Size: a a a

2021 November 08

NK

ID:0 in CyberJobsRussia
Переслано от Ekaterina Varlygina
#AppSec #Сбер #DevSecOps #вакансия #анализ #код #безопасная #разработка

Позиция: DevSecOps Engineer
#AppSec #Сбер #DevSecOps #вакансия #анализ #код #безопасная #разработка

Позиция: DevSecOps Engineer
Формат работы: офис или удаленно
ЗП: 150-300К (в зависимости от опыта и знаний)

Тебе понравится у нас, если:
·        Ты знаешь, что такое подход SDLC, практика статического анализа кода и готов погрузиться в их применение в реальном мире;
·        Тебя вдохновляют вызовы и масштабные задачи, такие как Run практики на 1.5к команд разработки и взаимодействие с большим количеством команд;
·        Тебе нравится исследовать и совершенствовать инструменты анализа исходного кода, чтобы выявлять сочные уязвимости в реальных приложениях и помогать Банку быть безопасным;
·        Ты ценишь развитие, поэтому с удовольствием выделяешь время на анализ технологических трендов в области Application Security (новые вектора атак, публичные уязвимости, инструментарий, стандарты, практики и пр.).

Что тебе предстоит:
·       Консультации пользователей - команд разработки по возникающим вопросам, в том числе, ревью кода приложения команды, анализ применимости угроз ИБ, выявленных инструментом к данному приложению;
·       Анализ ошибок, возникающих в работе инструментов DevSecOps;
·       Взаимодействие с 1-ой, 2-й линиями поддержки и вендором при возникновении инцидентов;
·       Трекинг задач и коммуникация с вендором в issue-tracking системах и почте;
·       Участие в пилотных проектах в рамках Change активностей. В случае с взаимодействием с вендором - практика английского языка;
·       Сопровождение стендов - "песочниц", которые используются для тестирования обновлений решений и пилотных проектов.

Ты нам подходишь, если:
·       Умеешь найти и обезвредить типовые уязвимости в современных приложениях (OWASP, CWE);
·       Умеешь читать чужой код, диагностировать проблемы и искать корневые причины;
·       Знаком со средствами автоматизации DevOps (Jenkins, groovy pipeline);
·       Легко обращаешься со скриптовыми языками программирования (Bash / Powershell / Python);
·       Понимаешь особенности популярных языков программирования и модных фреймворков.

Идеально, если:
·       DevSecOps для тебя – это не просто тренд, а миссия;
·       Имеешь опыт практического применения инструментов SAST (идеально, если это Checkmarx);
·       Имеешь опыт сопровождения автоматизированных систем в качестве 3-й линии.

Направляйте резюме в Telegram: @katemisha (Катя) или на почту EMVarlygina@sberbank.ru@katemisha (Катя) или на почту EMVarlygina@sberbank.ru
источник
2021 November 09

EH

Elman Hasanov in CyberJobsRussia
Здравствуйте. Действительны ли сертификаты курсов на TryHackMe?
источник

RD

Roman Dolgiy in CyberJobsRussia
Действительны ли сертификаты о вакцинации?
Для чего именно действительны?
источник

EH

Elman Hasanov in CyberJobsRussia
При приеме на работу
источник

А

Алексей Inc R14... in CyberJobsRussia
На усмотрение работодателя)
источник

RD

Roman Dolgiy in CyberJobsRussia
Тогда, наверное, действенны ли?
На джуна - да, при прочих равных.
источник

А

Алексей Inc R14... in CyberJobsRussia
Лишним не будет, а для большинства HR это пустое
источник

EH

Elman Hasanov in CyberJobsRussia
Спасибо большое
источник

MZ

Marat Z in CyberJobsRussia
#junior #ciso #вакансия #Москва #Красногорск

Ищу в небольшую строительную компанию (400 человек) руководителя отдела ИБ (junior ciso)

Обязанности:
▪️Защита компании от утечек информации;
▪️Внедрение, настройка и сопровождение средств защиты информации;
▪️Выстраивание функции ИБ.

Требования:
▪️Опыт работы по направлению информационной безопасности не менее 2 лет;
▪️Общие представления о законодательстве по ПДн;
▪️Опыт внедрения средств защиты информации;
▪️Знание основных методик и технологий защиты информации;
▪️Знание принципов работы операционных систем windows/nix;
▪️Общие представления о модели OSI,  понимание принципов работы сетевых протоколов.

Условия:
▪️Оклад 130 000 - 170 000 на руки;
▪️Оформление в соответствии с ТК РФ;
▪️Работа в офисе;
▪️Офис недалеко от метро Мякинино.

Контакт для связи: @ErnestoCheLaSerna 
источник

MZ

Marat Z in CyberJobsRussia
#вакансия #Москва #Гибрид

Ищу в небольшую (200 человек) около финансовую организацию специалиста по ИБ

Обязанности:
▪️Внедрение, настройка и сопровождение средств защиты информации;
▪️Выстраивание функции ИБ.

Требования:
▪️Опыт работы по направлению информационной безопасности не менее 2 лет;
▪️Общие представления о законодательстве по ПДн;
▪️Опыт внедрения средств защиты информации;
▪️Знание основных методик и технологий защиты информации;
▪️Знание принципов работы операционных систем windows/nix;
▪️Общие представления о модели OSI,  понимание принципов работы сетевых протоколов.

Условия:
▪️Оклад 120 000 - 160 000 на руки;
▪️Оформление в соответствии с ТК РФ;
▪️Возможен гибридный режим работы;
▪️Офис недалеко от метро Красносельская.

Контакт для связи: @ErnestoCheLaSerna 
источник

MZ

Marat Z in CyberJobsRussia
#ciso #вакансия #Москва #Гибрид

Ищу в небольшую около строительную организацию специалиста по ИБ (junior ciso)

Обязанности:
▪️Защита компании от утечек информации;
▪️Внедрение, настройка и сопровождение средств защиты информации;
▪️Выстраивание функции ИБ.

Требования:
▪️Опыт работы по направлению информационной безопасности не менее 2 лет;
▪️Общие представления о законодательстве по ПДн;
▪️Опыт внедрения средств защиты информации;
▪️Знание основных методик и технологий защиты информации;
▪️Знание принципов работы операционных систем windows/nix;
▪️Общие представления о модели OSI,  понимание принципов работы сетевых протоколов.

Условия:
▪️Оклад 130 000 - 170 000 на руки;
▪️Оформление в соответствии с ТК РФ;
▪️Возможен гибридный режим работы;
▪️Офис недалеко от метро Динамо.

Контакт для связи: @ErnestoCheLaSerna 
источник

AP

Andrei Potseluev in CyberJobsRussia
Второй раз зачем?
источник

MZ

Marat Z in CyberJobsRussia
разные компании
источник

MZ

Marat Z in CyberJobsRussia
#Москва #вакансия #удаленка #гибрид

Ищу старшего специалиста по ИБ в Управляющую компанию  Холдинга.

Обязанности:
▪️Контроль исполнения работ по развитию ИБ в Активах Холдинга, учет активностей в системе проектного управления. Сбор evidence;
▪️Подготовка презентаций для топ менеджмента по статусам активностей;
▪️Анализ нормативки Активов во время ежегодного аудита;
▪️Подготовка документации для участия в тендерных процедурах;
▪️Работа с договорами.

Требования:
▪️Опыт разработки нормативной документации;
▪️Знания и практический опыт применения законодательства в области ИБ: 152 ФЗ, ГОСТ ЦБ, pci dss, 187 ФЗ;
▪️Коммуникабельность;
▪️Аналитический склад ума;
▪️Умение грамотно излагать; свои мысли в письменной форме;
▪️Знание основных методик и технологий защиты информации.

Условия:
▪️Оклад 70 000 - 140 000 на руки;
▪️Оформление в соответствии с ТК РФ;
▪️Возможен гибридный режим работы (коворкинги и офисы в Москве) или полностью удаленный.

Контакт для связи: @ErnestoCheLaSerna
источник

M

Maiya in CyberJobsRussia
#вакансия #москва #инженер #офис #fulltime #cyberussia #эксперт #junior #информационнаябезопасность


Security Vision, разработчик автоматизированной платформы информационной безопасности, на  которой реализованы такие продукты как Security Vision SOC, IRP (SOAR), SGRC, Cyber Risk System, КИИ, в поисках
Инженера информационной безопасности Инженера информационной безопасности

От 150-250 k

Также готовы рассматривать кандидатов на позицию Младшего инженера (от 100)

Задачи:
❇️Организация внедрения и сопровождения систем информационной безопасности;
❇️Оказание технической поддержки систем информационной безопасности;
❇️Самостоятельное выполнение  проектов, включая:
⁃ Сбор исходных данных от клиентов;
⁃ Обследование сетевой инфраструктуры, серверного оборудования, ПО и оборудования в области ИБ, бизнес-процессов, потоков данных;
-Разработка и зарисовка бизнес-процессов, согласование с клиентом.
❇️Автоматизация согласованных бизнес-процессов с использованием собственной платформы.

Мы рады пообщаться, если есть:
🔹 Образование высшее (техническое, предпочтительно профильное - ИБ);
🔹 Практический опыт в области ИБ, организации и технологии защиты информации; в информационной безопасности телекоммуникационных систем и пр.
🔹 Знание сетевых технологий и принципов организации локально-вычислительных сетей;
🔹 Знание устройства современных веб-приложений;
🔹 Опыт администрирования серверных операционных систем Windows, Linux;
🔹 Английский (на уровне чтения профессиональной литературы/технической документации);

Приветствуется:
📍 Опыт работы с современными реляционными базами данных;
📍 Опыт работ с современными веб-серверами;
📍 Знание скриптовых языков (PowerShell, Python, JavaScript и т.д.);
📍 Наличие сертификации в областях ИБ;
📍 Опыт в построении СУИБ, SOC, опыт внедрения система класса IRP, GRC, SIEM.

Мы предлагаем:
🏆Высокий доход;
🏆Релокационный пакет;
🏆Хороший ДМС со стоматологией,
Страхование при выезде заграницу;
🏆Оформление по ТК РФ, своевременная зарплата на карту;
🏆Увеличенный ежегодный отпуск - 31 день;
🏆Интересный и инновационный проект резидента Сколково;
🏆Работа в молодой дружелюбной команде;
🏆Сильные и опытные руководители,лидеры рынка;
🏆Комфортабельный офис, Новокузнецкая/Павелецкая– отдельный вход, комната отдыха и питания, чай, кофе, сладости;
🏆Гибкий график работы с 9-11 до 18-20;
🏆Возможность профессионального и карьерного роста.
 
Также готовы рассматривать кандидатов на позицию Младшего инженера (от 100)

От 150-250 k


Отлики, вопросы  прошу на hr@securityvision.ruhr@securityvision.ru  или в личку @Maiya_rush

Или через hh

https://hh.ru/vacancy/48957106
источник

P

Proxy-style in CyberJobsRussia
Мне так и не дали обратную связь
источник

АС

Андрей Слободчиков... in CyberJobsRussia
Приходи к нам мы тебе снова дадим обратную связь :)
источник

P

Proxy-style in CyberJobsRussia
Твоя компания меня посмотрела на хх и даже ничего не написали)
источник

АС

Андрей Слободчиков... in CyberJobsRussia
Дак ты уже приходил потому что. Зачем второй раз звать.
Я к тому, что можно повторный забег с вопросами устроить и я тебе потом скажу снова на что ты неправильно ответил )
источник

P

Proxy-style in CyberJobsRussia
Я отвечаю как трактует закон)
А вы хотите чтобы всё было так как вам надо)
источник