Вакансии в ИБ | infosec
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa
Показати більше📈 Аналітичний огляд Telegram-каналу Вакансии в ИБ | infosec
Канал Вакансии в ИБ | infosec (@infosec_work) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 15 518 підписників, посідаючи 2 491 місце в категорії Кар'єра та 42 316 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 15 518 підписників.
За останніми даними від 03 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 294, а за останні 24 години на 15, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 23.68%. Протягом перших 24 годин після публікації контент зазвичай збирає 13.81% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 3 674 переглядів. Протягом першої доби публікація в середньому набирає 2 142 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 12.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як инцидент, собеседование, linux, архитектура, engineering.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Вакансии в ИБ.
Приобрести рекламное размещение: https://telega.in/c/infosec_work
Сообщество в Max: https://vk.cc/cTikq8
РКН: https://vk.cc/cN3VHa”
Завдяки високій частоті оновлень (останні дані отримано 04 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Кар'єра.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 04 вересня | +8 | |||
| 03 вересня | +15 | |||
| 02 вересня | +11 | |||
| 01 вересня | +13 |
| 2 | Старший эксперт по анализу уязвимостей кибербезопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей;
• Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
• Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд;
• Контроль внешних утечек паролей пользователей в сети Интернет;
• Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов);
• Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций;
• Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях;
• Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным);
• Участие в формировании технических требований по ИБ к новым системам и сервисам.
Требования:
• Опыт работы в практической информационной безопасности от 3-х лет;
• Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle);
• Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.);
• Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN;
• Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов);
• Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ);
• Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ);
• Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS).
✈ Откликнуться.
#Гибрид | 1 802 |
| 3 | Ведущий специалист по информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Toyota bank.
Чему вы научитесь:
• Организация и проведение работ по внедрению и развитию удостоверяющего центра (УЦ), в том числе для платформы Цифрового рубля;
• Администрирование и обеспечение бесперебойной эксплуатации технических, программно-аппаратных и криптографических компонентов и средств удостоверяющего центра;
• Обеспечение бесперебойного функционирования выделенных средств криптографической защиты информации (СКЗИ);
• Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов;
• Участие в проектной деятельности и составлении проектной документации при внедрении новых информационных систем в части применения СКЗИ;
• Разработка и актуализация внутренних нормативных документов в части СКЗИ и УЦ;
• Контроль за использованием СКЗИ, участие в разборе и расследовании инцидентов информационной безопасности;
• Введение документации в части учёта и эксплуатации СКЗИ (техническая документация, формуляры, учёт ключевой информации и лицензий, акты готовности и ввода в эксплуатацию и пр.);
• Обеспечение соблюдения требований законодательства, стандартов безопасности, регуляторов в области эксплуатации УЦ и СКЗИ;
• Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов;
• Мониторинг состояния информационной безопасности в ИТ-инфраструктуре.
Требования:
• Опыт работы в области информационной безопасности не менее двух лет, в том числе со средствами криптографической защиты информации;
• Опыт администрирования средств защиты информации;
• Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом;
• Опыт работы не менее 2 лет по специальности в финансовой сфере или крупном интеграторе;
• Опыт эксплуатации СКЗИ;
• Опыт администрирования ПАК КриптоПРО УЦ Linux, КриптоПРО DSS, КриптоПРО HSM и др.;
• Опыт участия в проектах по внедрению, установке, настройке и поддержке УЦ на базе КриптоПРО;
• Умение и опыт написания технических и нормативных документов в части СКЗИ и средств УЦ;
• Знание и умение применения законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр.
• Навыки эксплуатации и администрирования средств защиты информации, в том числе средств криптографической защиты информации.
✈ Откликнуться.
#Офис | 2 172 |
| 4 | Фрод аналитик.
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Чему вы научитесь:
• Ежедневный анализ и разбор актуальных кейсов мошенничества, их категоризация, выявление причин и паттернов;
• Формирование и проверка гипотез о новых схемах мошенничества;
• Разработка новых и корректировка действующих алгоритмов фрод-мониторинга;
• Написание SQL-запросов для извлечения, агрегации и анализа данных из различных источников (транзакции, клиентские профили, сессионные данные);
• Анализ эффективности существующих алгоритмов фрод-мониторинга и предложение конкретных шагов по их улучшению;
• Снижение уровня ложных срабатываний (False Positive Rate) без ущерба для уровня детекции.
Требования:
• Опыт написания SQL-запросов (оконные функции, подзапросы, JOIN) для извлечения и агрегации больших объемов данных из различных источников;
• Опыт работы с Python для анализа данных (jupyter, pandas, pySpark, sparkSql);
• Визуализация проверяемых гипотез и выявленных зависимостей;
• Практический опыт использования языковых моделей (таких как ChatGPT, GigaChat, DeepSeek и т.п.) для решения рабочих задач (написание кода, анализ текста, генерация идей, поиск информации);
• Способность не только находить аномалии, но и формулировать, а затем проверять гипотезы о возможных случаях мошенничества;
• Системное мышление, внимательность к деталям;
• Проактивность - сотрудник не ждет указаний, а сам предлагает улучшения и видит возможности для оптимизации процессов;
• Интерес к новыми технологиями, трендам в сфере кибербезопасности и мошенничества.
✈ Откликнуться.
#Офис | 2 343 |
| 5 | Аналитик SOC.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:
• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:
• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
✈ Откликнуться.
#Гибрид | 2 666 |
| 6 | Аналитик информационной безопасности (отчеты по пентесту).
Локация: Можно работать удаленно.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
• Консультации по вопросам реализации защитных мер и процессов.
Требования:
• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
• Опыт ситуативной оценки актуальности угроз безопасности информации;
• Творческий подход к разработке документации и улучшению рабочих процессов.
✈ Откликнуться.
#Удаленка | 2 719 |
| 7 | День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук
10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day*, где ИБ-директора и ведущие специалисты компаний разбирают свою работу с системой анализа трафика PT NAD и песочницей PT Sandbox — с деталями, цифрами и выводами.
Что будет в эфире:
• прикладные кейсы внедрения от заказчиков;
• архитектурный разбор защиты сетей высоконагруженных инфраструктур;
• реальные сетевые вторжения через опыт специалистов SOC**;
• новые техники атак и методы их детекта от антивирусной лаборатории.
Пригодится специалистам по мониторингу и реагированию, сетевым инженерам и тем, кто отвечает за выбор средств защиты.
Есть острый вопрос? Задайте его при регистрации, а спикеры ответят в прямом эфире.
10 сентября, 15:00
онлайн
Зарегистрироваться
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
**SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы | 2 635 |
| 8 | Архитектор SOC.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: IBS.
Обязанности:
• Анализ требований стандартов и нормативных документов по ИБ;
• Анализ и проектирование безопасной архитектуры SIEM решения;
• Проведение моделирования угроз с рекомендациями по их митигации;
• Определение требований ИБ для команды разработки и контроль их исполнения;
• Консультирование команды разработки по вопросам ИБ;
• Взаимодействие с командой ИБ по безопасной разработке ПО;
• Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения;
• Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
• Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
• Участие в сертификации решения.
Требования:
• Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC;
• Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM;
• Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты;
• Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой;
• Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF);
• Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных;
• Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов;
• Способны объяснять сложные технические вопросы как инженерам, так и руководителям;
• Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки;
• Владеете английским на уровне чтения технической документации.
✈ Откликнуться.
#Удаленка | 2 607 |
| 9 | Архитектор ИБ.
Локация: #Москва.
Опыт: от 3 до 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Цифра.
Обязанности:
• Проводить оценку ИТ-проектов и информационных систем на соответствие требованиям информационной безопасности;
• Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию;
• Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов;
• Консультировать команды разработки и аналитики по вопросам информационной безопасности и помогать в подготовке необходимой документации;
• Участвовать в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам.
Требования:
• Опыт работы в сфере информационной безопасности, системной архитектуры или ИТ-инфраструктуры;
• Базовые навыки администрирования Linux и Windows;
• Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов;
• Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации;
• Опыт анализа архитектуры информационных систем, интеграций и технической документации;
• Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем;
• Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки);
• Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению;
• Опыт формирования требований по информационной безопасности для ИТ-проектов и информационных систем;
• Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами.
✈ Откликнуться.
#Гибрид | 2 720 |
| 10 | Реверс-инженер / Malware Analyst / Reverse engineer.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:
• Анализ вредоносных файлов.
• Написание правил детектирование вредоносных файлов.
• Разработка сценариев автоматизации для детектирования и мониторинга ВПО.
• Подготовка технических отчетов.
• Атрибуция выявляемых атак.
• Поиск индикаторов и дополнительной информации, связанной с атакующим.
Откликайся, если:
• Начальные знания в направлении реверс-инжиниринга.
• Знание ассемблера стандартных архитектур x86/x64.
• Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc).
• Опыт работы с песочницами и прочими инструментами статического и динамического анализа.
• Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др).
• Знание архитектуры ОС Windows/Linux.
• Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.).
• Опыт создания правил детектирования с использованием Yara.
• Знание английского языка на уровне чтения технический документации.
✈ Откликнуться.
#Удаленка | 2 783 |
| 11 | Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926 | 2 898 |
| 12 | Инженер по сетевой безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: YADRO.
Вам предстоит:
• Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC.
• Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования.
• Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа.
• Мониторинг сетевого трафика, выявление аномалий и сетевых атак.
• Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений.
• Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
• Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов.
• Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции.
Требования:
• Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS.
• Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений.
• Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика.
• Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации.
• Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами.
• Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX.
• Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню.
• Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования.
• Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил.
• Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ.
✈ Откликнуться.
#Удаленка | 2 945 |
| 13 | Стажер в группу инфраструктурной безопасности.
Локация: #Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon Банк.
Обязанности:
• Проводить сканирования для поиска уязвимостей инфраструктуры;
• Проводить инвентаризации для выявления нарушений политик ИБ и автоматизировать данные действия;
• Сопровождать и улучшать используемое антивирусное решение;
• Участвовать в жизни дежурной смены;
• Многое другое связанное с сопровождением и внедрением систем информационной безопасности.
Требования:
• Желание развиваться в области инфраструктурной безопасности;
• Базовые навыки работы со сканерами уязвимостей;
• Базовые навыки работы с антивирусным программным обеспечением;
• Базовые знания по администрированию ОС Linux и Windows;
• Базовые навыки написания скриптов на bash | posh | python | etc - будет плюсом.
✈ Откликнуться.
#Офис | 3 251 |
| 14 | Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет.
Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск
Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory.
Что вы изучите:
⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети
⏺️атаки на сети, веб-приложения, операционные системы и устройства
⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации
⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений
⏺️практику во внутреннем и внешнем пентесте — с отчётностью
Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях.
Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов.
Запись на курс открыта до 3 сентября
➡️️Посмотреть программу и записаться
По вопросам — @CodebyAcademyBot | 3 178 |
| 15 | Эксперт по защите критической информационной инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора;
• Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации;
• Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства;
• Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ;
• Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС;
• Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов;
• Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации.
Требования:
• Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании;
• Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации;
• Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021;
• Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации;
• Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ;
• Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378.
✈ Откликнуться.
#Офис | 3 173 |
| 16 | Специалист по тестированию на проникновение.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.
Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.
✈ Откликнуться.
#Удаленка | 3 688 |
| 17 | Инженер технического расследования (ИБ, forensic).
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:
• Расследование и реагирование на инциденты ИБ;
• Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
• Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
Требования:
• Опыт расследования инцидентов ИБ;
• Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
• Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
• Понимание принципов работы вредоносного программного обеспечения;
• Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Понимание актуальных угроз информационной безопасности, способов реализации атак.
✈ Откликнуться.
#Удаленка | 3 565 |
| 18 | Инженер кибербезопасности (администрирование СЗИ ДЗО).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ;
• Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации;
• Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру;
• Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации;
• Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий;
• Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению;
• Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем;
• Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности;
• Участвовать в проведении проверок и аудитов безопасности.
Требования:
• Высшее образование по направлению «Информационная безопасность» или профильная переподготовка;
• Опыт работы в сфере информационной безопасности от 3 лет;
• Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.);
• Знание операционных систем Windows/Linux на уровне администрирования;
• Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP);
• Знание принципов защиты сетей, операционных систем и информационных систем в целом;
• Понимание угроз информационной безопасности и рисков ИБ;
• Опыт расследования инцидентов кибербезопасности.
✈ Откликнуться.
#Гибрид | 3 932 |
| 19 | Ведущий инженер по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: К2 Тех
Обязанности:
• Изучать передовые решения в области защиты информации;
• Подготавливать сравнения и описания;
• Проводить обследования и анализ информационных систем;
• Формировать требования к профильным подсистемам;
• Заниматься подготовкой технических и рабочих проектов;
• Составлять спецификации на оборудование и ПО;
• Участвовать в комплексных проектах по внедрению средств защиты;
• Координировать работы проектной команды по реализации задач проекта;
• Заниматься проработкой архитектуры комплексной системы защиты;
• Осуществлять техническое консультирование персонала;
• Проводить презентации и участвовать в различных мероприятиях.
Требования:
• Владеешь основами криптографии, PKI;
• Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии;
• Знаешь, как взаимодействовать в сетях (например, по уровням OSI);
• Работаешь с ОС Windows/Linux – серверными и настольными версиями;
• Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы;
• Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ;
• Есть сертификаты по защите ИСПДн, ГИС и КИИ;
• Умеешь работать с технической документацией;
• Знаешь, как эффективно ставить задачи и управлять проектной командой;
• Профильное высшее образование.
✈ Откликнуться.
#Удаленка | 3 633 |
| 20 | Специалист по управлению уязвимостями инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: SberTech.
Обязанности:
• Автоматизация процессов управления уязвимостями, с использованием AI-инструментов;
• Участие в совершенствовании внутренних процессов обеспечения информационной безопасности;
• Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
• Администрирование и настройка инфраструктурных сканеров уязвимостей;
• Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования:
• Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет;
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
• Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года;
• Знание методологий MITRE ATT@CK, CyberKillChain;
• Практический опыт автоматизации управления серверными ОС и рутинных задач;
• Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ;
• Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
✈ Откликнуться.
#Гибрид | 3 793 |
