Size: a a a

2021 December 06

V

ViolentOr in CyberJobsRussia
Конкурс душнил в @cyberoffru проходит
источник

AP

Andrei Potseluev in CyberJobsRussia
Зачем исправил?
источник

NT

Nice Try in CyberJobsRussia
Всем привет ! 👋🏼
#cyber #безопасность #вакансия #Москва #ИБ #Архитектор
Кто: #Иннотех
Где: #Москва #Россия #MoscowCity (релокейшн пак в наличии, по условиям обсуждаемо)
Кого ищем: #Архитектор
Вилка: до 450 гросс

Обязанности:
🔷Формирование требований по безопасности к пилотируемым новым технологиям исходя из требований внешних регуляторов, внутренних требований нормативно-правовых актов в области обеспечения информационной безопасности, требований референсных международных стандартов;
🔹Разработка паттернов реализации требований безопасности встроенными средствами тестируемых решений, имеющимися выделенными системами обеспечения безопасности Банка, открыто распространяемыми (open source) выделенными решениями;
🔷Выполнение работ по тестированию новых решений в области информационной безопасности (по большей части open source с доработками для соответствия требованиям безопасности);
🔹Разработка программы и методики испытаний, актов проведения испытаний;
🔷Подготовка стендов для проведения испытаний;
🔹Участие в разработке стандартов применения технологий, аналитических материалов по направлению деятельности;
🔷Выполнение сравнительного анализа технологий.

Требования:
▫️Знание нормативно-правовых актов (российских и международных) в области обеспечения информационной безопасности, референсных стандартов (ISO/IEC 27001, NIST, др.)
▫️Знание принципов функционирования телекоммуникационных сетей, протоколов TCP/IP, SSL, TLS, IPSec, ICAP, FTP, HTTP, GRPC, Websocket, Kafka, graphql;
▫️Знание технологий обеспечения сетевой безопасности для legacy-сетей, программно-определяемых сетей, сетей сред виртуализации и контейнеризации;
▫️Знание технологий обеспечения защиты конечных точек: серверов, рабочих мест, баз данных, компонентов сред виртуализации VMware, KVM, сред контейнеризации Kubernetes, OpenShift;
▫️Знание технологий обеспечения защиты мобильных устройств (локальные решения для мобильных устройств, облачные решения);
▫️Знание технологий аутентификации пользователей и сервисов;
▫️Знание технологий интеграционных решений, включая OpenAPI, Istio, Kafka, TYK, реализацию форматно-логического контроля и встраивания проверок безопасности в интеграционные взаимодействия между системами и сервисами;
▫️Знание технологий защиты сред виртуализации / контейнеризации (CNCF Security & Compliance);
▫️Знание принципов обеспечения процесса безопасной разработки DevSecOps, технологий безопасности, включая: статический и динамический анализ кода (SAST, DAST), контроль зависимостей (SCA), анализ уязвимостей, сканирование образов на наличие известных уязвимостей, контроль целостности;
▫️Знание технологий выявления и управления инцидентами информационной безопасности;
▫️Знание технологий пакетной и потоковой обработки данных, систем управления базами данных (Flink, Spark, ArangoDB, ClickHouse, MongoDB пр.);
▫️Знания и опыт применения языков программирования и средств автоматизации (bash, ansible etc).

Со своей стороны предлагаем:
🔹 Работа в команде профессионалов;
🔹 Работа как в офисе, так и дистанционно;
🔹 Оформление в соответствие с законодательством;
🔹 Пакет льгот и ДМС;
🔹 Полное техническое оснащение для комфортной работы.
Резюме можно направить : @icantasteit 📲
источник

Е

Евгений in CyberJobsRussia
Куда выслать резюме? За 400 согласен.
источник

T

Tony in CyberJobsRussia
#Вакансия #Москва

Коллеги, мы находимся в поиске кандидата на позицию Архитектор ИБ

У вас есть отличная возможность быть у истоков крупного Digital стартапа в направлении страхования (Акционером, которого, является ВТБ)!

Немного о нас:
Идея и задача - создание компании нового формата, с фокусом на клиентоориентированную модель через формирование долгосрочных партнерских отношений с клиентами и постоянное улучшение клиентского опыта, используя все современные инновационные цифровые решения.

Обязанности:
- Проведение анализа существующих и разрабатываемых в компании информационных систем, процессов, качества данных с позиций обеспечения ИБ
- Оценка архитектуры и конфигурации информационных систем на полноту и достаточность мероприятий по обеспечению ИБ
- Анализ качества программного обеспечения и его соответствия установленным требованиям по обеспечению ИБ компании
Внедрение систем информационной безопасности
- Участие во внедрении разрабатываемых решений, интеграции новых систем и процессов информационной безопасности в инфраструктуру компании
- Проведение выбора и тестирования решений по информационной безопасности
Разработка новых процессов и процедур обеспечения информационной безопасности, совершенствование уже имеющихся.
Осуществление мониторинга рынка с целью поиска и внедрения лучших практик. Подчиненные отсутствуют

Опыт:
Знание нормативной документации по информационной безопасности, требований законодательства РФ и Банка России, стандартов обеспечения ИБ (CIS, NIST, COBIT, ГОСТ и т.д.)
Знание основных технологий и способов обеспечения информационной безопасности (FW, VPN, IDS, PKI, AAA, AV и.т.д)
Знание способов обеспечения информационной безопасности серверных операционных систем (Windows, Linux) и баз данных (MS SQL, Oracle, PostgreSQL и т.д.)
Знание сетевых технологий в объеме программы Cisco CCNA Security
Опыт проектирования систем информационной безопасности, практический опыт работы с оборудованием и продуктами информационной безопасности.
Знание технологий виртуализации, контейнеризации операционных систем, программно-определяемых сетей
Английский – чтение технической документации

Коллеги, у нас также открыты позиции: DevSecOps, аналитик ИБ (compliance), аналитик и эксперт ИБ

Контакты: TG: @ant_bondarr
источник

👻👻

👻👻👻 👻👻👻... in CyberJobsRussia
Добрый день. Среди нас есть проектировщики, разработчики или внедренцы систем аутентификации?)
источник

m

medoka in CyberJobsRussia
с чем связан интерес?
источник

T

Tatyana in CyberJobsRussia
В центр компетенций DevSecOps
Банка ДОМ.РФ требуется

Специалист по тестированию защищенности приложений (application security engineer)  

Тебе предстоит:
Работать в тесной связке с командами разработки, использующими передовой стек на базе микросервисной архитектуры и с использованием Java/SpringBoot/docker/k8s/GitLab/PostgreSQL etc, помогать им своевременно выявлять и исправлять ошибки, прямо влияющие на безопасность.

Нам важно:
Знание основных видов атак и техник их проведения в части, касающейся прикладного ПО (OWASP, MITRE: SQLi, DoS, CSRF, XSS, Code injection и тд);
Опыт проведения анализа защищенности программного обеспечения;
Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части;
Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей.

Со своей стороны мы предлагаем:
🔸Официальное оформление
🔸Вилка от 230 00 до 260 000 гросс
🔸Расширенная программа ДМС
🔸Компенсация абонемента в фитнес-клуб (до 70% от стоимости);
🔸Компенсация обучения английскому языку (до 50% от стоимости);
🔸Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников.

Если тебе интересно подробнее узнать информацию о вакансии, можешь откликнуться на хх.ру или написать мне в личку ( @tatyana_ml )
источник

g

grappman in CyberJobsRussia
Видимо хочет что бы рассказали чем отличаются авторизация , идентификации и аутентификация
источник

NK

ID:0 in CyberJobsRussia
Переслано от Svetlana Nefedova
#вакансия #Москва #Security # engineer #securityengineer #DevOps
Город и адрес офиса: Москва
Формат работы: офис/удаленка
Занятость: полная
Зарплатная вилка: 250k - 360k gross
По всем вопросам: @svetanef

About us
Hyve Group plc is a global organiser of trade shows and conferences across different sectors. We run best-in-class events which our attendees consistently describe their experience as amazing, educational, energising, exciting, insightful, inspiring, productive and fun.

Our live events are unprecedented gathering of individuals and companies reshaping how consumers discover, shop and buy. The event provides a platform for buyers and branded manufacturers, start-ups, tech companies, investors, media and analysts to learn, network, collaborate and evolve.

Using technology enabled platforms is at the heart of our strategy to continue to be the next generation global events business whose purpose is to create unmissable events, where customers from all parts of the globe share extraordinary moments and shape industry innovation.


KEY RESPONSIBILITIES

•  Ensure compliance with applicable Policies, Standards, Requirements and Directives
•  Design and deliver security policies for could security solutions
•  Manage collecting and monitoring logs. Implement best in class log-analytics system
•  Work in a cross-functional portfolio team alongside peers from Data and Systems Integration
•  Assess new technologies, build POCs and measure their success against desired outcomes
•  Design, implement and review architectural and configuration changes in our security systems
•  Design and implement security IaC systems with CI/CD environments and pipelines for our SaaS and on premise firewalls
•  With input from our Data Protection Officer, identify and fill regulatory gaps across all our systems and regions

PLEASE APPLY IF THE POINTS BELOW DESCRIBE YOU
•  You have worked as a Security engineer for at least 3 years
•  You have demonstrable production grade experience with
•  Good knowledge in security appliances (PA, Fortigate, Cisco ASA or CP)
•  Understanding security principles in cloud and onprem
•  IaaS, SaaS security solutions (Azure Sentinel, CloudFlare)
•  Good knowledge in Networking (CCNP or similar)
•  scripting languages (Python, JavaScript, BASH)
•  Infrastructure As Code (Terraform, Salt, Ansible, Puppet, Chef) as a plus
•  monitoring systems and time series databases (Prometheus, InfluxDB, Grafana)
•  setting up and managing virtual environments and CI/CD pipelines
•  troubleshooting applications and performance problems in a mixed Linux-Windows environment
•  load balancing technologies
•  You are results-focused and able to clearly demonstrate success via proven metrics
•  You are apt at building working relationships across the business to facilitate the accomplishment of goals, leverage learning and share best practice
•  You deliver presentations clearly and succinctly convey information and ideas.
источник

NK

ID:0 in CyberJobsRussia
Переслано от Anna
#вакансия #москва #fulltime #удаленка #pentest

Всем привет! 👋🏼
Вакансия: Специалист по анализу защищённости (пентестер)
Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: от 28 часов в неделю

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.
Зарплатная вилка: 150 - 250 т. рублей net

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 1 года
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы после прохождения испытательного срока;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник

NK

ID:0 in CyberJobsRussia
Всем привет ! 👋🏼
#cyber #безопасность #вакансия #Москва #ИБ #Архитектор
Кто: #Иннотех
Где: #Москва #Россия #MoscowCity (релокейшн пак в наличии, по условиям обсуждаемо)
Кого ищем: #Архитектор
Вилка: до 450 гросс

Обязанности:
🔷Формирование требований по безопасности к пилотируемым новым технологиям исходя из требований внешних регуляторов, внутренних требований нормативно-правовых актов в области обеспечения информационной безопасности, требований референсных международных стандартов;
🔹Разработка паттернов реализации требований безопасности встроенными средствами тестируемых решений, имеющимися выделенными системами обеспечения безопасности Банка, открыто распространяемыми (open source) выделенными решениями;
🔷Выполнение работ по тестированию новых решений в области информационной безопасности (по большей части open source с доработками для соответствия требованиям безопасности);
🔹Разработка программы и методики испытаний, актов проведения испытаний;
🔷Подготовка стендов для проведения испытаний;
🔹Участие в разработке стандартов применения технологий, аналитических материалов по направлению деятельности;
🔷Выполнение сравнительного анализа технологий.

Требования:
▫️Знание нормативно-правовых актов (российских и международных) в области обеспечения информационной безопасности, референсных стандартов (ISO/IEC 27001, NIST, др.)
▫️Знание принципов функционирования телекоммуникационных сетей, протоколов TCP/IP, SSL, TLS, IPSec, ICAP, FTP, HTTP, GRPC, Websocket, Kafka, graphql;
▫️Знание технологий обеспечения сетевой безопасности для legacy-сетей, программно-определяемых сетей, сетей сред виртуализации и контейнеризации;
▫️Знание технологий обеспечения защиты конечных точек: серверов, рабочих мест, баз данных, компонентов сред виртуализации VMware, KVM, сред контейнеризации Kubernetes, OpenShift;
▫️Знание технологий обеспечения защиты мобильных устройств (локальные решения для мобильных устройств, облачные решения);
▫️Знание технологий аутентификации пользователей и сервисов;
▫️Знание технологий интеграционных решений, включая OpenAPI, Istio, Kafka, TYK, реализацию форматно-логического контроля и встраивания проверок безопасности в интеграционные взаимодействия между системами и сервисами;
▫️Знание технологий защиты сред виртуализации / контейнеризации (CNCF Security & Compliance);
▫️Знание принципов обеспечения процесса безопасной разработки DevSecOps, технологий безопасности, включая: статический и динамический анализ кода (SAST, DAST), контроль зависимостей (SCA), анализ уязвимостей, сканирование образов на наличие известных уязвимостей, контроль целостности;
▫️Знание технологий выявления и управления инцидентами информационной безопасности;
▫️Знание технологий пакетной и потоковой обработки данных, систем управления базами данных (Flink, Spark, ArangoDB, ClickHouse, MongoDB пр.);
▫️Знания и опыт применения языков программирования и средств автоматизации (bash, ansible etc).

Со своей стороны предлагаем:
🔹 Работа в команде профессионалов;
🔹 Работа как в офисе, так и дистанционно;
🔹 Оформление в соответствие с законодательством;
🔹 Пакет льгот и ДМС;
🔹 Полное техническое оснащение для комфортной работы.
Резюме можно направить : @icantasteit 📲
источник

NK

ID:0 in CyberJobsRussia
Переслано от Tatyana
В центр компетенций DevSecOps
Банка ДОМ.РФ требуется

Специалист по тестированию защищенности приложений (application security engineer)  

Тебе предстоит:
Работать в тесной связке с командами разработки, использующими передовой стек на базе микросервисной архитектуры и с использованием Java/SpringBoot/docker/k8s/GitLab/PostgreSQL etc, помогать им своевременно выявлять и исправлять ошибки, прямо влияющие на безопасность.

Нам важно:
Знание основных видов атак и техник их проведения в части, касающейся прикладного ПО (OWASP, MITRE: SQLi, DoS, CSRF, XSS, Code injection и тд);
Опыт проведения анализа защищенности программного обеспечения;
Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части;
Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей.

Со своей стороны мы предлагаем:
🔸Официальное оформление
🔸Вилка от 230 00 до 260 000 гросс
🔸Расширенная программа ДМС
🔸Компенсация абонемента в фитнес-клуб (до 70% от стоимости);
🔸Компенсация обучения английскому языку (до 50% от стоимости);
🔸Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников.

Если тебе интересно подробнее узнать информацию о вакансии, можешь откликнуться на хх.ру или написать мне в личку ( @tatyana_ml )
источник
2021 December 07

P

Proxy-style in CyberJobsRussia
Необходимо опубликовать вакансию по правилам канала, т.е. с указанием требований и зарплатной вилкой
источник

V

ViolentOr in CyberJobsRussia
Лучше почитать правила публикации вакансий, пока участники не заклевали) в описании чата
источник

AF

Aleksey Fedulaev in CyberJobsRussia
В шапке правила публикации
источник

m

medoka in CyberJobsRussia
@Gordejvv просто ссылкой публиковать вакансию нельзя
источник

A

Al in CyberJobsRussia
Поздняк
источник
2021 December 08

RM

Roman Morozov in CyberJobsRussia
Вакансия Аналитик безопасности ИТ систем

Многопрофильных холдинг Capital Group - лидер высотного строительства и развития уникальных проектов в области недвижимости. В процессе активной цифровизации процессов и создания собственных платформ (proptech)

ОБЯЗАННОСТИ:
- Анализ архитектуры создаваемых и дорабатываемых ИТ-систем на безопасность при их проектировании и разработке;
- Формализация требований по безопасности к разработке и организация контроля их выполнения при разработке/доработке ИТ-систем на всех этапах: написание кода, сборка приложений, развертывание, предпромышленное тестирование;
- Организация работ по анализу защищенности ключевых систем подрядчиком, включая аудит исходных кодов систем и их компонентов SCA/SAST/DAST, анализ остальных систем самостоятельно;
- Первая линия администрирования средств защиты от DDoS атак и атак на приложения (Web Application Firewall) для ИТ ресурсов;
- Отработка и контроль устранения уязвимостей и обновления ПО со стороны Dev и Ops.

ТРЕБОВАНИЯ:
- Не менее 5 лет опыта пентестером;
- Опыт эксплуатации уязвимостей;
- Базовые знания и навыки python;
- Опыт CTF будет преимуществом;
- Умение крутить burp, bloodhound и прочие инструменты;
- Знание pipeline, основных принципов CI/CD и принципов security gate.

УСЛОВИЯ:
- график работы 5/2 c 10 до 19:00; (гибридный формат работы);
компенсация питания с первого рабочего дня;
- оклад 200к/месяц net + годовой бонус;
- ДМС после полугода работы в компании;
- место работы м. Выставочная (Москва Сити, БЦ Город Столиц).

Резюме направлять мне в личку @morozovra или, если очень хочется, на https://hh.ru/vacancy/50145726
источник

RM

Roman Morozov in CyberJobsRussia
Вакансия Аналитик событий и инцидентов безопасности

Многопрофильных холдинг Capital Group - лидер высотного строительства и развития уникальных проектов в области недвижимости. В процессе активной цифровизации процессов и создания собственных платформ (proptech)

ОБЯЗАННОСТИ:
- Разработка методологии сбора и мониторинга событий безопасности в ИТ системах и в ИТ инфраструктуре;
- Организация выполнения работ по мониторингу на события безопасности, расследований в цифровой среде подрядчиком, обеспечение обработки инцидентов и реагирования на них внутри организации;
- Регламентация и автоматизация сценариев реагирования на инциденты;
- Первая линия администрирования системы сбора событий безопасности с ИТ систем и инфраструктуры, контроль поступления событий, актуальности модели данных, работоспособности агентов на рабочих местах и серверах.

ТРЕБОВАНИЯ:
- Не менее 3 лет опыта анализа инцидентов;
- Опыт форензики, построения отчетов;
- Базовые знания и навыки python;
- Опыт CTF будет преимуществом;
- Умение крутить ELK;
- Понимание принципов работы ИТ процессов, best practies к работе в nix, MS, k8s;
- Понимание mitre attack и умение находить связанные артефакты.

УСЛОВИЯ:
- график работы 5/2 c 10 до 19:00; (гибридный формат работы);
компенсация питания с первого рабочего дня;
- оклад 200к/месяц net + годовой бонус;
- ДМС после полугода работы в компании;
- место работы м. Выставочная (Москва Сити, БЦ Город Столиц).

Резюме направлять мне в личку @morozovra или, если очень хочется, на https://hh.ru/vacancy/50146257
источник