Size: a a a

2021 November 18

NK

ID:0 in CyberJobsRussia
Переслано от Anna
#вакансия #москва #fulltime #удаленка #pentest

Всем привет! 👋🏼
Вакансия: Специалист по анализу защищённости (пентестер)
Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: от 28 часов в неделю

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.
Зарплатная вилка: 150 - 250 т. рублей net

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 1 года
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы после прохождения испытательного срока;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник

g

grappman in CyberJobsRussia
Интересная реклама в инсте))
источник

I

Iv in CyberJobsRussia
После ссылки на обстановку в Сбере, больше никакого Сбера.
источник

ME

Mendes Ekihur in CyberJobsRussia
а шо за ссылка такая... Можно переслать?
источник

1

1+1 in CyberJobsRussia
Что за ссылка?
источник

A

Al in CyberJobsRussia
Эта
источник
2021 November 19

NK

ID:0 in CyberJobsRussia
ЗП – 150 000 (гросс)
________________________________
 
Банк ТОП-10 ищет специалиста в отдел анализа киберугроз.
 
Наша цель - формирование экспертной команды, способной решать интересные и сложные задачи. Сейчас мы в поисках работника, готового присоединиться к нам в роли ведущего специалиста, обеспечивающего проактивный анализ киберугроз, включая анализ событий ИБ объектов информационной инфраструктуры.
 
Что вам предстоит:
• Анализ защищенности внешнего периметра, веб-приложений, backend;
• Взаимодействие с менеджерами ИТ-ресурсов и контроль устранения выявленных уязвимостей;
• Проведение работ с использованием методов социальной инженерии;
• Подготовка отчетов по результатам проделанных работ, демонстрация уязвимостей внутреннему заказчику;
• Автоматизация рутинных задач.
 
Требования:
• Знание операционных систем Windows/Linux на уровне администратора;
• Уверенное знание современных тактик, техник и процедур атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия;
• Практический опыт поиска, анализа и эксплуатации уязвимостей информационной инфраструктуры, включая веб-приложения;
• Опыт проведения тестов на проникновение (знание методологии и инструментов);
• Опыт работы с сервисами и платформами TI;
• Преимуществом будет опыт программирования на Python/Go/Bash, наличие профильных сертификаций (Offensive Security, CompTia или аналогов), опыт участия в CTF, опыт реверс-инжиниринга и форензики;
• Понимание процессов разработки программного обеспечения;
• Умение четко и грамотно формулировать свои мысли;
• Английский язык не ниже Intermediate.
 
Мы предлагаем:
• Сложные и интересные задачи;
• Оплачиваем обучение;
• Поощряем участие в конференциях;
• Амбициозный развивающийся коллектив;
• ДМС.
 
По всем вопросам писать в telegram - @goodvacancy_ti
источник

A

A in CyberJobsRussia
Могу поделиться своим опытов вхождения в должность:
1. Пропуск получил в первый день и никаких проблем с допуском на иные территории не испытывал.
2. Ноутбук получил в первый день, доступы к внутренним информационным система получал через (максимум) несколько часов после формирования заявки.
3. Каждое утро проходит мини-стендап, на котором каждый сотрудник может ненавязчиво похвастаться достигнутыми накануне результатами и обсудить со своим руководителем возникшие сложности (посоветоваться) и свои задачи на текущий день.
4. Каждую неделю проходит планирование задач на предстоящие пять рабочих дней, где можно открыто с коллегами и с руководителем обсудить многие проблемы и задать вопросы.
5. Каждую неделю можно приватно (тет-а-тет) обсудить с руководителем накопившиеся вопросы, т.ч. свои опасения, профессиональное развитие, карьерные ожидания
6. В начале каждого квартала сотрудник со своим руководителем обсуждают наиболее важные задачи, а в конце квартала сотрудник сам подводит итоги и выставляет себе оценку.

Поэтому не скажу за всю компанию или группу, но в кибербезопасности большой, белой и пушистой ИТ-компании (куда я и приглашаю коллег) представить описанные в статье ситуации лично я не могу.
источник

RD

Roman Dolgiy in CyberJobsRussia
Так в статье же и написано, что у Сберджайла, скорее всего, ситуация другая.
Лично для меня 3 (и немного 4) пункты из Вашего сообщения хуже отсутствия допуска в туалет и старого офиса).
Или стендапы не только в аппсеке, а во всей сберовской ИБ?
источник

MR

M R in CyberJobsRussia
Да и 5,6 пахнут аджайлом)
источник

so

somebody o_O in CyberJobsRussia
Ну вообще эти ваши отжайлы - это не о ежедневных командных митах с отчетностью. А скорее о командах удобного размера и внятных динамически меняющихся деливераблах.

А регулярные встречи формата 1 на 1 это вообще не о методологии, а о корпоративной культуре. И раз в неделю обсуждать карьереые ожидания, а раз в квартал ассессмент, это оверкилл и микроменеджмент. В "больших некрасивых непушистых компаниях" типа майкрософта и ибм эти цифры ближе к месяцу и году.
источник

А

Алексей Inc R14... in CyberJobsRussia
😂😂😂 "в больших некрасивых"🔥
источник

D

Daria in CyberJobsRussia
#ИБ #банк #удаленка #методология

Всем привет👋🏻

А я вернулась с новой позицией - ищу Методолога в банк топ-3 в городе Москва

🔥Чем предстоит заниматься🔥
• Разрабатывать мероприятия и непосредственно участвовать в реализации задач по построению, внедрению и совершенствованию СУИБ Банка
• Разрабатывать методологический базис функционирования процессов СИБ Банка
• Организовывать и проводить работы по оценке соответствия Банка требованиям законодательства РФ, нормативных правовых актов фед. органов исполнительной власти  РФ, Банка России, отраслевых стандартов в области ИБ
• Участвовать в реализации проектов по приведению СИБ и СУИБ Банка в соответствие требованиям регуляторов
• Внедрять и развивать систему метрик ИБ, оценивать эффективность процессов СИБ Банка
• Обеспечивать комплаенс документационного обеспечения в области ИБ
• Разрабатывать и внедрять программы повышения осведомленности пользователей в области ИБ

⚡️Наши пожелания к опыту ⚡️
• Знание законодательства Российской Федерации в области ИБ
• Знание международных стандартов управления системой ИБ
• Знание принципов построения системы управления ИБ
• Знание базовых принципов оценки рисков информационной безопасности
• Опыт разработки и внедрения организационно-распорядительных и регламентных документов в области информационной безопасности
• Опыт разработки спецификаций и технических заданий

⭐️Наше вознаграждение для тебя⭐️
• Белая ЗП до 230 gross + 15% квартальная премия
• Оформление в штат банка
• Формат работы - гибрид, после прохождения испытательного срока можем договориться о полной удаленке
• Пятидневная рабочая неделя: с 9.00 до 18.00 и в пятницу у нас сокращенный рабочий день
• Доступ к бесплатным корпоративным библиотекам Альпины, МИФа и бизнес - изданий
• Скидки на курсы иностранных языков
• Дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться с тобой экспертизой
• Программа ДМС, куда входит стоматология и обслуживание в лучших клиниках города, скидки на абонементы в фитнес-клубы, неформальные спортивные сообщества
• Наш современный офис находится в банковском кластере на метро Технопарк в 3-х минутах ходьбы

Буду рада помочь стать частью команды @DDashker 👾
источник

M

M1n0tavr in CyberJobsRussia
Ну 3 и 4 тоже ). Хотя в том же devsecops это нормальный рабочий подход.
источник

A

Andre in CyberJobsRussia
С подходами аджайла и мнениями по пунктам во флудильню
источник

A

Andre in CyberJobsRussia
источник

g

grappman in CyberJobsRussia
ВТБ?Газпромбанк? Альфа банк?
источник

D

Daria in CyberJobsRussia
крутите барабан 👏🏻
источник

A

Antonio in CyberJobsRussia
Барабанк
источник

so

somebody o_O in CyberJobsRussia
Я угадаю ваш банк из топ 3 с офисом на технопарке с 3 попыток...
источник