fa
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

رفتن به کانال در Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

نمایش بیشتر

📈 تحلیل کانال تلگرام Вакансии в ИБ | infosec

کانال Вакансии в ИБ | infosec (@infosec_work) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 15 459 مشترک است و جایگاه 2 489 را در دسته حرفه و رتبه 42 321 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 15 459 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 28 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 277 و در ۲۴ ساعت گذشته برابر 4 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 24.15% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 13.52% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 3 732 بازدید دریافت می‌کند. در اولین روز معمولاً 2 090 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 10 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند инцидент, собеседование, linux, архитектура, engineering تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 29 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته حرفه تبدیل کرده‌اند.

15 459
مشترکین
+424 ساعت
+687 روز
+27730 روز

در حال بارگیری داده...

جذب مشترکین
اوت '26
اوت '26
+321
در 6 کانال‌ها
ژوئیه '26
+304
در 7 کانال‌ها
Get PRO
ژوئن '26
+330
در 9 کانال‌ها
Get PRO
مه '26
+373
در 9 کانال‌ها
Get PRO
آوریل '26
+359
در 9 کانال‌ها
Get PRO
مارس '26
+266
در 7 کانال‌ها
Get PRO
فوریه '26
+354
در 10 کانال‌ها
Get PRO
ژانویه '26
+314
در 8 کانال‌ها
Get PRO
دسامبر '25
+276
در 7 کانال‌ها
Get PRO
نوامبر '25
+285
در 17 کانال‌ها
Get PRO
اکتبر '25
+227
در 11 کانال‌ها
Get PRO
سپتامبر '25
+254
در 13 کانال‌ها
Get PRO
اوت '25
+231
در 12 کانال‌ها
Get PRO
ژوئیه '25
+327
در 5 کانال‌ها
Get PRO
ژوئن '25
+731
در 97 کانال‌ها
Get PRO
مه '25
+236
در 5 کانال‌ها
Get PRO
آوریل '25
+203
در 8 کانال‌ها
Get PRO
مارس '25
+208
در 7 کانال‌ها
Get PRO
فوریه '25
+1 029
در 127 کانال‌ها
Get PRO
ژانویه '25
+244
در 70 کانال‌ها
Get PRO
دسامبر '24
+342
در 13 کانال‌ها
Get PRO
نوامبر '24
+661
در 73 کانال‌ها
Get PRO
اکتبر '24
+293
در 22 کانال‌ها
Get PRO
سپتامبر '24
+796
در 84 کانال‌ها
Get PRO
اوت '24
+842
در 79 کانال‌ها
Get PRO
ژوئیه '24
+345
در 13 کانال‌ها
Get PRO
ژوئن '24
+284
در 12 کانال‌ها
Get PRO
مه '24
+1 098
در 79 کانال‌ها
Get PRO
آوریل '24
+301
در 20 کانال‌ها
Get PRO
مارس '24
+888
در 75 کانال‌ها
Get PRO
فوریه '24
+243
در 19 کانال‌ها
Get PRO
ژانویه '24
+231
در 19 کانال‌ها
Get PRO
دسامبر '23
+273
در 16 کانال‌ها
Get PRO
نوامبر '23
+774
در 42 کانال‌ها
Get PRO
اکتبر '23
+389
در 13 کانال‌ها
Get PRO
سپتامبر '23
+321
در 0 کانال‌ها
Get PRO
اوت '23
+241
در 0 کانال‌ها
Get PRO
ژوئیه '23
+835
در 0 کانال‌ها
Get PRO
ژوئن '23
+837
در 0 کانال‌ها
Get PRO
مه '23
+339
در 0 کانال‌ها
Get PRO
آوریل '23
+214
در 0 کانال‌ها
Get PRO
مارس '23
+571
در 0 کانال‌ها
Get PRO
فوریه '23
+274
در 0 کانال‌ها
Get PRO
ژانویه '23
+347
در 0 کانال‌ها
Get PRO
دسامبر '22
+943
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
29 اوت+3
28 اوت+6
27 اوت+9
26 اوت+9
25 اوت+21
24 اوت+19
23 اوت+7
22 اوت+8
21 اوت+16
20 اوت+4
19 اوت+6
18 اوت+11
17 اوت+15
16 اوت+5
15 اوت+4
14 اوت+11
13 اوت+19
12 اوت+10
11 اوت+12
10 اوت+12
09 اوت+7
08 اوت+5
07 اوت+19
06 اوت+21
05 اوت+27
04 اوت+8
03 اوت+17
02 اوت+3
01 اوت+7
پست‌های کانال
Специалист по тестированию на проникновение. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк; • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей; • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory); • Проведение анализа защищенности беспроводных сетей; • Проведение работ по социотехнической инженерии. Требования: • Имеете опыт работы в информационной безопасности; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; • Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby; • Имеете опыт компрометации Active Directory; • Понимаете TTP Redteam проектов; • Имеете навыки программирования и автоматизации; • Хотите профессионально развиваться. ✈ Откликнуться. #Удаленка

2
Инженер технического расследования (ИБ, forensic). Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Солар. Обязанности: • Расследование и реагирование на инциденты ИБ; • Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования; • Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов. Требования: • Опыт расследования инцидентов ИБ; • Опыт анализа рабочих станций, дисков, дампов оперативной памяти; • Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем; • Понимание принципов работы вредоносного программного обеспечения; • Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний; • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; • Понимание актуальных угроз информационной безопасности, способов реализации атак. ✈ Откликнуться. #Удаленка
1 986
3
Инженер кибербезопасности (администрирование СЗИ ДЗО). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ; • Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации; • Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру; • Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации; • Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий; • Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению; • Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем; • Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности; • Участвовать в проведении проверок и аудитов безопасности. Требования: • Высшее образование по направлению «Информационная безопасность» или профильная переподготовка; • Опыт работы в сфере информационной безопасности от 3 лет; • Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.); • Знание операционных систем Windows/Linux на уровне администрирования; • Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP); • Знание принципов защиты сетей, операционных систем и информационных систем в целом; • Понимание угроз информационной безопасности и рисков ИБ; • Опыт расследования инцидентов кибербезопасности. ✈ Откликнуться. #Гибрид
2 358
4
Ведущий инженер по информационной безопасности. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: К2 Тех Обязанности: • Изучать передовые решения в области защиты информации; • Подготавливать сравнения и описания; • Проводить обследования и анализ информационных систем; • Формировать требования к профильным подсистемам; • Заниматься подготовкой технических и рабочих проектов; • Составлять спецификации на оборудование и ПО; • Участвовать в комплексных проектах по внедрению средств защиты; • Координировать работы проектной команды по реализации задач проекта; • Заниматься проработкой архитектуры комплексной системы защиты; • Осуществлять техническое консультирование персонала; • Проводить презентации и участвовать в различных мероприятиях. Требования: • Владеешь основами криптографии, PKI; • Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии; • Знаешь, как взаимодействовать в сетях (например, по уровням OSI); • Работаешь с ОС Windows/Linux – серверными и настольными версиями; • Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы; • Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ; • Есть сертификаты по защите ИСПДн, ГИС и КИИ; • Умеешь работать с технической документацией; • Знаешь, как эффективно ставить задачи и управлять проектной командой; • Профильное высшее образование. ✈ Откликнуться. #Удаленка
2 456
5
Специалист по управлению уязвимостями инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: SberTech. Обязанности: • Автоматизация процессов управления уязвимостями, с использованием AI-инструментов; • Участие в совершенствовании внутренних процессов обеспечения информационной безопасности; • Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД; • Администрирование и настройка инфраструктурных сканеров уязвимостей; • Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями. Требования: • Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет; • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; • Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года; • Знание методологий MITRE ATT@CK, CyberKillChain; • Практический опыт автоматизации управления серверными ОС и рутинных задач; • Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ; • Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux). ✈ Откликнуться. #Гибрид
2 636
6
Senior AppSec-инженер. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Золотое Яблоко. Что нужно делать: • Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. • Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP). • Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей. • Проводить аудит безопасности необходимых сред и приложений (web, API, mobile). • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики. • Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности. • Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам. • Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps). • Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации. • Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы. Требования: • Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет. • Глубокие знания web-технологий, понимание архитектуры микросервисных приложений. • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать. • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме. • Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры. • Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков. • Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года. • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса). • Умение обходить защиту на уровне приложений и средств защиты информации. ✈ Откликнуться. #Удаленка
2 681
7
Альфа-Банк снова зовет на экскурсию в офисы по всей России! В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга, Ниж
Альфа-Банк снова зовет на экскурсию в офисы по всей России! В центральных офисах Москвы, Санкт-Петербурга, Екатеринбурга, Нижнего Новгорода, Краснодара и Ульяновска пройдут экскурсии для студентов, которым интересно посмотреть на работу банка изнутри и пообщаться с карьерными консультантами. Вас ждёт: • Прогулка по офису банка • Рассказ о том, как начать карьеру в Альфе • Знакомство с HR-экспертами, которые помогут разобрать ваше резюме • Мерч на память! Как попасть? Записывайтесь на экскурсию по ссылке и приходите в офисы Альфа-Банка 2 сентября Важно: если ссылка не открывается, зайдите через Яндекс Браузер или убедитесь в наличии актуальных сертификатов на устройстве. Если браузер выдаёт предупреждение, нажмите на кнопки «Показать детали» и «Посетить сайт».
2 045
8
Специалист по анализу защищенности банковских систем. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений. • Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM. Требования: • Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике; • Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению; • Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js. ✈ Откликнуться. #Удаленка
2 817
9
Pentester. Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Осуществлять поиск и исследование новых угроз. • Исследовать протоколы взаимодействия вредоносного ПО с серверами управления, разрабатывать инструменты и правила для хантинга. • Осуществлять поиск потенциальных уязвимостей в коде веб приложений, писать скрипты для тестирования и автоматизации сформулированных предположений. • Осуществлять поддержку и развитие внутреннего ПО отдела по автоматизации указанных задач. Откликайтесь, если: • Знаешь Python и обладаешь навыками написания скриптов для обнаружения веб-уязвимостей. • Знаешь PHP и умеешь анализировать код на наличие уязвимостей. • Обладаешь базовыми знаниями по работе Linux и стека TCP/IP, имеешь опыт администрирования. ✈ Откликнуться. #Гибрид
3 088
10
Младший Аналитик SOC. Локация: #Москва. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Angara Security. Обязанности: • Выявление и управление инцидентами информационной безопасности (ИБ); • Анализ журналов событий СЗИ (средств защиты информации) и ИС (информационных систем); • Разработка новых и корректировка текущих правил для SIEM для выявления инцидентов ИБ; • Исследование принципов работы вредоносного ПО и инструментов, используемых злоумышленниками, эмуляция TTP в изолированной тестовой инфраструктуре. Требования: • Понимание современных видов угроз ИБ и способов защиты; • Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN); • Опыт администрирования ОС семейства Windows, GNU\Linux; • Понимание принципов работы основных систем защиты информации (Antivirus, Firewall, IPS, Proxy, DLP, Security Scanner, Sandbox, Honeypot, SIEM), опыт администрирования приветствуется; • Навыки программирования, например, на скриптовых языках. ✈ Откликнуться. #Офис
3 087
11
Младший инженер по сетевой безопасности. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т-Банк. Обязанности: • Поддерживать и развивать средства сетевой защиты, включая FW/NGFW, IDS/IPS, Proxy, HBFW и другие решения; • Работать с сетевыми доступами: проводить ревью, выдавать доступы и устранять возникающие проблемы; • Улучшать операционные процессы команды; • Актуализировать внутреннюю и пользовательскую документацию по сетевой безопасности; • Автоматизировать рутинные задачи и процессы с помощью скриптов, API и интеграций; • Участвовать в развитии и разработке новых внутренних инструментов для автоматизации. Требования: • У вас есть опыт внедрения и эксплуатации сетевых средств защиты, включая FW/NGFW, IDS/IPS, Web Proxy и другие решения; • Имеете опыт работы с процессами согласования и выдачи сетевых доступов; • Знаете сетевые технологии и протоколы: TCP/IP, VLAN, TLS, DNS, mTLS, IPsec, QUIC, VRF и протоколы маршрутизации; • Знаете принципы работы механизмов защиты: SSL/TLS decryption, URL-фильтрация, Application Control, 802,1X, ACL, MAB, Port Security; • Знаете современные подходы к информационной безопасности: Zero Trust, Secure by Design, defense-in-depth; • Умеете автоматизировать задачи с помощью Python, Go, PowerShell или Bash; • Будет плюсом опыт работы с высоконагруженными или распределенными инфраструктурами; • Будет плюсом опыт работы с виртуализированными и контейнерными средами, включая VMware, OpenStack, Docker, Kubernetes. ✈ Откликнуться. #Гибрид
3 191
12
Руководитель группы дежурных аналитиков SOC. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: Cloud.ru Обязанности: • Операционное управление сменой: ➡Организация сдачи/приёмки дежурств; ➡Контроль укомплектованности и графика дежурств; ➡Распределение нагрузки между дежурными аналитиками; ➡Мониторинг и соблюдение KPI и SLA. • Управление инцидентами в зоне ответственности команды: ➡Управление обработкой инцидентов в системе IRP и JiraSM; ➡Обеспечение эскалации инцидентов на команду CERT. • Работа с командой: ➡Менторство и обучение команды L1; ➡Контроль метрик и качества работы дежурных аналитиков; ➡Распределение проектных задач и контроль за их выполнением; ➡Общее управление командой, проведение 1:1. • Коммуникации и отчётность: ➡Формирование отчётностей по итогам смен; ➡Оперативное уведомление заинтересованных лиц об инцидентах; ➡Взаимодействие с другими подразделениями компании в своей зоне ответственности. • Технические и процессные задачи: ➡Ведение базы знаний и документации подразделения; ➡Участие в создании контента SOC в своей зоне ответственности; ➡Тюнинг системы мониторинга, настройка исключений и фильтров. Требования: • Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем; • Способность ясно мыслить и принимать решения при критических инцидентах; • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR). ✈ Откликнуться. #Офис
3 094
13
Архитектор решений по кибербезопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Задачи: • Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ; • Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ; • Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании; • Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ; • Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания; • Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ; • Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ; • Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ; • Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.); • Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании; • Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании; • Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ. Требования: • Высшее техническое образование (предпочтительно – ИБ); • Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет; • Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты; • Знание принципов сетевой безопасности; • Опыт работы со средствами защиты информации; • Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST); • Понимание CI/CD – DevOps практик; • Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений; • Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения. ✈ Откликнуться. #Офис
2 921
14
Head of Information Security. Локация: #Кипр (Relocation support) Опыт: 8 лет. Язык: English. B1 — Intermediate. Зарплата: 9 000 —‍ 12 000 €. Компания: Scorewarrior. Обязанности: • Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job. • Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions. • Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads. • Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now. • Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks. • Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow. Требования: • 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory. • A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams. • Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems. • Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result. • Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call. • A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory. ✈ Откликнуться. #Офис
3 718
15
Application Security в команду Информационной безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ДОМ.РФ. Чем предстоит заниматься: • Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня; • Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению; • Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению; • Разработка и актуализация стандартов и инструкций по безопасной разработке; • Проведение пентестов веб-сервисов и мобильных приложений; • Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования; • Security code review критичных компонентов; • Консультирование команд разработки по вопросам безопасного кода и архитектуры; • Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений; • Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline; • Формирование отчётности по состоянию защищённости приложений для руководства. Требования: • Опыт в AppSec / практическом анализе защищённости от 3 лет; • Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам; • Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE; • Практический опыт внедрения SSDLC и security gates; • Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов; • Опыт взаимодействия с разработчиками и аналитиками; • Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS; • Опыт координации или наставничества AppSec-специалистов. ✈ Откликнуться. #Удаленка
3 633
16
Вакансии требуют опыт —> для опыта нужно найти работу —> для работы снова нужен опыт —> я так больше не могу (закрывает HeadH
Вакансии требуют опыт —> для опыта нужно найти работу —> для работы снова нужен опыт —> я так больше не могу (закрывает HeadHunter и идет немного полежать) Чтобы выбраться из так себе колеса сансары, у нас сегодня есть сразу три практикума Positive Education, которые стартуют в сентябре — опыт там дадут, свидетельство дадут тоже, — а дальше можно возвращаться к поиску работы уже с чем-то конкретным в резюме 7 сентября: «Безопасность приложений: практикум для инженеров» Для тех, кого тянет в AppSec. За шесть недель поработаете с SAST, DAST и SCA, займетесь моделированием угроз и фаззингом, встроите проверки в CI/CD и отработаете AppSec-процесс на облачном стенде 14 сентября: «Построение SOC 2.0: от концепции до реализации» Монументальный труд, в котором SOC рассматривают с точки зрения архитектуры, процессов и метрик. Практикум возник как ответ на мучительный вопрос «а кто вообще за всё это отвечает?». Подойдет специалистам, которые хотят проектировать центры мониторинга или развивать действующий SOC 28 сентября: «Мониторинг и реагирование на инциденты» Для будущих и действующих аналитиков SOC. Внутри — более 90 заданий на PT EdTechLab, работа с SIEM, NTA и WAF, фильтрация событий, расследование инцидентов и эскалация всего, что уже перестало выглядеть безобидно Все практикумы проходят онлайн, так что работу можно пока что не бросать. Оффер придется выбивать самостоятельно, зато на вопрос «А что у вас с опытом?» вам точно будет что ответить — конкретными задачами и кейсами 👉 Выбирайте, чем усилить резюме
2 231
17
Ведущий инженер по информационной безопасности (ML/AI). Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Tech. Обязанности: • Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация. • Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости. • Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC. • Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению. • Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM). • Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI. • Участвовать в проектах команды: аудиты, триаж, развитие SSDLC. • Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект. Требования: • Навыки программирования и автоматизации (Python или Go предпочтительны). • Самостоятельное написание production-ready кода. • Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков. • Понимание применения LLM/AI именно в контексте безопасности приложений. • Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации). • Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний. • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения. • Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes. • Способность работать на стыке нескольких команд, выступать драйвером изменений. • Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области. ✈ Откликнуться. #Удаленка
3 865
18
Специалист по тестированию на проникновение. Локация: Удаленная работа. Опыт: 3 + лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 Tech Обязанности: • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты). • Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов. • DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров. • Управление уязвимостями (Vulnerability Management) как внутренний сервис. • Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов. Требования: • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap. • Уверенное владение Python/Bash для автоматизации. • Понимание архитектуры K8s (etcd, kube-apiserver, CNI). • Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10). • Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть. • Клиентоориентированность при работе с внутренними заказчиками. • Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead. ✈ Откликнуться. #Удаленка
3 863
19
Инженер по информационной безопасности (Kubernetes Security). Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: RWB (Wildberries & Russ). Обязанности: • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями; • Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом; • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой; • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений; • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы; • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения; • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks. Требования: • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane; • Понимание контейнеров и Linux security на прикладном уровне; • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium); • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов; • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux); • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками; • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks. ✈ Откликнуться. #Удаленка
3 571
20
Tech Lead Infrastructure Security.   Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Choiceit.   Обязанности: •  Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности; •  Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем; •  Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах; •  Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах; •  Развитие технической экспертизы команды, наставничество и менторинг сотрудников; •  Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).   Требования: •  Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем; •  Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде; •  Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности; •  Уверенные навыки администрирования Linux-систем; •  Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux); •  Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform; •  Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy; •  Опыт разработки и автоматизации на Python и/или Go; •  Опыт работы с SQL, а также ESQL/DSL (ElasticSearch); •  Опыт технического наставничества, менторинга и декомпозиции задач для команды; •  Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS); •  Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA); •  Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия; •  Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки; •  Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA; •  Уровень английского языка — Upper-Intermediate (B2) или выше. ✈ Откликнуться.   #Удаленка
3 596