ChatCrawlerпоиск по публичному Telegram Открыть приложение
I

infosec comment

280 участников
Эксперт направления Application Security. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ДОМ.РФ. Чем предстоит заниматься: • Построение и совершенствование процессов безопасной разработки(SSDLC); • Управление командой application security специалистов; • Взаимодействие с командами разработки; • Приоритизация задач по устранению уязвимостей и контроль их устранения; • Проведение анализ БТ, ТЗ по доработкам приложений; • Создание и актуализация инструкций по курируемым инструментам безопасной разработки; • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки; • Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений; • Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению. Требования: • Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST; • Опыт управления командой более 5 человек; • Опыт взаимодействия с аналитиками и разработчиками; • Знание процессов и этапов цикла безопасной разработки (SSDLC); • Знание технологий построения прикладных систем, в том числе с использованием микросервисов; • Знание угроз OWASP, OWASP Mobile, CWE; • Знание стандартов безопасности приложений и умение их применять; • Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности; • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s). ✈ Откликнуться. #Удаленка
3.7K ·
Промпт-инженер (Кибербезопасность). Локация: #Москва. Опыт: 1 год. Зарплата: 200 000 —‍ 300 000 ₽. Компания: Сбер. Обязанности: • Формулирование гипотез и проведение экспериментов для оценки уязвимости систем и выявления новых методов атаки. • Создание и оптимизация высокоэффективных промптов для анализа аномалий, обнаружения угроз и предотвращения инцидентов. • Проведение анализа эффективности применяемых промптов и разработка рекомендаций по их улучшению. • Работа с LLM (GigaChat, Qwen, Deepseek и др.) для реализации инновационных решений в сфере кибербезопасности. • Документация процессов и передача лучшего опыта коллегам, участие в развитии командных стандартов и методологии. Требования: • Успешный опыт работы с большими языковыми моделями (LLM). • Понимание особенностей применения LLM в условиях повышенных требований к безопасности. • Опыт разработки и оптимизации промптов для решения прикладных задач. • Отличные аналитические способности и умение проводить эксперименты, тестировать гипотезы и интерпретировать результаты исследований. • Опыт работы с популярными библиотеками и инструментами для работы с LLM (LangChain, LangGraph, LlamaIndex, Hugging Face Transformers и др.). • Базовые IT-навыки: работа с RESTful API, терминалом Linux, системой контроля версий Git. • Высокая степень ответственности, внимание к деталям и готовность постоянно развиваться профессионально. ✈ Откликнуться. #Офис
4.3K ·
I
Стажер (информационная безопасность). Локация: #Москва. Компания: Лаборатория Касперского. На данной позиции предстоит: • Контроль покрытия средствами мониторинга инфраструктуры ЛК; • Актуализация инструкций и процедур реагирования на инциденты безопасности; • Разработка несложных скриптов для реагирования на инциденты безопасности; • Мониторинг и контроль выполнения сотрудниками и системами политик безопасности; • Участие в процессах реагирования на инциденты безопасности; • Поиск и анализ потенциально скомпрометированных учетных записей компании; • Анализ угроз из открытых источников данных; • Тестирование новых функций продуктов для мониторинга и реагирования на инциденты; • Проверка разработанных методов детектирования атак; • Интервьюирования сотрудников при инцидентах безопасности и проведение инструктажей с нарушителями. Требования: • Студент вуза; • Знание операционных систем Windows, Linux на уровне администратора; • Понимание сетевых и интернет протоколов; • Базовые знания программирования, например Python; • Общее понимание уязвимостей OWASP 10; • Знание типовых атак на веб сервисы и внутреннюю инфраструктуру компаний; • Знание распространенных мер защиты от атак; • Хорошие письменные и устные коммуникативные навыки. ✈ Откликнуться. #Офис
4.1K ·
Руководитель направления информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: АО МТТ (MTC). Обязанности: • Обеспечение бесперебойной работы СЗИ и их своевременное обновление • Настройка работы антивируса, DLP, SIEM и прочих систем защиты; • Проверка конфигурации межсетевых экранов (МСЭ) на соответствие политикам; • Управление доступом пользователей и контроль соблюдения политик; • Выполнение регулярных сканирований инфраструктуры на уязвимости, оценка критичности найденных рисков и совместная работа с профильными командами по их закрытию; • Анализ актуальных угроз информационной безопасности, оценка их потенциального влияния на инфраструктуру компании и подготовка рекомендаций по их нейтрализации; • Осуществление контроля привилегированного доступа; • Проведение внутренних аудитов безопасности ИТ-инфраструктуры; • Взаимодействие с вендорами СЗИ по вопросам технической поддержки и обновлений. Требования: • Глубокое знание операционных систем (Windows, Linux), сетевых протоколов (TCP/IP, VLAN, NAT, VPN), платформ виртуализации и принципов работы основных классов СЗИ; • Понимание требований российского законодательства в сфере ИБ, таких как 149-ФЗ, 152-ФЗ, 187-ФЗ, а также приказов ФСТЭК и ФСБ России; • Умение работать с CLI, в том числе написание скриптов; • Высшее профессиональное, профильное (информационная безопасность или IT+подготовка по ИБ). ✈ Откликнуться. #Гибрид
3.5K ·
Специалист по информационной безопасности. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Okko. Чем предстоит заниматься: • Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM; • Контроль покрытия лог источников и валидация корректности нормализации под руководством команды; • Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.; • Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ; • Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем; • Участие в автоматизации тестирования качества парсинга и нормализации; • Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров; • Ведение документации по подключению источников и стандартам логирования. Требования: • Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами; • Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности; • Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий; • Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий; • Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных; • Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.); • Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.); • Навыки скриптинга (Python или Bash); готовность изучать Golang. • Технический английский — чтение документации; • Коммуникабельность и готовность работать
3.7K ·
I
Специалист по анализу уязвимостей облачных технологий и контейнерной инфраструктуры. Локация: Можно работать удаленно. Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания: Бастион. Обязанности: • Участие в проведении тестирований на проникновение (Pentest) и Red Team проектов; • Оценка рисков, выявление уязвимостей и разработка рекомендаций по их устранению; • Исследование новых угроз и методов атак на облачную инфраструктуру и контейнерные технологии. Требования: • Глубокое понимание архитектуры и компонентов облачной инфраструктуры (OpenStack, OpenShift, AWS, Azure, GCP) и контейнерных сред (Docker, Kubernetes, managed Kubernetes-сервисы); • Углубленные знания в области сетевой безопасности, криптографии, безопасности веб-приложений и операционных систем; • Опыт поиска и эксплуатации уязвимостей в Infrastructure as Code (IaC) средах; • Опыт поиска и эксплуатации уязвимостей CI/CD и DevOps процессах. ✈ Откликнуться. #Удаленка
3.7K ·
Фотография
нажмите — покажем
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.   Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
3.4K ·
I
Архитектор ИБ в направление M&A. Локация: #Москва. Опыт: 6+ лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т-Банк. Обязанности: • Развивать и методологически поддерживать направление M&A в ИБ: создавать и поддерживать фреймворки для аудита ИБ (Due Diligence), миграций и интеграций. • Участвовать в Due Diligence со стороны ИБ: выявлять критические уязвимости и архитектурные недостатки, оценивать стоимость приведения инфраструктуры к корпоративным стандартам до закрытия сделки, формировать экспертные заключения для топ-менеджмента, переводя технические риски на язык бизнеса. • Формировать "интеграционные рельсы", включая: проектирование целевой и переходной архитектур ИБ, реализацию безопасной инфраструктуры, внедрение СЗИ и контролей ИБ, сбор и доставка метрик ИБ. • Управлять рисками в переходный период: разрабатывать компенсирующие меры для защиты периметра головной компании от потенциальных угроз со стороны присоединяемого актива. Требования: • У вас есть релевантный опыт работы в информационной безопасности от 5 лет, включая опыт архитектурной деятельности и управления проектами. • Вы обладаете опытом участия в проектах по слиянию/поглощению (M&A) или масштабных проектах по миграции инфраструктуры и интеграции гетерогенных систем. • Глубоко понимаете принципы построения безопасной архитектуры и знаете, как безопасно стыковать "зоопарк" технологий. • Понимаете современные подходы к информационной безопасности: ZeroTrust, Secure by Design, DevSecOps и Shift Left. • Знаете принципы работы современных средств защиты информации: FW, NGFW, L7 FW, IPS/IDS, NDR/NTA, AntiDDoS, SIEM, EDR/XDR, IDM, PAM, MFA, DLP, VM и так далее. • Знаете стандарты и фреймворки безопасности и умеете их применять. • Способны быстро погружаться в неизвестный технологический стек. • Понимаете как реализовать измеримость ИБ, включая определение релевантных показателей, требования к качеству данных, процессы регулярного сбора и контроля, использование метрик как инструмен
3.6K ·
Специалист по информационной безопасности (AppSec). Локация: #Санкт_Петербург. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: ЮMoney. Обязанности: • Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности; • Анализировать отчеты SSDLC сканеров, bug bounty; • Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения; • Дорабатывать правила для SSDLC сканеров и WAF; • Заниматься построением и развитием процессов SSDLC; • Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности; • Обучать и консультировать команды разработки в области информационной безопасности. Требования: • Знаешь принципы безопасной разработки; • Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности; • Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях; • Работал с инструментами SAST, DAST, SCA, WAF; • Знаешь типовые протоколы аутентификации, базовые принципы криптографии; • Имеешь навыки работы в команде. ✈ Откликнуться. #Гибрид
3.4K ·
Специалист по сетевой безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: RUTUBE Обязанности: • Эксплуатация и развитие средств сетевой безопасности класса NGFW/WAF/Anti-DDoS; • Обеспечение непрерывной работы средств и систем защиты; • Реагирование на инциденты и атаки, участие в расследовании инцидентов информационной безопасности; • Ведение базы знаний и работа с заявками в зоне своей ответственности; • Формирование отчетной документации по результатам работы. Требования: • Опыт работы с системами защиты класса NGFW, на этапах внедрения и ввода в эксплуатацию; • Актуальный опыт работы с системами защиты от DDoS атак; • Актуальный опыт работы с системами защиты web приложений; • Понимание причин возникновения уязвимостей web-приложений и принципов их эксплуатации (OWASP Top 10); • Знание способов и средств защиты web-приложений, (встроенные механизмы, наложенные средства, сетевые средства, cloud-сервисы); • Практический опыт работы с Web Application Firewall (PTAF, Weblock); • Практический опыт работы с NGFW (CheckPoint, UserGate); • Уверенные знания сетевых технологий и протоколов динамической маршрутизации; • Навыки troubleshooting'а сетевых проблем, практическое умение диагностировать проблему при помощи утилит wireshark, tcpdump и встроенными средствами оборудования. ✈ Откликнуться. #Офис
3.5K ·
I
Руководитель по сопровождению проектов ИБ. Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС Банк. Обязанности: • Управлять проектами ИБ • Вести планирование и контроль за соблюдением сроков при выполнении задач ИБ; • Учавствовать во взаимодействие с подразделениями Банка для координации задач ИБ; • Контролировать реализацию проектов ИБ на всех этапах; • Готовить отчеты и презентации для руководства по результатам выполненной работы; • Учавствовать в улучшении и автоматизации ключевых процессов и направлений ИБ в Банке. Требования: • Понимание основ информационной безопасности; • Опыт успешной работы в сфере управления проектами IT и IT Security; • Умение сопровождать внутренние и внешние аудиты со стороны ИБ; • Опыт работы с основными документами, регламентирующими сферу ИБ в РФ; • Умение четко и аргументированно отстаивать позицию при взаимодействии с внутренними бизнес-заказчиками. ✈ Откликнуться. #Офис
3.7K ·
Ведущий специалист ИБ (Sandbox, почтовая песочница). Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: X5 Tech Обязанности: • Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox); • Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA; • Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления; • Ручная проверка подозрительных файлов в sandbox при необходимости; • Написание правил YARA для идентификации вредоносов по сигнатурам. Требования: • Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3; • Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации; • Опыт написания правил YARA для идентификации вредоносов по сигнатурам; • Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке; • Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP); • Опыт работы с Threat Intelligence (MISP, анализ APT). ✈ Откликнуться. #Удаленка
3.4K ·
Руководитель направления исследований безопасности GenAI (TI&RnD). Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Чему вы научитесь: • Исследование угроз GenAI: создание, поддержка и развитие инструментов для анализа и поиска угроз; • DevOps: CI/CD, контроль версий (git), тестирование качества, инфраструктура для работы (linux); • Внедрение практик AI PDLC: исследование и применение методов и инструментов создания и развития программного обеспечения с применением передовых ИИ-моделей; • Погружение в экосистему: изучение и практическое применение передовых фреймворков и библиотек для работы с LLM и AI-агентами; • Управление командой: формирование и развитие исследовательской команды (3–5 человек), приоритизация исследований, защита решений перед руководством и смежными командами; • CTF и хакатоны: формирование и капитанство команды на международных CTF по AI/ML security, трансляция найденных техник в работу направления; • Публикации и нормативные документы: оформление результатов исследований, вклад в нормативные документы безопасности AI. Требования: • Профиль и образование: законченное высшее образование в области информационных технологий, компьютерных наук, прикладной математики, программной инженерии или смежных направлений • Продвинутые навыки программирования: понимание принципов проектирования и разработки программного обеспечения, опыт в написании и чтении программного кода (понятный, поддерживаемый) • Навыки DevOps: работа с git, администрирование linux, автоматизация этапов жизненного цикла разработки ПО • LLM и AI-агенты: экспертный уровень применения LLM для разработки ПО, глубокое понимание архитектуры агентов и их векторов атак • Английский язык на уровне не менее чтения технической документации, статей и участия в международных CTF • Опыт командной работы в проектах разработки: канбан (спринты, трекинг задач), jira/git/confluence, презентации и умение понятно объяснять свои идеи команде/руко
3.2K ·
I
Инженер по информационной безопасности (СЗИ). Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т-Банк. Обязанности: • Администрирование и развитие СЗИ: Полный цикл поддержки, настройки и обновления межсетевых экранов (Континент 4 / NGFW) и системы централизованного управления антивирусной защитой Kaspersky Security Center (KSC). • Участие в проектировании новых инфраструктурных решений, выявление рисков и формирование требований по безопасности. • Защита периметра и сегментация: Настройка правил фильтрации, контроль сетевых доступов, управление VPN-соединениями. • Контроль уязвимостей: Регулярный анализ защищенности инфраструктуры, сканирование уязвимостей (VM) и контроль их устранения (Patch Management). • Мониторинг и реагирование: участие в реагировании на инциденты информационной безопасности. • Выполнять и развивать «hardening» серверов, контейнерных платформ и облачной инфраструктуры. Требования: • Понимание угроз безопасности информации современных компаний. • Опыт сопровождения средств защиты Лаборатории Касперского (KSC/KES/KSMG), Код Безопасности (NGFW), КриптоПро (Ngate). • Понимание современных подходов к информационной безопасности: ZeroTrust, Secure by Design, DevSecOps и Shift Left. • Знание принципов работы современных средств защиты информации: FW, NGFW, L7 FW, IPS/IDS, NDR/NTA, AntiDDoS, SIEM, EDR/XDR, IDM, PAM, MFA, DLP, VM и т.д. • Опыт работы с ОС *nix на уровне опытного пользователя. • Опыт автоматизации на PowerShell, Python. • Желание поставить все на мониторинг и настроить алерты, максимально автоматизировать операционные задачи. • Умеете обосновывать свою точку зрения и доносить свои мысли. ✈ Откликнуться. #Удаленка
3K ·
Инженер-аналитик по выявлению уязвимостей. Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: ООО Р-Вижн. Обязанности: • Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям; • Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании; • Автоматизировать процессы по формированию экспертизы ИБ; • Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов. Требования: • Знание Git, Python; • Наличие навыков администрирования Windows, Linux систем; • Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, MaxPatrol, OpenVAS, RedCheck, nmap); • Опыт администрирования сетевого и иного оборудования; • Знание актуальных угроз и уязвимостей на Windows/ Linux платформах; • Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP); • Понимание принципов работы инструментов автоматизации (Apache Airflow). ✈ Откликнуться. #Удаленка
3K ·
Руководитель проектов. Локация: #Москва. Опыт: от 2-х лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Positive Technologies. Обязанности: • Управлять проектами по пилотированию и внедрению ИБ-продуктов компании PT в заказчиках. • Вести проекты любого уровня сложности от стадии возникновения потребности у заказчика до стадии контрактования и внедрения. Требования: • Опыт работы руководителем проектов от 2 лет в сфере информационной безопасности. • Навыки ведения нескольких сложных проектов одновременно. • Знание стандартов и методологий управления проектами (PMBOK, Agile/Scrum, Waterfall). • Отличные коммуникативные навыки и готовность работать в высоком темпе. • Способность быстро разбираться в технических аспектах продукта. • Высшее техническое образование/ИБ-образование будет плюсом. ✈ Откликнуться. #Офис
3K ·
I
Ведущий архитектор проектов ИБ. Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Angara Security. Обязанности: • Управлять комплексными проектами по внедрению СЗИ и проводить аудиты информационной безопасности; • Разрабатывать стратегию развития ИБ у закрепленных заказчиков, формировать коммерческие предложения; • Проводить аудит ИТ-инфраструктуры на пресейле, декомпозировать требования в архитектурные решения; • Защищать архитектуру перед заказчиком, участвовать в защите решений и ТКП; • Контролировать техническую реализацию проекта, осуществлять надзор за командой и соблюдение сроков; • Оценивать качество технических решений младших коллег, выступать наставником (техническое ревью); • Анализировать тренды рынка ИБ, изучать новые продукты и актуализировать внутренний портфель практик. Требования: • Практический опыт внедрения сложных СЗИ (SIEM, WAF/NGFW, Anti-DDoS) и защиты КИИ; • Опыт проведения аудитов защищенности и соответствия требованиям законодательства РФ (152-ФЗ, 187-ФЗ, ФСТЭК, ФСБ); • Умение проектировать целевую архитектуру ИБ и дорожные карты ее развития; • Отличные коммуникативные навыки для ведения переговоров с бизнесом и техническими командами; • Глубокое понимание ландшафта угроз и актуальных векторов атак. ✈ Откликнуться. #Гибрид
3K ·
Стажер-аналитик SOC. Локация: #Москва. Опыт: не требуется. Компания: КРОК. Обязанности: • Участие в мониторинге и выявлении инцидентов ИБ; • Участие в разработке правил корреляции/сценариев выявления инцидентов; • Проведение инвентаризации инфраструктуры. Требования: • Образование в сфере информационной безопасности (от 3-4 курса обучения); • Понимание принципов работы SIEM систем; • Навык работы с Windows\Linux системами; • Базовые знания сетевых технологий; • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п. ✈ Откликнуться. #Офис
3K ·
I
Руководитель направления противодействия мошенничеству по зарубежным филиалам. Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ПАО ВТБ. Обязанности: • Формирование верхнеуровневых требований к реализации процессов Антифрода ЗФ (зарубежные филиалы); • Организация проведения анализа локального законодательства страны размещения ЗФ (в части требований по обязательному контролю операций клиентов, ограничений и правил обработки данных и внедрения ИТ-технологий Антифрода); • Формирование по результатам анализа требований на доработку; • Мониторинг и проведение анализа трендов локального и трансграничного мошенничества; • Проведение анализа особенностей финансовых операций ЗФ; • Реализация мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента в порядке, установленных законодательством и банком России в отношении зарубежных филиалов банков; • Участие в проработке и согласовании бизнес-процессов банка в ЗФ, влияющих на выявление и противодействие мошенничеству; • Взаимодействие с сотрудниками структурных подразделений банка и контрагентами в рамках предоставленных полномочий; • Проработка пилотных решений по противодействию мошенничеству; • Подготовка заключений, аналитических записок, статистической и иной установленной отчётности, докладов, материалов. Требования: • Высшее образование (экономическое, юридическое, информационная безопасность, прикладная математика/информатика в банковской сфере, информационно-вычислительная техника в банковской сфере, техническое); • Знание английского на уровне не ниже B2; • Опыт по направлению противодействия мошенничеству в ДБО и других каналах обслуживания ЮЛ. Опыт по противодействию мошенничеству по платежным картам и в других каналах обслуживания ФЛ является преимуществом; • Опыт в области фрод-мониторинга операций, проведение расследований и анализа по инцидентам реализованного мошенничества, выявление признаков/схем мошенн
2.7K ·
Главный специалист отдела защиты информации. Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Международный инвестиционный банк. Обязанности: • Администрирование систем безопасности информационной инфраструктуры банка: SIEM, NGFW Checkpoint, Kaspersky Security Center (KSC), Kaspersky Secure Mail Gateway (KSMG), PAM, MFA; • Эксплуатация системы виртуализации Proxmox; • Мониторинг событий безопасности и расследование инцидентов; • Выстраивание процессов управления уязвимостями; • Участие в мероприятиях по аудиту информационных ресурсов и систем в рамках компетенции и роли подразделения; • Выявление и оценка рисков в части, касающейся сетевой и серверной инфраструктуры; • Участие в разработке и внедрении нормативных документов Банка по информационной безопасности, обучении сотрудников. Требования: • Экспертные знания в ОС Linux и Windows; • Практический опыт работы с системой виртуализации Proxmox, SIEM-системами, продуктами Kaspersky (KSC, KSMG), NGFW Checkpoint, Zabbix, cканерами уязвимостей (nmap, xspider, open-vas или иные), средствами анализа трафика (wireshark, tcpdump); • Знание сетевых технологий (понимание принципов работы сетей связи, коммутации и маршрутизации, архитектуры построения ЛВС); • Знание действующего законодательства Российской Федерации и международных стандартов в области обеспечения информационной безопасности; • Навык разработки регламентов и инструкций по обеспечению ИБ; • Владение английским языком. ✈ Откликнуться. #Офис
2.5K ·
Фотография
нажмите — покажем
Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент? Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как объяснить приоритеты руководству. На бесплатном уроке «Самостоятельный аудит ИБ: как организовать внутренние проверки» разберём, как выстроить процесс внутренних проверок и превратить результаты аудита в понятный план действий. На уроке поговорим: 🟣как выбирать объекты для аудита и определять периодичность проверок; 🟣 как создавать рабочие чек-листы на основе стандартов и практики; 🟣 какие типовые проблемы находят при проверках: права доступа, пароли, обновления, настройки инфраструктуры; 🟣как оценивать находки с точки зрения рисков для бизнеса; 🟣как готовить отчёты и executive summary для руководства. Вы узнаете, как системно организовать внутренний аудит ИБ и использовать его результаты для принятия управленческих решений. 📌  28 сентября в 20:00 🎓 Бесплатный урок в рамках курса «Директор по информационной безопасности (CISO)» ✔️  Записаться: https://otus.pw/Inj4M/ Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
2.5K ·
I
Аналитик второй линии поддержки CERT. Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Работа с внутренней системой для обнаружения, анализа и блокировки фишинговых, мошеннических ресурсов, а также ресурсов, неправомерно использующих интеллектуальную собственность наших клиентов; • Проактивный поиск и противодействие фишинговым и мошенническим атакам, неправомерному использованию интеллектуальной собственности наших клиентов; • Исследование фишинговых кампаний, социальной инженерии, интернет-мошенничества и других вредоносных схем для выявления тактик атакующих, их методов, инфраструктуры, масштабов проводимых атак. Обработка и структурирование собранной информации; • Разработка новых механизмов и способов обнаружения и нейтрализации нелегальных ресурсов в сети интернет; • Взаимодействие с регистраторами, хостинг-провайдерами и другими российскими и международными регуляторами интернет-ресурсов для блокировки нелегальных веб-сайтов и страниц; • Совместная работа с коллегами как внутри компании, так и с другими командами реагирования по всему миру, для обеспечения международного противодействия фишинговым, мошенническим и другим опасным ресурсам в интернете. Откликайтесь, если: • Есть законченное высшее образование (или студент старших курсов) в области защиты информации, информационных технологий; • Есть навыки поиска информации в открытых источниках; • Есть понимание работы Web-технологий и протоколов; • Имеешь базовые знания российского и международного законодательства в области защиты интеллектуальной собственности. Сертификат WIPO будет плюсом; • Знание английского языка на уровне чтения технической литературы, написания деловых писем. Разговорный английский будет плюсом; • Внимательный, способный быстро переключаться между задачами. ✈ Откликнуться. #Офис
2.7K ·
Аналитик ИБ (расследование внутренних инцидентов). Локация: #Санкт_Петербург. Опыт: 3-5 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Совкомбанк Технологии. Обязанности: • Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством; • Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты; • Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов; • Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных; • Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC. Требования: • Опыт работы с SIEM и DLP системами; • Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий; • Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы; • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации; • Знание основных принципов контроля и предотвращения утечек информации; • Умение анализировать журналы регистрации событий в различных системах. ✈ Откликнуться. #Гибрид
2.5K ·
Стажер направления антифрод и информационная безопасность. Локация: #Москва. Опыт: не требуется. График: 5/2. Рабочие часы: от 4-х (по договоренности). Зарплата: от 60 000 до 100 000 ₽. Компания: х5. Обязанности: • Во время стажировки ты будешь разбираться в цифровых следах атак, анализировать события безопасности и вместе с экспертами участвовать в расследовании инцидентов. Требования: • SQL для работы с данными; • Умение структурировать информацию и формулировать аналитические выводы; • Знание методологий качественных и количественных исследований; • Базовые навыки анализа данных в Python будут плюсом. ✈ Откликнуться. #Гибрид
2.6K ·
I
Аудитор по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Mareven Food Central. Обязанности: • Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ. • Выявление подозрительной активности и участие в расследовании инцидентов. • Сканирование активов на уязвимости, анализ результатов и контроль устранения. • Проведение технических аудитов ИБ и подготовка рекомендаций. • Аудит безопасности Active Directory и выявление опасных конфигураций. • Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры. • Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков. • Анализ событий IDS и участие в расследовании сетевых угроз. • Организация фишинговых симуляций и анализ их результатов. Требования: • Продвинутое знание Windows/Windows Server и Active Directory. • Уверенное владение Linux, SIEM и сканерами уязвимостей. • Опыт мониторинга и расследования инцидентов ИБ. • Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры. • Опыт технических аудитов ИБ и анализа защищённости Active Directory. • Понимание методологии Pentest и умение анализировать его результаты. • Навыки работы с PowerShell; Python/Bash — преимущество. • Умение готовить технические заключения и рекомендации. • Аналитическое и системное мышление. • Внимательность, самостоятельность и ответственность. • Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками. ✈ Откликнуться. #Офис
2K ·
Архив по месяцам
Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог