербезопасности или смежной • Опыт 1–2 года в пентесте / анализе уязвимостей • Понимание сетевых протоколов и архитектуры • Знание Windows и Linux (включая CLI) • Опыт работы с Metasploit, Burp Suite, Nmap, Wireshark • Базовые навыки скриптинга (Python / Bash / др.) ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это тип
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего. Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях. Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF) Каждую неделю — вебинары с куратором. Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Курс стартует 16 июля. 👉Запись на курс По всем вопросам ➡️@CodebyAcademyBot

💡 Специалист по пентесту и расследованию инцидентов ИБ Удаленно (Москва) ООО «Киберсистема» — ИТ-компания, которая специализируется на консультационных услугах, системной интеграции и работах в области информационных технологий Требования: · От 2 лет коммерческого опыта в информационной безопасности с уверенной практикой в пентесте, инфраструктурной безопасности и/или расследовании инцидентов. · Глубокое понимание модели OSI, стека TCP/IP, сетевых протоколов, маршрутизации, VLAN, ACL, VPN, DNS, HTTP/HTTPS, SMTP, SMB, RDP, WinRM, LDAP/Kerberos. · Уверенное знание архитектуры Windows и Linux на уровне анализа процессов, служб, реестра, файловых систем, прав доступа, журналов событий и механизмов аутентификации. · Понимание OWASP Top 10 и методов эксплуатации уязвимостей: SQLi, XSS, SSRF, IDOR, XXE, RCE, insecure deserialization, auth bypass, business logic flaws. ➡️ Подробнее о вакансии на h.careers 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

⏰ Уже сегодня в 19:00 (МСК) стартует открытый урок! Тема:
«Мультиагентные системы: почему большинство архитектур переусложнены»
🔥 За 90 минут разберёмся, когда действительно стоит строить мультиагентную систему, а когда она только добавляет сложность, расходы и новые точки отказа. Поговорим о критериях выбора архитектуры, типичных ошибках и ограничениях современных ИИ-агентов, которые важно учитывать ещё до внедрения в продукт. 🎙️ Спикер — Дмитрий Юдин, руководитель AI/ML-направления в Сloud․ru. 🎁 Для всех участников подготовили промокод на скидку 10 000 ₽ на курс «Разработка ИИ-агентов». 👉 Успей присоединиться к уроку