Size: a a a

2021 November 24

TE

Te Erevia in CyberJobsRussia
Проходил корп лабу в бородатом 2017-2018, было торт
источник

(

(⌐■_■) in CyberJobsRussia
чуваки, всем привет, с люкссофт кто нибудь работал?
источник

A

A in CyberJobsRussia
Взрослая компания для взрослых спецов по безопасности приложений, контейнеров и облаков
Большая, белая и пушистая© ИТ-компания, находясь в процессе планомерного расширения Центра кибербезопасности, ищет дополнительных специалистов (уровня TeamLead, Seniore и Middle) по AppSec/WebAppSec, DevSecOps (SDLC/SSDLC), QA (SAST, DAST, IAST, Fuzzing) и Pentest (Kali, BlackArch) для внедрения и сопровождения (со стороны ИБ) указанных практик в производственный процесс, начиная с формирования требований и проектирования архитектуры и заканчивая приёмочными испытаниями и внедрением в собственное облако.
Наш техстек в первую очередь: OpenShift, Java, WildFly, SpringBoot, Kafka, Linux, Postgre, Jenkins, Git / Bitbucket.
Во вторую очередь: IBM WebSphere и MQ, Apache Ignite, JavaScript, C/C++, Oracle, Kotlin, Kubernetes, OpenStack
Если ваши знания и/или навыки не полностью соответствуют требованиям – мы готовы рассматривать и договариваться.
Сейчас доступен офис в Москве.
На выбор отделы:
⏵Безопасности разработки
⏵Экспертизы кибербезопасности
⏵Сопровождения внедрений.
Режим работы - в офисе, 40 часов в неделю (совместителей и стажёров/практикантов пока НЕ рассматриваемНЕ рассматриваем)
Без кровавого энтерпрайза и закидонов стартапов.
Обязанности:
① Внедрение практик безопасной разработки в производственных командах.
② Настройка и эксплуатация инструментальных средств анализа кода, включая средства статического и динамического анализа кода, средства анализа открытого исходного кода.
③ Участие в проектах по тестированию на проникновение, в том числе с привлечением подрядных организаций.
④ Анализ различных решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности.
⑤ Организация и проведение внутреннего обучения сотрудников подразделения.
Требования:
➊ Практический опыт в области проведения тестов на проникновение и анализа защищенности ИС.
➋ Владение основными инструментами для проведения тестов на проникновение и анализа защищенности ИС.
➌ Практический опыт работы основными инструментами анализа кода.
➍ Опыт подготовки отчетной документации по результатам исследований безопасности.
➎ Глубокое понимание в следующих областях: основные угрозы информационной безопасности, типы уязвимостей и практический опыт их эксплуатации, способы проведения атак, методики и технологии противодействия.
➏ Наличие знаний в области сетевых технологий (стек TCP\IP, модель OSI).
➐ Наличие знаний в области архитектуры и принципов функционирования ОС (Windows, Linux), общесистемного и прикладного ПО.
➑ Знания английского языка (чтение технической литературы).
Преимуществом будет:
⓵ Опыт внедрения процессов безопасной разработки.
⓶ Наличие PenTest+, GSSP-JAVA, GWEB, GPEN, GWAPT, GXPN, CEH, LPT, OSEP, OSCP, OCSE, OSWE, eCPPT, eWPT, eCPTX, ECSA, CMWAPT, C) SWAE, CPT, CRT, CCSP, CISSP, CSSLP, CKS, RHCSS (или хотя бы способность написать и расшифровать эти страшные аббревиатуры без ошибки).
⓷ Опыт участия в CTF.
Стандартные плюшки разменявший второй десяток лет компании:
➤ Интересные задачи, дружный коллектив и заманчивые перспективы
➤ Стол, стул и ноутбук
➤ ДМС (включая стоматологию) с первого дня работнику и родственникам
➤ Помощь в сложных жизненных ситуациях
➤ Спорт-зал, врач и ТУАЛЕТ в офисе
➤ Корпоративная сотовая связь
➤ Служебная парковка
➤ Орешки/зерновой_кофе/чай/печенки в офисе...
💰Оклад на старте 230-280 т.р. gross (это НЕ потолокНЕ потолок) + премия
@Tanos2022
источник

М

М in CyberJobsRussia
ТУАЛЕТ в офисе это конечно круто )
источник

КФ

Кирилл Федосимов... in CyberJobsRussia
а то уже надоело на улицу за угол бегать
источник

so

somebody o_O in CyberJobsRussia
Считаю, что человек с зарплатой 280 на старте вполне может не выклянчивать туалет у работодателя, а решать проблему за свой счёт.
источник

NK

Nick Kh in CyberJobsRussia
Сцать под дверь директора или начотдела? 🙄
источник

yt

yue tu in CyberJobsRussia
Ходить к заказчикам.
источник

V

Vladimir in CyberJobsRussia
Заказать пластиковую кабинку на стоянке
источник

DC

Dr Carma in CyberJobsRussia
так еще экономия для конторы бумаги и воды получается )
источник

yt

yue tu in CyberJobsRussia
Доплачивать работодатель за экономию будет?
источник

DC

Dr Carma in CyberJobsRussia
источник

P

Polieshe in CyberJobsRussia
#вакансия #удаленка #appsec #itsecurity


Application Security Инженер/Эксперт, Райффайзенбанк
З/п вилка: 200 000 - 500 000 net
Удаленно или гибрид (Москва, Технопарк)

🔶 Мы предлагаем
- Погружение в процессы разных бизнес-юнитов (Retail & SME, CIB, Risks & Finance, Infrastructure, Operations);
- Возможность участвовать в перестраивании процессов безопасной разработки и внедрении передовых AppSec-практик;
- Быть частью крутой команды, в который ты будешь постоянно развиваться;

🔶  Обязанности
- участвовать в развитии направления Application Security;
- моделировать угрозы и формировать требования безопасности;
- проводить анализ безопасности архитектур продуктов;
- участвовать в проведении внутренних и сопровождать внешние тестирования на проникновение;
- использовать инструменты безопасной разработки (SAST, DAST, SCA/OSA, др.), анализировать отчеты с результатами работы этих инструментов;
- контролировать устранение обнаруженных уязвимостей и консультировать продуктовые команды в вопросах безопасности;

🔶 Наш кандидат
- умеет проводить тестирования на проникновение для web/mobile приложений и описывать обнаруженные уязвимости;
- знает основные аспекты обеспечения безопасности web-приложений (OWASP топ 10), а также best practices безопасной разработки;
- умеет разбираться в коде на различных языках программирования (желательно Java, Kotlin, Scala);
- понимает архитектурные принципы построения и работы web и mobile приложений;
- понимает работу приложений на уровне сетевого взаимодействия;
- знает основные концепции: authentication, authorization, private and public-key encryption, digital signature, non-repudiation и пр.;
- имеет желание развивать не только security hard skills, но и soft skills для эффективного взаимодействия с продуктовыми командами;

🔶  Будет плюсом
- навык написания скриптов на Python для автоматизации рабочих задач;
- образование (курсы) в области application security, ethical hacking, penetration testing;
- наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2 и др.);
- опыт работы с Checkmarx SAST, JFrog Xray, Fortify WebInspect;
- опыт участия в Bug Bounty, CTF;

🔶 Дополнительные бонусы
- Удобная рабочая инфраструктура (MacBook Pro, Outlook, Slack, Zoom);
- Возможность прокачать английский язык (участие в международной комьюнити экспертов Raif International);
- Спортзал, ДМС, страхование, доплата по больничным, льготное кредитование и т.д;
- Возможность профессионального и карьерного роста;
- Оплата конференций, курсов и профильных сертификаций;

Если вакансия интересна вам - пишите в тг: @polieshe
источник

CK

Conrad Kerz in CyberJobsRussia
500к для привлечения внимания?
источник

БА

Бежан Абдулхаев... in CyberJobsRussia
+
источник

MZ

Marat Z in CyberJobsRussia
#инженер #вакансия #Москва #Красногорск

up.
Ищу в небольшую строительную компанию (400 человек) инженера ИБ

Обязанности:
▪️Защита компании от утечек информации;
▪️Внедрение, настройка и сопровождение средств защиты информации.

Требования:
▪️Опыт работы по направлению информационной безопасности не менее 1 года;
▪️Опыт внедрения средств защиты информации;
▪️Знание основных методик и технологий защиты информации;
▪️Общие представления о модели OSI,  понимание принципов работы сетевых протоколов.

Условия:
▪️Оклад 160 000 - 180 000 на руки;
▪️Оформление в соответствии с ТК РФ;
▪️Работа в офисе (гибридный режим обсуждается);
▪️Офис недалеко от метро Мякинино.

Контакт для связи: @ErnestoCheLaSerna 
источник

MZ

Marat Z in CyberJobsRussia
#вакансия #Москва #Гибрид

up
Ищу в небольшую около строительную организацию универсального специалиста по ИБ.

Обязанности:
▪️Защита компании от утечек информации;
▪️Внедрение, настройка и сопровождение средств защиты информации;
▪️Выстраивание функции ИБ.

Требования:
▪️Опыт работы по направлению информационной безопасности не менее 2 лет;
▪️Общие представления о законодательстве по ПДн;
▪️Опыт внедрения средств защиты информации;
▪️Знание основных методик и технологий защиты информации;
▪️Знание принципов работы операционных систем windows/nix;
▪️Общие представления о модели OSI,  понимание принципов работы сетевых протоколов.

Условия:
▪️Оклад 160 000 - 200 000 на руки;
▪️Оформление в соответствии с ТК РФ;
▪️Возможен гибридный режим
работы;
▪️Офис недалеко от метро Динамо.

Контакт для связи: @ErnestoCheLaSerna 
источник

P

Polieshe in CyberJobsRussia
Нет, мы пишем реальные вилки. У нас есть несколько новых полиций разного уровня, в том числе ищем экспертов направлений, которые помогут в развитии экспертизы внутри Райфа)
источник

CK

Conrad Kerz in CyberJobsRussia
Просто это у меня не вяжется с теми цифрами которые видел конкретно я в других предложениях
источник

AT

Alex T in CyberJobsRussia
Дай бог Вам найти по отечественной подготовке)
источник