Size: a a a

2021 July 29

RM

Roman Morozov in CyberJobsRussia
Прикольно) но нет. Вакансия не имеет отношения к Инград иначе было бы указано
источник
2021 July 30

P

Pleskians in CyberJobsRussia
Всем привет!
Ищем DevSecOps Engineer в команду безопасности Plesk

ЗП:
Plesk

ЗП: от 150 000 до 300 000 руб. на руки

Какие будут задачи:

- Отслеживание и анализ уязвимостей в используемых библиотеках и внешних компонентах
- Интеграция процессов и инструментов безопасной разработки DevSecOps для продуктов и сервисов  компании (SCA, SAST, DAST, и другие).
- Анализ рисков и моделирование угроз
- Анализ кода, участие в ревью кода и тестирование продукта на наличие уязвимостей и слабых мест
- Работа с внешними аудиторами и программой Bug Bounty

Обязательно:

- Хорошее системное знание Linux и аспектов безопасности системы.
- Понимание сути уязвимостей, как они возникают, как их не допускать.
- Понимание TCP/IP и того, как работают DNS, FTP, SMTP, HTTP, HTTPS
- Понимание TLS, криптографии
- Уметь читать и писать на английском языке

Будет дополнительным плюсом:

- Опыт работы в аналогичной должности
- Опыт интеграции инструментов DevSecOps
- Опыт разработки на любом языке программирования, умение разобраться в чужом коде (PHP, Go, Java, Javascript, Python)
- Опыт работы с облаками (AWS, Google Cloud)
- Опыт работы с Docker, Kubernetes

Локация: Новосибирск
Готовы рассмотреть кандидата из любого города РФ.

Контакт: @pleskians или hr@plesk.com
О команде https://www.youtube.com/watch?v=GCOZfN4iT2I&t
Вакансия https://novosibirsk.hh.ru/vacancy/46318560
источник

NK

ID:0 in CyberJobsRussia
Переслано от Pleskians
Всем привет!
Ищем DevSecOps Engineer в команду безопасности Plesk

ЗП:
Plesk

ЗП: от 150 000 до 300 000 руб. на руки

Какие будут задачи:

- Отслеживание и анализ уязвимостей в используемых библиотеках и внешних компонентах
- Интеграция процессов и инструментов безопасной разработки DevSecOps для продуктов и сервисов  компании (SCA, SAST, DAST, и другие).
- Анализ рисков и моделирование угроз
- Анализ кода, участие в ревью кода и тестирование продукта на наличие уязвимостей и слабых мест
- Работа с внешними аудиторами и программой Bug Bounty

Обязательно:

- Хорошее системное знание Linux и аспектов безопасности системы.
- Понимание сути уязвимостей, как они возникают, как их не допускать.
- Понимание TCP/IP и того, как работают DNS, FTP, SMTP, HTTP, HTTPS
- Понимание TLS, криптографии
- Уметь читать и писать на английском языке

Будет дополнительным плюсом:

- Опыт работы в аналогичной должности
- Опыт интеграции инструментов DevSecOps
- Опыт разработки на любом языке программирования, умение разобраться в чужом коде (PHP, Go, Java, Javascript, Python)
- Опыт работы с облаками (AWS, Google Cloud)
- Опыт работы с Docker, Kubernetes

Локация: Новосибирск
Готовы рассмотреть кандидата из любого города РФ.

Контакт: @pleskians или hr@plesk.com
О команде https://www.youtube.com/watch?v=GCOZfN4iT2I&t
Вакансия https://novosibirsk.hh.ru/vacancy/46318560
источник

A

Aragami in CyberJobsRussia
Самое забавное, что есть масса людей, которые работают удаленно, и как то все там выходит- программисты. Как у них это получается?  Они не прокрастинируют? У них нет семьи и они суровые одиночки?Или они боги концентрации? Да вроде нет....
источник

SD

S D in CyberJobsRussia
ты завязывай с филосовством в пятницу)
источник

MF

M. F. in CyberJobsRussia
возможно это тост? -)
источник

SD

S D in CyberJobsRussia
мб)
источник

N

Nobushi in CyberJobsRussia
День добрый.
Ищу к себе в команду в интегратор консультанта/аудитора (Москва).
С резюме, а также любыми вопросами можно в личку.
Описание и пожелания, конечно, стремящиеся к идеалу, если человек все это знает, умеет, практикует,то можно будет обсуждать и шире, в том числе даже свое место могу отдать  :)

Чем предстоит заниматься:
- Участие в проектах по созданию комплексных систем управления и обеспечения ИБ в крупнейших компаниях и органах исполнительной власти
- Обследование процессов и систем, идентификация информационных активов, угроз и рисков ИБ
- Проведение оценок соответствия и аудитов ИБ на соответствие требованиям отечественных руководящих документов и международных стандартов в области ИБ
- Проведение анализа угроз ИБ, оценки рисков, проведение BIA
- Проработка концепций и архитектурных решений для комплексных проектов
- Разработка и документирование процессов и требований управления и обеспечения ИБ
- Экспертная оценка проектной документации
- Взаимодействие с заказчиком для идентификации требований к работам, разработка аналитических обоснований, конкурсных требований, коммерческих предложений
- Участие в разработке общих подходов и методик проведения работ
- Подготовка презентаций, аналитического материала, участие в профильных мероприятиях и встречах с партнерами и заказчиками

Что мы ждем от будущего коллеги:
- Опыт работы консультантом/аудитором ИБ на внутренних или внешних проектах не менее 3 лет. У нас дружная команда высококлассных спецов, решающих хардкорные задачи, и мы всегда окажем помощь коллеге, но нужен специалист, который сможет самостоятельно грамотно и качественно работать на проектах, то есть позиция не начальная.
- Опыт и знания по актуальным для нас направлениям консалтинга (не менее 3 направлений на старте): ПДн, ГИС, КИИ, АСУ ТП, ЦБ РФ.
- Не зацикливаться на отечественной нормативке, понимать и желать применять на практике международные стандарты и практики ИБ (ISO/IEC27k, NIST, COBIT, SANS и т.д. и т.п.). У нас бывают интересные и креативные задачи с рисками, метриками и т.д., да и к обычным задачам по комплаенсу стараемся подходить не по принципу "и так сойдет".
- Нужно быть подкованным в технических аспектах ИБ. У нас никто не мучает консалтеров моделью OSI/ISO, но нужно понимать какие средства защиты и технологии стоят за теми или иными требованиями, рекомендовать как оптимально закрыть те или иные риски, следить за рынком решений и иметь возможность обсуждать проект с архитекторами так, чтобы они не сильно глумились.
- Желательно понимание бизнес-потребностей и специфики различных отраслей, умение общаться с представителями заказчиков (от фрезеровщика до C-level)
- Наличие действующих сертификатов CISA, CISSP, CISM, CRISC, ISO27001 и т.д. приветствется и говорит о том, что вам также интересно учиться и систематизировать знания, но не принципиально. Если пока ничего этого нет, то не страшно - у нас хорошие возможности для их получения
- Навыки ведения выступлений и презентаций, создания методических документов, аналитических и маркетинговых материалов

Мы предлагаем:
- ЗП net 140-180 т.р. (в зависимости от опыта) + годовая премия
- Возможность профессионального и карьерного роста, внешнее и внутреннее обучение, возможности смены направлений в процессе работы, коллектив классных спецов, которые всегда готовы помочь
- Соц. пакет: оплачиваемые обучение и сертификация, ДМС, корпоративные скидки от партнеров, корпоративная сотовая связь
- Адаптируемый график работы + сейчас работаем частично удаленно (начали это и без пандемии, а сейчас закрепили)
- Работу в крупной стабильной компании - мы входим в самый крупный ИТ-холдинг в России и уже почти 30 лет на рынке.
источник

K

Konstantin in CyberJobsRussia
Без обид, но 140-180 маловато будет. 210-220 ставьте, тогда потянутся
источник

N

Nobushi in CyberJobsRussia
я бы и 300-500 поставил и тогда бежали бы, но не все в моих силах
источник

AI

Alex Ivanov in CyberJobsRussia
думаю, к осени на удалёнку найдёте ))
источник

K

Konstantin in CyberJobsRussia
Ну просто исходя из набора требований, реально маловато.
источник

N

Nobushi in CyberJobsRussia
там и указано, что это идеальный набор, не минимальный
источник

K

Konstantin in CyberJobsRussia
Немного не так написал, не требования, а "чем предстоит заниматься". +"разработка КП, конкурсных требований, подготовка презентаций, встречи с партнерами/заказчиками" - быть немного продажником.
источник

K

Konstantin in CyberJobsRussia
Хотя не настаиваю, возможно это у меня дохуя хотелок😄
источник

N

Nobushi in CyberJobsRussia
Нет, сейлы - это сейлы. Тут речь о другом. Например пообщаться с заказчиком, чтобы совместно понять что ему реально нужно, расставить приоритеты, сформировать подход и этапы реализации работ.
Если вам реально интересно, то можно обсудить конкретику
источник

N

Nobushi in CyberJobsRussia
Я тоже хочу работать по минимуму и получать миллион, но имеем то, что имеем )
источник

K

Konstantin in CyberJobsRussia
О, я подобным занимался в своём первом интеграторе) Ушел в network security и около того и не жалею.
источник

N

Nobushi in CyberJobsRussia
Почему осень? Удаленка уже сейчас есть
источник

AI

Alex Ivanov in CyberJobsRussia
Сейчас отпуска у людей, оживление к осени будет.
источник