Size: a a a

2021 November 16

A

A in CyberJobsRussia
После того, как QIWI не смог стать единым ЦУПИС'ом, я вообще не понимаю, на чём они могут подняться. Плюс выход в сентябре "Методических рекомендаций о повышении внимания кредитных организаций к отдельным операциям клиентов — физических лиц" и неприятно пахнущая ситуация с CyberPlat'ом. С другой стороны вряд ли AppSec'a включат в кредитный комитет, а значит в любом случае бояться ему нечего - в чёрный список не включат и дело не заведут.
источник

М

Мария in CyberJobsRussia
#вакансия #удаленка #иб

Ищем Senior инженера по информационной безопасности
З/п вилка: 150 000 - 300 000 на руки
Уделено (есть офис Москва)

Компания Sensorium - это виртуальный мир с концертами реальных людей.
Sensorium представляет свою платформу как место для открытого общения, в котором пользователи могут выражать себя и общаться друг с другом. Предполагается, что люди будут создавать «аватаров», управлять ими с помощью VR-очков и посещать «миры» с разными возможностями, которые входят во «вселенную».

❗️Задачи:
- Работать с командами разработки для анализа бизнес требований и их влияния на защищенность продукта;
- Строить модели угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
- Строить комплексную ИБ в компании и продуктах;
- Внедрить и развивать культуру DevSecOps;
- Интегрировать сканеры безопасности в CI/CD;
- Составлять Roadmap по направлениям AppSec и DevSecOps, составлять задачи на доработку/разработку;
- Внедрять практики безопасной разработки;

❗️Требования:
- Опыт разработки на Python от 3 лет;
- Опыт работы в области обеспечения безопасности приложений и/или инфраструктуры;
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, WSTG, PCIDSS и т.п.);
- Понимание принципов цикла безопасной разработки;
- Понимание принципов работы облачной инфраструктуры;
- Знакомство на практике с понятиями CI/CD, IAC, DevSecOps;

❗️Будет плюсом:
- Опыт разработки на C# (Unity) / C++ (Unreal Engine) / Dart (Flutter);
- Хорошее понимание криптографии и блокчейн технологий;

❗️Что мы считаем важным:
- Без сотрудничества и командной работы ничего не получается;
- Важно быть инициативным и уметь обосновать свою позицию;
- Общение через Slack и Google Meet.

Если вакансия интересна вам - пишите в тг: @Maria_Bush
источник

I

Iv in CyberJobsRussia
Думаю они последуют за платиной. У них не лучше схематозы, а сентябрьскую методичку ЦБ выполнять придётся.
источник

AA

Aragorn Aratorn in CyberJobsRussia
Пойдёт
Последнее уведомление
источник
2021 November 17

TE

Te Erevia in CyberJobsRussia
@guchinn тут группа ИБ вакансий, с вакансиями для разрабов - в каналы для разрабов
источник

I

Iv in CyberJobsRussia
Подскажите, насколько корректна практика сразу спрашивать про зарплатную вилку. Я рассуждаю так, что мне тратить часы времени впустую, чтобы потом узнать, что у них столько нет. Или скажут, что для этого нужно исключительно хорошо трудиться год, тогда будет премия, вот всё и получите. Это не уважение к специалистам, которое вызывает ответное неуважение к организациям.
источник

TE

Te Erevia in CyberJobsRussia
А почему бы и нет, собственно
источник

А

Алексей in CyberJobsRussia
Вы же работаете не за спасибо или дружный коллектив, почему нет?
Да-да, нет-нет, не тратить время взаимно
источник

R

Rus in CyberJobsRussia
Конечно корректно
источник

I

Iv in CyberJobsRussia
Часто встречается непонимание. Что зп будет озвучена после собесед успешному кандидату. Получается, что всё, кроме одного потратят по 1-2 часа своего времени впустую
источник

G

Graf de Leon in CyberJobsRussia
Это да. Бесит. Ездить, чтобы поболтать.
источник

1G

12 Gramm in CyberJobsRussia
Проще сразу говорить о своих ожиданиях. "Рассматриваю предложения от ХХХк" И все.
источник

s

sup in CyberJobsRussia
рассмотрят после разговора ну и результат очевиден
источник

A

Al in CyberJobsRussia
Это тоже не гарантия
источник

m

medoka in CyberJobsRussia
Согласен,но в 90% случаев помогает
источник

EV

Ekaterina Varlygina in CyberJobsRussia
#вакансия #AppSec #DevSecOps #системный #администратор #DevOps

Позиция: Системный администратор в DevSecOps
Компания: Сбер
Локация: Москва
ЗП: 180-250К (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: на выбор: удаленно/офис/смешанный график

Мы занимаемся Application Security во всем Сбербанке: строим DevSecOps, тестируем, интегрируем и оптимизируем модные инструменты и практики, чтобы код банковских приложений был безопасным.
Мы ищем системного администратора в DevSecOps для реализации нашей миссии и стратегических инициатив.

Чем предстоит заниматься:
▫️Сопровождение и развитие DevSecOps решений и инфраструктуры;
▫️Анализ ошибок, возникающих в работе инструментов DevSecOps;
▫️Улучшение решения на основании анализа и обратной связи от пользователей;
▫️Консультация пользователей - команд разработки по возникающим ошибкам;
▫️Взаимодействие с 2-ой линией поддержки и разработчиками решения для определения проблемы и поиска решения;
▫️Заведение тикетов вендору, работа над их решением;
▫️Сопровождение тестовых сред.

Требования:
▫️Понимание современных DevOps-концепций и опыт использования средств автоматизации DevOps (Jenkins, groovy pipeline);
▫️Знание скриптовых языков программирования (Bash / Powershell / Python);
▫️Опыт диагностики проблем и поиск корневой причины;
▫️Знание английского на уровне чтения технической литературы;
▫️Опыт сопровождения автоматизированных систем.

Мы предлагаем:
▫️Возможность стать пионером в уникальных по масштабам и задачам проектах информационной безопасности;
▫️Поддержку и открытость твоим классным идеям;
▫️Личное развитие с помощью программ, курсов в корпоративном университете;
▫️Профессиональный рост в дружной молодой команде;
▫️Бонусы и поощрения за хорошие результаты.

❕Направляйте резюме/вопросы в Telegram: @katemisha (Катя) или на почту EMVarlygina@sberbank.ru
источник

A

A in CyberJobsRussia
Не скажу за всех работодателей, но в Большой, белой и пушистой© ИТ-компании все собеседования с кандидатами проводятся онлайн, чтобы не тратить их время и (если речь об иногородних кандидатах) деньги.
источник

1G

12 Gramm in CyberJobsRussia
Хм, а что значит результат очевиден? Смысл тратить с обеих сторон время если вы не готовы снизить требования по зп, а компания не готова платить?
источник

s

sup in CyberJobsRussia
'Уговорить'
источник

A

Andre in CyberJobsRussia
Есть вариант оценить знания, софтскиллы и тд, и пересмотреть вилку пол кандидата
источник