es
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

Ir al canal en Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

Mostrar más

📈 Análisis del canal de Telegram Вакансии в ИБ | infosec

El canal Вакансии в ИБ | infosec (@infosec_work) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 15 459 suscriptores, ocupando la posición 2 489 en la categoría Carrera profesional y el puesto 42 321 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 15 459 suscriptores.

Según los últimos datos del 28 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 277, y en las últimas 24 horas de 4, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 24.15%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 13.52% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 3 732 visualizaciones. En el primer día suele acumular 2 090 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 10.
  • Intereses temáticos: El contenido se centra en temas clave como инцидент, собеседование, linux, архитектура, engineering.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 29 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Carrera profesional.

15 459
Suscriptores
+424 horas
+687 días
+27730 días
Archivo de publicaciones
Специалист по тестированию на проникновение. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк; • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей; • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory); • Проведение анализа защищенности беспроводных сетей; • Проведение работ по социотехнической инженерии. Требования: • Имеете опыт работы в информационной безопасности; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; • Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby; • Имеете опыт компрометации Active Directory; • Понимаете TTP Redteam проектов; • Имеете навыки программирования и автоматизации; • Хотите профессионально развиваться. ✈ Откликнуться. #Удаленка

Инженер технического расследования (ИБ, forensic). Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Солар. Обязанности: • Расследование и реагирование на инциденты ИБ; • Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования; • Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов. Требования: • Опыт расследования инцидентов ИБ; • Опыт анализа рабочих станций, дисков, дампов оперативной памяти; • Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем; • Понимание принципов работы вредоносного программного обеспечения; • Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний; • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; • Понимание актуальных угроз информационной безопасности, способов реализации атак. ✈ Откликнуться. #Удаленка

Инженер кибербезопасности (администрирование СЗИ ДЗО). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ; • Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации; • Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру; • Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации; • Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий; • Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению; • Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем; • Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности; • Участвовать в проведении проверок и аудитов безопасности. Требования: • Высшее образование по направлению «Информационная безопасность» или профильная переподготовка; • Опыт работы в сфере информационной безопасности от 3 лет; • Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.); • Знание операционных систем Windows/Linux на уровне администрирования; • Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP); • Знание принципов защиты сетей, операционных систем и информационных систем в целом; • Понимание угроз информационной безопасности и рисков ИБ; • Опыт расследования инцидентов кибербезопасности. ✈ Откликнуться. #Гибрид

Ведущий инженер по информационной безопасности. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: К2 Тех Обязанности: • Изучать передовые решения в области защиты информации; • Подготавливать сравнения и описания; • Проводить обследования и анализ информационных систем; • Формировать требования к профильным подсистемам; • Заниматься подготовкой технических и рабочих проектов; • Составлять спецификации на оборудование и ПО; • Участвовать в комплексных проектах по внедрению средств защиты; • Координировать работы проектной команды по реализации задач проекта; • Заниматься проработкой архитектуры комплексной системы защиты; • Осуществлять техническое консультирование персонала; • Проводить презентации и участвовать в различных мероприятиях. Требования: • Владеешь основами криптографии, PKI; • Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии; • Знаешь, как взаимодействовать в сетях (например, по уровням OSI); • Работаешь с ОС Windows/Linux – серверными и настольными версиями; • Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы; • Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ; • Есть сертификаты по защите ИСПДн, ГИС и КИИ; • Умеешь работать с технической документацией; • Знаешь, как эффективно ставить задачи и управлять проектной командой; • Профильное высшее образование. ✈ Откликнуться. #Удаленка

Специалист по управлению уязвимостями инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: SberTech. Обязанности: • Автоматизация процессов управления уязвимостями, с использованием AI-инструментов; • Участие в совершенствовании внутренних процессов обеспечения информационной безопасности; • Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД; • Администрирование и настройка инфраструктурных сканеров уязвимостей; • Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями. Требования: • Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет; • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; • Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года; • Знание методологий MITRE ATT@CK, CyberKillChain; • Практический опыт автоматизации управления серверными ОС и рутинных задач; • Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ; • Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux). ✈ Откликнуться. #Гибрид

Senior AppSec-инженер. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Золотое Яблоко. Что нужно делать: • Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. • Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP). • Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей. • Проводить аудит безопасности необходимых сред и приложений (web, API, mobile). • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики. • Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности. • Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам. • Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps). • Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации. • Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы. Требования: • Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет. • Глубокие знания web-технологий, понимание архитектуры микросервисных приложений. • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать. • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме. • Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры. • Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков. • Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года. • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса). • Умение обходить защиту на уровне приложений и средств защиты информации. ✈ Откликнуться. #Удаленка

Альфа-Банк снова зовет на экскурсию в офисы по всей России! В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга, Ниж
Альфа-Банк снова зовет на экскурсию в офисы по всей России! В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга, Нижнего Новгорода, Краснодара и Ульяновска пройдут экскурсии для студентов, которым интересно посмотреть на работу банка изнутри и пообщаться с карьерными консультантами. Вас ждёт: • Прогулка по офису банка • Рассказ о том, как начать карьеру в Альфе • Знакомство с HR-экспертами, которые помогут разобрать ваше резюме • Мерч на память! Как попасть? Записывайтесь на экскурсию по ссылке и приходите в офисы Альфа-Банка 2 сентября Важно: если ссылка не открывается, зайдите через Яндекс Браузер или убедитесь в наличии актуальных сертификатов на устройстве. Если браузер выдаёт предупреждение, нажмите на кнопки «Показать детали» и «Посетить сайт».

Специалист по анализу защищенности банковских систем. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений. • Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM. Требования: • Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике; • Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению; • Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js. ✈ Откликнуться. #Удаленка

Pentester. Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Осуществлять поиск и исследование новых угроз. • Исследовать протоколы взаимодействия вредоносного ПО с серверами управления, разрабатывать инструменты и правила для хантинга. • Осуществлять поиск потенциальных уязвимостей в коде веб приложений, писать скрипты для тестирования и автоматизации сформулированных предположений. • Осуществлять поддержку и развитие внутреннего ПО отдела по автоматизации указанных задач. Откликайтесь, если: • Знаешь Python и обладаешь навыками написания скриптов для обнаружения веб-уязвимостей. • Знаешь PHP и умеешь анализировать код на наличие уязвимостей. • Обладаешь базовыми знаниями по работе Linux и стека TCP/IP, имеешь опыт администрирования. ✈ Откликнуться. #Гибрид

Младший Аналитик SOC. Локация: #Москва. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Angara Security. Обязанности: • Выявление и управление инцидентами информационной безопасности (ИБ); • Анализ журналов событий СЗИ (средств защиты информации) и ИС (информационных систем); • Разработка новых и корректировка текущих правил для SIEM для выявления инцидентов ИБ; • Исследование принципов работы вредоносного ПО и инструментов, используемых злоумышленниками, эмуляция TTP в изолированной тестовой инфраструктуре. Требования: • Понимание современных видов угроз ИБ и способов защиты; • Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN); • Опыт администрирования ОС семейства Windows, GNU\Linux; • Понимание принципов работы основных систем защиты информации (Antivirus, Firewall, IPS, Proxy, DLP, Security Scanner, Sandbox, Honeypot, SIEM), опыт администрирования приветствуется; • Навыки программирования, например, на скриптовых языках. ✈ Откликнуться. #Офис

Младший инженер по сетевой безопасности. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т-Банк. Обязанности: • Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения; • Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы; • Улучшать операционные процессы команды; • Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности; • Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций; • Участвовать в развитии и разработке новых внутренних инструментов для автоматизации. Требования: • У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения; • Имеете опыт работы с процессами согласования и выдачи сетевых доступов; • Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации; • Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security; • Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth; • Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash; • Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами; • Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes. ✈ Откликнуться. #Гибрид

Руководитель группы дежурных аналитиков SOC. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: Cloud.ru Обязанности: • Операционное управление сменой: ➡Организация сдачи/приёмки дежурств; ➡Контроль укомплектованности и графика дежурств; ➡Распределение нагрузки между дежурными аналитиками; ➡Мониторинг и соблюдение KPI и SLA. • Управление инцидентами в зоне ответственности команды: ➡Управление обработкой инцидентов в системе IRP и JiraSM; ➡Обеспечение эскалации инцидентов на команду CERT. • Работа с командой: ➡Менторство и обучение команды L1; ➡Контроль метрик и качества работы дежурных аналитиков; ➡Распределение проектных задач и контроль за их выполнением; ➡Общее управление командой, проведение 1:1. • Коммуникации и отчётность: ➡Формирование отчётностей по итогам смен; ➡Оперативное уведомление заинтересованных лиц об инцидентах; ➡Взаимодействие с другими подразделениями компании в своей зоне ответственности. • Технические и процессные задачи: ➡Ведение базы знаний и документации подразделения; ➡Участие в создании контента SOC в своей зоне ответственности; ➡Тюнинг системы мониторинга, настройка исключений и фильтров. Требования: • Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем; • Способность ясно мыслить и принимать решения при критических инцидентах; • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR). ✈ Откликнуться. #Офис

Архитектор решений по кибербезопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Задачи: • Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ; • Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ; • Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании; • Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ; • Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания; • Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ; • Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ; • Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ; • Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.); • Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании; • Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании; • Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ. Требования: • Высшее техническое образование (предпочтительно – ИБ); • Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет; • Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты; • Знание принципов сетевой безопасности; • Опыт работы со средствами защиты информации; • Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST); • Понимание CI/CD – DevOps практик; • Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений; • Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения. ✈ Откликнуться. #Офис

Head of Information Security. Локация: #Кипр (Relocation support) Опыт: 8 лет. Язык: English. B1 — Intermediate. Зарплата: 9 000 —‍ 12 000 €. Компания: Scorewarrior. Обязанности: Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job. • Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions. • Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads. • Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now. • Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks. • Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow. Требования: 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory. • A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams. • Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems. • Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result. • Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call. • A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory. ✈ Откликнуться. #Офис

Application Security в команду Информационной безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ДОМ.РФ. Чем предстоит заниматься: • Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня; • Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению; • Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению; • Разработка и актуализация стандартов и инструкций по безопасной разработке; • Проведение пентестов веб-сервисов и мобильных приложений; • Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования; • Security code review критичных компонентов; • Консультирование команд разработки по вопросам безопасного кода и архитектуры; • Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений; • Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline; • Формирование отчётности по состоянию защищённости приложений для руководства. Требования: • Опыт в AppSec / практическом анализе защищённости от 3 лет; • Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам; • Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE; • Практический опыт внедрения SSDLC и security gates; • Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов; • Опыт взаимодействия с разработчиками и аналитиками; • Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS; • Опыт координации или наставничества AppSec-специалистов. ✈ Откликнуться. #Удаленка

Вакансии требуют опыт —> для опыта нужно найти работу —> для работы снова нужен опыт —> я так больше не могу (закрывает HeadH
Вакансии требуют опыт —> для опыта нужно найти работу —> для работы снова нужен опыт —> я так больше не могу (закрывает HeadHunter и идет немного полежать) Чтобы выбраться из так себе колеса сансары, у нас сегодня есть сразу три практикума Positive Education, которые стартуют в сентябре — опыт там дадут, свидетельство дадут тоже, — а дальше можно возвращаться к поиску работы уже с чем-то конкретным в резюме 7 сентября: «Безопасность приложений: практикум для инженеров» Для тех, кого тянет в AppSec. За шесть недель поработаете с SAST, DAST и SCA, займетесь моделированием угроз и фаззингом, встроите проверки в CI/CD и отработаете AppSec-процесс на облачном стенде 14 сентября: «Построение SOC 2.0: от концепции до реализации» Монументальный труд, в котором SOC рассматривают с точки зрения архитектуры, процессов и метрик. Практикум возник как ответ на мучительный вопрос «а кто вообще за всё это отвечает?». Подойдет специалистам, которые хотят проектировать центры мониторинга или развивать действующий SOC 28 сентября: «Мониторинг и реагирование на инциденты» Для будущих и действующих аналитиков SOC. Внутри — более 90 заданий на PT EdTechLab, работа с SIEM, NTA и WAF, фильтрация событий, расследование инцидентов и эскалация всего, что уже перестало выглядеть безобидно Все практикумы проходят онлайн, так что работу можно пока что не бросать. Оффер придется выбивать самостоятельно, зато на вопрос «А что у вас с опытом?» вам точно будет что ответить — конкретными задачами и кейсами 👉 Выбирайте, чем усилить резюме

Ведущий инженер по информационной безопасности (ML/AI). Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Tech. Обязанности: • Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация. • Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости. • Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC. • Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению. • Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM). • Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI. • Участвовать в проектах команды: аудиты, триаж, развитие SSDLC. • Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект. Требования: • Навыки программирования и автоматизации (Python или Go предпочтительны). • Самостоятельное написание production-ready кода. • Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков. • Понимание применения LLM/AI именно в контексте безопасности приложений. • Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации). • Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний. • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения. • Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes. • Способность работать на стыке нескольких команд, выступать драйвером изменений. • Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области. ✈ Откликнуться. #Удаленка

Специалист по тестированию на проникновение. Локация: Удаленная работа. Опыт: 3 + лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 Tech Обязанности: • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты). • Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов. • DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров. • Управление уязвимостями (Vulnerability Management) как внутренний сервис. • Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов. Требования: • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap. • Уверенное владение Python/Bash для автоматизации. • Понимание архитектуры K8s (etcd, kube-apiserver, CNI). • Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10). • Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть. • Клиентоориентированность при работе с внутренними заказчиками. • Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead. ✈ Откликнуться. #Удаленка

Инженер по информационной безопасности (Kubernetes Security). Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: RWB (Wildberries & Russ). Обязанности: • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями; • Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом; • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой; • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений; • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы; • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения; • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks. Требования: • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane; • Понимание контейнеров и Linux security на прикладном уровне; • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium); • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов; • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux); • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками; • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks. ✈ Откликнуться. #Удаленка

Tech Lead Infrastructure Security.   Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Choiceit.   Обязанности: •  Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности; •  Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем; •  Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах; •  Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах; •  Развитие технической экспертизы команды, наставничество и менторинг сотрудников; •  Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).   Требования: •  Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем; •  Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде; •  Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности; •  Уверенные навыки администрирования Linux-систем; •  Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux); •  Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform; •  Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy; •  Опыт разработки и автоматизации на Python и/или Go; •  Опыт работы с SQL, а также ESQL/DSL (ElasticSearch); •  Опыт технического наставничества, менторинга и декомпозиции задач для команды; •  Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS); •  Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA); •  Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия; •  Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки; •  Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA; •  Уровень английского языка — Upper-Intermediate (B2) или выше. ✈ Откликнуться.   #Удаленка