Size: a a a

2021 October 18

O

Oksana Возлюбленная... in CyberJobsRussia
Всем, добрый день.
В «ГЛОНАСС МОБАЙЛ» на полный рабочий день в офис ищем специалиста по контролю процессов безопасности уровня middle +.
Что мы предлагаем:
• Уровень заработной платы “в рынке” и выше, готовы услышать ваши пожелания.
• Карьерный рост возможен и желателен.
• Гибкое начало рабочего дня, в пятницу сокращенный рабочий день.
• Оформление в штат компании с первого дня.
• Офис в 1 минуте от метро Семеновская г Москва.

Что нужно делать:
• Обеспечение проведения внешних аудитов на соответствие деятельности компании требованиям Федеральных законов и отраслевых стандартов в области безопасности;
• Разработка и обеспечение внедрения процессов и политик физической/информационной безопасности, процедур непрерывности бизнеса компании;
• Организацию мероприятий по выявлению уязвимостей, тестирование на проникновение, контроль настроек систем защиты автоматизированных систем, выявление угроз ИБ, подготовка предложений по внедрению и совершенствованию средств защиты технической инфраструктуры и ИТ-систем;
• Управление проектами, направленными на совершенствование системы обеспечения защиты информации, повышение уровня информационной безопасности;
• Взаимодействие с другими подразделениями компании в целях принятия совместных решений об архитектуре системы и алгоритмах работы ПО (разработка, поддержка, операционные службы, комплаенс);
• Взаимодействие со сторонними организациями по вопросам, относящимся к компетенции Службы безопасности;
• Организация и проведение мероприятий по повышению осведомленности сотрудников компании в области безопасности.

Что нужно знать и уметь:
• Высшее профильное образование по специальности "Информационная безопасность" либо профессиональная переподготовка по информационной безопасности не менее 500 часов;
• Большим плюсом будет опыт в лицензируемой деятельности  СКЗИ;
• Опыт разработки нормативной документации в области безопасности;
• Знание современных угроз и уязвимостей, основных векторов атак, способов их обнаружения и средств защиты на различных уровнях;
• Знание основ сетевых технологий;
• Практический опыт внедрения программных и аппаратных решений в области безопасности;
• Опыт контроля соблюдения политик и процедур безопасности.
Сейчас в области безопасности у нас начальная стадия разработки внедрения политик и процедур для GSMA SAS (это аналог PCI DSS), а также сетевых экранов с функциями IDS/IPS (требуется участие в формирование требований к ним).

Основная задача на первые 5-6 месяцев - это участие в процессе сертификации GSMA e-sim в РФ.  

О нас:
«ГЛОНАСС МОБАЙЛ» - это дочерняя компания АО «ГЛОНАСС».
Мы создаем современную телекоммуникационную платформу для операторов следующего поколения. Являемся разработчиком Платформы Мобильной Дистрибуции ГЛОНАСС (Платформа GMDP), а также других перспективных технологий в области виртуальных услуг связи.
источник

V

Vahan in CyberJobsRussia
Пётр, пожалуйста, https://t.me/cyberoffru
источник

A

Andre in CyberJobsRussia
Пора
источник

A

Andre in CyberJobsRussia
Все перенёс во флудильню
источник

AI

Alex Igonin in CyberJobsRussia
☺️
источник
2021 October 19

PX

Pope Pius XIII in CyberJobsRussia
На прошлой неделе все обсуждали еще одну «новость» - оказывается в Microsoft все несправедливо оплачены и неправильно оценены, особенно женщины и меньшинства, хотя и белые цисгендерные мужчины тоже, но не на всех должностях и не во всех локациях.

Это выяснилось в результате очередной (да-да, они регулярно так развлекаются) акции «Поделись зарплатой в расшаренной эксельке».  Полные правила акции выглядят примерно так: «вы не указываете свою должность, либо указываете ее не полностью, либо указываете грейд, но без должности, либо только локацию, либо только пол и цвет кожи, либо любую другую информацию, которая в отдельности не позволяет судить ни о чем. А мы попытаемся сделать из этого вывод, что зарплаты в Microsoft, конечно же, несправедливы».

В результате получилось много чего интересного. Например, что на неизвестной должности, на неизвестном грейде и в неизвестной локации в логистике Microsoft можно заработать 225 000 долларов США в год (сенсация!), из-за чего доблестное издание Business Insider помещает эту неизвестную должность на первое место среди зарплат в Microsoft.

Выяснилось также, что ведущий менеджер в разработке получает меньше (!), чем просто менеджер в разработке, а архитектор решений в области ИИ получает в полтора раза меньше специалиста по техподдержке. В общем, господа выпускники лучших математических вузов страны – бросайте этот свой дата-сатанизм и идите работать в хелпдеск Майкрософта.

На этом сенсации не кончаются. Выясняется, что в ходе ежегодной оценки за последний год мужчин в Microsoft повышали в два раза чаще чем женщин, и в четыре раза чаще, чем людей, не указавших свой пол в таблице. И та же пропорция сохраняется среди людей, которых повышали вне процедуры ежегодной оценки – там тоже мужчин больше.

Казалось бы, вопиющая несправедливость, если не знать из той же самой таблицы, что примерно такое же соотношение в компании у людей, которых за последний год не повысили. Более того, если уж упороться и посчитать, то получается, что женщин, которые заполняли таблицу, повышали даже чуть чаще их коллег по табличке мужского пола. Так что несправедливость, видимо, в том, что мужчин, заполнивших табличку, больше чем женщин.

А еще в статье приведена таблица средних зарплат по уровням, из которой, например, видно, что на 58 грейде средняя зарплата выше, чем на 59, на грейдах 66 и 67 средняя зарплата одинаковая, а 64 грейд почему-то идет по порядку сразу после 61, а после него, как ни в чем не бывали идет 62. И вот это уже ни в какие ворота не лезет, срочно звоните Сатьюшке нашему Наделле, царь-то не в курсе, а эйчары там у него совсем распоясались, считать по порядку не умеют, набрали, понимаешь, по объявлению.

И вот такую, с позволения сказать, аналитику, которая в переводе на русский становится еще абсурднее, чем в оригинале, регулярно льют в глаза и уши нашим коллегам разные популярные отечественные и не очень СМИ типа Business Insider – и всякие телеграм-каналы. И наши коллеги ее с удовольствием едят и обсуждают в этих ваших фейсбуках. Ни на что не намекаем, просто песенку поем.
источник

NK

ID:0 in CyberJobsRussia
Переслано от Anna
#вакансия #москва #fulltime #удаленка #pentest

Всем привет! 👋🏼
Вакансия: Специалист по анализу защищённости (пентестер)
Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: от 28 часов в неделю

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.
Зарплатная вилка: 150 - 250 т. рублей net

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 1 года
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы после прохождения испытательного срока;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник

T

Tatyana in CyberJobsRussia
В центр компетенций DevSecOps
Банка ДОМ.РФ требуется
DevSecOps
Банка ДОМ.РФ требуется

Специалист по тестированию защищенности приложений (application security engineer) Специалист по тестированию защищенности приложений (application security engineer)

Тебе предстоит:
Работать в тесной связке с командами разработки, использующими передовой стек на базе микросервисной архитектуры и с использованием Java/SpringBoot/docker/k8s/GitLab/PostgreSQL etc, помогать им своевременно выявлять и исправлять ошибки, прямо влияющие на безопасность.

Нам важно:
Знание основных видов атак и техник их проведения в части, касающейся прикладного ПО (OWASP, MITRE: SQLi, DoS, CSRF, XSS, Code injection и тд);
Опыт проведения анализа защищенности программного обеспечения;
Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части;
Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей.

Со своей стороны мы предлагаем:Со своей стороны мы предлагаем:
🔸Официальное оформление
🔸Вилка от 230 00 до 260 000 гросс
🔸Расширенная программа ДМС
🔸Компенсация абонемента в фитнес-клуб (до 70% от стоимости);
🔸Компенсация обучения английскому языку (до 50% от стоимости);
🔸Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников.

Если тебе интересно подробнее узнать информацию о вакансии, можешь откликнуться на хх.ру или написать мне в личку ( @tatyana_hr_it@tatyana_hr_it)
источник

AK

Alik Kurdyukov in CyberJobsRussia
AppSec Engineer, UnitedTraders

ЗП: 150-300k на руки
Формат: дистанционная + офис на Павелецкой (Москва)

Что предстоит делать?
- Работать с командами разработки для анализа бизнес требований и их влияния на защищенность продукта;
- Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
- Участвовать в разборе инцидентов с использованием SIEM;
- Организовывать Vulnerability Management;
- Развивать культуру DevSecOps;
- Интегрировать сканеры безопасности в CI/CD и с системой управления отчетами DefectDojo.
- Составлять Roadmap по направлениям AppSec и DevSecOps, составлять задачи на доработку/разработку;
- Ставить задачи на отправку событий в SIEM;
- Внедрять практики безопасной разработки.

Что мы ожидаем?
- Опыт работы в области обеспечения безопасности приложений или инфраструктуры;
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, WSTG и т.п.);
- Понимание принципов цикла безопасной разработки;
- Понимание принципов работы облачной инфраструктуры, в частности cloud-native;
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;

Будет плюсом:
- Опыт разработки или чтения кода на Java/Kotlin - у нас так реализован почти весь backend
- Опыт разработки на Python - многие сканеры безопасности сделаны на python

Контакт: @AlikKurdyukov

https://hh.ru/vacancy/48752537
источник

CS

Cyber Security in CyberJobsRussia
Добрый день!

Сразу к делу.
Я руководитель ряда проектов в одном крупном банке.
Мы занимаемся ИБ: внутренний, внешний пентест.
Проводим аудит безопасности ПО, согласуем внедряемые проекты,
тестируем продукты перед релизом, находим уязвимости,
автоматизируем процессы аудита. Black, Grey Box Security.

Наша команда - одна из самых сильных в финансовой сфере.

Мы ищем в команду специалиста, коллегу, надежного товарища)

Вилко - 1xx - 2xx  к   по результатам собеседования

Что предстоит делать:

- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее) (упор - Web)
- Анализ защищённости сетей;
- Подготовка творческих отчётов по результатам проделанных работ;
- Взаимодействие с подразделениями IT блока банка и сторонними организациями по вопросам ИБ;
- Управление требованиями ИБ в проектах;
- Выявление багов, уязвимостей и контроль их устранения;
- Участие в процессе согласования проектных документов (схемы, доступы, ТЗ, бизнес сценарии);
- Разработка и совершенствование механизмов защиты ресурсов Банка;
- Работа в Confluence, Jira по методологиям и бизнес-процессам на современный лад.

Что нам бы хотелось:

- Опыт работы
- Знание OWASP
- Опыт эксплуатации уязвимотей
- Mobile Apps Pentest
- Burp, Linux, Kali, Android, ios, nmap, frida, https....
- Bug Bounty
- Python, Go, Java, C, JS, PHP, SQL
- Docker, Kubernetus, Oracle, Nginx и прочие серверные прелести
- Знание протоколов (до дырки) (ну или найденной дырки=))
- Исполнительность и ответсвенность
Локация - Москва - центр - кольцевая линия.
Белая з/п. В трудовом договоре подвоха нет.
ТК РФ. Премии. Удаленочка есть. Исп срок
3 месяца. Доп отпуск. ДМСка. Корпоративные
скидки.  

Пишите в ЛС вопросы. Кидайте резюме.
Очень ждем) Будем собеседовать, недолго,
время - деньги. @simpleonio
источник

CK

Conrad Kerz in CyberJobsRussia
Такое впервые что вилка 1хх-2хх
источник

Y

Yury in CyberJobsRussia
100-200
источник

В

В баре in CyberJobsRussia
а может 199-299
источник

V

Vahan in CyberJobsRussia
при условии x <10 😉
источник

LT

Li Tin-Tun in CyberJobsRussia
был бы интересен баттл, в котором ОНИО объясняет, почему при прочих равных надо идти к ним в банк, а не в солидлаб .)
источник

V

Vahan in CyberJobsRussia
А почему не пишите название крупного банка?
источник

NK

ID:0 in CyberJobsRussia
Всем привет, иногда нам предлагают размещать курсы по ИБ под соусом дадим промокоды для подписчиков, итак:
Анонимный опрос
19%
Промокоды огонь
44%
Не меньше 60% скидки в студию
38%
Чем меньше рекламы тем лучше
Проголосовало: 696
источник

ВШ

Вениамин Штуцер... in CyberJobsRussia
Ща начнётся 61% на гикбрейнс
источник

m

medoka in CyberJobsRussia
Если курсы хорошие- отлично.Если инфоциганский шлак- то не надо.
источник

22

2 2 in CyberJobsRussia
Тока со скидкой 60 % тока )) на "хорошие"
источник