Вакансии в ИБ | infosec
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
نمایش بیشتر📈 تحلیل کانال تلگرام Вакансии в ИБ | infosec
کانال Вакансии в ИБ | infosec (@infosec_work) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 15 179 مشترک است و جایگاه 2 533 را در دسته حرفه و رتبه 43 253 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 15 179 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 28 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 231 و در ۲۴ ساعت گذشته برابر 10 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 22.90% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 13.20% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 3 475 بازدید دریافت میکند. در اولین روز معمولاً 2 002 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 16 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند инцидент, собеседование, linux, архитектура, engineering تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 29 ژوئیه, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته حرفه تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 29 ژوئیه | +8 | |||
| 28 ژوئیه | +13 | |||
| 27 ژوئیه | +18 | |||
| 26 ژوئیه | +7 | |||
| 25 ژوئیه | +10 | |||
| 24 ژوئیه | +6 | |||
| 23 ژوئیه | +12 | |||
| 22 ژوئیه | +13 | |||
| 21 ژوئیه | +6 | |||
| 20 ژوئیه | +8 | |||
| 19 ژوئیه | +4 | |||
| 18 ژوئیه | +4 | |||
| 17 ژوئیه | +7 | |||
| 16 ژوئیه | +11 | |||
| 15 ژوئیه | +8 | |||
| 14 ژوئیه | +12 | |||
| 13 ژوئیه | +25 | |||
| 12 ژوئیه | +9 | |||
| 11 ژوئیه | +7 | |||
| 10 ژوئیه | +10 | |||
| 09 ژوئیه | +4 | |||
| 08 ژوئیه | +11 | |||
| 07 ژوئیه | +11 | |||
| 06 ژوئیه | +10 | |||
| 05 ژوئیه | +1 | |||
| 04 ژوئیه | 0 | |||
| 03 ژوئیه | +14 | |||
| 02 ژوئیه | +18 | |||
| 01 ژوئیه | +20 |
| 2 | Старший инженер сопровождения (информационная безопасность).
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Развертывать решения по сбору телеметрии - EDR, коллекторов SIEM в рамках проектов повышения уровня защищенности клиентов.
• Выбирать и прорабатывать оптимальные стратегии деплоя решений в инфраструктуру клиентов - ansible, sccm, etc.
• Тесно сотрудничать с командами разработки, аналитиками, смежными подразделениями (SOC) по работе с клиентами и с представителями клиента для внедрения решений, чтобы удовлетворить требования клиента.
• Готовность к оперативным выездам к клиентам (в основном в черте города, иногда возможны командировки) в случаях, когда удаленный доступ невозможен или не предоставлен клиентом.
• Диагностировать и устранять проблемы в процессе деплоя и эксплуатации решений.
Требования:
• Понимание принципов работы сетей и стека TCP/IP.
• Опыт установки, настройки и администрирования Linux.
• Знание Windows Server и основных ролевых служб: Active Directory, DNS, DHCP, GPO.
• Опыт работы с системами виртуализации: VMware vSphere/ESXi, Microsoft Hyper-V или Proxmox.
• Навыки работы с PostgreSQL: установка, настройка, администрирование и написание SQL-запросов.
• Умение работать с логами и проводить их анализ.
• Опыт настройки сетевого оборудования: коммутаторов L2/L3, маршрутизаторов и межсетевых экранов.
• Навыки сетевой диагностики с использованием ping, tracert, nslookup, Wireshark.
• Опыт работы со средствами защиты информации (СЗИ), в том числе с агентскими решениями, например KESL, KEDR.
• Знание принципов шифрования данных.
• Опыт настройки и управления SSL/TLS-сертификатами.
• Базовые навыки администрирования Ansible и SCCM.
• Навыки написания скриптов на PowerShell.
✈ Откликнуться.
#Офис | 1 865 |
| 3 | Pricnipal performance engineer.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Задачи:
• Формирование и развитие направления системного нагрузочного тестирования EDR;
• Разработка и внедрение end-to-end сценариев, отражающих реальные условия эксплуатации:
➡масштаб (большое количество агентов);
➡длительная работа (long-run);
➡накопление и burst-нагрузки;
➡интеграции с другими продуктами.
• Анализ результатов тестирования и подготовка отчётов;
• Обеспечение воспроизводимости клиентских инцидентов и деградаций;
• Анализ поведения системы под нагрузкой: узкие места, деградация во времени, влияние интеграций;
• Развитие тестовой инфраструктуры, включая стенды, генерацию нагрузки, сбор метрик;
• Взаимодействие с командами разработки при локализации и устранении проблем производительности;
• Участие в архитектурных обсуждениях с точки зрения производительности и масштабируемости;
• Разработка и внедрение методологии нагрузочного тестирования на уровне продукта.
Требования:
• Опыт работы в области нагрузочного тестирования / performance engineering от 5+ лет;
• Практический опыт проведения нагрузочного тестирования сложных систем (включая прод или близкие к прод среде);
• Опыт разработки и внедрения процессов нагрузочного тестирования;
• Опыт разработки нагрузочных сценариев и профилей нагрузки;
• Понимание принципов работы распределённых систем (очереди, асинхронность, отказоустойчивость, деградация под нагрузкой);
• Опыт анализа производительности CPU / memory / I/O latency / throughput;
• Работа с Kubernetes / контейнерной инфраструктурой;
• Работа с системами мониторинга (Prometheus, Grafana, Kibana и др.).
✈ Откликнуться.
#Удаленка | 2 081 |
| 4 | Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:
• Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC.
• Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.
• Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.
• Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.
• Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.
Требования:
• Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).
• Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.
• Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.
• Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.
• Профильное высшее образование (информационная безопасность, ИТ).
• Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.
• Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).
• Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков.
✈ Откликнуться.
#Офис | 2 123 |
| 5 | Старший инженер информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: PepsiCo.
Обязанности:
• Администрирование и поддержка 7–9 основных решений безопасности (включая DLP, PAM, защиту от DDoS-атак, WAF, сканеры уязвимостей, антивирусное программное обеспечение и т. д.) для обеспечения непрерывной защиты ИТ-инфраструктуры и данных.
• Установка, настройка и устранение неполадок в системах безопасности.
• Реагирование на инциденты информационной безопасности и их расследование.
• Управление командами поставщиков и поставщиками услуг.
• Оказание поддержки пользователям (поддержка уровня L3 Expert) по всей России по вопросам, связанным с инструментами безопасности.
• Выполнение функций управления услугами (обязанности менеджера решений).
• Разработка и внедрение панели отчетности для функционального руководства.
• Оценка эффективности текущих мер безопасности.
• Разработка и поддержка технической документации.
Ожидания:
• Опыт работы с решениями информационной безопасности (DLP, PAM, WAF, DDoS, антивирусы, сканеры уязвимостей и др.).
• Знание Windows/Linux и сетевой инфраструктуры.
• Опыт взаимодействия с вендорами и поставщиками услуг.
• Навыки поддержки пользователей и подготовки технической документации.
• Знание процессов и фреймворков ИТ и информационной безопасности (NIST, FSTEC, ITIL и др.) и местного законодательства.
• Английский язык уровня B2 (Upper-Intermediate).
• Сильные коммуникативные навыки, умение объяснять сложные технические вопросы простым языком.
• Гибкость, самостоятельность и способность работать в условиях меняющихся приоритетов.
✈ Откликнуться.
#Гибрид | 2 245 |
| 6 | Архитектор по информационной безопасности (Астра Облако).
Локация: #Москва.
Опыт: 6 лет.
Зарплата: от 250 000 ₽.
Компания: Группа компаний Астра.
Обязанности:
• Работа в проектах по защите информации в роли архитектора по информационной безопасности.
• Участие в формировании требований по защите информации.
• Управление процессами администрирования средств защиты информации.
• Подготовка/участие в разработке спецификаций, технико-коммерческого предложения и технических заданий.
• Анализ технической документации и выявление потребностей заказчика (внутренний/внешний).
• Выполнение/участие в разработке проектной, рабочей и эксплуатационной документации в части системы защиты информации.
• Организация процессов в области информационной безопасности.
• Управление процессами модернизации комплексной системы защиты информации.
• Разработка сценариев, функциональных требований в части ИБ, методов реализации функций безопасности в продуктах.
• Управление/участие в подготовке и актуализации нормативных и распорядительных документов, инструкций, отчетных материалов.
• Взаимодействие со смежными подразделениями, заказчиками.
• Участие в процессах Лицензирования, Сертификации, Аттестации.
Требования:
• Высшее профессиональное образование в области информационной безопасности или переподготовка от 500 часов.
• Знание нормативной документации, требований законодательства и регуляторов в сфере ИБ.
• Знание рынка ИБ, его производителей и применяемых технологий защиты информации.
• Знания организационных и технических методов защиты информации.
• Знание технических, программных и программно-аппаратных средств защиты информации.
• Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей.
• Понимание модели OSI, работы стека протоколов TCP/IP, принципов сегментации сети.
• Понимание принципов работы оборудования ИТ-инфраструктуры: серверы, виртуализация, ОС, ПО.
• Знание семейства ОС на базе Linux и MS Windows.
• Плюсом будет наличие отраслевых сертификатов, либо готовность их сдать.
✈ Откликнуться.
#Офис | 2 438 |
| 7 | Инженер SIEM.
Локация: Можно работать удаленно.
Опыт: 1 год.
Зарплата: 300 000 — 340 000 ₽.
Компания: ГНИВЦ.
Обязанности:
• Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD;
• Администрировать и оптимизировать работу систем MaxPatrol;
• Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей;
• Анализировать работу компонентов системы и log-файлы источников событий;
• Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами;
• Работать с технической поддержкой производителя ПО MaxPatrol;
• Готовить отчеты по состоянию систем для команд ИБ и ИТ;
• Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования.
Требования:
• Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке;
• Понимание принципов работы основных средств защиты информации;
• Знание Python/Bash/PowerShell для автоматизации и оптимизации задач;
• Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch;
• Практический опыт в средах Linux/Windows;
• Опыт работы с Docker;
• Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы;
• Опыт анализа log-файлов источников событий;
• Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг.
✈ Откликнуться.
#Удаленка | 2 549 |
| 8 | Архитектор ИБ (ANTI-DDOS).
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Разработка схем интеграции сервисов сетевой безопасности в операторскую сеть
• Взаимодействие со смежными подразделениями Технического блока для согласования и реализации разработанных схем
• Участие во внедрении технологических решений для реализации сервисов сетевой безопасности в роли архитектора либо главного инженера проекта: WAF, Защита от DDoS, ГОСТ VPN и т.п.
• Создание новых сервисов сетевой безопасности на базе новых и существующих решений
• Экспертная поддержка смежных подразделений по вопросам сетевой безопасности.
Ожидания:
• Глубокие знания сетевых технологий.
• Глубокие знания механизмов обеспечения сетевой безопасности как с помощью настроек сети, так и с использованием наложенных средств защиты.
• Глубокие знания особенностей архитектуры корпоративной и операторской сети.
• Понимание архитектурных принципов работы решений по защите web-приложений и API.
• Знания технических особенностей интеграции решений WAF, Antibot, Защита от DDoS, ГОСТ VPN в операторскую сеть.
✈ Откликнуться.
#Гибрид | 2 655 |
| 9 | Detection engineer.
Локация: #Санкт_Петербург.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: cloud.ru
Обязанности:
• Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация);
• Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных);
• Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей);
• Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры);
• Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями).
Требования:
• Опыт работы в сфере информационной безопасности (желательно в SOC);
• Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,);
• Опыт написания и отладки правил обнаружения;
• Знание MITRE ATT&CK Framework и умение применять его на практике;
• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения;
• Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг).
✈ Откликнуться.
#Офис | 3 234 |
| 10 | Стажёр в области безопасности GenAI-моделей.
Локация: #Москва.
Опыт: Не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Чему вы научитесь:
• Исследование: помощь в анализе новых публикаций, инцидентов и методов атак на GenAI (изучение arXiv, блогов, репозиториев).
• Поддержка разработки PoC: участие в создании и тестировании прототипов (Proof of Concept) для демонстрации уязвимостей под руководством наставника.
• Работа с инструментами: освоение и помощь в улучшении внутренних инструментов для тестирования устойчивости моделей и приложений.
• Эксперименты: участие в оценке защищённости моделей — проведение базовых тестов, анализ результатов, подготовка данных.
• Погружение в экосистему: активное изучение фреймворков и библиотек для работы с ИИ (LangChain, Transformers и др.).
Требования:
• Базовые навыки программирования на Python и желание писать чистый, понятный код
• Интерес и начальное понимание работы больших языковых моделей (LLM) и мультимодальных моделей (MLLM), а также связанных с ними рисков безопасности
• Английский язык на уровне, достаточном для чтения технической документации и статей (например, на arXiv)
• Базовые знания математической статистики для осмысленного участия в экспериментах.
✈ Откликнуться.
#Офис | 3 573 |
| 11 | ИИ, который разгребает алёрты вместо дежурного
Посмотрели первый эфир Вечерней школы Слёрма?
Сергей Тимиряев показал ИИ-агента, который забирает данные из Alertmanager, Prometheus и Kubernetes и присылает в Telegram карточку инцидента с гипотезой о причине и дальнейшими действиями. На эфире также дали открытую ссылку на репозиторий проекта.
Самое интересное: как система связывает несколько сигналов в один инцидент, отделяет возможную причину от последствий и формирует понятный разбор для дежурного. В записи подробно показывают архитектуру решения и объясняют, за счёт чего модель опирается на собранный контекст, а не просто угадывает по логам.
Главный вывод: LLM уже может заметно сокращать MTTA и подводить инженера к проверяемой гипотезе за секунды.
Дали практичный кейс без обещаний заменить инженера.
Следующее занятие у них про автофикс проблем на проде с ИИ, а еще в программе темы info sec, юридические аспекты и кейсы бигтеха
➡️Запись эфира
Реклама ООО «Слёрм» ИНН 3652901451 Erid: 2VtzqunpSy8 | 3 146 |
| 12 | AppSec BP.
Локация: Удаленная работа.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Циан.
Обязанности:
• Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки.
• Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете.
• Автоматизация и совершенствование процессов продуктовой безопасности.
• Анализ рисков ИБ, разработка рекомендаций по снижению рисков.
• Управление ИБ проектами, взаимодействие со стейкхолдерами.
Требования:
• Опыт работы в области application/product security более 3-х лет.
• Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10).
• Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.
• Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.
• Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda).
• Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.).
• Знание криптографических протоколов и базовых средств защиты инфраструктуры.
• Умение моделировать угрозы и предлагает меры по снижению рисков.
• Опыт проектирования архитектуры микросервисных систем.
• Опыт работы с Kubernetes, Docker, Git.
✈ Откликнуться.
#Удаленка | 2 910 |
| 13 | Руководитель направления сопровождения систем реагирования.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Обязанности:
• Управление командой (3+ человека):
➡постановка задач и контроль их выполнения;
➡планирование загрузки и распределение задач в рамках спринтов/квартальных планов;
➡проведение 1:1 и командных встреч;
➡оценка эффективности, развитие компетенций, карьерное планирование сотрудников;
➡формирование позитивной и продуктивной рабочей атмосферы.
• Настройка и развитие платформы IRP/SOAR:
➡обеспечение стабильной и отказоустойчивой работы платформы;
➡мониторинг производительности, выявление и устранение узких мест;
➡интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.);
➡настройка коннекторов и триггеров;
➡оптимизация существующих автоматизаций, поиск возможностей для новых сценариев.
• Процессы и документация:
➡участие в разработке и актуализации регламентов, инструкций и SLA;
➡ведение технической документации по конфигурации и процессам;
➡подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций).
• Взаимодействие с заинтересованными сторонами:
➡сотрудничество с командами SOC, поиска угроз и управления уязвимостями;
➡взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений;
➡консультирование смежных подразделений по возможностям платформы.
Требования:
• Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие)
• Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK)
• Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д.
• Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках
• Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д.
• Опыт внедрения IRP/SOAR «с нуля»
✈ Откликнуться.
#Офис | 3 157 |
| 14 | Старший специалист по технической защищённости (Senior).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: efin.
Обязанности:
• Управление и развитие корпоративной IT-инфраструктуры компании: серверы, сети, виртуализация, облака, офисы, бизнес-критичные системы;
• Руководство инфраструктурной командой;
• Обеспечение стабильной, отказоустойчивой и безопасной работы инфраструктуры:
➡Серверной и виртуальной среды;
➡Сетевой и VPN-инфраструктуры;
➡Офисных и удалённых площадок;
• Эксплуатация и развитие платформы виртуализации Proxmox (кластеры, HA, хранилища, сеть);
• Контроль и развитие сетевой архитектуры:
➡LAN/WAN, VLAN, маршрутизация, DMZ;
➡VPN (IPSec, ViPNet, S-Terra, ГОСТ-контуры);
➡NGFW / UserGate;
• Контроль эксплуатации облачной инфраструктуры (Yandex Cloud, Selectel);
• Обеспечение выполнения требований информационной безопасности совместно с профильными специалистами;
• Контроль работоспособности и развития бизнес-критичных систем (включая 1C-ландшафт и СУБД);
• Стандартизация, автоматизация и снижение ручных операций (Ansible, IaC-подходы);
• Контроль мониторинга, алертинга и наблюдаемости инфраструктуры;
• Управление подрядчиками, провайдерами и вендорами;
• Контроль документации, архитектурных схем, регламентов и инструкций.
Требования:
• Опыт работы в роли руководителя инфраструктуры / ведущего инфраструктурного инженера от 3 лет;
• Глубокое понимание архитектуры корпоративной IT-инфраструктуры;
• Практический опыт:
➡Виртуализация и кластеры Proxmox;
➡Администрирование Linux-систем;
➡Сетевые технологии: TCP/IP, L2/L3, VLAN, маршрутизация, VPN;
• Понимание и практическое применение ITIL / ITSM (инциденты, изменения, SLA);
• Опыт работы с NGFW и сетевой безопасностью;
• Понимание принципов построения отказоустойчивых и масштабируемых систем;
• Опыт взаимодействия с подрядчиками и облачными провайдерами;
• Способность управлять командой разнопрофильных инженеров и принимать архитектурные решения.
✈ Откликнуться.
#Гибрид | 3 030 |
| 15 | Руководитель группы управления доступов.
Локация: #Москва.
Опыт: 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 GROUP.
Обязанности:
• Контроль процесса согласования ПО на предмет соответствия требованиям ИБ.
• Контроль работы процесса ресертфикации (пересмотра) прав доступа пользователей.
• Анализ инфраструктурных изменений, проводимых в Компании по направлению управления доступом.
• Выполнение проверок соблюдения сотрудниками подразделений Компании требований информационной безопасности.
• Контроль процессов аудита полномочий пользователей.
• Контроль создания/изменения ролевой модели доступа в ИС Компании на соответствие требований ИБ.
• Оказание экспертизы и сопровождение проектов по направлению управление доступом.
• Разработка, внедрение и оптимизация процессов управления доступом, включая автоматизацию и алгоритмизацию процессов управления доступа.
• Планирование ресурсов и их распределение по зонам ответственности, а также контроль выполнения поставленных задач.
• Формирование отчётности и презентаций в рамках деятельности направления.
Требования:
• Опыт управления командой в роли руководителя/ "играющего тренера".
• Уверенное знание законодательства РФ в области информационной безопасности.
• Экспертные знания современных методов и средств защиты информации.
• Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов. информационной̆ безопасности, разработки моделей̆ угроз и моделей доступа.
• Практический̆ опыт расследования инцидентов информационной безопасности.
• Уверенное понимание ИТ процессов и знание основных тех. средств ИБ.
• Уверенные знания написания скриптов на PowerShell.
• Опыт работы с системами класса IDM.
• Уверенное использование и понимание принципов архитектуры Active Directory.
✈ Откликнуться.
#Гибрид | 3 099 |
| 16 | Аналитик контейнерных угроз.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:
• Исследование продвинутых атак на контейнерную инфраструктур;
• Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);
• Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);
• Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
• Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);
• Исследование TTPs противника с использованием MITRE ATA&CK.
Требования:
• Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации);
• Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux);
• Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon);
• Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой;
• Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты;
• Опыт работы с MITRE ATT&CK матрицей;
• Опыт работы с SIGMA, YARA, Suricata правилами;
• Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре;
• Базовые знания одного из скриптовых языков программирования;
• Базовые знания SQL;
• Базовое понимание работы операционной системы Windows;
• Базовое понимание принципов работы сетевых технологий и основных сетевых атак;
• Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки.
✈ Откликнуться.
#Удаленка | 3 035 |
| 17 | Аналитик SOC L2.
Локация: #Москва
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE
Обязанности:
• Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
• Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
• Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
• Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
• Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
• Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
• Разрабатывать план реагирования на инциденты ИБ (playbook-и).
• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования:
• Наличие высшего технического образования.
• Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
• Знание операционных систем Windows/Linux на уровне администратора.
• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
• Понимание классификации современного вредоносного ПО.
• Опыт работы с MP SIEM.
• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
• Опыт анализа логов от различных систем, умение их правильно интерпретировать.
✈ Откликнуться.
#Офис | 3 162 |
| 18 | Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️Повышение привилегий и client-side атаки (XSS, CSRF)
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.
😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок
➡️ Запись на курс
По всем вопросам: @CodebyAcademyBot | 3 085 |
| 19 | Penetration testing specialist.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:
• Выполнение работ по анализу защищенности АСУ ТП.
• Проведение исследований в области информационной безопасности.
• Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.
Требования:
• Опыт работы в области практического анализа защищенности и тестирования на проникновение.
• Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях.
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
• Знание используемых в корпоративной (или промышленной) среде систем и технологий.
• Знание сетевых протоколов и протоколов авторизации различных систем.
• Знание скриптовых языков программирования (Powershell, Python).
• Владение основными инструментами тестирования на проникновение.
• Технический английский.
✈ Откликнуться.
#Офис | 3 327 |
| 20 | Chief Information Security Officer (CISO).
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:
• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.
• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.
• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.
• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.
• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.
• Повышение осведомленности в области КБ сотрудников ДЗО.
• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).
• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.
• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).
• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).
• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.
• Организация и проведение аудитов и оценок защищенности КБ.
• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.
Требования:
• Высшее образование в области КБ или ИТ.
• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.
• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).
• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).
• Навыки разработки нормативной документации КБ, подготовки отчетов.
• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.
• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.
• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.
• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите.
• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).
• Понимание принципов работы систем аутентификации и авторизации.
• Понимание принципов работы сетевой инфраструктуры.
• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.
• Навыки расследования инцидентов КБ.
✈ Откликнуться.
#Гибрид | 3 364 |
