Size: a a a

2021 November 19

D

Daria in CyberJobsRussia
😂😂
источник

Е

Екатерина in CyberJobsRussia
#вакансия #Руководитель_проектов #пентест #pentest #Москва #Рязань  
 
Добрый день!      
Компания Бастион в поиске Руĸоводителя проеĸтов по пентестам.  
   
ЗП: 100-250к на руки.    
Формат работы: гибкий график, офис.    
Офис: Москва-сити или Рязань.  
Условия: оформление по ТК РФ, ДМС после испытательного срока, корпоративная скидка на фитнес, оплата внешнего обучения.    
   
Немного о компании:    
Бастион занимается оказанием услуг по информационной безопасности (аудиты инфраструктуры и приложений), а также разработкой собственных продуктов в этой сфере (СЗИ класса Deception, частное облако с е2е шифрованием, ПО для обучения сотрудников компаний основам ИБ).    
   
Чем предстоит заниматься:  
Переда началом проеĸта:
 
🔷 Участие в техничесĸих пресейл встречах с заĸазчиĸами. Презентация и продажа услуг.    
🔷 Участие в сборе фунĸциональных и техничесĸих требований у заĸазчиĸа.    
🔷  Подготовĸа ТЗ и дальнейшее согласование с заĸазчиĸом и внутри ĸоманды.    
🔷 Подготовĸа презентации по защите проеĸта перед его стартом.    
🔷 Формирование и представление проеĸтной ĸоманды    
 
Во время выполнения проеĸта:    
🔷 Контроль исполнения ĸаждого этапа выполнения работ в соответствии с обозначенными сроĸами.    
🔷 Проведение и организация производственных совещаний, АКС, ВКС под протоĸол.    
🔷 Плотное взаимодействие с производственными подразделениями, урегулирование споров и ĸонфлиĸтов, поисĸ ĸомпромиссных решений и ответов на тупиĸовые вопросы, а таĸже работа с подрядными организациями (при необходимости).    
🔷 Подготовĸа промежуточных отчетов о выполнении проеĸта.  
🔷 Контроль и участие в подготовĸе отчетной доĸументации и презентации.    
🔷 Ведение планов графиĸов и отчетности.  
 
Во время сдачи проеĸта:    
🔷 Подготовĸа отчета и презентации о выполнении проеĸта.  
🔷 Тестовый прогон перед TechLeads.  
 
После сдачи проеĸта:    
🔷 Работа с заĸазчиĸом на получение обратной связи по проеĸту.    
🔷 Контроль устранения уязвимостей.    
🔷 Выстраивание ĸоммуниĸаций для последующего взаимодействия по проеĸтам ИБ.  
 
Наши ожидания:    
🔷 Опыт работы на аналогичной позиции в сфере IT/ ИБ/ ИБ интеграции будет являться неоспоримым преимуществом.  
🔷 Бэĸграунд ĸаĸ техничесĸого специалиста, таĸ и управленчесĸий опыт.  
🔷 Уверенное знание сетевых технологий и протоĸолов.  
🔷 Уверенное знание ОС Windows.  
🔷 Уверенное знание ОС Linux.  
🔷 Уверенное знание решений по ИБ и СЗИ.  
🔷 Опыт собеседования необходимых специалистов.

Будет плюсом:  
🔷 Опыт работы в известной ИБ-сервисной компании;  
🔷 Наличие сертификата (CEH, OSWE, OSWP, CISSP, etc…);  
🔷 Опыт программирования;  
🔷 Опыт на H1;  
🔷 Опыт на HTB.  
     
Буду рада ответить на Ваши вопросы в тг @KaterinaaKaa или по почте e.karpenko@bastion-tech.ru 😎
источник

AT

Alex T in CyberJobsRussia
источник

A

Anna in CyberJobsRussia
#вакансия #ИБ #Москва
Всем добрый день!
Вакансия
: Аналитик ИБ
Компания: Фаберлик.
Формат: офис, юг Москвы.
Условия: 180k до вычета налогов (+ квартальные премии)

Основные задачи:
• Проведение аудитов ИБ.
• Анализ событий и инцидентов ИБ, выявление аномалий.
• Формирование требований к средствам защиты информации.
• Формирование требований к настройкам СЗИ.
• Участие в анализе рисков ИБ.
• Участие во внедрении процессов ИБ.
• Выявление векторов атак и актуальных угроз.
Мы ожидаем от кандидата:
• Высшее техническое образование в области ИТ или ИБ.
• Желательны сертификации (CISA, CISSP,CRISC,ISO 27001 и т.д.).
• Опыт работы в аналогичной должности от 2-х лет.
• Будет плюсом:
- опыт работы в ИТ/ИБ консалтинге;
- опыт в ИБ ecommerce.
Знания и навыки, необходимые для работы:
• Навыки реагирования и расследования инцидентов ИБ.
• Навыки проведения аудитов ИБ.
• Навык моделирования угроз безопасности информации.
• Навыки формирования требований к СЗИ.
• Навык анализа рисков ИБ.
• Знание российских и международных стандартов ИБ (ISO, NIST, GDPR, PCI/DSS и т.д.)
• Знание законодательства РФ и требований регуляторов в области ИБ.
• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (MITRE, ATTA&CK, Cyber Kill Chain).
Знание специализированного ПО:
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений (Знание splunk и опыт работы с siem как преимущество).
• Понимание принципа работы: XDR, DLP, IRP, SIEM, IdM, Device control, VPN, PAM, WAF,FW, Vulnerability management, AV, sandbox, EDR, antibot, Web proxy.
• Знание Jira, confluence.

Мы предлагаем:

• Бесплатное обучение и участие в профессиональных мероприятиях.
• Формат – офис, просторный современный open-space с панорамными окнами в 10 минутах от МЦД на юге Москвы.
• Скидки на продукцию компании, пункт самовывоза в офисе.
• Корпоративные скидки в фитнес-клубы.
• Корпоративная программа изучения английского языка.
• Программа ДМС.

Контакты: a.bobyreva@faberlic.com Tg: @annbobyreva
источник

I

Icedapman in CyberJobsRussia
У меня есть один вопрос к опытным иб специалистам. Можно ли считать если у меня среднее профильное по иб что есть диплом или это не даёт вес?
источник

LI

Left In Sane in CyberJobsRussia
Считать можно с любым образованием) в фирмы где нужна вышка не дает ничего. В фирмы, где не нужна вышка, тоже не дает ничего
источник

AN

Alex Nazarov in CyberJobsRussia
Зависит от ситуации, где-то берут исключительно за опыт и знания, при этом образование может быть любым, где-то гонятся за соблюдением требований регуляторов (в этом случае если такой диплом попадает под требования регуляторов, то диплом прокатит), а где-то просто считают, что вышка по ИБ дает необходимую базу, для работы в ИБ и там такой диплом не прокатит.
источник

I

Icedapman in CyberJobsRussia
Ну я вот думаю дрочить свой аттестат чтобы поступить на бюджет в колягу.  ТАМ СТРАШНЫЕ БАЛЛЫ НА БЮДЖЕТ!)
источник

LI

Left In Sane in CyberJobsRussia
Можно сразу на завод, вы подходите)
источник

MD

May Day in CyberJobsRussia
ЛК требует высшее образование :)
источник

LI

Left In Sane in CyberJobsRussia
Лк много что требует) если хочет человек в лк, то тогда ра вышку пусть идет, потом пробует. Если пройдет, штош
источник

AN

Alex Nazarov in CyberJobsRussia
Если есть рвение работать в ИБ, то лучше закончить 11 классов и поступить на вышку, параллельно, самообразованием развивая практические навыки, тогда к окончанию ВУЗа шансов найти приличную работу будет в разы больше.
источник

LI

Left In Sane in CyberJobsRussia
Либо 11 классов, параллельно реверс/пертест/qa да и куда еще берут, копишь на образование, учишься/работаешь. Мрачно а от жизни ибшником.
источник

I

Iv in CyberJobsRussia
Я к примеру долго работал в ИТ, а вечерами ездил в ВУЗ. Как диплом получил, перебрался в ИБ
источник

A

Apokallipto in CyberJobsRussia
... бакалавриат, магистратура и аспирантура на бюджете, вроде не сверхразум
источник

А

Анна in CyberJobsRussia
#вакансия #ИБ #Москва
Ведущий администратор ИБ.
Динамично развивающаяся российская производственно-торговая компания. Работающая в компании команда профессионалов успешно ведет деятельность в данной отрасли с 1996 года, что позволяет компании уже более 20 лет являться лидером российского рынка. Компания представлена в 7 регионах: Липецкая, Воронежская, Тульская, Тамбовская области, Краснодарский и Алтайский края. В состав входят: 7 сахарных заводов, 4 молочноперерабатывающих завода, более 25 сельскохозяйственных предприятий, более 8 элеваторов. Штат сотрудников более 14 000 человек.

Обязанности:

Выявление, регистрация, анализ и расследование инцидентов информационной безопасности, а также проведение служебных расследований и проверок соблюдения сотрудниками требований информационной безопасности;

Контроль антивирусной защиты и информационного периметра в целом;

Разработка и согласование регламентов и другой нормативной документации;

Аудит информационной безопасности предприятий, подготовка отчета о проведенном аудите, разработка и согласование плана устранения замечаний.

Требования:

Высшее образование (Информационные технологии/Информационная безопасность);

Опыт работы от 3-х лет с аналогичным функционалом;

Понимание основ информационной безопасности (шифрование, хэш-функция, аутентификация, авторизация, электронная подпись, информация, уязвимость и т.д.);

Знание ОС Windows (клиентские и серверные) на уровне администратора;

Опыт работы со службами, связанными с функционированием домена Microsoft Active Directory (GPO, CA, DFS, Radius, DHCP, DNS и т.д.);

Понимание способов разграничения пользовательских и административных доступов к корпоративным информационным ресурсам;

Опыт эксплуатации сканеров безопасности и сканеров уязвимостей;

Уверенное понимание принципов функционирования программных и программно-аппаратных средств обеспечения ИБ (IDM, DLP, IDS/IPS, SIEM, Firewall и т.д.);

Понимание механизмов функционирования популярных протоколов прикладного уровня (SMB, FTP, RDP, SSH, HTTPS и т.д.);

Опыт проведения расследования инцидентов информационной безопасности;

Опыт работы с системами анализа log-файлов на уровне пользователя;

Практический опыт проведения тестирований на проникновение;

Понимание основных организационных мер защиты информации;

Понимание принципов и особенностей функционирования систем коммуникации сотрудников в крупных компаниях;

Умение обрабатывать большие потоки информации, выделяя её основную тематику.

Будет преимуществом:

Навык и опыт написания скриптов и разработки ПО;

Опыт проведения аудита ИБ крупных распределённых ИС;

Опыт организации мероприятий по категорированию внутренних документов по уровню доступа к ним;

Опыт организации разграничения сетевого доступа;

Опыт организации мероприятий по повышению защищённости продуктов 1С и их конфигураций.

Условия:

Оформление по ТК РФ, выплата 100% "белой" заработной платы строго в срок 2 раза в месяц;

Реальные возможности для профессионального и карьерного роста с повышением заработной платы;

Интересные и разноплановые задачи в связи с масштабностью компании;

Стабильность, надёжность и устойчивость компании на рынке;

Комфортабельный офис в Бизнес-центре "Сокол-Бридж", 5 мин. пешком от МЦК Зорге;

ДМС по корпоративным ценам, льготное питание в корпоративной столовой, кофе-паузы;

Программа адаптации и наставничества во время испытательного срока (3 месяца);

График работы 5х2, с 9.00 до 18.00, частично удаленный график работы (неделя офис/ неделя удаленка);

Возможно обучение и сертификация за счет компании.

Уровень оплаты от 150 000 net

Если заинтересовались пишите в личку
источник
2021 November 20

D(

Dmitry (zakrush) in CyberJobsRussia
Прикольно. Впервые отмазу по ДМС в таком виде вижу. Т.е. его типа ещё и покупать надо.
источник

A

A in CyberJobsRussia
Вот само объявление: https://hh.ru/vacancy/48931221
источник

m

medoka in CyberJobsRussia
Покупать ДМС? Серьезно?
источник

A

Al in CyberJobsRussia
Молодой человек, эта вакансия не для вас, не занимайте очередь
источник