uk
Feedback
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

Відкрити в Telegram

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

Показати більше

📈 Аналітичний огляд Telegram-каналу Вакансии в ИБ | infosec

Канал Вакансии в ИБ | infosec (@infosec_work) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 15 518 підписників, посідаючи 2 491 місце в категорії Кар'єра та 42 316 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 15 518 підписників.

За останніми даними від 03 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 294, а за останні 24 години на 15, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 23.68%. Протягом перших 24 годин після публікації контент зазвичай збирає 13.81% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 3 674 переглядів. Протягом першої доби публікація в середньому набирає 2 142 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 12.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як инцидент, собеседование, linux, архитектура, engineering.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

Завдяки високій частоті оновлень (останні дані отримано 04 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Кар'єра.

15 518
Підписники
+1524 години
+607 днів
+29430 днів

Триває завантаження даних...

Залучення підписників
вересень '26
вересень '26
+47
в 3 каналах
серпень '26
+346
в 6 каналах
Get PRO
липень '26
+304
в 7 каналах
Get PRO
червень '26
+330
в 9 каналах
Get PRO
травень '26
+373
в 9 каналах
Get PRO
квітень '26
+359
в 9 каналах
Get PRO
березень '26
+266
в 7 каналах
Get PRO
лютий '26
+354
в 10 каналах
Get PRO
січень '26
+314
в 8 каналах
Get PRO
грудень '25
+276
в 7 каналах
Get PRO
листопад '25
+285
в 17 каналах
Get PRO
жовтень '25
+227
в 11 каналах
Get PRO
вересень '25
+254
в 13 каналах
Get PRO
серпень '25
+231
в 12 каналах
Get PRO
липень '25
+327
в 5 каналах
Get PRO
червень '25
+731
в 97 каналах
Get PRO
травень '25
+236
в 5 каналах
Get PRO
квітень '25
+203
в 8 каналах
Get PRO
березень '25
+208
в 7 каналах
Get PRO
лютий '25
+1 029
в 127 каналах
Get PRO
січень '25
+244
в 70 каналах
Get PRO
грудень '24
+342
в 13 каналах
Get PRO
листопад '24
+661
в 73 каналах
Get PRO
жовтень '24
+293
в 22 каналах
Get PRO
вересень '24
+796
в 84 каналах
Get PRO
серпень '24
+842
в 79 каналах
Get PRO
липень '24
+345
в 13 каналах
Get PRO
червень '24
+284
в 12 каналах
Get PRO
травень '24
+1 098
в 79 каналах
Get PRO
квітень '24
+301
в 20 каналах
Get PRO
березень '24
+888
в 75 каналах
Get PRO
лютий '24
+243
в 19 каналах
Get PRO
січень '24
+231
в 19 каналах
Get PRO
грудень '23
+273
в 16 каналах
Get PRO
листопад '23
+774
в 42 каналах
Get PRO
жовтень '23
+389
в 13 каналах
Get PRO
вересень '23
+321
в 0 каналах
Get PRO
серпень '23
+241
в 0 каналах
Get PRO
липень '23
+835
в 0 каналах
Get PRO
червень '23
+837
в 0 каналах
Get PRO
травень '23
+339
в 0 каналах
Get PRO
квітень '23
+214
в 0 каналах
Get PRO
березень '23
+571
в 0 каналах
Get PRO
лютий '23
+274
в 0 каналах
Get PRO
січень '23
+347
в 0 каналах
Get PRO
грудень '22
+943
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
04 вересня+8
03 вересня+15
02 вересня+11
01 вересня+13
Дописи каналу
Application Security. Опыт: 4 + лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 Tech Обязанности: • Участие в процессе проектирования систем. • Консультация команд на всех стадиях разработки (кроме задач DevSecOps). • Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности. • Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения. • Обучение команд, обмен опытом и развитие культуры безопасности. • Поддержка безопасности облачных инфраструктур (при наличии такого опыта). Требования: • Навыки исправления уязвимостей без ущерба функциональности. • Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты. • Работа с кодом на уровне чтения, понимание бизнес-логики приложений. • Готовность брать на себя ответственность за внедрение безопасных практик и их развитие. ✈ Откликнуться. #Гибрид

2
Старший эксперт по анализу уязвимостей кибербезопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей; • Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер; • Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд; • Контроль внешних утечек паролей пользователей в сети Интернет; • Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов); • Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций; • Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях; • Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным); • Участие в формировании технических требований по ИБ к новым системам и сервисам. Требования: • Опыт работы в практической информационной безопасности от 3-х лет; • Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle); • Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.); • Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN; • Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов); • Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ); • Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ); • Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS). ✈ Откликнуться. #Гибрид
1 802
3
Ведущий специалист по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Toyota bank. Чему вы научитесь: • Организация и проведение работ по внедрению и развитию удостоверяющего центра (УЦ), в том числе для платформы Цифрового рубля; • Администрирование и обеспечение бесперебойной эксплуатации технических, программно-аппаратных и криптографических компонентов и средств удостоверяющего центра; • Обеспечение бесперебойного функционирования выделенных средств криптографической защиты информации (СКЗИ); • Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов; • Участие в проектной деятельности и составлении проектной документации при внедрении новых информационных систем в части применения СКЗИ; • Разработка и актуализация внутренних нормативных документов в части СКЗИ и УЦ; • Контроль за использованием СКЗИ, участие в разборе и расследовании инцидентов информационной безопасности; • Введение документации в части учёта и эксплуатации СКЗИ (техническая документация, формуляры, учёт ключевой информации и лицензий, акты готовности и ввода в эксплуатацию и пр.); • Обеспечение соблюдения требований законодательства, стандартов безопасности, регуляторов в области эксплуатации УЦ и СКЗИ; • Осуществление технической поддержки работников – пользователей СКЗИ и владельцев сертификатов; • Мониторинг состояния информационной безопасности в ИТ-инфраструктуре. Требования: • Опыт работы в области информационной безопасности не менее двух лет, в том числе со средствами криптографической защиты информации; • Опыт администрирования средств защиты информации; • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом; • Опыт работы не менее 2 лет по специальности в финансовой сфере или крупном интеграторе; • Опыт эксплуатации СКЗИ; • Опыт администрирования ПАК КриптоПРО УЦ Linux, КриптоПРО DSS, КриптоПРО HSM и др.; • Опыт участия в проектах по внедрению, установке, настройке и поддержке УЦ на базе КриптоПРО; • Умение и опыт написания технических и нормативных документов в части СКЗИ и средств УЦ; • Знание и умение применения законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр. • Навыки эксплуатации и администрирования средств защиты информации, в том числе средств криптографической защиты информации. ✈ Откликнуться. #Офис
2 172
4
Фрод аналитик. Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Чему вы научитесь: • Ежедневный анализ и разбор актуальных кейсов мошенничества, их категоризация, выявление причин и паттернов; • Формирование и проверка гипотез о новых схемах мошенничества; • Разработка новых и корректировка действующих алгоритмов фрод-мониторинга; • Написание SQL-запросов для извлечения, агрегации и анализа данных из различных источников (транзакции, клиентские профили, сессионные данные); • Анализ эффективности существующих алгоритмов фрод-мониторинга и предложение конкретных шагов по их улучшению; • Снижение уровня ложных срабатываний (False Positive Rate) без ущерба для уровня детекции. Требования: • Опыт написания SQL-запросов (оконные функции, подзапросы, JOIN) для извлечения и агрегации больших объемов данных из различных источников; • Опыт работы с Python для анализа данных (jupyter, pandas, pySpark, sparkSql); • Визуализация проверяемых гипотез и выявленных зависимостей; • Практический опыт использования языковых моделей (таких как ChatGPT, GigaChat, DeepSeek и т.п.) для решения рабочих задач (написание кода, анализ текста, генерация идей, поиск информации); • Способность не только находить аномалии, но и формулировать, а затем проверять гипотезы о возможных случаях мошенничества; • Системное мышление, внимательность к деталям; • Проактивность - сотрудник не ждет указаний, а сам предлагает улучшения и видит возможности для оптимизации процессов; • Интерес к новыми технологиями, трендам в сфере кибербезопасности и мошенничества. ✈ Откликнуться. #Офис
2 343
5
Аналитик SOC. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Postgres Professional. Обязанности: • Мониторинг событий и доработкой контента для СЗИ; • Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников); • Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения; • Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ; • Автоматизация процессов SOC. Требования: • Опыт работы с Linux, Windows; • Опыт использования MITRE ATT&CK для классификации техник и сценариев атак; • Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них; • Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM; • Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость. ✈ Откликнуться. #Гибрид
2 666
6
Аналитик информационной безопасности (отчеты по пентесту). Локация: Можно работать удаленно. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Бастион. Обязанности: • Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности; • Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов; • Визуализация ключевых результатов тестирования (статистика, схемы векторов атак); • Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей; • Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации; • Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ; • Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак; • Консультации по вопросам реализации защитных мер и процессов. Требования: • Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента); • Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ; • Понимание принципов работы сетевых протоколов, ОС, веб-приложений; • Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi); • Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux); • Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck; • Опыт ситуативной оценки актуальности угроз безопасности информации; • Творческий подход к разработке документации и улучшению рабочих процессов. ✈ Откликнуться. #Удаленка
2 719
7
День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук 10 сентября в 15:00 Positive Technol
День честных кейсов по сетевой безопасности: разбор внедрений и инцидентов из первых рук 10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day*, где ИБ-директора и ведущие специалисты компаний разбирают свою работу с системой анализа трафика PT NAD и песочницей PT Sandbox — с деталями, цифрами и выводами. Что будет в эфире:  • прикладные кейсы внедрения от заказчиков;  • архитектурный разбор защиты сетей высоконагруженных инфраструктур;  • реальные сетевые вторжения через опыт специалистов SOC**;  • новые техники атак и методы их детекта от антивирусной лаборатории. Пригодится специалистам по мониторингу и реагированию, сетевым инженерам и тем, кто отвечает за выбор средств защиты. Есть острый вопрос? Задайте его при регистрации, а спикеры ответят в прямом эфире. 10 сентября, 15:00 онлайн Зарегистрироваться *NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies **SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы
2 635
8
Архитектор SOC. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: IBS. Обязанности: • Анализ требований стандартов и нормативных документов по ИБ; • Анализ и проектирование безопасной архитектуры SIEM решения; • Проведение моделирования угроз с рекомендациями по их митигации; • Определение требований ИБ для команды разработки и контроль их исполнения; • Консультирование команды разработки по вопросам ИБ; • Взаимодействие с командой ИБ по безопасной разработке ПО; • Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения; • Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения; • Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения; • Участие в сертификации решения. Требования: • Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC; • Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM; • Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты; • Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой; • Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF); • Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных; • Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов; • Способны объяснять сложные технические вопросы как инженерам, так и руководителям; • Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки; • Владеете английским на уровне чтения технической документации. ✈ Откликнуться. #Удаленка
2 607
9
Архитектор ИБ. Локация: #Москва. Опыт: от 3 до 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Цифра. Обязанности: • Проводить оценку ИТ-проектов и информационных систем на соответствие требованиям информационной безопасности; • Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию; • Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов; • Консультировать команды разработки и аналитики по вопросам информационной безопасности и помогать в подготовке необходимой документации; • Участвовать в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам. Требования: • Опыт работы в сфере информационной безопасности, системной архитектуры или ИТ-инфраструктуры; • Базовые навыки администрирования Linux и Windows; • Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов; • Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации; • Опыт анализа архитектуры информационных систем, интеграций и технической документации; • Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем; • Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки); • Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению; • Опыт формирования требований по информационной безопасности для ИТ-проектов и информационных систем; • Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами. ✈ Откликнуться. #Гибрид
2 720
10
Реверс-инженер / Malware Analyst / Reverse engineer. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Анализ вредоносных файлов. • Написание правил детектирование вредоносных файлов. • Разработка сценариев автоматизации для детектирования и мониторинга ВПО. • Подготовка технических отчетов. • Атрибуция выявляемых атак. • Поиск индикаторов и дополнительной информации, связанной с атакующим. Откликайся, если: • Начальные знания в направлении реверс-инжиниринга. • Знание ассемблера стандартных архитектур x86/x64. • Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc). • Опыт работы с песочницами и прочими инструментами статического и динамического анализа. • Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др). • Знание архитектуры ОС Windows/Linux. • Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.). • Опыт создания правил детектирования с использованием Yara. • Знание английского языка на уровне чтения технический документации. ✈ Откликнуться. #Удаленка
2 783
11
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
2 898
12
Инженер по сетевой безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: YADRO. Вам предстоит: • Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC. • Проектирование и контроль сетевой сегментации, разработка правил межсетевого экранирования. • Защита периметра и внутренних сегментов, управление VPN и системами удалённого доступа. • Мониторинг сетевого трафика, выявление аномалий и сетевых атак. • Управление правилами доступа: ведение firewall rules, регулярный аудит и очистка неактуальных разрешений. • Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности. • Интеграция сетевых событий с SIEM, участие в разборе сетевых инцидентов. • Разработка документации: схемы сегментации, регламенты изменения правил, эксплуатационные инструкции. Требования: • Глубокое знание сетевых технологий: стек TCP/IP, маршрутизация, коммутация, VLAN, NAT, DNS, TLS. • Практический опыт работы с NGFW (Check Point, Fortinet, UserGate, Континент, Ideco и аналоги) и системами обнаружения вторжений. • Опыт настройки и сопровождения WAF, понимание веб-уязвимостей и логики их блокировки на уровне трафика. • Опыт проектирования сетевой сегментации, понимание подходов Zero Trust и микросегментации. • Опыт настройки VPN-решений и организации защищённого удалённого доступа, работа с криптошлюзами. • Навыки анализа трафика: Wireshark, tcpdump, работа с NetFlow/IPFIX. • Понимание сетевых векторов атак и техник MITRE ATT&CK, применимых к сетевому уровню. • Опыт интеграции сетевых событий с SIEM, умение писать и корректировать правила детектирования. • Навыки скриптинга и автоматизации (Python, Ansible) для управления конфигурациями и аудита правил. • Понимание требований регуляторов в части защиты каналов связи и применения сертифицированных СЗИ. ✈ Откликнуться. #Удаленка
2 945
13
Стажер в группу инфраструктурной безопасности. Локация: #Москва. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Банк. Обязанности: • Проводить сканирования для поиска уязвимостей инфраструктуры; • Проводить инвентаризации для выявления нарушений политик ИБ и автоматизировать данные действия; • Сопровождать и улучшать используемое антивирусное решение; • Участвовать в жизни дежурной смены; • Многое другое связанное с сопровождением и внедрением систем информационной безопасности. Требования: • Желание развиваться в области инфраструктурной безопасности; • Базовые навыки работы со сканерами уязвимостей; • Базовые навыки работы с антивирусным программным обеспечением; • Базовые знания по администрированию ОС Linux и Windows; • Базовые навыки написания скриптов на bash | posh | python | etc - будет плюсом. ✈ Откликнуться. #Офис
3 251
14
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Запись на курс открыта до 3 сентября ➡️️Посмотреть программу и записаться По вопросам — @CodebyAcademyBot
3 178
15
Эксперт по защите критической информационной инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE. Обязанности: • Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора; • Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации; • Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства; • Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ; • Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС; • Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов; • Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации. Требования: • Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании; • Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации; • Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021; • Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации; • Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ; • Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378. ✈ Откликнуться. #Офис
3 173
16
Специалист по тестированию на проникновение. Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Чем предстоит заниматься: • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк; • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей; • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory); • Проведение анализа защищенности беспроводных сетей; • Проведение работ по социотехнической инженерии. Требования: • Имеете опыт работы в информационной безопасности; • Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; • Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby; • Имеете опыт компрометации Active Directory; • Понимаете TTP Redteam проектов; • Имеете навыки программирования и автоматизации; • Хотите профессионально развиваться. ✈ Откликнуться. #Удаленка
3 688
17
Инженер технического расследования (ИБ, forensic). Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Солар. Обязанности: • Расследование и реагирование на инциденты ИБ; • Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования; • Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов. Требования: • Опыт расследования инцидентов ИБ; • Опыт анализа рабочих станций, дисков, дампов оперативной памяти; • Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем; • Понимание принципов работы вредоносного программного обеспечения; • Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний; • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; • Понимание актуальных угроз информационной безопасности, способов реализации атак. ✈ Откликнуться. #Удаленка
3 565
18
Инженер кибербезопасности (администрирование СЗИ ДЗО). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк. Обязанности: • Настраивать и сопровождать средства защиты информации: антивирусные решения, межсетевые экраны, системы обнаружения вторжений, СКЗИ; • Контролировать корректность работы средств защиты, выявлять и устранять недостатки в их конфигурации; • Участвовать во внедрении новых механизмов и средств защиты информации в инфраструктуру; • Анализировать события информационной безопасности, выявлять признаки компьютерных атак и компрометации; • Участвовать в расследовании инцидентов кибербезопасности, реализовывать мероприятия по локализации и устранению последствий; • Выполнять анализ результатов сканирований защищенности, выявлять критичные уязвимости и формировать рекомендации по их устранению; • Контролировать устранение выявленных уязвимостей и недостатков конфигурации владельцами систем; • Проверять выполнение требований внутренних и внешних нормативных документов по кибербезопасности; • Участвовать в проведении проверок и аудитов безопасности. Требования: • Высшее образование по направлению «Информационная безопасность» или профильная переподготовка; • Опыт работы в сфере информационной безопасности от 3 лет; • Практический опыт администрирования и сопровождения средств защиты информации (SIEM, NGFW, WAF и пр.); • Знание операционных систем Windows/Linux на уровне администрирования; • Понимание сетевых технологий, протоколов, инфраструктурных служб (Active Directory, DNS, DHCP); • Знание принципов защиты сетей, операционных систем и информационных систем в целом; • Понимание угроз информационной безопасности и рисков ИБ; • Опыт расследования инцидентов кибербезопасности. ✈ Откликнуться. #Гибрид
3 932
19
Ведущий инженер по информационной безопасности. Локация: Можно работать удаленно. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: К2 Тех Обязанности: • Изучать передовые решения в области защиты информации; • Подготавливать сравнения и описания; • Проводить обследования и анализ информационных систем; • Формировать требования к профильным подсистемам; • Заниматься подготовкой технических и рабочих проектов; • Составлять спецификации на оборудование и ПО; • Участвовать в комплексных проектах по внедрению средств защиты; • Координировать работы проектной команды по реализации задач проекта; • Заниматься проработкой архитектуры комплексной системы защиты; • Осуществлять техническое консультирование персонала; • Проводить презентации и участвовать в различных мероприятиях. Требования: • Владеешь основами криптографии, PKI; • Понимаешь основные принципы прикладных сервисов (AD, почта, доступ в интернет и т. п.), есть интерес и желание изучать современные системные и инфраструктурным технологии; • Знаешь, как взаимодействовать в сетях (например, по уровням OSI); • Работаешь с ОС Windows/Linux – серверными и настольными версиями; • Работаешь с решениями ИБ: сетевая безопасность, антивирусные средства защиты, анализ защищенности, многофакторная аутентификация, защита приложений, антиспам системы, контроль привилегированных пользователей, DLP системы, контентная фильтрация веб-трафика, SIEM-системы; • Знаешь нормативные документы и стандарты защиты по защите ИСПДн, ГИС и КИИ; • Есть сертификаты по защите ИСПДн, ГИС и КИИ; • Умеешь работать с технической документацией; • Знаешь, как эффективно ставить задачи и управлять проектной командой; • Профильное высшее образование. ✈ Откликнуться. #Удаленка
3 633
20
Специалист по управлению уязвимостями инфраструктуры. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: SberTech. Обязанности: • Автоматизация процессов управления уязвимостями, с использованием AI-инструментов; • Участие в совершенствовании внутренних процессов обеспечения информационной безопасности; • Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД; • Администрирование и настройка инфраструктурных сканеров уязвимостей; • Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями. Требования: • Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет; • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; • Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года; • Знание методологий MITRE ATT@CK, CyberKillChain; • Практический опыт автоматизации управления серверными ОС и рутинных задач; • Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ; • Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux). ✈ Откликнуться. #Гибрид
3 793