Вакансии в ИБ | infosec
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
نمایش بیشتر📈 تحلیل کانال تلگرام Вакансии в ИБ | infosec
کانال Вакансии в ИБ | infosec (@infosec_work) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 15 459 مشترک است و جایگاه 2 489 را در دسته حرفه و رتبه 42 321 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 15 459 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 28 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 277 و در ۲۴ ساعت گذشته برابر 4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 24.15% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 13.52% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 3 732 بازدید دریافت میکند. در اولین روز معمولاً 2 090 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 10 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند инцидент, собеседование, linux, архитектура, engineering تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 29 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته حرفه تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 29 اوت | +3 | |||
| 28 اوت | +6 | |||
| 27 اوت | +9 | |||
| 26 اوت | +9 | |||
| 25 اوت | +21 | |||
| 24 اوت | +19 | |||
| 23 اوت | +7 | |||
| 22 اوت | +8 | |||
| 21 اوت | +16 | |||
| 20 اوت | +4 | |||
| 19 اوت | +6 | |||
| 18 اوت | +11 | |||
| 17 اوت | +15 | |||
| 16 اوت | +5 | |||
| 15 اوت | +4 | |||
| 14 اوت | +11 | |||
| 13 اوت | +19 | |||
| 12 اوت | +10 | |||
| 11 اوت | +12 | |||
| 10 اوت | +12 | |||
| 09 اوت | +7 | |||
| 08 اوت | +5 | |||
| 07 اوت | +19 | |||
| 06 اوت | +21 | |||
| 05 اوت | +27 | |||
| 04 اوت | +8 | |||
| 03 اوت | +17 | |||
| 02 اوت | +3 | |||
| 01 اوت | +7 |
| 2 | Инженер технического расследования (ИБ, forensic).
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:
• Расследование и реагирование на инциденты ИБ;
• Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
• Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
Требования:
• Опыт расследования инцидентов ИБ;
• Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
• Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
• Понимание принципов работы вредоносного программного обеспечения;
• Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Понимание актуальных угроз информационной безопасности, способов реализации атак.
✈ Откликнуться.
#Удаленка | 1 986 |
| 3 | Инженер кибербезопасности (администрирование СЗИ ДЗО).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ;
• Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации;
• Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру;
• Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации;
• Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий;
• Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению;
• Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем;
• Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности;
• Участвовать в проведении проверок и аудитов безопасности.
Требования:
• Высшее образование по направлению «Информационная безопасность» или профильная переподготовка;
• Опыт работы в сфере информационной безопасности от 3 лет;
• Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.);
• Знание операционных систем Windows/Linux на уровне администрирования;
• Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP);
• Знание принципов защиты сетей, операционных систем и информационных систем в целом;
• Понимание угроз информационной безопасности и рисков ИБ;
• Опыт расследования инцидентов кибербезопасности.
✈ Откликнуться.
#Гибрид | 2 358 |
| 4 | Ведущий инженер по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: К2 Тех
Обязанности:
• Изучать передовые решения в области защиты информации;
• Подготавливать сравнения и описания;
• Проводить обследования и анализ информационных систем;
• Формировать требования к профильным подсистемам;
• Заниматься подготовкой технических и рабочих проектов;
• Составлять спецификации на оборудование и ПО;
• Участвовать в комплексных проектах по внедрению средств защиты;
• Координировать работы проектной команды по реализации задач проекта;
• Заниматься проработкой архитектуры комплексной системы защиты;
• Осуществлять техническое консультирование персонала;
• Проводить презентации и участвовать в различных мероприятиях.
Требования:
• Владеешь основами криптографии, PKI;
• Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии;
• Знаешь, как взаимодействовать в сетях (например, по уровням OSI);
• Работаешь с ОС Windows/Linux – серверными и настольными версиями;
• Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы;
• Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ;
• Есть сертификаты по защите ИСПДн, ГИС и КИИ;
• Умеешь работать с технической документацией;
• Знаешь, как эффективно ставить задачи и управлять проектной командой;
• Профильное высшее образование.
✈ Откликнуться.
#Удаленка | 2 456 |
| 5 | Специалист по управлению уязвимостями инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: SberTech.
Обязанности:
• Автоматизация процессов управления уязвимостями, с использованием AI-инструментов;
• Участие в совершенствовании внутренних процессов обеспечения информационной безопасности;
• Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
• Администрирование и настройка инфраструктурных сканеров уязвимостей;
• Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования:
• Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет;
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
• Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года;
• Знание методологий MITRE ATT@CK, CyberKillChain;
• Практический опыт автоматизации управления серверными ОС и рутинных задач;
• Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ;
• Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
✈ Откликнуться.
#Гибрид | 2 636 |
| 6 | Senior AppSec-инженер.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Золотое Яблоко.
Что нужно делать:
• Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков.
• Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP).
• Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей.
• Проводить аудит безопасности необходимых сред и приложений (web, API, mobile).
• Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики.
• Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности.
• Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам.
• Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps).
• Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации.
• Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы.
Требования:
• Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет.
• Глубокие знания web-технологий, понимание архитектуры микросервисных приложений.
• Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать.
• Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме.
• Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры.
• Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков.
• Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года.
• Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса).
• Умение обходить защиту на уровне приложений и средств защиты информации.
✈ Откликнуться.
#Удаленка | 2 681 |
| 7 | Альфа-Банк снова зовет на экскурсию в офисы по всей России!
В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга,
Нижнего Новгорода, Краснодара и Ульяновска пройдут экскурсии для студентов, которым интересно посмотреть на работу банка изнутри и пообщаться с карьерными консультантами.
Вас ждёт:
• Прогулка по офису банка
• Рассказ о том, как начать карьеру в Альфе
• Знакомство с HR-экспертами, которые помогут разобрать ваше резюме
• Мерч на память!
Как попасть?
Записывайтесь на экскурсию по ссылке и приходите в офисы Альфа-Банка 2 сентября
Важно: если ссылка не открывается, зайдите через Яндекс Браузер или убедитесь в наличии актуальных сертификатов на устройстве. Если браузер выдаёт предупреждение, нажмите на кнопки «Показать детали» и «Посетить сайт». | 2 045 |
| 8 | Специалист по анализу защищенности банковских систем.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Требования:
• Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;
• Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;
• Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js.
✈ Откликнуться.
#Удаленка | 2 817 |
| 9 | Pentester.
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:
• Осуществлять поиск и исследование новых угроз.
• Исследовать протоколы взаимодействия вредоносного ПО с серверами управления, разрабатывать инструменты и правила для хантинга.
• Осуществлять поиск потенциальных уязвимостей в коде веб приложений, писать скрипты для тестирования и автоматизации сформулированных предположений.
• Осуществлять поддержку и развитие внутреннего ПО отдела по автоматизации указанных задач.
Откликайтесь, если:
• Знаешь Python и обладаешь навыками написания скриптов для обнаружения веб-уязвимостей.
• Знаешь PHP и умеешь анализировать код на наличие уязвимостей.
• Обладаешь базовыми знаниями по работе Linux и стека TCP/IP, имеешь опыт администрирования.
✈ Откликнуться.
#Гибрид | 3 088 |
| 10 | Младший Аналитик SOC.
Локация: #Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Angara Security.
Обязанности:
• Выявление и управление инцидентами информационной безопасности (ИБ);
• Анализ журналов событий СЗИ (средств защиты информации) и ИС (информационных систем);
• Разработка новых и корректировка текущих правил для SIEM для выявления инцидентов ИБ;
• Исследование принципов работы вредоносного ПО и инструментов, используемых злоумышленниками, эмуляция TTP в изолированной тестовой инфраструктуре.
Требования:
• Понимание современных видов угроз ИБ и способов защиты;
• Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);
• Опыт администрирования ОС семейства Windows, GNU\Linux;
• Понимание принципов работы основных систем защиты информации (Antivirus, Firewall, IPS, Proxy, DLP, Security Scanner, Sandbox, Honeypot, SIEM), опыт администрирования приветствуется;
• Навыки программирования, например, на скриптовых языках.
✈ Откликнуться.
#Офис | 3 087 |
| 11 | Младший инженер по сетевой безопасности.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:
• Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения;
• Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы;
• Улучшать операционные процессы команды;
• Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности;
• Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций;
• Участвовать в развитии и разработке новых внутренних инструментов для автоматизации.
Требования:
• У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения;
• Имеете опыт работы с процессами согласования и выдачи сетевых доступов;
• Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации;
• Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security;
• Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth;
• Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash;
• Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами;
• Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes.
✈ Откликнуться.
#Гибрид | 3 191 |
| 12 | Руководитель группы дежурных аналитиков SOC.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cloud.ru
Обязанности:
• Операционное управление сменой:
➡Организация сдачи/приёмки дежурств;
➡Контроль укомплектованности и графика дежурств;
➡Распределение нагрузки между дежурными аналитиками;
➡Мониторинг и соблюдение KPI и SLA.
• Управление инцидентами в зоне ответственности команды:
➡Управление обработкой инцидентов в системе IRP и JiraSM;
➡Обеспечение эскалации инцидентов на команду CERT.
• Работа с командой:
➡Менторство и обучение команды L1;
➡Контроль метрик и качества работы дежурных аналитиков;
➡Распределение проектных задач и контроль за их выполнением;
➡Общее управление командой, проведение 1:1.
• Коммуникации и отчётность:
➡Формирование отчётностей по итогам смен;
➡Оперативное уведомление заинтересованных лиц об инцидентах;
➡Взаимодействие с другими подразделениями компании в своей зоне ответственности.
• Технические и процессные задачи:
➡Ведение базы знаний и документации подразделения;
➡Участие в создании контента SOC в своей зоне ответственности;
➡Тюнинг системы мониторинга, настройка исключений и фильтров.
Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем;
• Способность ясно мыслить и принимать решения при критических инцидентах;
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR).
✈ Откликнуться.
#Офис | 3 094 |
| 13 | Архитектор решений по кибербезопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Задачи:
• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.
Требования:
• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.
✈ Откликнуться.
#Офис | 2 921 |
| 14 | Head of Information Security.
Локация: #Кипр (Relocation support)
Опыт: 8 лет.
Язык: English. B1 — Intermediate.
Зарплата: 9 000 — 12 000 €.
Компания: Scorewarrior.
Обязанности:
• Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job.
• Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions.
• Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads.
• Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now.
• Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks.
• Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow.
Требования:
• 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory.
• A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams.
• Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems.
• Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result.
• Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call.
• A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory.
✈ Откликнуться.
#Офис | 3 718 |
| 15 | Application Security в команду Информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ДОМ.РФ.
Чем предстоит заниматься:
• Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня;
• Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению;
• Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению;
• Разработка и актуализация стандартов и инструкций по безопасной разработке;
• Проведение пентестов веб-сервисов и мобильных приложений;
• Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования;
• Security code review критичных компонентов;
• Консультирование команд разработки по вопросам безопасного кода и архитектуры;
• Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений;
• Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline;
• Формирование отчётности по состоянию защищённости приложений для руководства.
Требования:
• Опыт в AppSec / практическом анализе защищённости от 3 лет;
• Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам;
• Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE;
• Практический опыт внедрения SSDLC и security gates;
• Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов;
• Опыт взаимодействия с разработчиками и аналитиками;
• Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS;
• Опыт координации или наставничества AppSec-специалистов.
✈ Откликнуться.
#Удаленка | 3 633 |
| 16 | Вакансии требуют опыт —> для опыта нужно найти работу —> для работы снова нужен опыт —> я так больше не могу (закрывает HeadHunter и идет немного полежать)
Чтобы выбраться из так себе колеса сансары, у нас сегодня есть сразу три практикума Positive Education, которые стартуют в сентябре — опыт там дадут, свидетельство дадут тоже, — а дальше можно возвращаться к поиску работы уже с чем-то конкретным в резюме
7 сентября: «Безопасность приложений: практикум для инженеров»
Для тех, кого тянет в AppSec. За шесть недель поработаете с SAST, DAST и SCA, займетесь моделированием угроз и фаззингом, встроите проверки в CI/CD и отработаете AppSec-процесс на облачном стенде
14 сентября: «Построение SOC 2.0: от концепции до реализации»
Монументальный труд, в котором SOC рассматривают с точки зрения архитектуры, процессов и метрик. Практикум возник как ответ на мучительный вопрос «а кто вообще за всё это отвечает?». Подойдет специалистам, которые хотят проектировать центры мониторинга или развивать действующий SOC
28 сентября: «Мониторинг и реагирование на инциденты»
Для будущих и действующих аналитиков SOC. Внутри — более 90 заданий на PT EdTechLab, работа с SIEM, NTA и WAF, фильтрация событий, расследование инцидентов и эскалация всего, что уже перестало выглядеть безобидно
Все практикумы проходят онлайн, так что работу можно пока что не бросать. Оффер придется выбивать самостоятельно, зато на вопрос «А что у вас с опытом?» вам точно будет что ответить — конкретными задачами и кейсами
👉 Выбирайте, чем усилить резюме | 2 231 |
| 17 | Ведущий инженер по информационной безопасности (ML/AI).
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Tech.
Обязанности:
• Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
• Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
• Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
• Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
• Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
• Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
• Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
• Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Требования:
• Навыки программирования и автоматизации (Python или Go предпочтительны).
• Самостоятельное написание production-ready кода.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте безопасности приложений.
• Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
• Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
• Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
• Способность работать на стыке нескольких команд, выступать драйвером изменений.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
✈ Откликнуться.
#Удаленка | 3 865 |
| 18 | Специалист по тестированию на проникновение.
Локация: Удаленная работа.
Опыт: 3 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:
• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.
Требования:
• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.
✈ Откликнуться.
#Удаленка | 3 863 |
| 19 | Инженер по информационной безопасности (Kubernetes Security).
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).
Обязанности:
• Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
• Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
• Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
• Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
• Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
• Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения;
• Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.
Требования:
• Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
• Понимание контейнеров и Linux security на прикладном уровне;
• Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
• Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
• Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
• Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
• Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
✈ Откликнуться.
#Удаленка | 3 571 |
| 20 | Tech Lead Infrastructure Security.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Choiceit.
Обязанности:
• Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности;
• Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем;
• Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах;
• Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах;
• Развитие технической экспертизы команды, наставничество и менторинг сотрудников;
• Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).
Требования:
• Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем;
• Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде;
• Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности;
• Уверенные навыки администрирования Linux-систем;
• Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux);
• Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform;
• Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy;
• Опыт разработки и автоматизации на Python и/или Go;
• Опыт работы с SQL, а также ESQL/DSL (ElasticSearch);
• Опыт технического наставничества, менторинга и декомпозиции задач для команды;
• Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS);
• Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA);
• Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия;
• Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки;
• Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA;
• Уровень английского языка — Upper-Intermediate (B2) или выше.
✈ Откликнуться.
#Удаленка | 3 596 |
