Эксперт направления Application Security.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ДОМ.РФ.
Чем предстоит заниматься:
• Построение и совершенствование процессов безопасной разработки(SSDLC);
• Управление командой application security специалистов;
• Взаимодействие с командами разработки;
• Приоритизация задач по устранению уязвимостей и контроль их устранения;
• Проведение анализ БТ, ТЗ по доработкам приложений;
• Создание и актуализация инструкций по курируемым инструментам безопасной разработки;
• Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки;
• Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений;
• Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению.
Требования:
• Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST;
• Опыт управления командой более 5 человек;
• Опыт взаимодействия с аналитиками и разработчиками;
• Знание процессов и этапов цикла безопасной разработки (SSDLC);
• Знание технологий построения прикладных систем, в том числе с использованием микросервисов;
• Знание угроз OWASP, OWASP Mobile, CWE;
• Знание стандартов безопасности приложений и умение их применять;
• Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности;
• Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s).
✈ Откликнуться.
#Удаленка
3.7K · Промпт-инженер (Кибербезопасность).
Локация: #Москва.
Опыт: 1 год.
Зарплата: 200 000 — 300 000 ₽.
Компания: Сбер.
Обязанности:
• Формулирование гипотез и проведение экспериментов для оценки уязвимости систем и выявления новых методов атаки.
• Создание и оптимизация высокоэффективных промптов для анализа аномалий, обнаружения угроз и предотвращения инцидентов.
• Проведение анализа эффективности применяемых промптов и разработка рекомендаций по их улучшению.
• Работа с LLM (GigaChat, Qwen, Deepseek и др.) для реализации инновационных решений в сфере кибербезопасности.
• Документация процессов и передача лучшего опыта коллегам, участие в развитии командных стандартов и методологии.
Требования:
• Успешный опыт работы с большими языковыми моделями (LLM).
• Понимание особенностей применения LLM в условиях повышенных требований к безопасности.
• Опыт разработки и оптимизации промптов для решения прикладных задач.
• Отличные аналитические способности и умение проводить эксперименты, тестировать гипотезы и интерпретировать результаты исследований.
• Опыт работы с популярными библиотеками и инструментами для работы с LLM (LangChain, LangGraph, LlamaIndex, Hugging Face Transformers и др.).
• Базовые IT-навыки: работа с RESTful API, терминалом Linux, системой контроля версий Git.
• Высокая степень ответственности, внимание к деталям и готовность постоянно развиваться профессионально.
✈ Откликнуться.
#Офис
4.3K · Стажер (информационная безопасность).
Локация: #Москва.
Компания: Лаборатория Касперского.
На данной позиции предстоит:
• Контроль покрытия средствами мониторинга инфраструктуры ЛК;
• Актуализация инструкций и процедур реагирования на инциденты безопасности;
• Разработка несложных скриптов для реагирования на инциденты безопасности;
• Мониторинг и контроль выполнения сотрудниками и системами политик безопасности;
• Участие в процессах реагирования на инциденты безопасности;
• Поиск и анализ потенциально скомпрометированных учетных записей компании;
• Анализ угроз из открытых источников данных;
• Тестирование новых функций продуктов для мониторинга и реагирования на инциденты;
• Проверка разработанных методов детектирования атак;
• Интервьюирования сотрудников при инцидентах безопасности и проведение инструктажей с нарушителями.
Требования:
• Студент вуза;
• Знание операционных систем Windows, Linux на уровне администратора;
• Понимание сетевых и интернет протоколов;
• Базовые знания программирования, например Python;
• Общее понимание уязвимостей OWASP 10;
• Знание типовых атак на веб сервисы и внутреннюю инфраструктуру компаний;
• Знание распространенных мер защиты от атак;
• Хорошие письменные и устные коммуникативные навыки.
✈ Откликнуться.
#Офис
4.1K · Руководитель направления информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: АО МТТ (MTC).
Обязанности:
• Обеспечение бесперебойной работы СЗИ и их своевременное обновление
• Настройка работы антивируса, DLP, SIEM и прочих систем защиты;
• Проверка конфигурации межсетевых экранов (МСЭ) на соответствие политикам;
• Управление доступом пользователей и контроль соблюдения политик;
• Выполнение регулярных сканирований инфраструктуры на уязвимости, оценка критичности найденных рисков и совместная работа с профильными командами по их закрытию;
• Анализ актуальных угроз информационной безопасности, оценка их потенциального влияния на инфраструктуру компании и подготовка рекомендаций по их нейтрализации;
• Осуществление контроля привилегированного доступа;
• Проведение внутренних аудитов безопасности ИТ-инфраструктуры;
• Взаимодействие с вендорами СЗИ по вопросам технической поддержки и обновлений.
Требования:
• Глубокое знание операционных систем (Windows, Linux), сетевых протоколов (TCP/IP, VLAN, NAT, VPN), платформ виртуализации и принципов работы основных классов СЗИ;
• Понимание требований российского законодательства в сфере ИБ, таких как 149-ФЗ, 152-ФЗ, 187-ФЗ, а также приказов ФСТЭК и ФСБ России;
• Умение работать с CLI, в том числе написание скриптов;
• Высшее профессиональное, профильное (информационная безопасность или IT+подготовка по ИБ).
✈ Откликнуться.
#Гибрид
3.5K · Специалист по информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Okko.
Чем предстоит заниматься:
• Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
• Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
• Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.;
• Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
• Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
• Участие в автоматизации тестирования качества парсинга и нормализации;
• Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров;
• Ведение документации по подключению источников и стандартам логирования.
Требования:
• Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами;
• Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
• Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
• Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
• Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
• Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
• Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
• Навыки скриптинга (Python или Bash); готовность изучать Golang.
• Технический английский — чтение документации;
• Коммуникабельность и готовность работать
3.7K · Специалист по анализу уязвимостей облачных технологий и контейнерной инфраструктуры.
Локация: Можно работать удаленно.
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Участие в проведении тестирований на проникновение (Pentest) и Red Team проектов;
• Оценка рисков, выявление уязвимостей и разработка рекомендаций по их устранению;
• Исследование новых угроз и методов атак на облачную инфраструктуру и контейнерные технологии.
Требования:
• Глубокое понимание архитектуры и компонентов облачной инфраструктуры (OpenStack, OpenShift, AWS, Azure, GCP) и контейнерных сред (Docker, Kubernetes, managed Kubernetes-сервисы);
• Углубленные знания в области сетевой безопасности, криптографии, безопасности веб-приложений и операционных систем;
• Опыт поиска и эксплуатации уязвимостей в Infrastructure as Code (IaC) средах;
• Опыт поиска и эксплуатации уязвимостей CI/CD и DevOps процессах.
✈ Откликнуться.
#Удаленка
3.7K · Фотография
нажмите — покажем
нажмите — покажем
Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
✅ Новый ландшафт рисков: как меняются функции безопасности и управления.
✅ Искусственный интеллект: часть защитного механизма или новая уязвимость.
✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
Участие бесплатное, нужно только 👉 зарегистрироваться
Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
3.4K · Архитектор ИБ в направление M&A.
Локация: #Москва.
Опыт: 6+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:
• Развивать и методологически поддерживать направление M&A в ИБ: создавать и поддерживать фреймворки для аудита ИБ (Due Diligence), миграций и интеграций.
• Участвовать в Due Diligence со стороны ИБ: выявлять критические уязвимости и архитектурные недостатки, оценивать стоимость приведения инфраструктуры к корпоративным стандартам до закрытия сделки, формировать экспертные заключения для топ-менеджмента, переводя технические риски на язык бизнеса.
• Формировать "интеграционные рельсы", включая: проектирование целевой и переходной архитектур ИБ, реализацию безопасной инфраструктуры, внедрение СЗИ и контролей ИБ, сбор и доставка метрик ИБ.
• Управлять рисками в переходный период: разрабатывать компенсирующие меры для защиты периметра головной компании от потенциальных угроз со стороны присоединяемого актива.
Требования:
• У вас есть релевантный опыт работы в информационной безопасности от 5 лет, включая опыт архитектурной деятельности и управления проектами.
• Вы обладаете опытом участия в проектах по слиянию/поглощению (M&A) или масштабных проектах по миграции инфраструктуры и интеграции гетерогенных систем.
• Глубоко понимаете принципы построения безопасной архитектуры и знаете, как безопасно стыковать "зоопарк" технологий.
• Понимаете современные подходы к информационной безопасности: ZeroTrust, Secure by Design, DevSecOps и Shift Left.
• Знаете принципы работы современных средств защиты информации: FW, NGFW, L7 FW, IPS/IDS, NDR/NTA, AntiDDoS, SIEM, EDR/XDR, IDM, PAM, MFA, DLP, VM и так далее.
• Знаете стандарты и фреймворки безопасности и умеете их применять.
• Способны быстро погружаться в неизвестный технологический стек.
• Понимаете как реализовать измеримость ИБ, включая определение релевантных показателей, требования к качеству данных, процессы регулярного сбора и контроля, использование метрик как инструмен
3.6K · Специалист по информационной безопасности (AppSec).
Локация: #Санкт_Петербург.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ЮMoney.
Обязанности:
• Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
• Анализировать отчеты SSDLC сканеров, bug bounty;
• Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
• Дорабатывать правила для SSDLC сканеров и WAF;
• Заниматься построением и развитием процессов SSDLC;
• Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
• Обучать и консультировать команды разработки в области информационной безопасности.
Требования:
• Знаешь принципы безопасной разработки;
• Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
• Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
• Работал с инструментами SAST, DAST, SCA, WAF;
• Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
• Имеешь навыки работы в команде.
✈ Откликнуться.
#Гибрид
3.4K · Специалист по сетевой безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RUTUBE
Обязанности:
• Эксплуатация и развитие средств сетевой безопасности класса NGFW/WAF/Anti-DDoS;
• Обеспечение непрерывной работы средств и систем защиты;
• Реагирование на инциденты и атаки, участие в расследовании инцидентов информационной безопасности;
• Ведение базы знаний и работа с заявками в зоне своей ответственности;
• Формирование отчетной документации по результатам работы.
Требования:
• Опыт работы с системами защиты класса NGFW, на этапах внедрения и ввода в эксплуатацию;
• Актуальный опыт работы с системами защиты от DDoS атак;
• Актуальный опыт работы с системами защиты web приложений;
• Понимание причин возникновения уязвимостей web-приложений и принципов их эксплуатации (OWASP Top 10);
• Знание способов и средств защиты web-приложений, (встроенные механизмы, наложенные средства, сетевые средства, cloud-сервисы);
• Практический опыт работы с Web Application Firewall (PTAF, Weblock);
• Практический опыт работы с NGFW (CheckPoint, UserGate);
• Уверенные знания сетевых технологий и протоколов динамической маршрутизации;
• Навыки troubleshooting'а сетевых проблем, практическое умение диагностировать проблему при помощи утилит wireshark, tcpdump и встроенными средствами оборудования.
✈ Откликнуться.
#Офис
3.5K · Руководитель по сопровождению проектов ИБ.
Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС Банк.
Обязанности:
• Управлять проектами ИБ
• Вести планирование и контроль за соблюдением сроков при выполнении задач ИБ;
• Учавствовать во взаимодействие с подразделениями Банка для координации задач ИБ;
• Контролировать реализацию проектов ИБ на всех этапах;
• Готовить отчеты и презентации для руководства по результатам выполненной работы;
• Учавствовать в улучшении и автоматизации ключевых процессов и направлений ИБ в Банке.
Требования:
• Понимание основ информационной безопасности;
• Опыт успешной работы в сфере управления проектами IT и IT Security;
• Умение сопровождать внутренние и внешние аудиты со стороны ИБ;
• Опыт работы с основными документами, регламентирующими сферу ИБ в РФ;
• Умение четко и аргументированно отстаивать позицию при взаимодействии с внутренними бизнес-заказчиками.
✈ Откликнуться.
#Офис
3.7K · Ведущий специалист ИБ (Sandbox, почтовая песочница).
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:
• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.
Требования:
• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).
✈ Откликнуться.
#Удаленка
3.4K · Руководитель направления исследований безопасности GenAI (TI&RnD).
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Чему вы научитесь:
• Исследование угроз GenAI: создание, поддержка и развитие инструментов для анализа и поиска угроз;
• DevOps: CI/CD, контроль версий (git), тестирование качества, инфраструктура для работы (linux);
• Внедрение практик AI PDLC: исследование и применение методов и инструментов создания и развития программного обеспечения с применением передовых ИИ-моделей;
• Погружение в экосистему: изучение и практическое применение передовых фреймворков и библиотек для работы с LLM и AI-агентами;
• Управление командой: формирование и развитие исследовательской команды (3–5 человек), приоритизация исследований, защита решений перед руководством и смежными командами;
• CTF и хакатоны: формирование и капитанство команды на международных CTF по AI/ML security, трансляция найденных техник в работу направления;
• Публикации и нормативные документы: оформление результатов исследований, вклад в нормативные документы безопасности AI.
Требования:
• Профиль и образование: законченное высшее образование в области информационных технологий, компьютерных наук, прикладной математики, программной инженерии или смежных направлений
• Продвинутые навыки программирования: понимание принципов проектирования и разработки программного обеспечения, опыт в написании и чтении программного кода (понятный, поддерживаемый)
• Навыки DevOps: работа с git, администрирование linux, автоматизация этапов жизненного цикла разработки ПО
• LLM и AI-агенты: экспертный уровень применения LLM для разработки ПО, глубокое понимание архитектуры агентов и их векторов атак
• Английский язык на уровне не менее чтения технической документации, статей и участия в международных CTF
• Опыт командной работы в проектах разработки: канбан (спринты, трекинг задач), jira/git/confluence, презентации и умение понятно объяснять свои идеи команде/руко
3.2K · Инженер по информационной безопасности (СЗИ).
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:
• Администрирование и развитие СЗИ: Полный цикл поддержки, настройки и обновления межсетевых экранов (Континент 4 / NGFW) и системы централизованного управления антивирусной защитой Kaspersky Security Center (KSC).
• Участие в проектировании новых инфраструктурных решений, выявление рисков и формирование требований по безопасности.
• Защита периметра и сегментация: Настройка правил фильтрации, контроль сетевых доступов, управление VPN-соединениями.
• Контроль уязвимостей: Регулярный анализ защищенности инфраструктуры, сканирование уязвимостей (VM) и контроль их устранения (Patch Management).
• Мониторинг и реагирование: участие в реагировании на инциденты информационной безопасности.
• Выполнять и развивать «hardening» серверов, контейнерных платформ и облачной инфраструктуры.
Требования:
• Понимание угроз безопасности информации современных компаний.
• Опыт сопровождения средств защиты Лаборатории Касперского (KSC/KES/KSMG), Код Безопасности (NGFW), КриптоПро (Ngate).
• Понимание современных подходов к информационной безопасности: ZeroTrust, Secure by Design, DevSecOps и Shift Left.
• Знание принципов работы современных средств защиты информации: FW, NGFW, L7 FW, IPS/IDS, NDR/NTA, AntiDDoS, SIEM, EDR/XDR, IDM, PAM, MFA, DLP, VM и т.д.
• Опыт работы с ОС *nix на уровне опытного пользователя.
• Опыт автоматизации на PowerShell, Python.
• Желание поставить все на мониторинг и настроить алерты, максимально автоматизировать операционные задачи.
• Умеете обосновывать свою точку зрения и доносить свои мысли.
✈ Откликнуться.
#Удаленка
3K · Инженер-аналитик по выявлению уязвимостей.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ООО Р-Вижн.
Обязанности:
• Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям;
• Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании;
• Автоматизировать процессы по формированию экспертизы ИБ;
• Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.
Требования:
• Знание Git, Python;
• Наличие навыков администрирования Windows, Linux систем;
• Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, MaxPatrol, OpenVAS, RedCheck, nmap);
• Опыт администрирования сетевого и иного оборудования;
• Знание актуальных угроз и уязвимостей на Windows/ Linux платформах;
• Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP);
• Понимание принципов работы инструментов автоматизации (Apache Airflow).
✈ Откликнуться.
#Удаленка
3K · Руководитель проектов.
Локация: #Москва.
Опыт: от 2-х лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Обязанности:
• Управлять проектами по пилотированию и внедрению ИБ-продуктов компании PT в заказчиках.
• Вести проекты любого уровня сложности от стадии возникновения потребности у заказчика до стадии контрактования и внедрения.
Требования:
• Опыт работы руководителем проектов от 2 лет в сфере информационной безопасности.
• Навыки ведения нескольких сложных проектов одновременно.
• Знание стандартов и методологий управления проектами (PMBOK, Agile/Scrum, Waterfall).
• Отличные коммуникативные навыки и готовность работать в высоком темпе.
• Способность быстро разбираться в технических аспектах продукта.
• Высшее техническое образование/ИБ-образование будет плюсом.
✈ Откликнуться.
#Офис
3K · Ведущий архитектор проектов ИБ.
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Angara Security.
Обязанности:
• Управлять комплексными проектами по внедрению СЗИ и проводить аудиты информационной безопасности;
• Разрабатывать стратегию развития ИБ у закрепленных заказчиков, формировать коммерческие предложения;
• Проводить аудит ИТ-инфраструктуры на пресейле, декомпозировать требования в архитектурные решения;
• Защищать архитектуру перед заказчиком, участвовать в защите решений и ТКП;
• Контролировать техническую реализацию проекта, осуществлять надзор за командой и соблюдение сроков;
• Оценивать качество технических решений младших коллег, выступать наставником (техническое ревью);
• Анализировать тренды рынка ИБ, изучать новые продукты и актуализировать внутренний портфель практик.
Требования:
• Практический опыт внедрения сложных СЗИ (SIEM, WAF/NGFW, Anti-DDoS) и защиты КИИ;
• Опыт проведения аудитов защищенности и соответствия требованиям законодательства РФ (152-ФЗ, 187-ФЗ, ФСТЭК, ФСБ);
• Умение проектировать целевую архитектуру ИБ и дорожные карты ее развития;
• Отличные коммуникативные навыки для ведения переговоров с бизнесом и техническими командами;
• Глубокое понимание ландшафта угроз и актуальных векторов атак.
✈ Откликнуться.
#Гибрид
3K · Стажер-аналитик SOC.
Локация: #Москва.
Опыт: не требуется.
Компания: КРОК.
Обязанности:
• Участие в мониторинге и выявлении инцидентов ИБ;
• Участие в разработке правил корреляции/сценариев выявления инцидентов;
• Проведение инвентаризации инфраструктуры.
Требования:
• Образование в сфере информационной безопасности (от 3-4 курса обучения);
• Понимание принципов работы SIEM систем;
• Навык работы с Windows\Linux системами;
• Базовые знания сетевых технологий;
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.
✈ Откликнуться.
#Офис
3K · Руководитель направления противодействия мошенничеству по зарубежным филиалам.
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ПАО ВТБ.
Обязанности:
• Формирование верхнеуровневых требований к реализации процессов Антифрода ЗФ (зарубежные филиалы);
• Организация проведения анализа локального законодательства страны размещения ЗФ (в части требований по обязательному контролю операций клиентов, ограничений и правил обработки данных и внедрения ИТ-технологий Антифрода);
• Формирование по результатам анализа требований на доработку;
• Мониторинг и проведение анализа трендов локального и трансграничного мошенничества;
• Проведение анализа особенностей финансовых операций ЗФ;
• Реализация мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента в порядке, установленных законодательством и банком России в отношении зарубежных филиалов банков;
• Участие в проработке и согласовании бизнес-процессов банка в ЗФ, влияющих на выявление и противодействие мошенничеству;
• Взаимодействие с сотрудниками структурных подразделений банка и контрагентами в рамках предоставленных полномочий;
• Проработка пилотных решений по противодействию мошенничеству;
• Подготовка заключений, аналитических записок, статистической и иной установленной отчётности, докладов, материалов.
Требования:
• Высшее образование (экономическое, юридическое, информационная безопасность, прикладная математика/информатика в банковской сфере, информационно-вычислительная техника в банковской сфере, техническое);
• Знание английского на уровне не ниже B2;
• Опыт по направлению противодействия мошенничеству в ДБО и других каналах обслуживания ЮЛ. Опыт по противодействию мошенничеству по платежным картам и в других каналах обслуживания ФЛ является преимуществом;
• Опыт в области фрод-мониторинга операций, проведение расследований и анализа по инцидентам реализованного мошенничества, выявление признаков/схем мошенн
2.7K · Главный специалист отдела защиты информации.
Локация: #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Международный инвестиционный банк.
Обязанности:
• Администрирование систем безопасности информационной инфраструктуры банка: SIEM, NGFW Checkpoint, Kaspersky Security Center (KSC), Kaspersky Secure Mail Gateway (KSMG), PAM, MFA;
• Эксплуатация системы виртуализации Proxmox;
• Мониторинг событий безопасности и расследование инцидентов;
• Выстраивание процессов управления уязвимостями;
• Участие в мероприятиях по аудиту информационных ресурсов и систем в рамках компетенции и роли подразделения;
• Выявление и оценка рисков в части, касающейся сетевой и серверной инфраструктуры;
• Участие в разработке и внедрении нормативных документов Банка по информационной безопасности, обучении сотрудников.
Требования:
• Экспертные знания в ОС Linux и Windows;
• Практический опыт работы с системой виртуализации Proxmox, SIEM-системами, продуктами Kaspersky (KSC, KSMG), NGFW Checkpoint, Zabbix, cканерами уязвимостей (nmap, xspider, open-vas или иные), средствами анализа трафика (wireshark, tcpdump);
• Знание сетевых технологий (понимание принципов работы сетей связи, коммутации и маршрутизации, архитектуры построения ЛВС);
• Знание действующего законодательства Российской Федерации и международных стандартов в области обеспечения информационной безопасности;
• Навык разработки регламентов и инструкций по обеспечению ИБ;
• Владение английским языком.
✈ Откликнуться.
#Офис
2.5K · Фотография
нажмите — покажем
нажмите — покажем
Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент?
Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как объяснить приоритеты руководству.
На бесплатном уроке «Самостоятельный аудит ИБ: как организовать внутренние проверки» разберём, как выстроить процесс внутренних проверок и превратить результаты аудита в понятный план действий.
На уроке поговорим:
🟣как выбирать объекты для аудита и определять периодичность проверок;
🟣 как создавать рабочие чек-листы на основе стандартов и практики;
🟣 какие типовые проблемы находят при проверках: права доступа, пароли, обновления, настройки инфраструктуры;
🟣как оценивать находки с точки зрения рисков для бизнеса;
🟣как готовить отчёты и executive summary для руководства.
Вы узнаете, как системно организовать внутренний аудит ИБ и использовать его результаты для принятия управленческих решений.
📌 28 сентября в 20:00
🎓 Бесплатный урок в рамках курса «Директор по информационной безопасности (CISO)»
✔️ Записаться: https://otus.pw/Inj4M/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
2.5K · Аналитик второй линии поддержки CERT.
Локация: #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:
• Работа с внутренней системой для обнаружения, анализа и блокировки фишинговых, мошеннических ресурсов, а также ресурсов, неправомерно использующих интеллектуальную собственность наших клиентов;
• Проактивный поиск и противодействие фишинговым и мошенническим атакам, неправомерному использованию интеллектуальной собственности наших клиентов;
• Исследование фишинговых кампаний, социальной инженерии, интернет-мошенничества и других вредоносных схем для выявления тактик атакующих, их методов, инфраструктуры, масштабов проводимых атак. Обработка и структурирование собранной информации;
• Разработка новых механизмов и способов обнаружения и нейтрализации нелегальных ресурсов в сети интернет;
• Взаимодействие с регистраторами, хостинг-провайдерами и другими российскими и международными регуляторами интернет-ресурсов для блокировки нелегальных веб-сайтов и страниц;
• Совместная работа с коллегами как внутри компании, так и с другими командами реагирования по всему миру, для обеспечения международного противодействия фишинговым, мошенническим и другим опасным ресурсам в интернете.
Откликайтесь, если:
• Есть законченное высшее образование (или студент старших курсов) в области защиты информации, информационных технологий;
• Есть навыки поиска информации в открытых источниках;
• Есть понимание работы Web-технологий и протоколов;
• Имеешь базовые знания российского и международного законодательства в области защиты интеллектуальной собственности. Сертификат WIPO будет плюсом;
• Знание английского языка на уровне чтения технической литературы, написания деловых писем. Разговорный английский будет плюсом;
• Внимательный, способный быстро переключаться между задачами.
✈ Откликнуться.
#Офис
2.7K · Аналитик ИБ (расследование внутренних инцидентов).
Локация: #Санкт_Петербург.
Опыт: 3-5 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Совкомбанк Технологии.
Обязанности:
• Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством;
• Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты;
• Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов;
• Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных;
• Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.
Требования:
• Опыт работы с SIEM и DLP системами;
• Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий;
• Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы;
• Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
• Знание основных принципов контроля и предотвращения утечек информации;
• Умение анализировать журналы регистрации событий в различных системах.
✈ Откликнуться.
#Гибрид
2.5K · Стажер направления антифрод и информационная безопасность.
Локация: #Москва.
Опыт: не требуется.
График: 5/2.
Рабочие часы: от 4-х (по договоренности).
Зарплата: от 60 000 до 100 000 ₽.
Компания: х5.
Обязанности:
• Во время стажировки ты будешь разбираться в цифровых следах атак, анализировать события безопасности и вместе с экспертами участвовать в расследовании инцидентов.
Требования:
• SQL для работы с данными;
• Умение структурировать информацию и формулировать аналитические выводы;
• Знание методологий качественных и количественных исследований;
• Базовые навыки анализа данных в Python будут плюсом.
✈ Откликнуться.
#Гибрид
2.6K · Аудитор по информационной безопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Mareven Food Central.
Обязанности:
• Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ.
• Выявление подозрительной активности и участие в расследовании инцидентов.
• Сканирование активов на уязвимости, анализ результатов и контроль устранения.
• Проведение технических аудитов ИБ и подготовка рекомендаций.
• Аудит безопасности Active Directory и выявление опасных конфигураций.
• Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры.
• Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков.
• Анализ событий IDS и участие в расследовании сетевых угроз.
• Организация фишинговых симуляций и анализ их результатов.
Требования:
• Продвинутое знание Windows/Windows Server и Active Directory.
• Уверенное владение Linux, SIEM и сканерами уязвимостей.
• Опыт мониторинга и расследования инцидентов ИБ.
• Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры.
• Опыт технических аудитов ИБ и анализа защищённости Active Directory.
• Понимание методологии Pentest и умение анализировать его результаты.
• Навыки работы с PowerShell; Python/Bash — преимущество.
• Умение готовить технические заключения и рекомендации.
• Аналитическое и системное мышление.
• Внимательность, самостоятельность и ответственность.
• Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками.
✈ Откликнуться.
#Офис
2K ·