Size: a a a

2021 June 04

N

Nobushi in CyberJobsRussia
Там плюс разработка и внедрение процессов и еще проведение аудитов внешних и внутренних. То есть по сути нужен человек со статами Lead Implementor и Lead Internal Auditor по 27001, если таковых еще нет. Если есть, то стоит указать, что это подручный
источник

RD

Roman Dolgiy in CyberJobsRussia
Ну, свинцовый применитель явно не 120 среднегодовой. И даже не 120 фикса. Ищут все же джуна:
Yana Zinchenko,
И можно обсудить выше условия, если вы уже мидл или сениор
Если специалист уже занимался релевантными задачами, он будет готовым на входе, готовы отталкиваться от зарплатных ожиданий
источник

VK

Vladimir Knyazev in CyberJobsRussia
#вакансия #appsec #web #ярославль

Кто мы?
Тензор – крупная российская IT-компания. Наш основной продукт – СБИС – сеть деловых коммуникаций. СБИС объединяет людей и компании, системы управления и учета, бизнес-процессы и документы в одной системе. https://tensor.ru

Кого ищем?
Web AppSec инженер (возможна удаленка)

ЗП: 70-110к гросс + бонусы

В команде предстоит проводить тестирование на наличие уязвимостей в системе, в основном веб-приложения, анализировать исходники, разрабатывать и дорабатывать инструменты. Мы не ограничиваемся ролью рядового пентестера и так же принимаем активное участие в улучшении безопасности продуктов компании, влияем на архитектуру приложений, используемые библиотеки, проводим аудит сетевого оборудования, серверов и внедряемых технологий. Учим разработчиков писать безопасный код, участвуем в CTF, ездим на конференции.

Требования

- знание основных видов уязвимостей веб-приложений (XSS, SQLi, CSRF, SSRF, DOS, RCE, LFI, Cache poisoning, broken authentication, broken access control) и методов их устранения;
- понимание принципов безопасной разработки ПО;
- владение одним из языков программирования;
- знание TCP/IP стека;
- умение работать в командной строке и базовые знания Linux;
- английский язык на уровне чтения документации.

Желательно

- опыт участия в CTF.

Мы предлагаем

- интересную работу в крупной и стабильной IT-компании;
- заработную плату в зависимости от квалификации и уровня ответственности;
- оформление по ТК РФ;
- премии от 5 до 20% по итогам работы за месяц;
- социальные гарантии;
- корпоративное обучение;
- возможности профессионального и карьерного роста, курсы иностранных языков;
- корпоративные праздники и различные совместные мероприятия.

Контакты: @darknyaz
источник

VK

Vladimir Knyazev in CyberJobsRussia
#вакансия #appsec #web #ярославль

Кто мы?
Тензор – крупная российская IT-компания. Наш основной продукт – СБИС – сеть деловых коммуникаций. СБИС объединяет людей и компании, системы управления и учета, бизнес-процессы и документы в одной системе. https://tensor.ru

Кого ищем?
Web AppSec инженер (возможна удаленка)

ЗП: 132-200к гросс + бонусы
Возможна удаленка

Ищем AppSec инженера с опытом. В команде предстоит проводить тестирование на наличие уязвимостей в системе, в основном веб-приложения, анализировать исходники, разрабатывать и дорабатывать инструменты. Мы не ограничиваемся ролью рядового пентестера и так же принимаем активное участие в улучшении безопасности продуктов компании, влияем на архитектуру приложений, используемые библиотеки, проводим аудит сетевого оборудования, серверов и внедряемых технологий. Учим разработчиков писать безопасный код, участвуем в CTF, ездим на конференции.

Требования

- от 3 лет опыта в Web Application Security;
- отличное знание уязвимостей из OWASP WSTG и методов их устранения;
- понимание принципов безопасной разработки ПО;
- навыки разработки;
- достаточное для проведения ревью безопасности знание языков программирования C++, Python и JavaScript;
- знание TCP/IP стека;
- опыт работы в Linux, опыт работы в командной строке;
- английский язык на уровне чтения документации;
- глубокое понимание работы современных веб-приложений.

Желательно

- опыт работы с инструментами DAST и SAST;
- навыки администрирования Windows или Linux;
- опыт участия в CTF.

Мы предлагаем

- интересную работу в крупной и стабильной IT-компании;
- заработную плату в зависимости от квалификации и уровня ответственности;
- оформление по ТК РФ;
- премии от 5 до 20% по итогам работы за месяц;
- социальные гарантии;
- корпоративное обучение;
- возможности профессионального и карьерного роста, курсы иностранных языков;
- корпоративные праздники и различные совместные мероприятия.

Контакты: @darknyaz
источник

N

Nobushi in CyberJobsRussia
Лан, мы уже далеко уходим. Я к тому, что если б я был джун на эту ваку, то хотел бы понимать, на меня все это ляжет или уже есть более опытная команда по данному направлению, а я буду помогать и расти
источник

DY

Denis Yakimov in CyberJobsRussia
Чувствую сейчас набегут те, кого вилкой обидели )
источник

VK

Vladimir Knyazev in CyberJobsRussia
#вакансия #security #network #ярославль

Кто мы?
Тензор – крупная российская IT-компания. Наш основной продукт – СБИС – сеть деловых коммуникаций. СБИС объединяет людей и компании, системы управления и учета, бизнес-процессы и документы в одной системе. https://tensor.ru

Кого ищем?
Специалист по сетевой безопасности (возможна удаленка)

ЗП: 70-110к гросс + бонусы
Возможна удаленка

Ищем специалиста по сетевой безопасности. В команде предстоит проводить тестирование на наличие потенциальных уязвимостей в системе, применять и настраивать сканеры уязвимостей, работать над обнаружением, анализом и противодействием сетевым атакам, в частности атакам на веб-приложения. Мы не ограничиваемся ролью рядового пентестера и так же принимаем активное участие в улучшении безопасности продуктов компании, влияем на архитектуру приложений, используемые библиотеки, проводим аудит сетевого оборудования, серверов и внедряемых технологий. Учим разработчиков писать безопасный код, участвуем в CTF, ездим на конференции.

Требования

- практический опыт анализа защищенности сетей;
- практический опыт анализа веб-приложений на уязвимости;
- владение одним из языков программирования;
- знание TCP/IP стека;
- умение работать в командной строке и базовые знания Linux;
- английский язык на уровне чтения документации.

Желательно

- опыт участия в CTF;
- опыт работы с IDS/IPS/WAF/SIEM;
- знание Python;
- практический опыт анализа сетевого трафика, работы с Wireshark и PCAP-файлами.

Мы предлагаем

- интересную работу в крупной и стабильной IT-компании;
- заработную плату в зависимости от квалификации и уровня ответственности;
- оформление по ТК РФ;
- премии от 5 до 20% по итогам работы за месяц;
- социальные гарантии;
- корпоративное обучение;
- возможности профессионального и карьерного роста, курсы иностранных языков;
- корпоративные праздники и различные совместные мероприятия.

Контакты: @darknyaz
источник

A

Al in CyberJobsRussia
А что такого, шикарные вакухи))
источник

VK

Vladimir Knyazev in CyberJobsRussia
а что с ней не так, широкая?
источник

A

Al in CyberJobsRussia
Высокая, надо 40-70, это же Ярославль
источник

DY

Denis Yakimov in CyberJobsRussia
Да приходят тут иногда пожаловаться на низкие зп для аппсеков)
источник

VK

Vladimir Knyazev in CyberJobsRussia
по мск, там написано, что удаленщиков рассматриваем, тем более в Мск офис. у нас офисов много где
источник

A

Al in CyberJobsRussia
Аа, то есть вы ещё считаете, что это московские вилки апсеков?
источник

VK

Vladimir Knyazev in CyberJobsRussia
)) а ну я понял, да, низкая вилка
источник

DY

Denis Yakimov in CyberJobsRussia
Вообще не знаю)
Вот ищем девсеков и секопсов
Просто ради экспериментов кому-то не говорим вилку изначальную
Приходят люди с запросом на 350-400к и несут полную чушь
источник

DY

Denis Yakimov in CyberJobsRussia
Запросов много
Жалующихся еще больше
А по факту на рынке грустно совсем
источник

A

Alexey in CyberJobsRussia
Мы просто девопса ищем уже 3ий месяц, за 300+, тоже печаль
так что те, кто хорошо знает, должны получать 500+ ))
источник

22

2 2 in CyberJobsRussia
))Ахаха все пора менять работу за 0.5млн в месяц ))
источник

DY

Denis Yakimov in CyberJobsRussia
Да хз должны ли на самом деле
Имхо реально мало компаний, где выстроен процесс devsecops такой, чтобы оправдывать 500к инженеру
В России можно посчитать компании по единицам, где есть реально SAST который приносит багов с таким value, SCA с таким value и DAST щелкает все четко по деплою заменяя багхантеров
И все чтобы это окупало риски безопасности приложений

Как правило все рассказывают про то как они внедряют Bandit который value приносит крайне редко и просят 400+
источник

DY

Denis Yakimov in CyberJobsRussia
Я согласен отчасти с мнением, что это долгосрочная инвестиция
И что компания созреет до кастомных правил SAST например там через пару лет так чтобы пачками таски делать
Но по факту куча иллюзий на текущий момент относительно многих девсеков
источник