Size: a a a

2021 December 06

NK

ID:0 in CyberJobsRussia
Переслано от Victor
#вакансия #СпециалиступоИБ #работникнайдись #ИБ #Москва
Требования к инженеру по ИБ:
Обязанности:
•  Осуществлять реализацию требований законодательства по порядку обработки и защиты ПДн и коммерческой тайны;
•  Участвовать в проектной деятельности в рамках зоны ответственности.
•  Анализировать разрабатываемые проектные решения на предмет соответствия требованиям законодательства (149-ФЗ, 152-ФЗ, 63-ФЗ, 1119-ПП, 687-ПП, приказы ФСТЭК России, ФСБ России);
•  Оценивать риски информационной безопасности в рамках проектной деятельности и предлагать решения по уменьшению их вероятности;
•  Оказывать консультационную поддержку смежных подразделений в части выбора решений по ИБ;
•  Проводить оценку эффективности реализованных в рамках системы защиты ПДн мер. Участвовать в аудитах информационных систем Заказчиков на соответствие требованиям законодательства и международных стандартов в области защиты информации ПДн и коммерческой тайны;
•  Участвовать и предоставлять услуги консалтинга и аудита по информационной безопасности;
•  Формировать отчеты по результатам аудитов в рамках зоны ответственности;
•  Разрабатывать памятки и презентационные материалы по выполнению требований законодательства в части защиты ПДн и коммерческой тайны;
•  Понимание архитектуры типовых корпоративных систем и выстраивание их системы защиты.

Требования:
•  Высшее образование по информационной безопасности, либо высшее техническое образование и курсы повышения квалификации по информационной безопасности не менее 500 часов и опыт работы в сфере информационной безопасности не менее 3-х лет;
•  Опыт применения современной методологической базы и лучших практик обеспечения защиты прав субъектов ПДн;
•  Опыт разработки презентационных материалов и отчетности в том числе по консалтингу и проведенному аудиту;
•  Опыт проведения оценки эффективности применяемых мер по обеспечению безопасности ПДн;
•  Высокий уровень коммуникативных навыков;
•  Опыт администрирования систем анализа защищённости (Nessus, MaxPatrol, Qualys, OpenVAS или аналогов) или систем мониторинга событий информационной безопасности (RuSIEM, MaxPatrol SIEM, ArcSight или других аналогов).
•  Опыт работы со стандартами в области безопасности приложений (OWASP Top-10, OWASP, и т.п.).
•  Руководство проектами консалтинга и аудита по информационной безопасности;
•  Экспертное участие в проектах и консультирование в вопросах информационной безопасности;
•  Развитие методологии и участие в разработке новых консалтинговых продуктов по информационной безопасности;
•  Опыт администрирования и настройки систем информационной безопасности;
•  Знание принципов работы Active Directory;
•  Знание принципов организации и защиты сетей, основных протоколов стека TCP/IP, организации VPN;
•  Знание требований законодательства РФ в области защиты КТ, ПДн, ЭП (149-ФЗ, 152-ФЗ, 63-ФЗ, 1119-ПП, 687-ПП, приказы ФСТЭК, ФСБ, Роскомнадзора,)
•  Опыт оценки эффективности принимаемых мер по защите ПДн и ГИС (21 и 17 приказы ФСТЭК, СТР-К).
•  Опыт администрирования СЗИ от НСД, МЭ, IPS\IDS, SIEM, DLP, DAM\DBF, сканеры безопасности, АВЗ, APT, ЕDR.
•  Управление требованиями ИБ в проектах (идентификация рисков, выработка защитных мер);
•  Знание принципов и основ криптографии;
•  Знания сетевых технологий, ОС, СУБД, прикладного программного обеспечения, технологий виртуализации, средств защиты информации.

Условия:
•  Оформление по ТК РФ, выплата 100% "белой" заработной платы строго в срок 2 раза в месяц;
•  Реальные возможности для профессионального и карьерного роста с повышением заработной платы;
•  Интересные и разноплановые задачи в связи с масштабностью компании;
•  Стабильность, надёжность и устойчивость компании на рынке;
•  Комфортабельный офис 5 мин. пешком от м. Тульская;
•   ДМС после испытательного срока;
•   График работы 5х2, с 9.00 до 18.00, частично удаленный график работы;
•   Возможно обучение и сертификация за счет компании.


Уровень оплаты до 150 000 р.
источник

SN

Svetlana Nefedova in CyberJobsRussia
#вакансия #Москва #Security # engineer #securityengineer #DevOps
Город и адрес офиса: Москва
Формат работы: офис/удаленка
Занятость: полная
Зарплатная вилка: 250k - 360k gross
По всем вопросам: @svetanef

About us
Hyve Group plc is a global organiser of trade shows and conferences across different sectors. We run best-in-class events which our attendees consistently describe their experience as amazing, educational, energising, exciting, insightful, inspiring, productive and fun.

Our live events are unprecedented gathering of individuals and companies reshaping how consumers discover, shop and buy. The event provides a platform for buyers and branded manufacturers, start-ups, tech companies, investors, media and analysts to learn, network, collaborate and evolve.

Using technology enabled platforms is at the heart of our strategy to continue to be the next generation global events business whose purpose is to create unmissable events, where customers from all parts of the globe share extraordinary moments and shape industry innovation.


KEY RESPONSIBILITIES

•  Ensure compliance with applicable Policies, Standards, Requirements and Directives
•  Design and deliver security policies for could security solutions
•  Manage collecting and monitoring logs. Implement best in class log-analytics system
•  Work in a cross-functional portfolio team alongside peers from Data and Systems Integration
•  Assess new technologies, build POCs and measure their success against desired outcomes
•  Design, implement and review architectural and configuration changes in our security systems
•  Design and implement security IaC systems with CI/CD environments and pipelines for our SaaS and on premise firewalls
•  With input from our Data Protection Officer, identify and fill regulatory gaps across all our systems and regions

PLEASE APPLY IF THE POINTS BELOW DESCRIBE YOU
•  You have worked as a Security engineer for at least 3 years
•  You have demonstrable production grade experience with
•  Good knowledge in security appliances (PA, Fortigate, Cisco ASA or CP)
•  Understanding security principles in cloud and onprem
•  IaaS, SaaS security solutions (Azure Sentinel, CloudFlare)
•  Good knowledge in Networking (CCNP or similar)
•  scripting languages (Python, JavaScript, BASH)
•  Infrastructure As Code (Terraform, Salt, Ansible, Puppet, Chef) as a plus
•  monitoring systems and time series databases (Prometheus, InfluxDB, Grafana)
•  setting up and managing virtual environments and CI/CD pipelines
•  troubleshooting applications and performance problems in a mixed Linux-Windows environment
•  load balancing technologies
•  You are results-focused and able to clearly demonstrate success via proven metrics
•  You are apt at building working relationships across the business to facilitate the accomplishment of goals, leverage learning and share best practice
•  You deliver presentations clearly and succinctly convey information and ideas.
источник

V

Victor in CyberJobsRussia
Инженеры ВСЕ умеют ))) и ЗП у Вас меньше))) и не обязательно наличие знаний по всем пунктам, главное желание развиваться и ЗП будет расти!
источник

AP

Andrei Potseluev in CyberJobsRussia
Анализ рисков? Руководство проектами? Точно инженер?
источник

V

Victor in CyberJobsRussia
Доброго дня! вообще не только инженер нужен конечно, не успел подкорректировать, спасибо что указали)
источник

TE

Te Erevia in CyberJobsRussia
Хороший инженер умеет все, но у хорошего инженера или уже есть высокооплачиваемая работа или своя фирма
источник

A

Anna in CyberJobsRussia
#вакансия #москва #fulltime #удаленка #pentest

Всем привет! 👋🏼
Вакансия: Специалист по анализу защищённости (пентестер)
Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: от 28 часов в неделю

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.
Зарплатная вилка: 150 - 250 т. рублей net

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 1 года
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы после прохождения испытательного срока;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник

AK

Alex Konstantinov in CyberJobsRussia
😳😐😐😐
источник

G

Gleb in CyberJobsRussia
Если описание вакансии занимает более одного экрана му, то зп должна быть соответствующей. Тут минимум 400тыс.
источник

K

Konstantin in CyberJobsRussia
Ну 400 это, допустим, жирновато будет, но за знание и более-менее умение во всё написанное разговор я б начал от 240. Хотя я хз, может кому-то и эта цифра покажется маленькой (или наоборот, большой 🤷‍♂️).
источник

R

Rends.East in CyberJobsRussia
там 500 часов курсов надо
курсы на такое время уже тыщ 400 стоят))
(это шутка, не одобряю буллинг бедных hr-ов)
источник

A

A in CyberJobsRussia
Минимально по РФ (из того, что нашёл) - 64 т.р., если рассматривать онлайн-обучение. Максимально - 120 т.р.


@Sivylla Кандидаты делают вид, что соответствуют требованиям, а работодатель делает вид, что платит по рынку.
источник

V

ViolentOr in CyberJobsRussia
512ч -  относительно дешёвые курсы,  о чем ты?
источник

AK

Alex Konstantinov in CyberJobsRussia
Да вот просто сравнить адекватное соответствие в вакансии на пентестера от Solid Lab и этого "Инженера".  Странно что там ещё CISSP не нужен))). ИМХО такой "инженер" стоит от 300к gross, дальше уже по ситуации и уровня тех самых рисков, что ему нужно оценивать, размеров архитектур, количества памяток, которые ему там надо писать и т.д.)))
источник

V

Vladimir in CyberJobsRussia
См. Семинары для hr типа "занижение зарплатных ожиданий кандидата."
Можно обосновать что мы согласны вас взять, но вы же понимаете что не тянете, а значит и зарплата ниже
источник

m

medoka in CyberJobsRussia
источник

DB

Denis Beyu in CyberJobsRussia
😂
источник

V

Vladimir in CyberJobsRussia
Уж не буду придираться, что оценивается вероятность реализации риска, а не самого риска.
источник

АС

Андрей Слободчиков... in CyberJobsRussia
Четко мимо:
риск информационной безопасности (information security risk): Возможность того, что данная угроза сможет воспользоваться уязвимостью актива или группы активов и тем самым нанесет ущерб организации
источник

KN

Kirill Nazarov in CyberJobsRussia
Еще больше занудства: реализации угрозы
источник