Size: a a a

2021 November 18

I

Iv in CyberJobsRussia
Значит человеку автору статьи удалось оказаться не в то время не в том месте. Возможно после публикации уже были привнесены изменения в стиль работы ИТ. Возможно многие причастные и не причастные уже в увалах и теперь там все профи.
источник

yt

yue tu in CyberJobsRussia
Сарказм?
источник

Е

Евгений in CyberJobsRussia
А позвольте уточнить, что за идиотический термин " Большую, белую и пушистую ИТ-компанию" здесь постоянно используется?
Постоянно вижу здесь его, выглядит как бред.
Предлагаю использовать эту фразу как таргет того, что работодатель - идиот
источник

A

Andrey in CyberJobsRussia
Хоть вакансия интересна, манит и прельщает, очень смущает нежелание называть компанию своим именем, а просто "большая, белая и пушистая". Да и статья не сильно добавляет очков :-/
источник

PD

Peter Destructive in CyberJobsRussia
Ты не поверишь )
источник

S

Sed_Sedov in CyberJobsRussia
большая, белая и пушистая давно нарицательный термин.
источник

A

Al in CyberJobsRussia
Песец?
источник

S

Sed_Sedov in CyberJobsRussia
можно и так)
источник

AI

Alex Igonin in CyberJobsRussia
Возможно, это просто такой фильтр для отсеивания очень придирчивых кандидатов без чувства юмора 🙃
Вспоминается пример идеального объявления из "Законов Паркинсона":

Требуется акробат, который может пройти по проволоке на высоте 200м. над бушующим пламенем. Ходить придется дважды в день, по субботам - трижды. Плата - 25 фунтов в неделю. Ни пенсии, ни компенсации за увечье не будет. Явиться лично в цирк "Дикий Кот" от 9 до 10


цель ясна: нужно так уравновесить риском денежную выгоду, чтобы не явилось больше одного соискателя. О мелочах тут спрашивать не придется. Тех, кто не очень ловко ходит по проволоке, объявление не привлечет. Незачем указывать, что претендент должен быть здоровым, непьющим и не подверженным головокружению. Это поймут без слов. Незачем и говорить, что не годятся люди, страдающие боязнью высоты. Они и так не придут. Искусство тут в том, чтобы плата соответствовала опасности. 1000 фунтов в неделю может приманить человек десять, 15 фунтов не приманят никого.

Где-то посередине - нужная сумма,которая и привлечет того, кто годится. Если придут двое, это значит, что мы завысили цифру
источник

AP

Andrei Potseluev in CyberJobsRussia
источник

PN

Pavel Novikov in CyberJobsRussia
#вакансия #ИБ

Hi to everyone!
I'm looking for Senior Security Engineer.
Sallary: 3 - 6k$

About us:
Flow Health is a network of clinical laboratories providing large scale COVID-19 testing (and a full spectrum of other clinical tests!). Our in-house laboratory information and management system serves the needs of users ranging from our own employees in labs, in the field, in billing and customer success to our clients, clinical, corporate and general public.

Flow Health Application Security team's primary goal is to improve and scale security in our engineering ecosystem. Our explosive growth provides a unique chance to be a part of something big and socially meaningful.


Responsibilities:
- Analyze existing infrastructure consisting of a large number of microservices and tools in order to identify threats and understand risk factors. Come up with solutions for identified issues;
- Participate in development, both Front-End and Back-end as a security expert, providing developers with appropriate contextual and actionable guidance that will meaningfully reduce security risk for software they create;
- Create tools and tech that will improve security;
Help to identify and deploy 3rd party security tools and systems;
- Be instrumental in growing the Flow Health Application Security team, including participation in interviews with candidates, mentoring and helping new employees.

You are:
- Familiar with database tech, both SQL and noSQL;
- Intensely curious about how systems operate and fail both in small and large-scale systems;
- Confident in taking ownership of engineering solutions you architect and build;
- Thoughtful, and able to balance short term engineering tradeoffs with long term investments;
- Interested and experienced in drawing connections between minutiae of implementation details and emergent system behavior;
- Comfortable leading complex engineering projects;
- A clear and effective communicator;
- Energized by a diverse and constantly evolving environment and delivering innovative solutions to security challenges.

Benefits:
- Salary paid in US dollars;
- Remote work, flexible working hours;
- Work for a fast growing firm - more scope to stand out and greater opportunities for promotion;
- Equity will be allocated to the high performers;
- Dev team speaks Russian;
- It is a socially important project, we help the world to fight COVID!

Contacts:
Telegram: @inko21
E-mail: pavel.novikov@flowhealth.com
источник

V

Victor in CyberJobsRussia
#вакансия #ИБ
источник

A

Anna in CyberJobsRussia
#вакансия #москва #fulltime #удаленка #pentest

Всем привет! 👋🏼
Вакансия: Специалист по анализу защищённости (пентестер)
Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: от 28 часов в неделю

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.
Зарплатная вилка: 150 - 250 т. рублей net

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 1 года
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы после прохождения испытательного срока;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник

Е

Евгений in CyberJobsRussia
Вчера давали ссылку, что человек в Сбере тестово прогуливал несколько дней. А вот еще бывает и так.
источник

АС

Андрей Слободчиков... in CyberJobsRussia
Поэтому в госухе и проблемы с ИБ
источник

КМ

Кунпэн Ма in CyberJobsRussia
Добрый день.
Нужен человек, который сможет провести аудит безопасности удаленного сервера мобильной игры под android.
источник

AP

Andrei Potseluev in CyberJobsRussia
Правила бы для начала почитали... Вам сюда: https://t.me/RuCyberHire
источник

ВШ

Виктория Шаламаева... in CyberJobsRussia
#CISO #ИБ #cybersecurity #СБЕР #Сбербанк

Директор проектов информационной безопасности в команду кибербезопасности (Центральный аппарат ПАО Сбербанк)

Локация: Москва

Обязанности:

Обеспечение соответствия внутренних процессов и документов требованиям законодательства и международных стандартов в области информационной безопасности;
Разработка и внедрение нормативных документов (политик, процедур и других внутренних документов) по защите информации;
Организация мер по выполнению законодательства РФ в части информационной безопасности, поддержания режима коммерческой тайны в Банке и защиты персональных данных;
Участие в выявлении и расследовании инцидентов информационной безопасности;
Организация процесса предоставления и контроля доступа к информационным ресурсам предприятия;
Участие в разработке технических заданий, внедрении и тестировании новых IT систем с точки зрения наличия необходимых условий по обеспечению информационной безопасности;
Контроль защищенности информации на этапах ее создания, использования, архивирования и уничтожения;
Организация проведения первичного анализа рисков ИБ в стратегических и иных проектных инициативах блоков;
Подготовка и защита проектов по обеспечению ИБ, формирование отчетов для руководства.

Требования:

Высшее техническое образование (предпочтительно по профилю «информационная безопасность»), опыт работы в области защиты информации от 7 лет;
Опыт работы по направлению управления рисками, информационной безопасности, аналитики в области ИБ;
Знание российского законодательства в области информационной безопасности, защиты коммерческой тайны и персональных данных;
Опыт участия в построении системы управления ИБ, разработке локально-нормативных актов;
Понимание возможностей и принципов функционирования современных средств защиты ИБ;
Знание типовых бизнес-процессов финансово-экономической деятельности предприятия.

Условия:

Возможности профессионального развития и карьерного роста;
Добровольное медицинское страхование сотрудников и их родственников;
Спортзал, множественные активности в выходные и праздники;
Льготные тарифы пользования продуктами и услугами Банка;
Скидки на продукты и услуги компаний-партнеров;
Увлекательная и дружественная атмосфера внутри компании, мероприятия и корпоративы;
График работы 5/2;
Офис в 10 минутах ходьбы от м. Ленинский проспект.


Отправлять резюме и задать вопросы по вакансии можно на почту voshalamaeva@sberbank.ru или @shalamaeva
источник

D

DMITRY in CyberJobsRussia
Всем добрый вечер. Вопрос такой  , кто проходил курс в hackerU по направлению тестирование на проникновения? Стоит ли там учиться? Стоит ли потраченых денег  ?
источник

NK

ID:0 in CyberJobsRussia
Переслано от Pavel Novikov
#вакансия #ИБ

Hi to everyone!
I'm looking for Senior Security Engineer.
Sallary: 3 - 6k$

About us:
Flow Health is a network of clinical laboratories providing large scale COVID-19 testing (and a full spectrum of other clinical tests!). Our in-house laboratory information and management system serves the needs of users ranging from our own employees in labs, in the field, in billing and customer success to our clients, clinical, corporate and general public.

Flow Health Application Security team's primary goal is to improve and scale security in our engineering ecosystem. Our explosive growth provides a unique chance to be a part of something big and socially meaningful.


Responsibilities:
- Analyze existing infrastructure consisting of a large number of microservices and tools in order to identify threats and understand risk factors. Come up with solutions for identified issues;
- Participate in development, both Front-End and Back-end as a security expert, providing developers with appropriate contextual and actionable guidance that will meaningfully reduce security risk for software they create;
- Create tools and tech that will improve security;
Help to identify and deploy 3rd party security tools and systems;
- Be instrumental in growing the Flow Health Application Security team, including participation in interviews with candidates, mentoring and helping new employees.

You are:
- Familiar with database tech, both SQL and noSQL;
- Intensely curious about how systems operate and fail both in small and large-scale systems;
- Confident in taking ownership of engineering solutions you architect and build;
- Thoughtful, and able to balance short term engineering tradeoffs with long term investments;
- Interested and experienced in drawing connections between minutiae of implementation details and emergent system behavior;
- Comfortable leading complex engineering projects;
- A clear and effective communicator;
- Energized by a diverse and constantly evolving environment and delivering innovative solutions to security challenges.

Benefits:
- Salary paid in US dollars;
- Remote work, flexible working hours;
- Work for a fast growing firm - more scope to stand out and greater opportunities for promotion;
- Equity will be allocated to the high performers;
- Dev team speaks Russian;
- It is a socially important project, we help the world to fight COVID!

Contacts:
Telegram: @inko21
E-mail: pavel.novikov@flowhealth.com
источник