Size: a a a

2021 October 26

A

Anna in CyberJobsRussia
#вакансия #москва #fulltime #удаленка #pentest

Всем привет! 👋🏼
Вакансия: Специалист по анализу защищённости (пентестер)
Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: от 28 часов в неделю

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.
Зарплатная вилка: 150 - 250 т. рублей net

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 1 года
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы после прохождения испытательного срока;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник

CK

Conrad Kerz in CyberJobsRussia
могу ток свежих материалов накидать,  более менее за этот год
источник

AT

Aleksandr Telkov in CyberJobsRussia
Хоть сколько -то приближенных вопросов с реального экзамена не видел нигде. По собственным ощущениям больше всего в сдаче помогли видюшки Kelly Handerhan и Larry Greenblatt
источник

V

Valerian in CyberJobsRussia
Есть бесплатные дампы вопросов за прошлые года, примерно можно понять тип и сложность вопросов. При этом базовые вопросы по теории могут совпасть, но их единицы на экзамене.
источник

AT

Aleksandr Telkov in CyberJobsRussia
Я перебрал много дампов, дискорд, реддит и 3-4 учебника. Того что было на экзамене нигде не было даже близко
источник

NK

ID:0 in CyberJobsRussia
#pentest Ищем пентестеров для себя и коллег по цеху :)

Уровень: уверенный джун/мидл
Навыки: берп, кавычки + мобилки или инфра

Денег: $2,3k+

Пообщаться минут 15 и пройти небольшую таску по поиску уязвимостей, задать любые вопросы и просто познакомиться - @httpnotonly

(если вы уже в Европе, то будет даже лучше)
источник

AT

Aleksandr Telkov in CyberJobsRussia
А вы про какие дампы говорите?
источник

V

Valerian in CyberJobsRussia
Учебники точно нет, у них вопросы по своему тексту, поэтому не совпадают.
Мне дампы не особо помогли, но снизили уровень волнения, т.к. экстра непонятных или сложных вопросов я там не увидел, поэтому на самом экзамене морально проще было.
источник

DS

Denis Salikhov in CyberJobsRussia
Дополню материалами, которые здесь не упоминались, но для меня оказались очень полезными в подготовке,
https://www.comparitech.com/blog/information-security/cissp-certification-courses/ - шпаргалка по доменам, удобно пробежаться перед экзаменом
https://github.com/DerreckM/CISSP-Mnemonics - мнемоники для запоминания аббревиатур
https://www.sunflower-cissp.com/downloads/sunflower_cissp_layout.pdf - саммари по доменам
https://www.youtube.com/c/DestinationCertification - лучший канал наряду с Kelly Handerhan
источник

V

Vladimir in CyberJobsRussia
Code of ethics плохо относится к дампам
источник

ВШ

Виктория Шаламаева... in CyberJobsRussia
#GDPR #Privacy #152-ФЗ

В команде Сбера открыта вакансия Руководитель направления структурного подразделения, ответственного за организацию обработки персональных данных.

Ключевые задачи:

• Формирование требований к обработке и защите ПДн в Банке, компаниях Группы и Экосистеме.
• Разработка и сопровождение ВНД по вопросам обработки и защиты ПДн.
• Экспертиза процессов и сервисов, имплементация требований по обработке ПДн.
• Осуществление контроля за обработкой ПДн.
• Организация и проведение обучения работников по вопросам Privacy.
• Взаимодействие с регуляторами и надзорными органами по вопросам обработки и защиты ПДн, сопровождение проверок.
• Методологическая поддержка подразделений по вопросам обработки и защиты ПДн.
• Проведение расследований по вопросам, связанным с нарушениями обработки ПДн.

Необходимый опыт и знания:

• Опыт работы в области организации обработки и защиты ПДн не менее 3 лет;
• Глубокие знания Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных» и подзаконных актов;
• Знание Европейского регламента по защите данных GENERAL DATA PROTECTION REGULATION (GDPR) 2016/679 от 27.04.2016, является преимуществом;
• Работа в крупных компаниях финансово-экономической сферы, IT индустрии, желательно;

Мы предлагаем:

• Работа в крупнейшей системообразующей и технологической компании России;
• Конкурентноспособный оклад и бонусы (150-250 тысяч рублей в зависимости от профессиональных компетенций успешного финалиста);
• Регулярное корпоративное обучение;
• ДМС, страхование от несчастных случаев и тяжелых заболеваний;
• Материальная помощь и социальная поддержка, корпоративная пенсионная программа;
• Льготные условия кредитования;
• Яркая и насыщенная корпоративная жизнь.



Отправлять резюме и задать вопросы по вакансии:
@shalamaeva или на почту voshalamaeva@sberbank.ru
источник

ПП

Павел Пономарев... in CyberJobsRussia
Сабрэддит по cissp самый лучший помощник для меня был. Всем рекомендую. Делал что там написано, читал все до чего дотянулись руки. Пандемия продлила мою подготовку на полгода. Желательно использовать при подготовке Boson, хотя вопросы по факту совсем другие. Сдал с первого раза, в отличии от PMP. Нужно очень хорошо понимать английский язык и терминологию.
источник

V

Vladimir in CyberJobsRussia
Угу, для меня очень мозголомным были штатовские законы. Юридический англ это совсем не ИТ
источник

NK

ID:0 in CyberJobsRussia
Переслано от Виктория Шаламаева...
#GDPR #Privacy #152-ФЗ

В команде Сбера открыта вакансия Руководитель направления структурного подразделения, ответственного за организацию обработки персональных данных.

Ключевые задачи:

• Формирование требований к обработке и защите ПДн в Банке, компаниях Группы и Экосистеме.
• Разработка и сопровождение ВНД по вопросам обработки и защиты ПДн.
• Экспертиза процессов и сервисов, имплементация требований по обработке ПДн.
• Осуществление контроля за обработкой ПДн.
• Организация и проведение обучения работников по вопросам Privacy.
• Взаимодействие с регуляторами и надзорными органами по вопросам обработки и защиты ПДн, сопровождение проверок.
• Методологическая поддержка подразделений по вопросам обработки и защиты ПДн.
• Проведение расследований по вопросам, связанным с нарушениями обработки ПДн.

Необходимый опыт и знания:

• Опыт работы в области организации обработки и защиты ПДн не менее 3 лет;
• Глубокие знания Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных» и подзаконных актов;
• Знание Европейского регламента по защите данных GENERAL DATA PROTECTION REGULATION (GDPR) 2016/679 от 27.04.2016, является преимуществом;
• Работа в крупных компаниях финансово-экономической сферы, IT индустрии, желательно;

Мы предлагаем:

• Работа в крупнейшей системообразующей и технологической компании России;
• Конкурентноспособный оклад и бонусы (150-250 тысяч рублей в зависимости от профессиональных компетенций успешного финалиста);
• Регулярное корпоративное обучение;
• ДМС, страхование от несчастных случаев и тяжелых заболеваний;
• Материальная помощь и социальная поддержка, корпоративная пенсионная программа;
• Льготные условия кредитования;
• Яркая и насыщенная корпоративная жизнь.



Отправлять резюме и задать вопросы по вакансии:
@shalamaeva или на почту voshalamaeva@sberbank.ru
источник

A

Andrei in CyberJobsRussia
Раз уж речь зашла про сертификаты - где можно на cism нормально поучиться? Нормально - с хорошим преподавательским составом? Прошу прощения за оффтоп
источник

EI

Evgeny Igorevich in CyberJobsRussia
по книге ток
источник

D

Dmitriy in CyberJobsRussia
В АИС были курсы, не скажу что по качеству. Но там в целом ничего кроме книги и официальных тестов особо и не нужно.
источник

A

A in CyberJobsRussia
+Микроинформ
источник

D

Dmitry in CyberJobsRussia
Лучше всего - официальные тесты
источник

D

Dmitry in CyberJobsRussia
Даже книжка не столько дает. Читается очень туго, а через тестовые вопросы можно понять основные принципы
источник