uk
Feedback
AppSec & DevSecOps Jobs

AppSec & DevSecOps Jobs

Відкрити в Telegram

Канал с вакансиями AppSec и DevSecOps. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описание вакансии Security Leadership Jobs: @seclead_job

Показати більше
4 667
Підписники
+1324 години
+927 днів
+15330 днів
Архів дописів
DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: ​​​​​​​- Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования; - Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов; - Поиск потенциальных утечек секретов (API-ключи, пароли) в коде; - Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО; - Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов; - Помощь в построении процессов безопасной разработки (SSDLC); - Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона). Стек и требования: - Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП) - Базовые навыки работы в Linux и командной строке; - Умение писать простые скрипты на Python/Bash для автоматизации задач; - Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC); - Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов); - Понимание принципов автоматизации; - Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.). Этапы подбора: 1) Созвон с рекрутером (10мин) 2) Техническое онлайн интервью (1 час) 3) Короткое тестовое задание (2 часа максимум) 4) Встреча/знакомство с командой в офисе Оффер Контакты: @sozanchik

Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: Eve
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании. 📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪 Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны. 👀 Threat Modeling и оценка зрелости DevSecOps-процессов 👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения. 👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST. 👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики 👀 Compliance-as-a-code: Quality Gates и конфигурация CI 👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах. 👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам. Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи. В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения. 🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂 Приходи учиться строить DevSecOps по настоящему 💪 🖥 Полная программа и запись на курс: https://edu.eversecure.ru/devsecops/?erid=CQH36pWzJqVHp7WNGBgoChSDkTWwvst4oFFdW7co12gF61

Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926

DevSecOps - инженер, ООО Автоматизированные системы (https://itvibe.ru/) Оплата: до 2300 руб/час (обсуждается) Задачи: 1. Автоматизация проверки безопасности -SAST (анализ исходного кода) -DAST (анализ работающего приложения) -SCA (поиск уязвимостей в сторонних библиотеках) -IaC Scanning (Terraform, Kubernetes, Ansible) -Secret Scanning (поиск паролей и ключей в Git) 2. Защита CI/CD GitLab CI, GitHub Actions, Jenkins. Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если: -обнаружены критические уязвимости; -используются небезопасные библиотеки; -в Docker-образе есть известные CVE. 3. Проверка контейнеров -Docker -Kubernetes -OpenShift -Проверка на наличие известных уязвимостей; -запуск контейнеров с минимальными привилегиями; -отсутствие лишних сервисов и пакетов. Формат работы: Проектный,загрузка от 6 мес. Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК) Локация, строго РФ Суть проекта: Госзаказ, система "Честный знак". Контакт: @HrAlt

AppSec-инженер, ООО Автоматизированные системы (https://itvibe.ru/) Оплата: до 2000 руб/час (обсуждается) Задачи: поиск уязвимостей в коде; безопасностью SDLC; SAST, DAST, SCA; анализ архитектуры и защита веб-приложений. Формат работы: Проектный,загрузка от 6 мес. Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК) Локация строго РФ Суть проекта: Госзаказ, система "Честный знак". Контакт: @HrAlt

DevSecOps Engineer в команду Calm ЗП: 2200 - 3600 долларов (обсуждается по результатам собеседования, выплаты 2 раза в месяц). Мы — стартап, создающий безопасный корпоративный мессенджер на базе Matrix. Ищем DevSecOps-инженера, который объединит практики DevOps и безопасность разработки: будет отвечать за инфраструктуру, CI/CD и одновременно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо. Это не классическая роль «security-теоретика» и не чистый DevOps. Мы ждём человека, который умеет и поднять кластер, и объяснить разработчику, почему конкретная уязвимость критична и как её исправить. Чем предстоит заниматься: DevOps-часть: Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL). Настройка и развитие CI/CD-пайплайнов, контроль изменений в промышленной среде. Поиск и устранение причин отказов приложений и сервисов, совместная проработка решений с командой разработки. Security-часть: Поддержание актуальной картины рисков инфраструктуры и регулярная переоценка. Работа с SAST, DAST, SCA: настройка покрытия, анализ результатов, приоритизация уязвимостей по эксплуатируемости, а не по severity из отчёта. Управление правами доступа в контуре (RBAC/ABAC, принцип наименьших привилегий), секрет-менеджмент (Vault и аналоги). Внедрение и поддержка security gateway, согласование релизов новых фич со стороны ИБ. Экспертная поддержка команд разработки по вопросам безопасности: объяснить фикс, а не просто завести тикет. Мы ждём от тебя: Security: Понимание процесса безопасной разработки: где в пайплайне стоят SAST/DAST/SCA, как читать их результаты, отличать TP от FP. Опыт эксплуатации хотя бы одного класса инструментов из SAST/SCA (AppScreener, Semgrep, CodeQL, Trivy, Dependency-Track и т.п.), включая настройку покрытия и работу с качеством срабатываний. Базовое знание типовых классов уязвимостей (OWASP Top 10, API Security Top 10) и умение объяснить разработчику фикс. Опыт риск-ориентированной работы: описание риска, оценка, отслеживание закрытия. DevOps: Администрирование Kubernetes и PostgreSQL. Настройка CI/CD (GitLab CI, GitHub Actions или аналог). Опыт сопровождения микросервисной инфраструктуры в продакшене. Понимание принципов observability (мониторинг, логирование, трассировка). Общие: Уверенное владение русским и английским (B1+ для чтения документации). Опыт работы в роли DevOps/SRE от 3 лет, из них хотя бы 1 год с фокусом на безопасность. Самостоятельность, инициативность, способность выстраивать процессы с нуля. Будет плюсом: Опыт с E2EE-мессенджерами, Matrix, matrix-rust-sdk. Знакомство с прикладной криптографией (AES-GCM, keychain, понимание угроз на клиенте). Опыт работы с self-hosted раннерами CI, XcodeGen, SwiftLint (если есть мобильная часть). Опыт AI-assisted разработки (Claude Code, Cursor) и готовность внедрять эти процессы. Условия: Полная удаленная работа, гибкий график с асинхронной коммуникацией (основной оверлап по МСК с 10 до 19). Процесс отбора: HR Screening. Интервью с CEO / CPO / CHRO и TL DevOPS. Возможно, но не обязательно: техническое интервью с DevOps Lead и ИБ Оффер. Контакты: @regina_ihr3 — сразу присылайте резюме

Application Security Engineer Компания: Международный холдинг ЗП: фиксированный оклад, до 300 000 на руки Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ Локация: Москва, Москва-Сити Зона ответственности: • Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты. • Сопровождение команд разработки от проектирования архитектуры до выхода в production. • Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений. • Интеграция security-инструментов в CI/CD-пайплайны. • Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей. • Security review кода, включая код, сгенерированный AI-инструментами. • Проведение Threat Modeling для новых продуктов и функциональности. • Разработка внутренних security-инструментов и автоматизация процессов с помощью Python. • Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation. Требования: • От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering. • Уверенное знание как минимум одного языка программирования. • Практический опыт работы с Linux и Docker. • Опыт использования и интеграции SAST-, DAST- и IAST-инструментов. • Хорошее понимание CI/CD и принципов Secure SDLC. • Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению. • Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами. • Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем. Контакты: @Daniil_bobrov_it

Сначала SAST три спринта ругался на уязвимость. Потом DAST ее нашел. Потом CI/CD отправил ее в прод. Командная работа! Для та
Сначала SAST три спринта ругался на уязвимость. Потом DAST ее нашел. Потом CI/CD отправил ее в прод. Командная работа! Для таких слаженных процессов 7 сентября Positive Education запускает программу «Безопасность приложений: практикум для инженеров» Практикум разработали инженеры Positive Technologies, которые внедряют AppSec-процессы в реальных проектах. Они будут проверять задания, давать обратную связь и отвечать на вопросы участников Под капотом 🔹 SDLC, роли, дорожная карта — и никаких «это вообще-то не моя зона ответственности» 🔹 SAST, DAST, SCA, моделирование угроз, фаззинг — много работы руками, на стенде 🔹 CI/CD-конвейер со встроенной безопасностью 🔹 работа с контейнерами и ML-инфраструктурой 🔹 методология ФСТЭК и культура безопасности, которая почти не бесит команду Практикум подойдет разработчикам, DevOps-инженерам, тестировщикам, архитекторам, аналитикам и тимлидам — всем, кто участвует в разработке и хочет выстроить процессы AppSec на практике 📅 Старт: 7 сентября 2026 ⏱️ Длительность: 6 недель 💻 Формат: онлайн 📩 Стоимость: по запросу 👉 Программа и запись

Senior Application Security Engineer, большой банковский стартап ЗП: от 400к до 520к Gross Формат: удаленный/гибрид Занятость: полная, график 5/2 Условия: оформление по ТК Уровень: Senior Обязанности: -Анализ безопасности на всех этапах разработки -Работа с инструментами анализа кода -Триаж и устранение уязвимостей -Внедрение практик безопасной разработки Требования: -Опыт работы в AppSec/ Product security от 5 лет -Знание языков программирования, основной стэк Java, Python -Знание уязвимостей и методов защиты -Опыт работы с инструментами AppSec -Знание типичных векторов атак -Понимание процессов CI/CD Контакт: @alinalev

Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде. Компаниям нужен челов
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде. Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD. Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене. Что внутри: ⏺️ разбор уязвимостей OWASP на реальных приложениях ⏺️ SAST/DAST инструменты, которые используют в боевых командах ⏺️ Threat Modeling и Secure SDLC на живых кейсах Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам. За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором Старт курса — 24 августа 🔁Посмотреть программу и записаться

Практический курс DevSecOps Deep Dive За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до орг
Практический курс DevSecOps Deep Dive За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах. ⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений. ⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса. ⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему. ⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно. За время обучения вы научитесь: 🔹 выстраивать процессы DevSecOps от коммита до продакшена; 🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов; 🔹 внедрять инструменты безопасности как часть единого процесса; 🔹 применять лучшие практики и адаптировать их под свою компанию. По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps. Старт группы: 4 сентября Длительность: 3 месяца Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать подробнее Реклама. ООО "ИНСЕКА". ИНН 3444279416.

Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь. Если вы любите контейнеры — даже когда они не отвечают вам взаим
+1
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь. Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по безопасности контейнеров и Kubernetes. На играх без правил — играйте без правил. С правилами — по правилам В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре.
Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.
14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведём время. Если участвуете, значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero. Я сказал (с) Json Стетham Регистрируемся

AI Security Researcher в международный AI Security-проект (part-time) Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели ошибаются именно из-за недостатков reasoning, а не из-за неоднозначных инструкций или ограничений среды. Что ожидаем: — 5+ лет опыта в Offensive Security / Application Security / Web Penetration Testing — практический опыт AI Red Teaming / LLM Security — исследовательское мышление и интерес к поиску новых сценариев атак, а не только к воспроизведению известных техник — свободный разговорный английский язык (В2+) Формат: — part-time (5–20 часов в неделю) — B2B, оплата в USD — локация строго вне РФ/вне РБ Контакты: @lana_schein https://www.linkedin.com/posts/svetlana-matyokina_aisecurity-llmsecurity-airedteam-share-7485241255342563330-a_22/?utm_source=share&utm_medium=member_ios&rcm=ACoAADC7X_oBH5ttYuabaMyjwEyK31qvGDvoffE

Руководитель направления безопасности облака, IT аккредитованный облачный провайдер ЗП: от 400 до 550 000 гросс Обязанности: Использование платформенных сервисов безопасности облака; Формирование и внедрение secure-by-default настроек для используемых облачных сервисов; Разработка security baselines для всех используемых облачных сервисов; Формирование и контроль требований кибербезопасности по использованию облачных сервисов; Участие в миграции информационных систем компании в облако; Выявление потенциальных векторов атак в облачных сервисах; Создание автоматизированных проверок безопасности конфигураций в облаке; Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности; Постоянно повышать защищенность инфраструктуры, размещенной в облаке; Выступать заказчиком новых функций кибербезопасности; Управление группой инженеров направления (2-3). Требования: Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет; Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.; Опыт работы с IAM решениями (облачных провайдеров или on-premise); Опыт работы с Kubernetes и контейнеризацией на уровне пользователя. Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation); Опыт с CI/CD pipeline security; Понимание OWASP Top 10; Понимание принципов устройства REST/gRPC API; Управление целями, управление командой. Технические навыки: Языки программирования: Python, Go, Bash; Мониторинг: Prometheus, Grafana, ELK Stack. Желательные навыки: Сертификации: AWS Security Specialty, CISSP, CCSP; Опыт с compliance frameworks (ISO 27001, PCI DSS); Знание threat modeling и risk assessment. Опыт в области DevSecOps. Контакты: @oh_my_nerdy

Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц). Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости. Чем предстоит заниматься: Проводить регулярные тесты на проникновение (веб, API, инфраструктура). Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей. Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation). Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки. Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования. Что мы ждем от кандидата: Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры. Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий. Отличное знание методологий OWASP, PTES и др. Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.). Умение писать структурированные и понятные технические отчеты. Рабочий английский язык для коммуникации в команде. Будет плюсом: Успешный опыт в Bug Bounty или Red Teaming. Навыки автоматизации тестов и написания скриптов (Python, Go, Bash). Опыт тестирования безопасности контейнеров (Docker/Kubernetes). Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT. Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ. Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока). Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре. Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты. Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга. Контакты: @katushelli

DevSecOps Specialist, Mayflower ЗП: до 5 600 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) Продукт: Высокотехнологичная стриминговая платформа, меняющая индустрию развлечений и живых выступлений (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц). Мы ищем DevSecOps-специалиста, который усилит безопасность нашей архитектуры (инфраструктура, приложения, данные), сохранив при этом высокую скорость и надежность доставки продукта. Чем предстоит заниматься: Развивать и поддерживать архитектуру безопасности IT-систем, сетей и конечных устройств. Оценивать и снижать риски, внедрять ИБ-инициативы в соответствии с бизнес-целями и комплаенсом. Тесно сотрудничать с командами разработки и эксплуатации (DevOps) для интеграции ИБ-практик на всех этапах деплоя. Исследовать новые технологии и тренды в сфере безопасности для улучшения защиты компании. Стек и требования: Уверенное владение Ansible и Terraform (IaC). Глубокое понимание фреймворков облачной безопасности и сетевой безопасности (Firewalls, VPN, IDS/IPS, Endpoint security). Опыт работы с технологиями шифрования, PKI и криптографическими протоколами (SSL/TLS, IPSec). Понимание систем управления доступами (IAM, SSO, MFA, RBAC). Знание платформ Threat Intelligence и методов реагирования на инциденты. Будет плюсом: Опыт работы с SIEM, Cloudflare, Kubernetes, ELK. Навыки автоматизации на Python, Go или Bash. Наличие профильных сертификатов (IT / DevOps / Security). Опыт работы с фреймворками оценки рисков (NIST, ISO 27001, CIS) и стандартами комплаенса (GDPR, PCI DSS). Опыт работы со сканерами уязвимостей и инструментами пентеста (Nessus, Qualys, Metasploit). Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund. Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка). Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты. Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов. Процесс найма: Интервью с HR (40 мин) Техническое интервью (1.5 часа) Финальное интервью Проверка рекомендаций ➡️ Оффер! Контакты: @katushelli

Senior DevSecOps Engineer, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) Продукт: Международный платежный шлюз (прием и отправка платежей, интеграция с 3DS, хранение платежных данных, PCI DSS compliance). Мы ищем опытного DevSecOps-инженера, который возглавит безопасность нашей облачной инфраструктуры, автоматизирует контроли и подготовит систему к регулярным аудитам PCI DSS. Чем предстоит заниматься: Проектировать и управлять безопасностью AWS-инфраструктуры совместно с командой DevOps. Автоматизировать ИБ-проверки (SCA, SAST) в CI/CD пайплайнах (GitLab CI). Внедрять и настраивать мониторинг, логирование и алертинг (CloudWatch, CloudTrail, GuardDuty, Security Hub, ELK). Управлять доступами (IAM, SAML, SSO, MFA) и шифрованием (KMS, Secrets Manager). Активно участвовать в подготовке и прохождении аудитов на соответствие стандарту PCI DSS. Развивать культуру DevSecOps в команде, обучать разработчиков безопасной архитектуре. Стек технологий: AWS (WAF, Shield, GuardDuty, KMS, Inspector и др.), Kubernetes, Docker, Helm, Terraform/Terragrunt/OpenTofu, GitLab CI/CD, ELK, Linkerd, SAML/SSO. Что мы ждем от кандидата: Опыт работы с облачной инфраструктурой (AWS) от 3-х лет. Глубокие знания DevSecOps практик, контейнеризации и оркестрации (Docker, Kubernetes, Helm). Опыт внедрения требований PCI DSS в облачной среде. Отличные знания сетевой безопасности (VPN, Firewalls, LB) и управления доступами в AWS. Английский язык на уровне B1 и выше (для коммуникации). Будет плюсом: профильные сертификации (AWS Security, CISSP, CCSP, CKS), опыт с GitOps (ArgoCD/FluxCD) и Service Mesh (Linkerd). Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund. Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка). Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты. Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов. Процесс найма: Интервью с HR (40 мин) Техническое интервью (1.5 часа) Финальное интервью Проверка рекомендаций ➡️ Оффер! Контакты: @katushelli

Взлом по подписке: ИИ-агенты против мобильных приложений Экзотический фреймворк больше не спасает. Для взлома достаточно подп
Взлом по подписке: ИИ-агенты против мобильных приложений   Экзотический фреймворк больше не спасает. Для взлома достаточно подписки на ИИ-агента. Стоимость атак упала, а скорость выросла. 2 июля в 14:00 Николай Анисеня, руководитель разработки PT MAZE, разберет, как сделать взлом вашего приложения невыгодным для злоумышленника, и поговорит о том: → Что изменилось в реверс-инжиниринге сегодня и почему это важно → Что агентский реверс умеет хорошо, а где пока буксует → Как остановить связку «агент + человек», пока она не дошла до вашего прода   И главное: в прямом эфире покажем, как агент атакует одно и то же приложение — без защиты и в броне PT MAZE. Смотрите и делайте выводы. 🔗 Регистрация

Мок-интервью на позицию Senior AppSec Engineer: https://youtu.be/pLm4dC4OiUA

Product Backstage: внутренняя кухня безопасной разработки 17 июня Онлайн Руководитель продуктов Сергей Синяков расскажет о ва
Product Backstage: внутренняя кухня безопасной разработки 17 июня Онлайн Руководитель продуктов Сергей Синяков расскажет о важных обновлениях в PT Application Inspector и PT BlackBox: архитектурных изменениях платформы, новом ML-поиске вредоносного кода MOLOT, продвинутой защите 1С, управлении очередью сканирований и динамическом краулере для современных веб-приложений в PT BB. Руководитель разработки PT Container Security Никита Ладошкин расскажет о безопасности контейнеров на всех этапах жизненного цикла — от наглядного разбора инцидентов до контроля кластера. И поделится новыми возможностями продукта: мониторинге через Grafana, поддержке пользовательских событий, визуализации карты Kubernetes-кластера. 📝Зарегистрироваться