fa
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

رفتن به کانال در Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

نمایش بیشتر

📈 تحلیل کانال تلگرام Вакансии в ИБ | infosec

کانال Вакансии в ИБ | infosec (@infosec_work) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 15 179 مشترک است و جایگاه 2 533 را در دسته حرفه و رتبه 43 253 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 15 179 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 28 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 231 و در ۲۴ ساعت گذشته برابر 10 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 22.90% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 13.20% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 3 475 بازدید دریافت می‌کند. در اولین روز معمولاً 2 002 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 16 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند инцидент, собеседование, linux, архитектура, engineering تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 29 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته حرفه تبدیل کرده‌اند.

15 179
مشترکین
+1024 ساعت
+707 روز
+23130 روز

در حال بارگیری داده...

جذب مشترکین
ژوئیه '26
ژوئیه '26
+287
در 7 کانال‌ها
ژوئن '26
+330
در 9 کانال‌ها
Get PRO
مه '26
+373
در 9 کانال‌ها
Get PRO
آوریل '26
+359
در 9 کانال‌ها
Get PRO
مارس '26
+266
در 7 کانال‌ها
Get PRO
فوریه '26
+354
در 10 کانال‌ها
Get PRO
ژانویه '26
+314
در 8 کانال‌ها
Get PRO
دسامبر '25
+276
در 7 کانال‌ها
Get PRO
نوامبر '25
+285
در 17 کانال‌ها
Get PRO
اکتبر '25
+227
در 11 کانال‌ها
Get PRO
سپتامبر '25
+254
در 13 کانال‌ها
Get PRO
اوت '25
+231
در 12 کانال‌ها
Get PRO
ژوئیه '25
+327
در 5 کانال‌ها
Get PRO
ژوئن '25
+731
در 97 کانال‌ها
Get PRO
مه '25
+236
در 5 کانال‌ها
Get PRO
آوریل '25
+203
در 8 کانال‌ها
Get PRO
مارس '25
+208
در 7 کانال‌ها
Get PRO
فوریه '25
+1 029
در 127 کانال‌ها
Get PRO
ژانویه '25
+244
در 70 کانال‌ها
Get PRO
دسامبر '24
+342
در 13 کانال‌ها
Get PRO
نوامبر '24
+661
در 73 کانال‌ها
Get PRO
اکتبر '24
+293
در 22 کانال‌ها
Get PRO
سپتامبر '24
+796
در 84 کانال‌ها
Get PRO
اوت '24
+842
در 79 کانال‌ها
Get PRO
ژوئیه '24
+345
در 13 کانال‌ها
Get PRO
ژوئن '24
+284
در 12 کانال‌ها
Get PRO
مه '24
+1 098
در 79 کانال‌ها
Get PRO
آوریل '24
+301
در 20 کانال‌ها
Get PRO
مارس '24
+888
در 75 کانال‌ها
Get PRO
فوریه '24
+243
در 19 کانال‌ها
Get PRO
ژانویه '24
+231
در 19 کانال‌ها
Get PRO
دسامبر '23
+273
در 16 کانال‌ها
Get PRO
نوامبر '23
+774
در 42 کانال‌ها
Get PRO
اکتبر '23
+389
در 13 کانال‌ها
Get PRO
سپتامبر '23
+321
در 0 کانال‌ها
Get PRO
اوت '23
+241
در 0 کانال‌ها
Get PRO
ژوئیه '23
+835
در 0 کانال‌ها
Get PRO
ژوئن '23
+837
در 0 کانال‌ها
Get PRO
مه '23
+339
در 0 کانال‌ها
Get PRO
آوریل '23
+214
در 0 کانال‌ها
Get PRO
مارس '23
+571
در 0 کانال‌ها
Get PRO
فوریه '23
+274
در 0 کانال‌ها
Get PRO
ژانویه '23
+347
در 0 کانال‌ها
Get PRO
دسامبر '22
+943
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
29 ژوئیه+8
28 ژوئیه+13
27 ژوئیه+18
26 ژوئیه+7
25 ژوئیه+10
24 ژوئیه+6
23 ژوئیه+12
22 ژوئیه+13
21 ژوئیه+6
20 ژوئیه+8
19 ژوئیه+4
18 ژوئیه+4
17 ژوئیه+7
16 ژوئیه+11
15 ژوئیه+8
14 ژوئیه+12
13 ژوئیه+25
12 ژوئیه+9
11 ژوئیه+7
10 ژوئیه+10
09 ژوئیه+4
08 ژوئیه+11
07 ژوئیه+11
06 ژوئیه+10
05 ژوئیه+1
04 ژوئیه0
03 ژوئیه+14
02 ژوئیه+18
01 ژوئیه+20
پست‌های کانال
Руководитель отдела защиты информационных систем и ИТ-инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лента. Обязанности: • Управление и развитие команды информационной безопасности. • Повышение уровня киберзащищенности ИТ-инфраструктуры и информационных систем, онлайн-сервисов. • Совершенствование процессов ИБ. • Защита конфиденциальной информации, персональных данных. • Мониторинг, выявление и реагирование на инциденты ИБ и киберугрозы. Требования: • Опыт руководством персонала и его развития. • Понимание принципа работы или опыт сопровождения IT-инфраструктуры: почтовых серверов, AD, сетевого оборудования, DNS, DHCP, ОS серверов и баз данных и т.п. • Понимание принципа работы или опыт сопровождения систем информационной безопасности: SIEM, MFA, AV, NGFW, WAF и т.п. • Понимание принципов построения защиты IT-инфраструктуры и информационных систем. • Знание российского законодательства в области информационной безопасности. • Ответственность, целеустремленность, работа на результат, желание обучаться и развиваться. ✈ Откликнуться. #Гибрид

2
Старший инженер сопровождения (информационная безопасность). Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE. Обязанности: • Развертывать решения по сбору телеметрии - EDR, коллекторов SIEM в рамках проектов повышения уровня защищенности клиентов. • Выбирать и прорабатывать оптимальные стратегии деплоя решений в инфраструктуру клиентов - ansible, sccm, etc. • Тесно сотрудничать с командами разработки, аналитиками, смежными подразделениями (SOC) по работе с клиентами и с представителями клиента для внедрения решений, чтобы удовлетворить требования клиента. • Готовность к оперативным выездам к клиентам (в основном в черте города, иногда возможны командировки) в случаях, когда удаленный доступ невозможен или не предоставлен клиентом. • Диагностировать и устранять проблемы в процессе деплоя и эксплуатации решений. Требования: • Понимание принципов работы сетей и стека TCP/IP. • Опыт установки, настройки и администрирования Linux. • Знание Windows Server и основных ролевых служб: Active Directory, DNS, DHCP, GPO. • Опыт работы с системами виртуализации: VMware vSphere/ESXi, Microsoft Hyper-V или Proxmox. • Навыки работы с PostgreSQL: установка, настройка, администрирование и написание SQL-запросов. • Умение работать с логами и проводить их анализ. • Опыт настройки сетевого оборудования: коммутаторов L2/L3, маршрутизаторов и межсетевых экранов. • Навыки сетевой диагностики с использованием ping, tracert, nslookup, Wireshark. • Опыт работы со средствами защиты информации (СЗИ), в том числе с агентскими решениями, например KESL, KEDR. • Знание принципов шифрования данных. • Опыт настройки и управления SSL/TLS-сертификатами. • Базовые навыки администрирования Ansible и SCCM. • Навыки написания скриптов на PowerShell. ✈ Откликнуться. #Офис
1 865
3
Pricnipal performance engineer.   Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies.   Задачи: •  Формирование и развитие направления системного нагрузочного тестирования EDR; •  Разработка и внедрение end-to-end сценариев, отражающих реальные условия эксплуатации: ➡масштаб (большое количество агентов); ➡длительная работа (long-run); ➡накопление и burst-нагрузки; ➡интеграции с другими продуктами. •  Анализ результатов тестирования и подготовка отчётов; •  Обеспечение воспроизводимости клиентских инцидентов и деградаций; •  Анализ поведения системы под нагрузкой: узкие места, деградация во времени, влияние интеграций; •  Развитие тестовой инфраструктуры, включая стенды, генерацию нагрузки, сбор метрик; •  Взаимодействие с командами разработки при локализации и устранении проблем производительности; •  Участие в архитектурных обсуждениях с точки зрения производительности и масштабируемости; •  Разработка и внедрение методологии нагрузочного тестирования на уровне продукта.   Требования: •  Опыт работы в области нагрузочного тестирования / performance engineering от 5+ лет; •  Практический опыт проведения нагрузочного тестирования сложных систем (включая прод или близкие к прод среде); •  Опыт разработки и внедрения процессов нагрузочного тестирования; •  Опыт разработки нагрузочных сценариев и профилей нагрузки; •  Понимание принципов работы распределённых систем (очереди, асинхронность, отказоустойчивость, деградация под нагрузкой); •  Опыт анализа производительности CPU / memory / I/O latency / throughput; •  Работа с Kubernetes / контейнерной инфраструктурой; •  Работа с системами мониторинга (Prometheus, Grafana, Kibana и др.).   ✈ Откликнуться.   #Удаленка
2 081
4
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн). Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: • Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC. • Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов. • Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи. • Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей. • Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений. Требования: • Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности). • Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей. • Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели. • Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации. • Профильное высшее образование (информационная безопасность, ИТ). • Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам. • Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит). • Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков. ✈ Откликнуться. #Офис
2 123
5
Старший инженер информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: PepsiCo. Обязанности: • Администрирование и поддержка 7–9 основных решений безопасности (включая DLP, PAM, защиту от DDoS-атак, WAF, сканеры уязвимостей, антивирусное программное обеспечение и т. д.) для обеспечения непрерывной защиты ИТ-инфраструктуры и данных. • Установка, настройка и устранение неполадок в системах безопасности. • Реагирование на инциденты информационной безопасности и их расследование. • Управление командами поставщиков и поставщиками услуг. • Оказание поддержки пользователям (поддержка уровня L3 Expert) по всей России по вопросам, связанным с инструментами безопасности. • Выполнение функций управления услугами (обязанности менеджера решений). • Разработка и внедрение панели отчетности для функционального руководства. • Оценка эффективности текущих мер безопасности. • Разработка и поддержка технической документации. Ожидания: • Опыт работы с решениями информационной безопасности (DLP, PAM, WAF, DDoS, антивирусы, сканеры уязвимостей и др.). • Знание Windows/Linux и сетевой инфраструктуры. • Опыт взаимодействия с вендорами и поставщиками услуг. • Навыки поддержки пользователей и подготовки технической документации. • Знание процессов и фреймворков ИТ и информационной безопасности (NIST, FSTEC, ITIL и др.) и местного законодательства. • Английский язык уровня B2 (Upper-Intermediate). • Сильные коммуникативные навыки, умение объяснять сложные технические вопросы простым языком. • Гибкость, самостоятельность и способность работать в условиях меняющихся приоритетов. ✈ Откликнуться. #Гибрид
2 245
6
Архитектор по информационной безопасности (Астра Облако). Локация: #Москва. Опыт: 6 лет. Зарплата: от 250 000 ₽. Компания: Группа компаний Астра. Обязанности: • Работа в проектах по защите информации в роли архитектора по информационной безопасности. • Участие в формировании требований по защите информации. • Управление процессами администрирования средств защиты информации. • Подготовка/участие в разработке спецификаций, технико-коммерческого предложения и технических заданий. • Анализ технической документации и выявление потребностей заказчика (внутренний/внешний). • Выполнение/участие в разработке проектной, рабочей и эксплуатационной документации в части системы защиты информации. • Организация процессов в области информационной безопасности. • Управление процессами модернизации комплексной системы защиты информации. • Разработка сценариев, функциональных требований в части ИБ, методов реализации функций безопасности в продуктах. • Управление/участие в подготовке и актуализации нормативных и распорядительных документов, инструкций, отчетных материалов. • Взаимодействие со смежными подразделениями, заказчиками. • Участие в процессах Лицензирования, Сертификации, Аттестации. Требования: • Высшее профессиональное образование в области информационной безопасности или переподготовка от 500 часов. • Знание нормативной документации, требований законодательства и регуляторов в сфере ИБ. • Знание рынка ИБ, его производителей и применяемых технологий защиты информации. • Знания организационных и технических методов защиты информации. • Знание технических, программных и программно-аппаратных средств защиты информации. • Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей. • Понимание модели OSI, работы стека протоколов TCP/IP, принципов сегментации сети. • Понимание принципов работы оборудования ИТ-инфраструктуры: серверы, виртуализация, ОС, ПО. • Знание семейства ОС на базе Linux и MS Windows. • Плюсом будет наличие отраслевых сертификатов, либо готовность их сдать. ✈ Откликнуться. #Офис
2 438
7
Инженер SIEM. Локация: Можно работать удаленно. Опыт: 1 год. Зарплата: 300 000 —‍ 340 000 ₽. Компания: ГНИВЦ. Обязанности: • Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD; • Администрировать и оптимизировать работу систем MaxPatrol; • Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей; • Анализировать работу компонентов системы и log-файлы источников событий; • Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами; • Работать с технической поддержкой производителя ПО MaxPatrol; • Готовить отчеты по состоянию систем для команд ИБ и ИТ; • Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования. Требования: • Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке; • Понимание принципов работы основных средств защиты информации; • Знание Python/Bash/PowerShell для автоматизации и оптимизации задач; • Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch; • Практический опыт в средах Linux/Windows; • Опыт работы с Docker; • Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы; • Опыт анализа log-файлов источников событий; • Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг. ✈ Откликнуться. #Удаленка
2 549
8
Архитектор ИБ (ANTI-DDOS). Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Разработка схем интеграции сервисов сетевой безопасности в операторскую сеть • Взаимодействие со смежными подразделениями Технического блока для согласования и реализации разработанных схем • Участие во внедрении технологических решений для реализации сервисов сетевой безопасности в роли архитектора либо главного инженера проекта: WAF, Защита от DDoS, ГОСТ VPN и т.п. • Создание новых сервисов сетевой безопасности на базе новых и существующих решений • Экспертная поддержка смежных подразделений по вопросам сетевой безопасности. Ожидания: • Глубокие знания сетевых технологий. • Глубокие знания механизмов обеспечения сетевой безопасности как с помощью настроек сети, так и с использованием наложенных средств защиты. • Глубокие знания особенностей архитектуры корпоративной и операторской сети. • Понимание архитектурных принципов работы решений по защите web-приложений и API. • Знания технических особенностей интеграции решений WAF, Antibot, Защита от DDoS, ГОСТ VPN в операторскую сеть. ✈ Откликнуться. #Гибрид
2 655
9
Detection engineer. Локация: #Санкт_Петербург. Зарплата: ₽. Обсуждается на собеседовании. Компания: cloud.ru Обязанности: • Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация); • Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных); • Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей); • Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры); • Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями). Требования: • Опыт работы в сфере информационной безопасности (желательно в SOC); • Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,); • Опыт написания и отладки правил обнаружения; • Знание MITRE ATT&CK Framework и умение применять его на практике; • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения; • Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг). ✈ Откликнуться. #Офис
3 234
10
Стажёр в области безопасности GenAI-моделей. Локация: #Москва. Опыт: Не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Чему вы научитесь: • Исследование: помощь в анализе новых публикаций, инцидентов и методов атак на GenAI (изучение arXiv, блогов, репозиториев). • Поддержка разработки PoC: участие в создании и тестировании прототипов (Proof of Concept) для демонстрации уязвимостей под руководством наставника. • Работа с инструментами: освоение и помощь в улучшении внутренних инструментов для тестирования устойчивости моделей и приложений. • Эксперименты: участие в оценке защищённости моделей — проведение базовых тестов, анализ результатов, подготовка данных. • Погружение в экосистему: активное изучение фреймворков и библиотек для работы с ИИ (LangChain, Transformers и др.). Требования: • Базовые навыки программирования на Python и желание писать чистый, понятный код • Интерес и начальное понимание работы больших языковых моделей (LLM) и мультимодальных моделей (MLLM), а также связанных с ними рисков безопасности • Английский язык на уровне, достаточном для чтения технической документации и статей (например, на arXiv) • Базовые знания математической статистики для осмысленного участия в экспериментах. ✈ Откликнуться. #Офис
3 573
11
ИИ, который разгребает алёрты вместо дежурного Посмотрели первый эфир Вечерней школы Слёрма? Сергей Тимиряев показал ИИ-агента, который забирает данные из Alertmanager, Prometheus и Kubernetes и присылает в Telegram карточку инцидента с гипотезой о причине и дальнейшими действиями. На эфире также дали открытую ссылку на репозиторий проекта. Самое интересное: как система связывает несколько сигналов в один инцидент, отделяет возможную причину от последствий и формирует понятный разбор для дежурного. В записи подробно показывают архитектуру решения и объясняют, за счёт чего модель опирается на собранный контекст, а не просто угадывает по логам. Главный вывод: LLM уже может заметно сокращать MTTA и подводить инженера к проверяемой гипотезе за секунды. Дали практичный кейс без обещаний заменить инженера. Следующее занятие у них про автофикс проблем на проде с ИИ, а еще в программе темы info sec, юридические аспекты и кейсы бигтеха ➡️Запись эфира Реклама ООО «Слёрм» ИНН 3652901451 Erid: 2VtzqunpSy8
3 146
12
AppSec BP. Локация: Удаленная работа. Опыт: 3+ лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Циан. Обязанности: • Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки. • Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете. • Автоматизация и совершенствование процессов продуктовой безопасности. • Анализ рисков ИБ, разработка рекомендаций по снижению рисков. • Управление ИБ проектами, взаимодействие со стейкхолдерами. Требования: • Опыт работы в области application/product security более 3-х лет. • Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10). • Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA. • Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript. • Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda). • Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.). • Знание криптографических протоколов и базовых средств защиты инфраструктуры. • Умение моделировать угрозы и предлагает меры по снижению рисков. • Опыт проектирования архитектуры микросервисных систем. • Опыт работы с Kubernetes, Docker, Git. ✈ Откликнуться. #Удаленка
2 910
13
Руководитель направления сопровождения систем реагирования. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т1 Иннотех. Обязанности: • Управление командой (3+ человека): ➡постановка задач и контроль их выполнения; ➡планирование загрузки и распределение задач в рамках спринтов/квартальных планов; ➡проведение 1:1 и командных встреч; ➡оценка эффективности, развитие компетенций, карьерное планирование сотрудников; ➡формирование позитивной и продуктивной рабочей атмосферы. • Настройка и развитие платформы IRP/SOAR: ➡обеспечение стабильной и отказоустойчивой работы платформы; ➡мониторинг производительности, выявление и устранение узких мест; ➡интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.); ➡настройка коннекторов и триггеров; ➡оптимизация существующих автоматизаций, поиск возможностей для новых сценариев. • Процессы и документация: ➡участие в разработке и актуализации регламентов, инструкций и SLA; ➡ведение технической документации по конфигурации и процессам; ➡подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций). • Взаимодействие с заинтересованными сторонами: ➡сотрудничество с командами SOC, поиска угроз и управления уязвимостями; ➡взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений; ➡консультирование смежных подразделений по возможностям платформы. Требования: • Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие) • Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK) • Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д. • Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках • Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д. • Опыт внедрения IRP/SOAR «с нуля» ✈ Откликнуться. #Офис
3 157
14
Старший специалист по технической защищённости (Senior). Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: efin. Обязанности: • Управление и развитие корпоративной IT-инфраструктуры компании: серверы, сети, виртуализация, облака, офисы, бизнес-критичные системы; • Руководство инфраструктурной командой; • Обеспечение стабильной, отказоустойчивой и безопасной работы инфраструктуры: ➡Серверной и виртуальной среды; ➡Сетевой и VPN-инфраструктуры; ➡Офисных и удалённых площадок; • Эксплуатация и развитие платформы виртуализации Proxmox (кластеры, HA, хранилища, сеть); • Контроль и развитие сетевой архитектуры: ➡LAN/WAN, VLAN, маршрутизация, DMZ; ➡VPN (IPSec, ViPNet, S-Terra, ГОСТ-контуры); ➡NGFW / UserGate; • Контроль эксплуатации облачной инфраструктуры (Yandex Cloud, Selectel); • Обеспечение выполнения требований информационной безопасности совместно с профильными специалистами; • Контроль работоспособности и развития бизнес-критичных систем (включая 1C-ландшафт и СУБД); • Стандартизация, автоматизация и снижение ручных операций (Ansible, IaC-подходы); • Контроль мониторинга, алертинга и наблюдаемости инфраструктуры; • Управление подрядчиками, провайдерами и вендорами; • Контроль документации, архитектурных схем, регламентов и инструкций. Требования: • Опыт работы в роли руководителя инфраструктуры / ведущего инфраструктурного инженера от 3 лет; • Глубокое понимание архитектуры корпоративной IT-инфраструктуры; • Практический опыт: ➡Виртуализация и кластеры Proxmox; ➡Администрирование Linux-систем; ➡Сетевые технологии: TCP/IP, L2/L3, VLAN, маршрутизация, VPN; • Понимание и практическое применение ITIL / ITSM (инциденты, изменения, SLA); • Опыт работы с NGFW и сетевой безопасностью; • Понимание принципов построения отказоустойчивых и масштабируемых систем; • Опыт взаимодействия с подрядчиками и облачными провайдерами; • Способность управлять командой разнопрофильных инженеров и принимать архитектурные решения. ✈ Откликнуться. #Гибрид
3 030
15
Руководитель группы управления доступов. Локация: #Москва. Опыт: 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 GROUP. Обязанности: • Контроль процесса согласования ПО на предмет соответствия требованиям ИБ. • Контроль работы процесса ресертфикации (пересмотра) прав доступа пользователей. • Анализ инфраструктурных изменений, проводимых в Компании по направлению управления доступом. • Выполнение проверок соблюдения сотрудниками подразделений Компании требований информационной безопасности. • Контроль процессов аудита полномочий пользователей. • Контроль создания/изменения ролевой модели доступа в ИС Компании на соответствие требований ИБ. • Оказание экспертизы и сопровождение проектов по направлению управление доступом. • Разработка, внедрение и оптимизация процессов управления доступом, включая автоматизацию и алгоритмизацию процессов управления доступа. • Планирование ресурсов и их распределение по зонам ответственности, а также контроль выполнения поставленных задач. • Формирование отчётности и презентаций в рамках деятельности направления. Требования: • Опыт управления командой в роли руководителя/ "играющего тренера". • Уверенное знание законодательства РФ в области информационной безопасности. • Экспертные знания современных методов и средств защиты информации. • Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов. информационной̆ безопасности, разработки моделей̆ угроз и моделей доступа. • Практический̆ опыт расследования инцидентов информационной безопасности. • Уверенное понимание ИТ процессов и знание основных тех. средств ИБ. • Уверенные знания написания скриптов на PowerShell. • Опыт работы с системами класса IDM. • Уверенное использование и понимание принципов архитектуры Active Directory. ✈ Откликнуться. #Гибрид
3 099
16
Аналитик контейнерных угроз. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Исследование продвинутых атак на контейнерную инфраструктур; • Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT); • Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.); • Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил; • Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting); • Исследование TTPs противника с использованием MITRE ATA&CK. Требования: • Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации); • Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux); • Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon); • Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой; • Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты; • Опыт работы с MITRE ATT&CK матрицей; • Опыт работы с SIGMA, YARA, Suricata правилами; • Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре; • Базовые знания одного из скриптовых языков программирования; • Базовые знания SQL; • Базовое понимание работы операционной системы Windows; • Базовое понимание принципов работы сетевых технологий и основных сетевых атак; • Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки. ✈ Откликнуться. #Удаленка
3 035
17
Аналитик SOC L2. Локация: #Москва Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE Обязанности: • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе. • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика. • Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента. • Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе. • Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента. • Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ. • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ. • Разрабатывать план реагирования на инциденты ИБ (playbook-и). • Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе. Требования: • Наличие высшего технического образования. • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней. • Знание операционных систем Windows/Linux на уровне администратора. • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия. • Понимание классификации современного вредоносного ПО. • Опыт работы с MP SIEM. • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR. • Опыт анализа логов от различных систем, умение их правильно интерпретировать. ✈ Откликнуться. #Офис
3 162
18
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это тип
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего. Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях. Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF) Каждую неделю — вебинары с куратором. Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля. 😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок ➡️ Запись на курс По всем вопросам: @CodebyAcademyBot
3 085
19
Penetration testing specialist. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Выполнение работ по анализу защищенности АСУ ТП. • Проведение исследований в области информационной безопасности. • Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах. Требования: • Опыт работы в области практического анализа защищенности и тестирования на проникновение. • Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях. • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK). • Знание используемых в корпоративной (или промышленной) среде систем и технологий. • Знание сетевых протоколов и протоколов авторизации различных систем. • Знание скриптовых языков программирования (Powershell, Python). • Владение основными инструментами тестирования на проникновение. • Технический английский. ✈ Откликнуться. #Офис
3 327
20
Chief Information Security Officer (CISO). Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: • Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО. • Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ. • Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ. • Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ. • Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО. • Повышение осведомленности в области КБ сотрудников ДЗО. • Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.). • Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО. • Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK). • Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.). • Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий. • Организация и проведение аудитов и оценок защищенности КБ. • Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе. Требования: • Высшее образование в области КБ или ИТ. • Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет. • Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls). • Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.). • Навыки разработки нормативной документации КБ, подготовки отчетов. • Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP. • Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки. • Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности. • Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите. • Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR). • Понимание принципов работы систем аутентификации и авторизации. • Понимание принципов работы сетевой инфраструктуры. • Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx. • Навыки расследования инцидентов КБ. ✈ Откликнуться. #Гибрид
3 364