ru
Feedback
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSec

InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps

Открыть в Telegram

Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197

Больше
3 111
Подписчики
+624 часа
+137 дней
+5730 день
Архив постов
😏 Инженер по информационной безопасности Гибрид (Екатеринбург) Контур — экосистема для бизнеса. Наши сервисы помогают каждой третьей компании России делать рабочие процессы проще и эффективнее: вести бухгалтерию, сдавать отчетность в госорганы, обмениваться документами без бумаги, общаться друг с другом на удаленке и многое другое. Требования: — Опыт администрирования Windows/Linux, знание практик DevOps. — Владение хотя бы одним языком программирования Python/Golang/Bash для автоматизации, интеграции open source. — Знание основных векторов атак на корпоративную инфраструктуру и способов противодействия. — Опыт работы с SIEM-системами в качестве администратора/аналитика/инженера. — Опыт разработки политик для Sysmon/Osquery/Auditd. — Опыт тестирования инфраструктуры или приложений на уязвимости, знание подходов и инструментов. ➡️ Подробнее о вакансии на h.careers 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

📈 Скоро фраза «умею пользоваться AI» в резюме будет звучать так же странно, как сегодня «умею пользоваться Git» Это просто с
📈 Скоро фраза «умею пользоваться AI» в резюме будет звучать так же странно, как сегодня «умею пользоваться Git» Это просто станет частью профессии. А вот умение встроить AI в процесс разработки так, чтобы он действительно ускорял работу команды, останется конкурентным преимуществом 💡 🔜 На курсе «ИИ для разработчиков» участники работают со своими проектами и учатся делать AI частью ежедневной разработки: планировать задачи, писать код, проверять изменения, готовить PR и автоматизировать рутину. До конца июля действует специальная цена — 59 990 ₽ вместо 79 990 ₽ 🥳 И получить бессрочный доступ ко всем материалам курса. 🔗 Посмотреть, как устроен курс 🏃‍♀️ Proglib Academy

До 31 июля на курс действует ранняя цена и бессрочный доступ к материалам. Все детали — в посте ниже 🕺

🎹 AppSec-инженер (веб-пентест) Удаленно (Москва) R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Требования: — Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода — Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации — Опыт проведения разметки срабатываний сканеров безопасности — OWASP TOP 10 — Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python ➡️ Подробнее о вакансии на h.careers 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🔥 Специалист дежурной смены (Аналитик ИБ) Офис (Казань) Инностейдж — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей! Требования: — Базовые знание основ сетевых технологий (модель OSI, протоколы прикладного и транспортного уровня), WEB-технологий (базовое понимание клиент-серверной архитектуры и архитектуры WEB-приложений, коды ответа HTTP и методы HTTP запросов), технологий виртуализации; — Навыки работы с популярными ОС семейств Windows Unix/Linux; — Общее представление о типах журналов Windows; — Общее представление об актуальных угрозах информационной безопасности; — Понимание принципов работы различных типов систем/средств ИБ и технической защиты информации, в особенности SIEM, Application Firewall, IDS/IPS, NGFW; — Знание английского языка в объеме, достаточном для чтения технической документации. ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🎹 Инженер по управлению уязвимостями ИБ Гибрид (Москва) М Тех — быстрорастущий цифровой партнёр М.Видео-Эльдорадо. Требования: — Знание классов решений VMS (систем управления уязвимостями); — Опыт внедрения ИТ-систем и систем безопасности (Active Directory, антивирус, антиспам, защита данных); — Навыки администрирования ОС Windows (и других ОС); — Опыт расследования инцидентов ИБ, базовое понимание веб-разработки. ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

😸 Каждый разработчик подходит к задаче со своим опытом: помнит прошлые решения, знает ограничения проекта и понимает, какой
😸 Каждый разработчик подходит к задаче со своим опытом: помнит прошлые решения, знает ограничения проекта и понимает, какой код команда пропустит на ревью. Для человека это естественная часть работы. У Claude Code этого контекста по умолчанию нет — только задача и инструкции, которые ему дали.
Поэтому в большой команде недостаточно просто выбрать хорошую модель. ❗️ Нужно ещё объяснить ей, как у вас устроена разработка: какие подходы приняты, что обязательно проверять и по каким правилам принимать решения.
🗓 23 июля в 19:00 МСК поговорим об этом на бесплатном вебинаре с Алексеем Жиряковым — он Executive Director в Сбере, руководит GenAI Data Platform, и с этой проблемой сталкивался не раз 🔥 Покажет живое демо, разберём, как встроить AI в процесс разработки так, чтобы он реально помогал, а не добавлял ещё один повод для споров на ревью. 🔗 Занять место на вебинаре 🏃‍♀️ Proglib Academy

💡 Почему два разработчика с одной и той же задачей и Claude Code могут прийти к совершенно разным решениям? Разбираемся на бесплатном вебинаре 🔥

👀 Эксперт по информационной безопасности Гибрид (Москва/Санкт-Петербург) Мы — ППР, финтех-компания с ИТ-аккредитацией и более чем 20-летним опытом работы в B2B. Создаем продукты, которые помогают бизнесу управлять автопарком, вести отчетность и контролировать расходы. Требования: — Общий опыт работы в направлении ИБ от 6 лет. — Уверенные знания ключевых концепций разработки современных веб-сервисов (REST, SPA, MQ, микросервисная архитектура, CI/CD). — Знание принципов функционирования ключевых методов защиты информации (Hardening, AV/EDR, FW, MFA, WAF, SIEM, OAuth2.0/OIDC/SAML). — Знание фреймворков моделирования угроз (STRIDE, DREAD, MITRE и т.п.). — Опыт проектирования комплексных систем обеспечения информационной безопасности в роли архитектора/инженера (приветствуется интеграторский опыт). ➡️ Подробнее о вакансии на getmatch.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🧑‍💻 Учиться агентной разработке — у тех, кто уже внедряет её в бигтехе Курс «ИИ для разработчиков» ведут практики из ведущи
🧑‍💻 Учиться агентной разработке — у тех, кто уже внедряет её в бигтехе Курс «ИИ для разработчиков» ведут практики из ведущих российских IT-компаний 🔥 🔵 Они прошли путь от первых экспериментов с AI до рабочих процессов, в которых агенты помогают команде писать код, готовить PR и быстрее доводить задачи до продакшена. В ближайшее время познакомим вас с каждым преподавателем. Программа курса — по ссылке 🎹 🏃‍♀️ Proglib Academy

💡 Один из главных вопросов при выборе курса — кто его ведёт Proglib Academy рассказали, почему сделали ставку на практикующих инженеров из бигтеха ⬇️

🔥 Ведущий специалист направления кибербезопасности (pentest) Офис (Воронеж) RTM Group — быстрорастущая консалтинговая компания, специализирующаяся на услугах в области ИТ-права, информационной безопасности и ИТ-экспертиз, состоящая из команды профессионалов. Требования: — принципы тестирования на проникновение инфраструктуры и приложений; — OWASP и OSINT; — OSI и сетевого взаимодействия (уверенные знания); — ОС семейств Windows и Linux (уверенные знания); — основы тайм-менеджмента; — принципы наставничества; — наличие высшего образования обязательно (техническое направление). ➡️ Подробнее о вакансии на talanto.work 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🐢 Аналитик сетевой безопасности SOC Офис/гибрид (Москва) ИТ-компания «Лоция» — аккредитованная ИТ-компания. Создаем ИТ-решения для крутых российских клиентов. Требования: — фундаментальные знания ИБ, Linux, Windows, Network; — опыт администрирования сетевого оборудования Cisco, Eltex, Huawei; — опыт администрирования любых МСЭ Cisco, CheckPoint, Palo Alto, Positive и т.д.; — опыт работы с Windows\Linux системами; — опыт работы с 802.1x, Cisco ISE, Huawei NAC; — умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД. ➡️ Подробнее о вакансии на career.habr.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🫡 Один и тот же запрос к AI можно выполнить двумя способами — и получить совершенно разный результат. 1️⃣ способ — просто по
🫡 Один и тот же запрос к AI можно выполнить двумя способами — и получить совершенно разный результат. 1️⃣ способ — просто попросить написать код. Модель может сгенерировать рабочее решение, но именно на этапе проверки часто всплывают пропущенные edge case’ы, ошибки обработки или проблемы с тестами. 2️⃣ способ — дать агенту цикл Think → Act → Observe. Он не останавливается после первой попытки: планирует действия, проверяет результат и, если находит ошибку, исправляет её и пробует снова. Самое интересное, что разница здесь не столько в модели ❕ Claude, GPT или другая LLM могут быть одинаковыми. Разницу создаёт инженерная система вокруг них. 📅 Именно это разберём 23 июля в 19:00 (МСК) на бесплатном вебинаре с Алексеем Жиряковым (Executive Director в Сбере, GenAI Data Platform, ex-CTO Stream и KION). На живом демо покажем, как один и тот же запрос работает без агентной системы и с ней 🔥 🔗 Регистрация 🏃‍♀️ Proglib Academy

⌨️ Principal Security Engineer (DRI) Remote (Worldwide) TaxDome — we are creating a SaaS-platform that helps our customers to grow their business around the world. What you bring: — 7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent. — Experience securing multi-tenant SaaS products handling sensitive or regulated data. — Strong hands-on background in DevSecOps and CI/CD security automation. — Practical experience with AI/LLM security risks and controls. — Ability to review code and work closely with engineering across modern backend/platform stacks. ➡️ Подробнее о вакансии на wantapply.com 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

😎 Security Engineer Project-based Part-time employment ❇️ About the role Quantum One builds AI-powered SaaS platforms for enterprise clients across the MENA region - including organizations in finance, government, and other sectors with stringent security and regulatory requirements. Our products must be secure by design, our clients run their own security due diligence, audits, and penetration tests before and during every engagement. We’re looking for a Security Engineer to own the security posture of our products end to end - from architecture review at design stage to vulnerability management in production - and to represent our security practice in front of demanding client security teams. ❇️ What you’ll do: - Conduct security architecture reviews and threat modeling for new features, services, and client deployments (multi-tenant SaaS, LLM/RAG pipelines, third-party integrations) - Perform vulnerability assessments of our applications and cloud infrastructure (AWS, Azure); triage findings, drive remediation with engineering teams within defined SLAs, and verify fixes - Own the SDLC security toolchain: SAST/DAST, dependency and container scanning, secrets detection, IaC scanning - integrated into CI/CD with sensible blocking policies - Review and harden authentication, authorization, and tenant-isolation designs; define secure-by-default patterns for product teams - Assess security of the AI/LLM layer: prompt injection, cross-tenant data leakage, model supply chain, agent tool-use boundaries - Act as the security point of contact for enterprise clients: complete security questionnaires, lead architecture walkthroughs, and defend our design decisions in front of client security and compliance teams - Prepare deployments for high-security environments: hardening baselines, data residency requirements, network isolation, customer-managed keys, deployment into client-controlled cloud or private environments where required - Coordinate and support external penetration tests and client-initiated audits; own remediation of findings and formal responses - Translate client-specific security requirements (regulatory, contractual) into engineering requirements and verify their implementation ❇️ What we’re looking for: - 4+ years in application security, product security, or security engineering for SaaS products - Practical experience with threat modeling (STRIDE or similar) and secure architecture review - you can read a design doc and find the holes - Hands-on cloud security experience on AWS and/or Azure: IAM, network segmentation, encryption and key management, logging/monitoring - Experience running SAST/DAST/SCA tooling in CI/CD (e.g., Semgrep, Trivy, Snyk) and tuning it so developers don’t route around it - Track record of working with enterprise or regulated clients: security questionnaires, audits, pentest coordination, or vendor security assessments 📥 Please send your CV to Ivan Belov, ivan_belov@quantumone.ae

🔥 Курс «Разработка ИИ-агентов» стартовал, но вы еще успеваете присоединиться! Мы только начали, а первый практический воркшо
🔥 Курс «Разработка ИИ-агентов» стартовал, но вы еще успеваете присоединиться! Мы только начали, а первый практический воркшоп пройдет только 23 июля. До этого времени вы спокойно успеете изучить материалы и нагнать группу. 💼 Главная фишка: финальный проект в портфолио:
В финальном проекте вы сможете выбрать один из двух вариантов: реализовать свою идею или решить задачу от партнера курса — крупной российской финтех-компании. Вы будете работать с датасетом, построенным по реальным сценариям, получите бизнес-контекст и продовые ограничения. В результате соберете AI-агента, который станет сильным проектом для портфолио.
🎁 Упомяните менеджеру специальное предложение «3 курса по цене 1»: Берете VIP-тариф — получаете курс «Разработка ИИ-агентов», хардкорный «AgentOps» и ещё один курс на выбор. Выгода 129.000 ₽! Двери потока вот-вот закроются окончательно. Успейте забрать стек курсов и начать работу над реальным проектом 🔗 Занять место и забрать 3 курса

👻 Стажер AppSec до 60 000 ₽ Гибрид (Москва) МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее. Требования: — Знание основ одного или нескольких ЯП: golang/python/c#/javascript; — Знания об безопасности веб-приложений, понимание принципов их построения и работы; — Наличие представления о STLC. ➡️ Подробнее о вакансии на h.careers 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

🔥 Стартуем СЕГОДНЯ! Новый поток курса «Разработка ИИ-агентов» открыт По этому поводу мы решили выложить закрытую запись одно
🔥 Стартуем СЕГОДНЯ! Новый поток курса «Разработка ИИ-агентов» открыт По этому поводу мы решили выложить закрытую запись одного из уроков из программы. Найти её в поиске YouTube нельзя — она доступна только по ссылке и всем, кто будет на курсе. Внутри глубокий разбор LLM от Алексея Яндутова (Senior ML-инженер, развивал ответы «Алисы» и «Нейро» в Яндексе). Учимся получать точный результат без галлюцинаций. Что внутри урока:
- Устройство LLM. - Рабочие шаблоны промптов (Persona, Chain-of-Thought и др.). - Разбор реального кейса Яндекса. Как автоматизировать разметку, обойти качество людей на 5% и срезать косты на 60%.
После просмотра вы поймете, когда хватает промпт-инжиниринга, а когда нужен RAG или fine-tuning. 👉Смотреть закрытый урок на YouTube Понравился урок? Переходите на новый уровень! Оставляйте заявку на курс, чтобы научиться проектировать надежные автономные системы. Обучение началось, но вы еще успеваете присоединиться. 🔗 Занять место на курсе

🔥 Ведущий специалист по информационной безопасности (Firewall/WAF) Офис (Екатуринбург) Группа Русская медная компания  — вертикально интегрированный производственный холдинг. Требования: — Законченное высшее или дополнительное образование (профессиональная переподготовка) в сфере информационной безопасности. — Опыт работы в области информационной безопасности, по направлению администрирования технических средств защиты — информации от 2-х лет; Опыт администрирования: межсетевых экранов (Fortigate, CheckPoint,Usergate), VPN (Fortinet, Cisco, VIPNet), средств антивирусной защиты (Kaspersky Endpoint Security). ➡️ Подробнее о вакансии на hh.ru 🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub Главная база знаний по кибербезу и пентесту 🔵 @hackproglib