Size: a a a

Группа Вакансии ИБ

2019 September 10

К

Кирилл in Группа Вакансии ИБ
источник

L

Lilith 😈 in Группа Вакансии ИБ
Alexey
WebCamSec :) те IoT  еще
Что это?
источник

DZ

Dasha Zaichenko in Группа Вакансии ИБ
A European investment company is looking for Pen-testers/Hackers to
join its red-team and perform cyber security assessments on portfolio
companies. Protecting our portfolio companies is our first priority as
well as assessing risk in acquisition targets (companies we intent to
invest it or acquire).
Job description includes the following:
* This is a part-time role that can be done remotely in addition to a
full-time job. *
That said, we will have a face to face meeting every two months to
discuss progress in projects as well as for training sessions.
Skills and requirements:
* Availability to travel in Europe (Visa, flexibility, passion for travel)
* English speaker (Basic English can work)
* 3 years minimum in practical penetration testing/security assessment
positions. Must have both web-application and external infrastructure
penetration testing experience.
* Advantage to penetration testers with proven experience in the
following fields: -Red-Teamers  -close perimeter penetration testing
-social engineering
Compensation:
Compensation is per project and is according to European standards. In
addition, there is an option for a generous benefit package for
relevant candidates.
#cybersecurity #informationsecurity #Open position
источник

AF

Artem Feoktistov in Группа Вакансии ИБ
@elijahduboff правило постинга вакансии не более раза в неделю еще живо?
источник

B

Bdr777 in Группа Вакансии ИБ
Правило живо, но не формализовано в TG, надо будет добавить в правила выше
источник

B

Bdr777 in Группа Вакансии ИБ
Dasha Zaichenko
A European investment company is looking for Pen-testers/Hackers to
join its red-team and perform cyber security assessments on portfolio
companies. Protecting our portfolio companies is our first priority as
well as assessing risk in acquisition targets (companies we intent to
invest it or acquire).
Job description includes the following:
* This is a part-time role that can be done remotely in addition to a
full-time job. *
That said, we will have a face to face meeting every two months to
discuss progress in projects as well as for training sessions.
Skills and requirements:
* Availability to travel in Europe (Visa, flexibility, passion for travel)
* English speaker (Basic English can work)
* 3 years minimum in practical penetration testing/security assessment
positions. Must have both web-application and external infrastructure
penetration testing experience.
* Advantage to penetration testers with proven experience in the
following fields: -Red-Teamers  -close perimeter penetration testing
-social engineering
Compensation:
Compensation is per project and is according to European standards. In
addition, there is an option for a generous benefit package for
relevant candidates.
#cybersecurity #informationsecurity #Open position
Прошу не постить вакансию чаще раза в неделю
источник

DZ

Dasha Zaichenko in Группа Вакансии ИБ
Спасибо,я услышала Вас
источник

A

Andre in Группа Вакансии ИБ
#Вакансия #Москва#SIEM#IRP#DBS#WAF
В ООО «Транснефть-Техеологии» в Отделе эксплуатации систем ИБ открыты вакансии:
1. Инженер по работе с MP SIEM + RVision IRP
2. Инженер по работе с ImpervaDBS + MP WAF + CheckPoint SB
2. Инженер по работе с DLP Infowatch + Varonis

В ответственность входит:
1. Обеспечение работоспособности систем;
2. Обновление систем;
3. Выполнение SLA по системам;
4. Мониторинг и планирование ресурсов систем;
5. Участие в проектах по модернизации систем;
6. Актуализации рабочей и технической документации на системы по необходимости;
7. Решение инцидентов связанных с работоспособностью систем и взаимодействие с вендором и(или) подрядчиком;
8. Отработка заявок пользователей и офицеров безопасности;
9. Участие в расследовании инцидентов.

Белая ЗП, соц.пакет и все как у всех :)

Если заинтересовало, то прошу обращаться в личку или по телефону: @someunicusername
+79629238662
Власов Андрей
источник
2019 September 11

V

Valeriy G.B. in Группа Вакансии ИБ
источник

V

Valeriy G.B. in Группа Вакансии ИБ
подробности в личку
источник

c

cyber in Группа Вакансии ИБ
источник
2019 September 16

АЕ

Александра Евдокимова in Группа Вакансии ИБ
Архитектор / Ведущий инженер по информационной безопасности

Формат: #офис
Локация: #Москва
Занятость: полная
Опыт: от 3 лет
Зарплата: до 220,000 руб.net
Компания: Getmobit
Отрасль: #информационнаябезопасность

Мы занимаемся разработкой и продвижением инновационных продуктов для бизнеса и государства в сфере новой умной электроники для создания управляемых интеллектуальных рабочих пространств, а также для оптимизации и автоматизации рабочих мест


Обязанности:
• Разработка технических решений по подсистемам информационной безопасности, включая проектирование, формирование предварительных решений, создание пояснительных записок технического и эскизного проектов, формирование спецификаций оборудования и ПО ИБ.
• Создание технических требований на разработку СПО/СЗИ/СКЗИ.
• Взаимодействие с командой разработки по реализации решений (постановка задач на разработку, построения алгоритмов работы программных компонентов в соответствии требованиям безопасности информации, контроль выполнения, анализ кода, приемка результатов).
• Сопровождение реализации, участие во внедрении разработанных решений.
• Формирование программ испытаний, участие в испытаниях и опытной эксплуатации.
• Разработка и обновление конструкторской документации для осуществления сертификационных испытаний.
• Планирование и организация работ по сертификации программного обеспечения. Сбор, анализ и систематизация существующей технической документации для сертификации;
• Активное участие во всех процессах разработки продукта, взаимодействие с аналитиками, экспертами, тестировщиками и менеджерами проектов.


Требования
• Умение проектировать технические решения СЗИ в роли архитектора или ГИПа.
• Умение визуализировать информацию с помощью различных инструментов проектирования.
• Опыт разработки СЗИ/СПО или работы в составе испытательной лаборатории (последнее преимущество), выполнения НИОКР по тематике ИБ.
• Опыт разработки/руководства разработкой технической, нормативно-регламентирующей документацией, технико-коммерческих предложений.
• Знание методов обеспечения информационной безопасности, средств защиты информации.
• Понимание процессов сертификации программного обеспечения и проведения тематических исследований программного обеспечения на соответствие требованиям по информационной безопасности.
• Знание технической документации СТР-К, ПКЗ-2005, ФЗ 152, ФЗ 63, Приказы ФСТЭК, ФАПСИ, ФСБ, ГОСТ Р ИСО/МЭК 15408.
• Широкий кругозор в области технических решений по обеспечению ИБ, знание основных технологий сетевой и информационной безопасности российских и крупных иностранных вендоров (Oracle, IBM, Symantec, RSA), уверенное знание и понимание рынка средств ИБ.
• Знание современных объектно-ориентированных языков программирования, их достоинств и недостатков (C++, Java, C#, PL/SQL).


Условия:
- Официальное трудоустройство с первого дня работы, белая зп
-Комфортные условия работы и отдыха (офис класса А, современная техника, зоны отдыха, кикер, игровые приставки, своя кухня, кофе, чай, молоко, булочки, мороженое, соки, смузи, фрукты и многое другое)
-Отличная программа ДМС, включающая стоматологию и массаж
-"Плавающее" рабочие утро
- Корпоративное обучение (конференции, курсы и тренинги, онлайн библиотека и корпоративная Wiki)
- Корпоративные условия для изучения иностранных языков
Если у Вас возникли вопросы или что-то показалось не очень понятным со мной можно связаться по тел. 89633477240 (WhatsApp, Viber,Telegramm)
источник
2019 September 17

MD

May Day in Группа Вакансии ИБ
Здравствуйте, я будучи студентом 3-го курса направления 10.03.01 ( Информационная безопасность ) ищу стажировку ( Москва ).
Первым делом - интересует коммерческий опыт и имеется огромное желание потыкать своими руками, особенно различные SIEM-ки, IPS/IDS/FW и т.д, а так же прокачать скиллы. График в моем вузе достаточно жесткий, так что если бы у вас была возможность подстроить график под пары - было бы прекрасно!
Если коротко то вот :
1) Опыт работы с UNIX-based и Windows-based OS, опыт использования ПО для виртуализации (VMWare/Oracle Virtual box).
2) Знание дистрибутива для проведения тестирований на проникновение  (Kali Linux).
3) Общее понимание принципов работы сканеров уязвимостей
(SAST/DAST), общее понимание цикла безопасной разработки приложений (SSDLC), понимание принципов работы WAF, SIEM, IPS/IDS систем т.д.
4) Опыт игры в CTF соревнования ( task-based и A/D ), решения HackTheBox.
5) Базовые знания принципов построения и функционирования сетей, базовые знания протоколов стека TCP/IP, сетевой модели OSI, принципов сетевой безопасности.
6) Базовые знания reverse engineering/x86, опыт использования таких инструментов как: IDA Pro, WinDBG(OllyDBG), базовый опыт анализа вредоносного ПО, методик детектирования вредоносного ПО, опыт использования sandboxie.
7) Понимание методов проведения компьютерных атак, базовое знание уязвимостей веб приложений (OWASP TOP10) и семейства типовых уязвимостей (application/OS level) и их классификации (Mitre CVE).
8) Базовое понимание криптографии, PKI.
9) Опыт программирования на C/++, Python (базовый опыт использования scapy/pwntools), опыт использования Bash.
10) Знание инструментов для проведения тестирований на                  проникновение
10.1) сканеры безопасности – Nessus, Acunetix, OWASP-ZAP.
10.2) сканер сети – Nmap.
10.3) платформа для создания, тестирования, загрузки эксплоитов – Metasploit Framework.
10.4) сканер безопасности веб приложений – BurpSuite + Dirsearch.
10.5) инструмент для поиска и эксплуатации SQL-инъекций – SqlMap.
10.6) инструменты для брутфорса – Patator/Hydra.
10.7) анализатор трафика – Wireshark.
Fluent English in written and verbal form of course
Если я вас заинтересовал, то вот мои контакты для связи : +79855176528 ( лучше все таки писать в Telegram/Whatsup, там можно будет договориться об удобном для нас обоих времени ) либо почта : opportunity.sec@yandex.ru, но лучше все таки Telegram/Whatsup :) . Спасибо за внимание!
источник

n

numberfive in Группа Вакансии ИБ
May Day
Здравствуйте, я будучи студентом 3-го курса направления 10.03.01 ( Информационная безопасность ) ищу стажировку ( Москва ).
Первым делом - интересует коммерческий опыт и имеется огромное желание потыкать своими руками, особенно различные SIEM-ки, IPS/IDS/FW и т.д, а так же прокачать скиллы. График в моем вузе достаточно жесткий, так что если бы у вас была возможность подстроить график под пары - было бы прекрасно!
Если коротко то вот :
1) Опыт работы с UNIX-based и Windows-based OS, опыт использования ПО для виртуализации (VMWare/Oracle Virtual box).
2) Знание дистрибутива для проведения тестирований на проникновение  (Kali Linux).
3) Общее понимание принципов работы сканеров уязвимостей
(SAST/DAST), общее понимание цикла безопасной разработки приложений (SSDLC), понимание принципов работы WAF, SIEM, IPS/IDS систем т.д.
4) Опыт игры в CTF соревнования ( task-based и A/D ), решения HackTheBox.
5) Базовые знания принципов построения и функционирования сетей, базовые знания протоколов стека TCP/IP, сетевой модели OSI, принципов сетевой безопасности.
6) Базовые знания reverse engineering/x86, опыт использования таких инструментов как: IDA Pro, WinDBG(OllyDBG), базовый опыт анализа вредоносного ПО, методик детектирования вредоносного ПО, опыт использования sandboxie.
7) Понимание методов проведения компьютерных атак, базовое знание уязвимостей веб приложений (OWASP TOP10) и семейства типовых уязвимостей (application/OS level) и их классификации (Mitre CVE).
8) Базовое понимание криптографии, PKI.
9) Опыт программирования на C/++, Python (базовый опыт использования scapy/pwntools), опыт использования Bash.
10) Знание инструментов для проведения тестирований на                  проникновение
10.1) сканеры безопасности – Nessus, Acunetix, OWASP-ZAP.
10.2) сканер сети – Nmap.
10.3) платформа для создания, тестирования, загрузки эксплоитов – Metasploit Framework.
10.4) сканер безопасности веб приложений – BurpSuite + Dirsearch.
10.5) инструмент для поиска и эксплуатации SQL-инъекций – SqlMap.
10.6) инструменты для брутфорса – Patator/Hydra.
10.7) анализатор трафика – Wireshark.
Fluent English in written and verbal form of course
Если я вас заинтересовал, то вот мои контакты для связи : +79855176528 ( лучше все таки писать в Telegram/Whatsup, там можно будет договориться об удобном для нас обоих времени ) либо почта : opportunity.sec@yandex.ru, но лучше все таки Telegram/Whatsup :) . Спасибо за внимание!
источник

K

Kirill in Группа Вакансии ИБ
#вакансия #СПб
https://spb.hh.ru/vacancy/33141597
источник

AA

Alla A in Группа Вакансии ИБ
Всем привет!
#Москва #вакансия #siem
Очень-очень жду в Альфа-банк SIEM эксперта с опытом написания правил корреляций в ArcSight.
Минимум 1 год релевантного опыта (больше - лучше).
Место работы - м. Комсомольская
Подробнее о вакансии здесь https://hh.ru/vacancy/32808450
Про особые условия по продуктам банка, ДМС, 100% оплачиваемый больничный, партнёрские предложения и прочие печеньки здесь https://www.alfaforyou.ru
источник
2019 September 19

PX

Pope Pius XIII in Группа Вакансии ИБ
Сегодня про новые горизонты виртуальной реальности в обучении.
VR – давно уже не хайп. Она довольно часто используется в обучении работе со сложным, опасным или дорогостоящим оборудованием, и тем экономит немалые средства – дешевле купить VR-тренажер за сто тысяч долларов, чем случайно сломать при тренировке оборудование за несколько миллионов.

Но этот принцип работает не только с оборудованием – разрулив сложное увольнение, можно избежать не только денежных потерь, но и дурной славы для своей организации. Чтобы не получилось, как в Газпромбанке со сменой команды розничного блока.
Так что появление виртуального тренажера увольнений было только вопросом времени. И первый такой тренажер создала компания Talespin, название которой полностью совпадает с английским названием мультика «Чудеса на виражах», что какбэ намекаэ.  

Итак, вы надеваете VR-шлем и оказываетесь в переговорной с симпатичным дядечкой по имени Барри в возрасте, который наше законодательство определяет как «предпенсионный». Ваша задача – уволить дядечку с минимальными издержками. При этом в зависимости от вашего поведения дядечка может протестовать, всхлипывать и даже ударить кулаком по столу.

Тренажер, как вы уже догадались, предназначен для развития эмпатии, эмоционального интеллекта и умения вести сложные переговоры. Аватар Барри сделан не просто максимально реалистичным с точки зрения внешнего вида и мимики, но и максимально вызывающим симпатию и жалость, так что тренажер довольно близок к реальности.

За одним исключением - работает все это пока на скриптах, так что время от времени Барри может реагировать странно. Но с развитием продукта и большим количеством накопленных данных он сможет работать на модели машинного обучения, что сделает его чуть натуральнее. Когда это будет – не совсем понятно, но даже в таком виде тренажер не только позволяет спасти некоторое количество компаний от позора, но и является живым подтверждением активно пропагандируемого нами тезиса про то, что софт-скиллы в эпоху автоматизации становятся важными, как никогда раньше.
источник

@

@hellonicetomeetu in Группа Вакансии ИБ
Всем привет! Ищем Security manager в международную аутсорсинговую компанию г. Казань. Ниже описание.
Пишите мне в личку @Hellonicetomeetu или на почту 
yulia.ampilova.gdc@ts.fujitsu.com


https://kazan.hh.ru/vacancy/32826949

#регионы
#управление
#технологии
#cism
#cisa
#cissp
#менеджерпоиб
источник
2019 September 20

DZ

Dasha Zaichenko in Группа Вакансии ИБ
Morning,ladies and gentlemen,I m a Freelance Recruiter Specialist in http://meyuva-hr.com/,the web-site of the company. So,plz, be ready for my post once a week in this group (do not break rules of this group).
Thanks in advance 😊
A European investment company is looking for Pen-testers/Hackers to
join its red-team and perform cyber security assessments on portfolio
companies. Protecting our portfolio companies is our first priority as
well as assessing risk in acquisition targets (companies we intent to
invest it or acquire).
Job description includes the following:
* This is a part-time role that can be done remotely in addition to a
full-time job. *
That said, we will have a face to face meeting every two months to
discuss progress in projects as well as for training sessions.
Skills and requirements:
* Availability to travel in Europe (Visa, flexibility, passion for travel)
* English speaker (Basic English can work)
* 3 years minimum in practical penetration testing/security assessment
positions. Must have both web-application and external infrastructure
penetration testing experience.
* Advantage to penetration testers with proven experience in the
following fields: -Red-Teamers  -close perimeter penetration testing
-social engineering
Compensation:
Compensation is per project and is according to European standards. In
addition, there is an option for a generous benefit package for
relevant candidates.
#cybersecurity #informationsecurity #Open position
источник
2019 September 24

AR

Arsenii Rufardik in Группа Вакансии ИБ
Сейчас в национальном бюро кредитных историй) ищут сотрудника по ИБ (руководитель отдела ИБ). З.п. около 200. Требования: писать отчёты по ИБ, журналы, инструкции, в том числе по ОНиВД, отслеживать изменение законодательства, осуществлять взаимодействие с Директором ИТ, с Диалог Наука и др. Профиль работы такой же как в Банке, также работаем с ЦБ. Работа непыльная, дёргать особо не будут, в пятницу сокращённый день) Офис на Никитском бульваре в центре, паркинга своего нет. Пиши в личку.
источник