Size: a a a

2022 January 27

ТБ

Татьяна Былинская... in CyberJobsRussia
#вакансия #аналитик #спб  
Город: Санкт-Петербург
Компания: «Код безопасности»
Вакансия: Системный аналитик, продукт vGate (защита виртуализации).

Задачи:
- анализ потребностей заказчиков, используемых технологий, нормативов от регуляторов.
- составление ТЗ на разработку и дальнейшая плотная работа с программистами и тестировщиками, приемка результатов.

Мы понимаем, что готовый аналитик в безопасности виртуализации – редкий специалист, поэтому все, что требуется, чтобы стать им – это желание и стремление, а также несколько базовых навыков:
- системное мышление и навыки системного анализа
- базовые знания построения и администрирования сетей
- английский, достаточный для понимания технической документации.

Будет огромным плюсом, ускоряющим адаптацию,  хотя бы один пункт:
- опыт работы в ИБ, знание требований и норм регуляторов
- Опыт работы с маршрутизаторами, коммутаторами L2/L3, межсетевыми экранами
- Знание принципов и опыт работы с виртуализацией (VMware, Hyper-V, KVM);
- Знакомство с контейнерной виртуализацией (Docker, Kubernetes);
- Опыт прототипирования интерфейсов (Balsamiq, Sketch, Adobe XD и др.)

Условия:
Полностью белая зп с премиями и бонусами по результатам работы; ДМС со стоматологией спустя 3 месяца работы; гибридный формат работы офис/удаленка; 5/2 без переработок, начало рабочего дня до 12 часов дня; действительно классный коллектив молодых, активных и отзывчивых коллег; обучение за счет компании.

@bylinskayata
t.bylinskaya@securitycode.ru
источник

МБ

Максим Борзов... in CyberJobsRussia
#Вакансия #Москва #Офис #ИБ

Компания ГОЗНАК.
Мы в поиске инженера по информационной безопасности.

У нас свой ЦОД, предоставляем услуги внешним партнёрам.
Фронт работ широк и разнообразен.
Тут не только сама инфраструктура Гознака, но и сторонних клиентов.
Пожеланий и требований у заказчиков по поводу ИБ хватает.
Ищем инженера с широким кругозором в области ИБ.

Ищем на график сутки/трое.
Ищем на график сутки/трое.

По функционалу:
По функционалу:
Мониторинг, анализ и расследование инцидентов информационной безопасности;
Проведение работ по установке и техническому обслуживанию средств защиты информации;
Администрирование средств защиты информации в компьютерных системах и сетях;
Организация и проведение работ по технической защите информации;
Взаимодействие с НКЦКИ и ГОССОПКА;
Обеспечение реализации политики АО «Гознак» в области безопасности информации.

Наши основные требования:
Наши основные требования:
Знание топологий сетей (IPsec, DNS, DHCP), модели OSI;
Опыт работы с различными криптографическими средствами защиты информации, системами анализа инцидентов информационной безопасности, антивирусными средствами защиты;
Желательно наличие образования в сфере защиты информации (ВО по профилю или ВО+ курсы переподготовки).
Знакомство со средствами защиты информации продуктов «Код безопасности», MaxPatrol, SecretNet, vGate.

По условиям работы:
По условиям работы:
10 минут от метро Алексеевская.
Сутки/трое. с 8:00 до 8:00.
Есть возможность прохождения обучения (сертификаты).
ДМС.
По заработной плате: ориентир от 170 т.р. в месяц на руки.
В целом строгой вилки нет, готовы отталкиваться от ожиданий соискателя.

Контакт:Контакт:
Максим
@Maksim_Borzov
источник

K

KarmanOFF in CyberJobsRussia
Добрый день. Вакансия ещё актуальна?
источник

NK

ID:0 in CyberJobsRussia
Переслано от Максим Борзов...
#Вакансия #Москва #Офис #ИБ

Компания ГОЗНАК.
Мы в поиске инженера по информационной безопасности.

У нас свой ЦОД, предоставляем услуги внешним партнёрам.
Фронт работ широк и разнообразен.
Тут не только сама инфраструктура Гознака, но и сторонних клиентов.
Пожеланий и требований у заказчиков по поводу ИБ хватает.
Ищем инженера с широким кругозором в области ИБ.

Ищем на график сутки/трое.
Ищем на график сутки/трое.

По функционалу:
По функционалу:
Мониторинг, анализ и расследование инцидентов информационной безопасности;
Проведение работ по установке и техническому обслуживанию средств защиты информации;
Администрирование средств защиты информации в компьютерных системах и сетях;
Организация и проведение работ по технической защите информации;
Взаимодействие с НКЦКИ и ГОССОПКА;
Обеспечение реализации политики АО «Гознак» в области безопасности информации.

Наши основные требования:
Наши основные требования:
Знание топологий сетей (IPsec, DNS, DHCP), модели OSI;
Опыт работы с различными криптографическими средствами защиты информации, системами анализа инцидентов информационной безопасности, антивирусными средствами защиты;
Желательно наличие образования в сфере защиты информации (ВО по профилю или ВО+ курсы переподготовки).
Знакомство со средствами защиты информации продуктов «Код безопасности», MaxPatrol, SecretNet, vGate.

По условиям работы:
По условиям работы:
10 минут от метро Алексеевская.
Сутки/трое. с 8:00 до 8:00.
Есть возможность прохождения обучения (сертификаты).
ДМС.
По заработной плате: ориентир от 170 т.р. в месяц на руки.
В целом строгой вилки нет, готовы отталкиваться от ожиданий соискателя.

Контакт:Контакт:
Максим
@Maksim_Borzov
источник

Н

Наталия in CyberJobsRussia
#вакансия #москва #гибридный_график #финтех

✔️Ищем: СПЕЦИАЛИСТА ИБ (имеющего опыт работы с командами разработки web приложений)
✔️Вилка з.п: 200-250К nett
✔️Компания: ЭЛЕКТРОННАЯ ТОРГОВАЯ ПЛОЩАДКА ГАЗПРОМБАНКА, включающая в себя более 20 цифровых продуктов, среди них: Удостоверяющий центр, ЕОГ "Единый оператор газификации", SaaS платформа «ЛК БСК», а также цифровая экосистема сервисов (закупки, финансы).

✔️ЧТО БУДЕТ ВХОДИТЬ В ОБЯЗАННОСТИ:

В рамках внутренних задач по информационной безопасности Компании:

➖Разработка архитектурных решений, методик и технических документов по ИБ
➖Разработка организационных и распорядительных документов (политик, регламентов, инструкций) в области защиты информации
➖Организация делопроизводства внутренних нормативных документов отдела (систематизация, маркировка, хранение)
➖Совершенствование методологической базы по защите информации.

В рамках внешних задач по информационной безопасности:

➖Взаимодействие с командами разработки, консультации по требованиям ИБ (веб- проекты)
➖Участие в приемо-сдаточных испытаниях
➖Участие в проектах по защите информации (аудит, разработка и внедрение систем защиты информации, аттестация объектов информатизации, лицензирование, сертификация)
➖Формирование требований ИБ к приложениям и системам.

✔️ЧТО НУЖНО ЗНАТЬ И УМЕТЬ:

➖Хорошие знания ИТ-инфраструктуры и ИТ-технологий enterprise-систем, сетевой инфраструктуры
➖Знания основ кибербезопасности, шифрования, рисков и угроз, а также, мер противодействия в части web-приложений (OWASP TOP-10 и пр.)
➖Знание основ сетевых протоколов
➖Понимание работы веб-протоколов и технологий (HTTP, TLS, JSON, REST, контейнеризация и т.д.), протоколов аутентификации и авторизации
➖Понимание методов и средств защиты информации (межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности, системы динамического и статического анализа исходного кода и т.д.)
➖Хорошие знания законодательства РФ и НПА в сфере информационной безопасности и основных стандартов в области информационной безопасности (ГОСТ, NIST, ISO 27001).

✔️БУДЕТ ПЛЮСОМ:

Опыт проектирования, внедрения и оценки процессов ИБ для коммерческих организаций
Высшее техническое образование (профильное образование по направлению Информационная безопасность)
Опыт в ИБ от 3 лет.

✔️МЫ ПРЕДЛАГАЕМ:

Работу в офисе или гибридный график работы (офис в шаговой доступности от ст. м. Полянка)
Белую з.п. и регулярную ее индексацию по итогам ежегодной оценки
Медицинскую страховку
Высокопрофессиональную команду специалистов, в которой можно развиваться и расти.
Профессиональное обучение и сертификацию с оплатой за счёт компании.

Для связи: @sobolkova_n
источник
2022 January 28

Д

Даша in CyberJobsRussia
Приветствую! Группа компаний нефтегазовой отрасли ищет в команду Эксперта по ИБ

ЗП: 120-220K gross (зависит от региона и компетенций)
Годовой бонус: есть
Формат работы: офис, гибрид
Локации: СПб, МСК, Воронеж

Нужно будет заниматься:

🔹    Экспертизой ИБ проектной и эксплуатационной документации в классических и «гибких» проектах;
🔹    Формировать требования к подсистемам защиты, используемым решениям;
🔹    Формировать и стандартизировать частные и общие требования, предъявляемые к разрабатываемым или внедряемым решениям;
🔹    Участвовать в ПСИ, ТКС, проводить консультации;
🔹    Повышать свои компетенции по части новых технологий, изучению лучших практик.

Наш соискатель:

🔹    Имеет оконченное высшее образование по направлению ИБ или ИТ;
🔹    Имеет релевантный опыт работы в области кибербезопасности и широкий кругозор;
🔹    Умеет работать с документами, законодательством, отраслевыми стандартами;
🔹    Умеет общаться на языке бизнеса и ИТ-функции;
🔹    Не боится наборов букв - nist, mitre, iiot, АСУТП, ЗОКИИ, ПДн, КИ/КТ и  и прочих непонятных сокращений и аббревиатур;
🔹    Ориентируется в теоретической и практической части стека актуальных на рынке решений по ИБ;
🔹    В прошлом занимался администрированием СЗИ, AD, ОС, Сетевого оборудования, проектированием, архитектурой.

Мы предлагаем:

🔹    ДМС, включая стоматологию, с первого месяца работы;
🔹    Образовательные курсы и порталы;
🔹    Доверительные, партнерские взаимоотношения в коллективе;
🔹    Теннисные столы, кофе, пряники и PlayStation.

Хештеги для ясности:

#ИБ #СЗИ #Agile #АСУТП #DLP #АВЗ #НСД #SIEM #WAF #Контейниризация #Виртуализация #Администрирование #Аудит #СистемноеМышление #ДеловаяПереписка #ISO27000 #152ФЗ

Заинтересовавшиеся направляйте резюме: @Dasha_Sentya
источник
2022 January 30

NS

Natalia Sazhina in CyberJobsRussia
#вакансия #москва #ИБ #cyberjobs #ГосСОПКА  #аудит ИБ #анализ защищенности

Всем привет!
📣Ищу Руководителя отдела оценки защищенности📣

В ФГУП Интеграл, подвед Минцифры, строим Центр Мониторинга для всей отрасли связи
Официальное трудоустройство, офис – м. Авиамоторная (в шаговой доступности)
Работа в офисе, в сильной команде экспертов ИБ
📍Интеграл в 2019 году получил субсидию на создание Отраслевого Центра ГосСОПКА для всей отрасли связи.

В связи с этим ищем себе в команду Руководителя отдела оценки защищенности (1-4 человека в подчинении)

⚒Задачи, которые необходимо решать⚒:
- аудит информационных систем на соответствие ФЗ 187, 152, ISO/IEC 27001.
- внешние и внутренние тестирования на проникновение.
- анализ защищенности веб-приложений.
- анализ защищенности беспроводных сетей.
- применение методов социальной инженерии.
- управление уязвимостями.
- подготовка предложений по усовершенствованию мер защиты ИБ в зоне ответственности ОЦ.
- настройка бизнес-процессов по оценке и контролю защищенности и их оптимизация.
- развитие, накопление базы знаний в части противодействия компьютерным атакам.
- подготовка материалов (информационные бюллетени) для информирования по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак.
- взаимодействие с технической поддержкой производителей сканирующего ПО.

💎Требования💎:
•  Высшее профильное образование ИБ или курсы профессиональной переподготовки по ИБ не менее 500 часов;
•  Знание сетевых технологий (модель OSI);
•  Понимание принципов работы основных СЗИ (антивирусное ПО, IDS/IPS, Firewall, SIEM, сканеры безопасности, Sandbox);
•  Знание законодательства и подзаконных нормативных актов в области ИБ, в частности по защите КИИ, ГИС и ИСПДн, а также методических рекомендаций ФСТЭК по оценке угроз ИБ;
•  Знание типовых угроз и уязвимостей, их классификаций и метрик, а также баз знаний, где они публикуются;
•  Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (MITRE ATT&CK);
•  Ответственность, коммуникабельность, стрессоустойчивость, желание развиваться и изучать продукты ИБ

📎Желательно ознакомиться📎:
•  Open Source Security Testing Methodology Manual (OSSTMM);
•  Penetration Testing Execution Standard Technical (PTES) Guideline;
•  The Open Веб Application Security Project (OWASP) Testing Guide;
📍Условия📍:
•  Профессиональная классная команда
•  Проект федерального уровня
•  Ключевое направление – обеспечение реальной безопасности (не «бумажной») с использованием самых передовых технологий
•  Возможность получить серьезный и многогранный опыт
•  Работа по защите множества разнообразных информационных систем
•  Наличие современных и актуальных СЗИ
•  Полное соблюдение норм ТК
•  Офис м. Авиамоторная
•  Гибкое начало рабочего дня
•  Карьерный и профессиональный рост

☎️Контакты для связи: Наталья Кристелева, HR Интеграл
📮n.kristeleva@occert.ru
источник
2022 January 31

Д

Даша in CyberJobsRussia
Приветствую! Группа компаний нефтегазовой отрасли ищет в команду Эксперта по Информационной безопасности

ЗП: 120-220K gross (зависит от региона и компетенций)
Годовой бонус: есть
Формат работы: офис, гибрид
Локации: СПб, МСК, Воронеж

Нужно будет заниматься:

🔹    Экспертизой ИБ проектной и эксплуатационной документации в классических и «гибких» проектах;
🔹    Формировать требования к подсистемам защиты, используемым решениям;
🔹    Формировать и стандартизировать частные и общие требования, предъявляемые к разрабатываемым или внедряемым решениям;
🔹    Участвовать в ПСИ, ТКС, проводить консультации;
🔹    Повышать свои компетенции по части новых технологий, изучению лучших практик.

Наш соискатель:

🔹    Имеет оконченное высшее образование по направлению ИБ или ИТ;
🔹    Имеет релевантный опыт работы в области кибербезопасности и широкий кругозор;
🔹    Умеет работать с документами, законодательством, отраслевыми стандартами;
🔹    Умеет общаться на языке бизнеса и ИТ-функции;
🔹    Не боится наборов букв - nist, mitre, iiot, АСУТП, ЗОКИИ, ПДн, КИ/КТ и  и прочих непонятных сокращений и аббревиатур;
🔹    Ориентируется в теоретической и практической части стека актуальных на рынке решений по ИБ;
🔹    В прошлом занимался администрированием СЗИ, AD, ОС, Сетевого оборудования, проектированием, архитектурой.

Мы предлагаем:

🔹    ДМС, включая стоматологию, с первого месяца работы;
🔹    Образовательные курсы и порталы;
🔹    Доверительные, партнерские взаимоотношения в коллективе;
🔹    Теннисные столы, кофе, пряники и PlayStation.

Хештеги для ясности:

#ИБ #СЗИ #Agile #АСУТП #DLP #АВЗ #НСД #SIEM #WAF #Контейниризация #Виртуализация #Администрирование #Аудит #СистемноеМышление #ДеловаяПереписка #ISO27000 #152ФЗ

Заинтересовавшиеся направляйте резюме: @Dasha_Sentya
источник

NS

Natalia Sazhina in CyberJobsRussia
#вакансия #ИБ #москва #SIEM #SOAR #fulltime #job  #SOC

Всем привет! Ищу Аналитика SIEM
Интеграл в 2019 году получил субсидию на создание Отраслевого Центра ГосСОПКА для всей отрасли связи. В связи с расширением команды ищем Аналитика SIEM

🔔Обязанности🔔:

Участие в разработке новых и улучшении существующих правил выявления инцидентов в SIEM-системе;
Разработка сценариев реагирования, совершенствование процессов управления инцидентами;
Выявление и анализ нетиповых активностей для обнаружения инцидентов ИБ с использованием SIEM и других инструментов мониторинга;
Подключение типовых и нетиповых источников: разработка и поддержка нормализаций, написание SQL-запросов;
Анализ состава событий различных систем, выработка рекомендаций по настройке источников событий.
Какие знания, навыки и опыт необходимы для реализации задач (важно не знание всех требований, а желание быстро освоить и развиваться в данной области):

⚡️Требования:⚡️
Высшее профильное образование в информационной безопасности
Опыт работы с SIEM-системами (желательно MaxPatrol SIEM)
Опыт администрирования Windows, Linux
Понимание работы базовых протоколов
Умение автоматизировать рутинные задачи (bash, powershell, python)
Желателен опыт работы с SOAR-системами
Общее понимание принципов работы основных СЗИ (антивирусное ПО, IDS/IPS, NGFW, сканеры безопасности, Sandbox, TI и пр.)
Опыт работы в поддержке ИТ/ИБ систем
Ответственность, коммуникабельность, стрессоустойчивость, желание развиваться и изучать продукты ИБ

🟢Условия:🟢
полное соблюдение норм ТК
офис м. Авиамоторная
ключевое направление – обеспечение реальной безопасности (не «бумажной») с использованием самых передовых технологий
возможность получить серьезный и многогранный опыт
работа по защите множества разнообразных информационных систем
наличие современных и актуальных СЗИ
гибкое начало рабочего дня
работа в команде экспертов в области информационной безопасности
работа в дружном коллективе
крупный проект федерального уровня
карьерный и профессиональный рост

☎️Контакты для связи: Наталья Кристелева, HR Интеграл
📮n.kristeleva@occert.ru
источник

EV

Ekaterina Varlygina in CyberJobsRussia
#вакансия #AppSec #pentest #пентест #Сбер

Компания: Сбер
Позиция: AppSec engineer/Pentester
ЗП: 200-300К (в зависимости от опыта и знаний)

Занятость: полная
Формат работы: на выбор: удаленно/офис/смешанный график

Обязанности:
- Анализ защищённости веб-приложений (white/gray box), анализ защищённости backend-приложений;
- Разработка, интеграция различного инструментария в процессы DevOps;
- Анализ различных решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
- Подготовка рекомендаций по устранению уязвимостей в приложениях.

Требования:
- Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
- Понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);
- Понимание принципов работы микросервисной архитектуры веб-приложений, знание ООП;
- Умение разбираться в чужом коде (Java, Scala, Kotlin, Python, PHP);
- Знание SQL (T-SQL, PL/SQL);
- Понимание методологии OWASP ASVS и умение с ней работать;
- Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;
- Навыки работы с инструментами DAST;
- Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).

Контакт: Telegram: @katemisha (Катя), e-mail: EMVarlygina@sberbank.ru
источник

E

Empty Man in CyberJobsRussia
@gazprombank, @cybersec,
Всем привет!
Ищем специалиста в команду кибербезопасности ГАЗПРОМБАНКА

Территориально Москва, преимущественно без удалёнки.

Основные обязанности:
Автоматизация типовых и нестандартных "пентестерских" задач;
Развитие RedTeaming - лаборатории;
Командная работа по анализу защищённости (инфраструктура и немного веб).

Рассматриваем:
- как бывалых ИБ-шников, которые хотят глубже погрузиться в анализ защищённости и решать прикладные задачи в огромной инфраструткрутуре Банка ТОП 3,
- так и ИТ-специалистов, которые увлекаются кибербезопасностью, участвуют в CTF, решают HTB и хотят попробовать себя в ИБ финтеха.

Кандидат должен иметь:
- опыт работы на аналогичной должности, либо в ИТ (желательно финтеха) не менее 3 лет;
- высшее образование по ИБ или ИТ, но при наличии курсов повышения квалификации по ИБ (получить можно в процессе).

Гарантируем интересные задачи, дружелюбный коллектив, обучение, конкурентную ЗП и прочие ДМСы  :)

Если интересно, то задавайте вопросы в телегу @green_day_21.
источник

NK

ID:0 in CyberJobsRussia
Переслано от Даша
Приветствую! Группа компаний нефтегазовой отрасли ищет в команду Эксперта по ИБ

ЗП: 120-220K gross (зависит от региона и компетенций)
Годовой бонус: есть
Формат работы: офис, гибрид
Локации: СПб, МСК, Воронеж

Нужно будет заниматься:

🔹    Экспертизой ИБ проектной и эксплуатационной документации в классических и «гибких» проектах;
🔹    Формировать требования к подсистемам защиты, используемым решениям;
🔹    Формировать и стандартизировать частные и общие требования, предъявляемые к разрабатываемым или внедряемым решениям;
🔹    Участвовать в ПСИ, ТКС, проводить консультации;
🔹    Повышать свои компетенции по части новых технологий, изучению лучших практик.

Наш соискатель:

🔹    Имеет оконченное высшее образование по направлению ИБ или ИТ;
🔹    Имеет релевантный опыт работы в области кибербезопасности и широкий кругозор;
🔹    Умеет работать с документами, законодательством, отраслевыми стандартами;
🔹    Умеет общаться на языке бизнеса и ИТ-функции;
🔹    Не боится наборов букв - nist, mitre, iiot, АСУТП, ЗОКИИ, ПДн, КИ/КТ и  и прочих непонятных сокращений и аббревиатур;
🔹    Ориентируется в теоретической и практической части стека актуальных на рынке решений по ИБ;
🔹    В прошлом занимался администрированием СЗИ, AD, ОС, Сетевого оборудования, проектированием, архитектурой.

Мы предлагаем:

🔹    ДМС, включая стоматологию, с первого месяца работы;
🔹    Образовательные курсы и порталы;
🔹    Доверительные, партнерские взаимоотношения в коллективе;
🔹    Теннисные столы, кофе, пряники и PlayStation.

Хештеги для ясности:

#ИБ #СЗИ #Agile #АСУТП #DLP #АВЗ #НСД #SIEM #WAF #Контейниризация #Виртуализация #Администрирование #Аудит #СистемноеМышление #ДеловаяПереписка #ISO27000 #152ФЗ

Заинтересовавшиеся направляйте резюме: @Dasha_Sentya
источник

NK

ID:0 in CyberJobsRussia
Переслано от Даша
Приветствую! Группа компаний нефтегазовой отрасли ищет в команду Эксперта по Информационной безопасности

ЗП: 120-220K gross (зависит от региона и компетенций)
Годовой бонус: есть
Формат работы: офис, гибрид
Локации: СПб, МСК, Воронеж

Нужно будет заниматься:

🔹    Экспертизой ИБ проектной и эксплуатационной документации в классических и «гибких» проектах;
🔹    Формировать требования к подсистемам защиты, используемым решениям;
🔹    Формировать и стандартизировать частные и общие требования, предъявляемые к разрабатываемым или внедряемым решениям;
🔹    Участвовать в ПСИ, ТКС, проводить консультации;
🔹    Повышать свои компетенции по части новых технологий, изучению лучших практик.

Наш соискатель:

🔹    Имеет оконченное высшее образование по направлению ИБ или ИТ;
🔹    Имеет релевантный опыт работы в области кибербезопасности и широкий кругозор;
🔹    Умеет работать с документами, законодательством, отраслевыми стандартами;
🔹    Умеет общаться на языке бизнеса и ИТ-функции;
🔹    Не боится наборов букв - nist, mitre, iiot, АСУТП, ЗОКИИ, ПДн, КИ/КТ и  и прочих непонятных сокращений и аббревиатур;
🔹    Ориентируется в теоретической и практической части стека актуальных на рынке решений по ИБ;
🔹    В прошлом занимался администрированием СЗИ, AD, ОС, Сетевого оборудования, проектированием, архитектурой.

Мы предлагаем:

🔹    ДМС, включая стоматологию, с первого месяца работы;
🔹    Образовательные курсы и порталы;
🔹    Доверительные, партнерские взаимоотношения в коллективе;
🔹    Теннисные столы, кофе, пряники и PlayStation.

Хештеги для ясности:

#ИБ #СЗИ #Agile #АСУТП #DLP #АВЗ #НСД #SIEM #WAF #Контейниризация #Виртуализация #Администрирование #Аудит #СистемноеМышление #ДеловаяПереписка #ISO27000 #152ФЗ

Заинтересовавшиеся направляйте резюме: @Dasha_Sentya
источник

NK

ID:0 in CyberJobsRussia
Переслано от Ekaterina Varlygina
#вакансия #AppSec #pentest #пентест #Сбер

Компания: Сбер
Позиция: AppSec engineer/Pentester
ЗП: 200-300К (в зависимости от опыта и знаний)

Занятость: полная
Формат работы: на выбор: удаленно/офис/смешанный график

Обязанности:
- Анализ защищённости веб-приложений (white/gray box), анализ защищённости backend-приложений;
- Разработка, интеграция различного инструментария в процессы DevOps;
- Анализ различных решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
- Подготовка рекомендаций по устранению уязвимостей в приложениях.

Требования:
- Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
- Понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);
- Понимание принципов работы микросервисной архитектуры веб-приложений, знание ООП;
- Умение разбираться в чужом коде (Java, Scala, Kotlin, Python, PHP);
- Знание SQL (T-SQL, PL/SQL);
- Понимание методологии OWASP ASVS и умение с ней работать;
- Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;
- Навыки работы с инструментами DAST;
- Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).

Контакт: Telegram: @katemisha (Катя), e-mail: EMVarlygina@sberbank.ru
источник
2022 February 01

Р

Руслан in CyberJobsRussia
Добрый вечер, подскажите, пожалуйста, почему может быть удалено резюме. Полдня пытаюсь, всё безуспешно. Всё по правилам.
источник

TE

Te Erevia in CyberJobsRussia
Мелкая ошибка в антиспам боте, переопубликуйте, срабатываний больше быть не должно
источник

Р

Руслан in CyberJobsRussia
#резюме

Руководитель подразделения ИБ/Специалист ИБ

ЗП: от 150Net

Опыт (обширный и разнохарактерный):
Начиная с инструктажей по ИБ и заканчивая участием во внедрениях СЗИ и руководством проекта по ИБ. Детали в резюме.

Занятость: полная
Формат работы:
предпочтительно - удаленно (офис, смешанный - в зависимости от региона)
Контакт: e-mail - QWS808808@gmail.com
источник

Р

Руслан in CyberJobsRussia
источник

m

marsoxod in CyberJobsRussia
Здравствуйте, подскажите, вакансия на полный день или сменный график?
источник

EF

Elena Feofilaktova in CyberJobsRussia
Здравствуйте! Есть вакансия со сменным графиком, а также есть вакансия с обычным графиком (5/2).
источник