ru
Feedback
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSec

InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps

Открыть в Telegram

Лучшие вакансии для хакеров. Наши курсы: https://clc.to/oc38Pw По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot Наши каналы: https://t.me/proglibrary/9197

Больше
3 113
Подписчики
+424 часа
+157 дней
+5530 день
Архив постов
🤓 Администратор информационной безопасности От 180 000 ₽ Удаленно (Москва) Точка — финтех-компания, создаём онлайн-банк и другие сервисы для предпринимателей и предприятий. Требования: — Есть опыт работы администратором информационной безопасности от 1 года. — Понимаешь основные принципы работы системы обеспечения информационной безопасности. — Есть опыт администрирования основных средств защиты: DLP, SIEM, FW, AV, VPN. — Есть опыт системного администрирования: Windows, Linux, macOS. — Будет преимуществом опыт работы в банковской сфере. ➡️ Подробнее о вакансии на tochka.com ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

🥰 Pentester Удаленно (Москва) SolidLab — компания, которая занимается защитой приложений, тестами на проникновение и предлагаем весь спектр услуг в области application security. Требования: — системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix; — умение чётко и грамотно формулировать свои мысли в письменном виде; — английский язык - на уровне понимания профессиональной технической литературы. ➡️ Подробнее о вакансии на career.habr.com ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

😐 Руководитель направления Application Security от 300 000 ₽ Удаленно (Москва) Ozon Fintech — это специальное подразделение Ozon, где тесно переплетается всё, что связано с финансами и IT. Требования: — Ориентируетесь в цикле безопасной разработки SSDLC. — Занимались анализом защищённости веб и мобильных приложений. — Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические). — Умеете обращаться с популярными Open Source SAST-, DAST-, SCA-инструментами. — Внятно изъясняетесь на Bash, Python или Go, SQL. ➡️ Подробнее о вакансии на getmatch.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

😑 Главный специалист мониторинга ИБ Офис (Москва) Почта Банк — универсальный розничный банк, созданный группой ВТБ и Почтой России в 2016 году. Требования: • Высшее образование по направлению «Информационная безопасность», «Информационные технологии» • Опыт работы аналитиком SOC • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования • Понимание основ построения сетей, популярных протоколов и служб • Понимание современных тактик и техник атак (MITRE) и способов их обнаружения ➡️ Подробнее о вакансии на finder.work ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

🌟 Специалист по сетевой безопасности от 250 000 ₽ Удаленно (Москва) iiko — ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации. Требования: — Высшее техническое образование: в области информационной безопасности или диплом о профессиональной переподготовке в объёме не менее 360 часов в области информационной безопасности. — Опыт работы в аналогичной должности не менее 3 лет. — Опыт эксплуатации/администрирования средств защиты информации: — Программно-аппаратных средств защиты сетевого периметра. — Средств антивирусной защиты. — Средств обнаружения атак нулевого дня. ➡️ Подробнее о вакансии на getmatch.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

🔬 Пентестер от 300 000 ₽ до 460 000 ₽ Remote ScanFactory — an EU startup founded in 2020 in the field of cybersecurity. Требования: • Опыт пентестов от 2 лет (веб + инфраструктура) • Понимание атак на Windows AD • Владение скриптами (Python / Bash и др.) • Умение чётко формулировать и объяснять риски • Готовность делиться опытом и менторить ➡️ Подробнее о вакансии на hirify.me ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

😈 Архитектор кибербезопасности (Platform V) от 350 000 ₽ Гибрид (Москва) СберТех — российский разработчик программного обеспечения для технологической независимости бизнеса. Требования: — Образование: высшее техническое (предпочтительно – ИБ или ИТ) — Опыт работы экспертом или архитектором ИБ/ИТ не менее 2-х лет — Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации — Понимание принципов функционирования OC Linux, систем управления контейнерами и микросервисной архитектуры, а также облачной безопасности — Навыки проработки архитектуры микросервисов и HTTPS/API/REST ➡️ Подробнее о вакансии на career.habr.com ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

🔍 Reverse Engineer (Android) Remote | Full-time | Flexible Hours FraudFinder — international anti-fraud company. We’re not just hunting fraud — we’re building smart tools to stop it before it starts. Join our R&D-driven team to reverse Android apps, break through protection layers, and automate clever solutions that scale globally. What you'll work on: • APK analysis & client-server logic extraction • Bypassing encryption & anti-debug checks • Building tools/scripts to automate everything • Plugging your work into our live systems You’re a fit if you: — Have 2+ years in reverse engineering — Know C/C++, Python, Java, and Assembly — Work confidently with IDA, Ghidra, or Frida — Love solving complex, high-impact problems We offer: — Full remote — No micromanagement — Zero routine, only smart tasks — Strong team, good pay, full trust ➡️ Send your CV or message us on Telegram: @Recruiter_FraudFinder

🔍 Специалист по веб-защите (WAF/AppSec) Удаленно (Москва) SM Lab – это аккредитованная ИТ-компания в составе Спортмастера. Требования: • Знание методов и средств и технологий обеспечения защиты информации; • Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода); • Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов; • Знание паттернов архитектур веб-приложений и способов организации их защиты; • Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа). ➡️ Подробнее о вакансии на career.habr.com ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

👮‍♀️ Security Рartner (BiSO) от 430 000 ₽ Удаленно (Минск) Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Требования: • Опыт работы в сфере ИБ не менее 3 лет. • Знание принципов работы и проектирования архитектуры приложений (монолитных/микросервисных). ◦ Угрозы для инфраструктуры современных компаний. ◦ Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками. ◦ Технологии сетевой безопасности. ➡️ Подробнее о вакансии на getmatch.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

👮‍♀️ Security Engineer в HR Tech, Яндекс Гибрид (Москва/Санкт-Петербург) Внутри Яндекса существует целая команда, которая отвечает за создание и поддержку экосистемы сервисов для сотрудников. Сервисы интранета отвечают стандартам общей команды безопасности. Мы ищем инженера, который способен погрузиться в детали, внедрять лучшие практики, помогать проектировать и безопасно запускать новые сервисы. Чем предстоит заниматься: — Следить за безопасностью внутренних сервисов Яндекса для сотрудников — от систем онбординга и кадрового учёта до электронного документооборота и закрытой соцсети; — Искать и чинить уязвимости в коде и API веб-приложений, которые мы используем; — Участвовать в обсуждениях архитектуры с фокусом на безопасность наших интранет-сервисов; — Проводить проверки безопасности систем и оценивать их защищённость с помощью разных инструментов (SAST, DAST, SCA и прочих); — Помогать другим командам советами по безопасному хранению важных данных и интеграции новых сервисов; — Придумывать и внедрять способы сделать наш внутренний документооборот и системы управления встречами ещё безопаснее; — Участвовать в проектах отдела безопасности Яндекса; — По желанию реализовывать собственные проекты, направленные на улучшение безопасности компании. Ожидаем, что вы: — Знакомы с циклом безопасной разработки приложений (SDLC) и анализом безопасности программного кода; — Отлично разбираетесь в безопасности веб-приложений и знаете принципы их построения и работы; — Понимаете устройство *nix-систем и систем контейнеризации; — Знаете базовые сетевые технологии и протоколы; — Умеете автоматизировать работу, используя Golang или Python. ➡️ Узнать подробнее и откликнуться

🔍 DevSecOps-инженер от 190 000 ₽ Удаленно (Санкт-Петербург) Банк «Санкт-Петербург» — крупнейший коммерческий банк Северо-Западного региона России. Требования: • Высшее техническое образование в области ИТ или ИБ. • Уверенное знание Linux. • Опыт работы с инструментами DevOps (Docker, K8s, GitLab, Vault, Jenkins, etc.). • Опыт работы с инструментами безопасности (SAST, DAST, SCA, ASOC). • Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации. • Уверенные знания дефектов (CWE/SANS Top 25 Most Dangerous Software Errors), уязвимостей и рисков безопасности в web и мобильных приложениях (OWASP Top 10), а также способов их обнаружения и исправления. ➡️ Подробнее о вакансии на getmatch.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

💼 Эксперт направления Безопасность ИТ-Инфраструктуры Удаленно (Москва) ДОМ РФ — группа компаний, которая занимается реализацией национальных проектов в области жилищного строительства и ипотеки. Требования: — Понимание основных принципов сегментации сети, наличие практического опыта; — Знание сетевых технологий на уровне не ниже CCNA (глубокое понимание сетевых технологий и протоколов: TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy); — Опыт внедрения и администрирования NGFW, Криптошлюзы, IPS/IDS, NTA, TLS шлюзы; — Базовое знание законов и нормативных правовых актов РФ в области информационной безопасности; — Базовые знания Linux и платформ виртуализации. ➡️ Подробнее о вакансии на career.habr.com ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

⭐️ Pentester Удаленно/Гибрид (Москва) SolidLab — компания, которая занимается защитой приложений, тестами на проникновение и предлагает весь спектр услуг в области application security. Требования: — Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix; — Умение чётко и грамотно формулировать свои мысли в письменном виде; — Английский язык - на уровне понимания профессиональной технической литературы. ➡️ Подробнее о вакансии на hh.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

🌟 Intern/Junior Информационная безопасность Офис/Гибрид ОТП Банк – универсальная кредитная организация, предоставляющая широкий спектр банковских услуг и продуктов. Требования: — Понимание автоматизации и объектно-ориентированного программирования — Знание методов разработки и доставки приложений (CI/CD, SDLC, git) — Навыки работы с Python 3, bash и *nix (пользовательский уровень) — Опыт работы с REST API, JSON, XML и офисными приложениями — Знаком с Docker/Podman, Kubernetes, DevSecOps инструментами, стандартами безопасности (OWASP, CISO) ➡️ Подробнее о вакансии на hh.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

☀️ AppSec engineer Удаленно (Минск) Альфа Банк – один из ведущих частных банков, который работает как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования и передовых технологий. Требования: — Опыт Bug Bounty и/или Web Penetration Tester — Опыт работы с Intercepting Proxy (Burp Suite, OWASP ZAP, etc.) и глубокой настройкой этих инструментов — Опыт тестирования приложений на Java стеке — Опыт работы с OWASP Top 10 и OWASP API Top 10 — Опыт тестирования на frontend и backend уязвимости ➡️ Подробнее о вакансии на hh.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

😄 Penetration testing specialist Удаленно (Москва) Лаборатория Касперского — международная компания, специализирующаяся на разработке систем защиты от компьютерных вирусов, спама, хакерских атак и прочих киберугроз. Требования: • Опыт работы в области практического анализа защищенности и тестирования на проникновение. • Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях. • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK). • Знание используемых в корпоративной (или промышленной) среде систем и технологий. • Знание сетевых протоколов и протоколов авторизации различных систем. • Знание скриптовых языков программирования (Powershell, Python). ➡️ Подробнее о вакансии на career.habr.com ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

🏃‍♀️ 1 день до конца спец предложения Успей впрыгнуть на курс «AI-агенты для DS» до завтрашнего повышения цены: 59.000 р. вм
🏃‍♀️ 1 день до конца спец предложения Успей впрыгнуть на курс «AI-агенты для DS» до завтрашнего повышения цены: 59.000 р. вместо 69.000 р. 🎙 Наш спикер — Никита Зелинский, Chief Data Scientist МТС, в своем канале рассказывает о RAG:
Про RAG слышали все — это уже два года самый массовый способ применения LLM в проде для бизнеса. Это значит, что точность и надёжность такого решения достаточно предсказуемы для того, чтобы исключить человека из процесса аппрува выдачи LLM, а связка «локально развернутая LLM + RAG над корпоративными документами» обеспечивает достаточную конфиденциальность, чтобы снять тревожность «что наши данные попадут в OpenAI». Эта история настолько популярна, что на рынке есть готовые RAG-решения, а даже «маленькие» опенсорс-модели (до 5B) уже обзавелись своей RAG-ареной: 👉 https://huggingface.co/spaces/aizip-dev/SLM-RAG-Arena
Во время обучения на курсе «AI-агенты для DS» научим собирать автономные системы под реальные бизнес-задачи. На прошлой неделе мы рассказали о первом занятии. ➡️ вот что ждет слушателей курса на втором: — Собираем свой RAG-пайплайн на своих данных — Обсуждаем, почему качество такой системы нельзя измерять «на глаз» — Разбираем схему LLM as a Judge и как подготовить для неё датасет — Что такое guardrails и как они спасают от бреда — Что делать, когда LLM не знает ответа — Смотрим на агентский RAG и обсуждаем, можно ли использовать RAG как память агента Если пропустили первое занятие, то вот ссылочка ❗️До повышения цены остался последний день — бронируйте место сейчас

😄 Security Partner от 430 000 ₽ Гибрид/Офис (Москва) Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Требования: • Имеете опыт работы в сфере информационной безопасности не менее 3 лет. • Знаете принципы работы и проектирования архитектуры приложений: монолитных или микросервисных. • Понимаете угрозы для инфраструктуры современных компаний. • Знаете актуальные векторы атак, тактик, техник и процедур, используемых злоумышленниками. • Знаете технологии сетевой безопасности, процессов CI/CD и безопасной разработки SDLC. • Знаете технологии процессов аутентификации и авторизации: пользовательской или межсервисной. ➡️ Подробнее о вакансии на getmatch.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

😳 Специалист по анализу защищенности (pentester) Гибрид (Новосибирск) SoftMall – это аккредитованная IT-компания, крупнейший системный интегратор и один из ведущих центров компетенций в сфере информационных технологий и информационной безопасности с представительствами от Владивостока до Москвы. Требования: — Опыт работы в компаниях на позиции пентестера от 1 года; — Опыт проведения работ по анализу защищенности и тестированию на проникновение; — Опыт эксплуатации уязвимостей в ПО; — Опыт работы с автоматизированными средствами анализа защищенности; — Опыт работы с инструментами, входящими в состав дистрибутива Kali Linux или аналогичного. ➡️ Подробнее о вакансии на hh.ru ➡️ А избранные IT-вакансии вы найдете в нашем канале IT Job Hub