Size: a a a

2020 November 21

TE

Te Erevia in CyberJobsRussia
Johnny Depp
Команда ИБ СитиМобил в поисках своего DevOps специалиста.

Обязанности:
- поддержка и развитие цикла CI/CD с точки зрения ИБ, OpenSource тулов для SAST
- devops внутренних проектов от команды ИБ
- автоматизация рутинных действий по сканирование проектов SAST & DAST тулами
- исправление багов во внутренней инфраструктуре (да, иногда проще самим все правильно сделать, чем заставлять других)
- аудит сервис компании по части безопасности инфраструктуры
- внедрение решений по безопасности инфраструктуры (сбор логов, мониторинг контейнеров, харденинг ОС, сети, внедрение механизмов 2FA, etc)
- обеспечение безопасности кубера


Требования:
- мочь хотя бы 4 пункта из списка выше
- уровень навыков хороший мидл или синьор
- опыт работы DevOps
- компетенции по ИБ (точный список не указываем специально, готовы рассмотреть персонально вашу историю)


Что предлагаем взамен:
- офис, класса А с хорошо работающий вентиляцией, удобными креслами и переговораками на 1 человека если хочется побыть одному.
- фрукты и бургеры утром, крафтовое пиво, квас и снеки вечером
- удобное кресла, рабочий ноут в т.ч. mac 16 дм
- 2 недели 100% больничного оплачиваются за счет компании + 3 dayoff в год
- свободный график работы и минимум бюрократии.
- ДМС
- корпоративная библиотека электронных книг
- возможность повышать свои навыки на курсах после окончания испытательного срока
- возможность публиковать свои наработки на корпоративный habr и github
- 2 дня в офисе в неделю на время короны
- команда экспертов открытая для новых людей
- возможность нарастить свои навыки не только в DevOps но и в кибербезопасности

Дополнительная информация в личку или https://www.youtube.com/watch?v=8HZ4DnVfWYQ

p.s. Место для хорошего AppSec-специалиста мы тоже всегда найдем
По моему не совсем та ссылка в описании
источник

JD

Johnny Depp in CyberJobsRussia
это шутка)
источник

JD

Johnny Depp in CyberJobsRussia
видосик то классный. А специалист и правда нужен. Наличие чувства юмора приветствуется)
источник

PE

Pavel Efimov in CyberJobsRussia
Johnny Depp
видосик то классный. А специалист и правда нужен. Наличие чувства юмора приветствуется)
Кокаинум в соцпакет входит?
источник

V

ViolentOr in CyberJobsRussia
Johnny Depp
видосик то классный. А специалист и правда нужен. Наличие чувства юмора приветствуется)
Это виды офиса класса А на видео?)
источник

JD

Johnny Depp in CyberJobsRussia
Pavel Efimov
Кокаинум в соцпакет входит?
в соцпакет входит моник, а на нем ожно посмотреть фильм красная жара если вы об этом.
источник

КФ

Кирилл Федосимов... in CyberJobsRussia
Тогда уж разборки в маниле лучше
источник

JD

Johnny Depp in CyberJobsRussia
+1. Евген одобряет твой выбор. Но само слово вроде как именно из красной жары.
источник

A

Al in CyberJobsRussia
У вас там такие ниндзя, было 6 минут, а потом неожиданно >15, но скоро приедет😁
источник

GS

Georgii Starostin in CyberJobsRussia
Pavel Efimov
Кокаинум в соцпакет входит?
Входит. Вместе со статеум двадвавосеум.
источник

1G

12 Gramm in CyberJobsRussia
Al
У вас там такие ниндзя, было 6 минут, а потом неожиданно >15, но скоро приедет😁
Устройся к ним, найди этого ниндзя и сделай его жизнь невыносимой.
источник
2020 November 23

IC

Ilya Chadukov in CyberJobsRussia
Коллеги, добрый день!
В настоящий момент в Сбере (Департамент кибербезопасности/Отдел розничных нефинансовых сервисов) открыта вакансия Главного инженера.

Задачи:

• Формирование предложений по совершенствованию кибербезопасности банковских процессов;
• Выполнение первичного анализа типовых процессов;
• Формирование предложений/замечаний при согласовании проектной документации по направлению Информационная безопасность (кибербезопасность);
• Анализ показателей и подготовка отчетности/предложений по направлению Информационная безопасность (кибербезопасность);
• Анализ лучших практик, проведение исследований, подготовка предложений по улучшению качества работы;
• Подготовка информационно-справочных и учебных материалов для внутренних и внешних пользователей;
• Участие в рабочих и проектных группах, предоставление своей экспертизы.

Требования:

• Высшее техническое образование в области информационной безопасности или информационных технологий;
• Основы тестирования и жизненного цикла ПО;
• На базовом уровне JavaScript, SQL, Python, Java, SWIFT, Objective-C;
• Веб-протоколы и технологий (HTTP, SSL\TLS, SOAP, AJAX, JSON, REST, виртуализация\контейнеризация, и т.д.);
• Уязвимости инфраструктур и приложений;
• Основы международного законодательства в области кибербезопасности;
• Использование криптографии для обеспечения безопасного хранения и передачи данных;
• Модель сетевого взаимодействия (OSI или TCP/IP);
• Основы методологий проектирования и описания архитектуры;
• Принципы построения архитектуры и особенностей эксплуатации высоконагруженных систем постоянной доступности;
• Как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, а также способы их устранения и противодействия им;
• Отраслевые стандарты и методологии;
• Основы проведения теста на проникновение.

Условия работы обговариваются индивидуально.
По всем вопросам: ischadukov@sberbank.ru
источник

MD

Mariash Dusupova in CyberJobsRussia
#вакансия #криптография

Добрый день!
ГК "ИнфоТеКС", один из лидеров в разработке средств защиты информации, приглашает в команду Программиста-криптографа.

Задачи:

-Получить оптимальную реализацию вычислений в полях Галуа на процессорах с архитектурами ARM, MIPS, Эльбрус.
-Реализовать режимы шифрования AES c использованием аппаратного ускорения на процессоре Arm64
-Оптимизировать реализацию получения общего ключа по протоколу Диффи-Хеллмана для российской криптографии на эллиптических кривых

Ожидания от квалификации:

-Хорошее знание языков C/C++
-Желание развиваться в сторону изучения криптографических алгоритмов и получения их оптимальных реализаций на различных процессорах
-Владение одной из ОС Windows/Linux
-Владение инструментами разработки Visual Studio/gcc (один из)
-Общее понятие о AES, DES, TLS, SSH, OpenSSL (что-то одно)


Преимущество:

-Знание российской криптографии (симметричной/ассиметричной), опыт реализации криптоалгоритмов
-Хорошая математическая подготовка
-Владение ассемблером/дизассемблером
-Знание криптографии и принципов её применения.
-Опыт разработки кода для работы в kernel-mode.
-Базовые знания архитектуры процессоров.


Условия работы:

-Работа в офисе в Москве/Санкт-Петербурге/Пензе/Уфе/Томске;
-Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата;
-Начало работы с 7.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед.
-Оплачиваемые обеды;
-ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев;
-Корпоративные мероприятия и спортивные инициативы;
-Изучение английского в офисе компании;
-Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
Контакт: Mariash.Dusupova@infotecs.ru
источник

D

Daria in CyberJobsRussia
#вакансия #vacancy #ретейл #retail #Москва #Moscow #ищу_работника

Приветствую, товарищи 🙇🏻‍♀️

Один из крупнейших производителей табака и аксессуаров для кальянов ищет специалиста по информационной безопасности в целях создания своего отдела ИБ

📈Вам предстоит📈
• Проводить контроль защищенности ИТ-инфраструктуры Компании
• Разработка документов в области ИБ
• Контроль соблюдения требований ИБ
• Обработка рисков ИБ, выбор и внедрение защитных мер
• Проводить расследования инцидентов ИБ
• Имплементации мер обеспечения ИБ в рамках концепции Infrastructure as code
• участие в автоматизации мер ИБ
• выбор и внедрение DLP
• проведение мероприятий по повышению осведомленности ИБ (Security Awareness)
• Консультировать ИТ-специалистов ДИТ по вопросам ИБ
• Участие со стороны ИБ в проектах развития ИТ-процессов (Asset and Configuration Management, Service Level Management, Availability Management, etc.)
• Взаимодействие с подразделениями компании по вопросам ИБ в рамках разработки продуктов (консультирование, участие в проработке требований, QA и пр.)
• Участие в разработке технических политик ИБ по настройке ОС (Windows, Unix / Linuх), СУБД, NGFW, САЗ

✔️Ты подходишь если ✔️
• Обладаешь знаниями способов эксплуатации уязвимостей, подходов к предотвращению кибератак
• Понимаешь принципы защиты локальных сетей на различных уровнях (L2-L7)
• Имеешь опыт администрирования средств обеспечения сетевой безопасности (NGFW, VPN, Application Control, Threat-Emulation, Wi-Fi Security и т.д.);
• И опыт внедрения систем класса управление инцидентами и событиями ИБ (SIEM)
• Знаешь основные способы обеспечения безопасности веб-приложений
• Обладаешь опытом внедрения DLP решений
• Понимаешь принципы обеспечения ИБ в производственных и торговых компаниях (с точки зрения процесса)
• Умеешь переложить требования на контур учетной системы (1С)
• Есть опыт по автоматизации процессов ИБ + знания механизмов обеспечения ИБ ОС (Unix/Linux, Windows), СУБД (MS SQL, PostgreSQL), сетевого оборудования (Cisco - switches, routers, ASA)
• И опыт проведения мероприятий, направленных на повышение осведомленности по ИБ (Security Awareness)

🍩Что предлагают🍩
• Оформление в штат
• Свободный график
• от 160 net + 20%KPI

Готовы рассматривать людей с различным опытом, если что - пишем мне @DDashker
источник

R

Randommind in CyberJobsRussia
Daria
#вакансия #vacancy #ретейл #retail #Москва #Moscow #ищу_работника

Приветствую, товарищи 🙇🏻‍♀️

Один из крупнейших производителей табака и аксессуаров для кальянов ищет специалиста по информационной безопасности в целях создания своего отдела ИБ

📈Вам предстоит📈
• Проводить контроль защищенности ИТ-инфраструктуры Компании
• Разработка документов в области ИБ
• Контроль соблюдения требований ИБ
• Обработка рисков ИБ, выбор и внедрение защитных мер
• Проводить расследования инцидентов ИБ
• Имплементации мер обеспечения ИБ в рамках концепции Infrastructure as code
• участие в автоматизации мер ИБ
• выбор и внедрение DLP
• проведение мероприятий по повышению осведомленности ИБ (Security Awareness)
• Консультировать ИТ-специалистов ДИТ по вопросам ИБ
• Участие со стороны ИБ в проектах развития ИТ-процессов (Asset and Configuration Management, Service Level Management, Availability Management, etc.)
• Взаимодействие с подразделениями компании по вопросам ИБ в рамках разработки продуктов (консультирование, участие в проработке требований, QA и пр.)
• Участие в разработке технических политик ИБ по настройке ОС (Windows, Unix / Linuх), СУБД, NGFW, САЗ

✔️Ты подходишь если ✔️
• Обладаешь знаниями способов эксплуатации уязвимостей, подходов к предотвращению кибератак
• Понимаешь принципы защиты локальных сетей на различных уровнях (L2-L7)
• Имеешь опыт администрирования средств обеспечения сетевой безопасности (NGFW, VPN, Application Control, Threat-Emulation, Wi-Fi Security и т.д.);
• И опыт внедрения систем класса управление инцидентами и событиями ИБ (SIEM)
• Знаешь основные способы обеспечения безопасности веб-приложений
• Обладаешь опытом внедрения DLP решений
• Понимаешь принципы обеспечения ИБ в производственных и торговых компаниях (с точки зрения процесса)
• Умеешь переложить требования на контур учетной системы (1С)
• Есть опыт по автоматизации процессов ИБ + знания механизмов обеспечения ИБ ОС (Unix/Linux, Windows), СУБД (MS SQL, PostgreSQL), сетевого оборудования (Cisco - switches, routers, ASA)
• И опыт проведения мероприятий, направленных на повышение осведомленности по ИБ (Security Awareness)

🍩Что предлагают🍩
• Оформление в штат
• Свободный график
• от 160 net + 20%KPI

Готовы рассматривать людей с различным опытом, если что - пишем мне @DDashker
Мне одному кажется странным набор навыков? Вы хотите одновременно рисковика, управленца, инженера и три линии сок в одном лице.
источник

AS

Adi Shamir in CyberJobsRussia
источник

КФ

Кирилл Федосимов... in CyberJobsRussia
Randommind
Мне одному кажется странным набор навыков? Вы хотите одновременно рисковика, управленца, инженера и три линии сок в одном лице.
не подходишь, вот ты и бесишься
источник

m

medoka in CyberJobsRussia
Daria
#вакансия #vacancy #ретейл #retail #Москва #Moscow #ищу_работника

Приветствую, товарищи 🙇🏻‍♀️

Один из крупнейших производителей табака и аксессуаров для кальянов ищет специалиста по информационной безопасности в целях создания своего отдела ИБ

📈Вам предстоит📈
• Проводить контроль защищенности ИТ-инфраструктуры Компании
• Разработка документов в области ИБ
• Контроль соблюдения требований ИБ
• Обработка рисков ИБ, выбор и внедрение защитных мер
• Проводить расследования инцидентов ИБ
• Имплементации мер обеспечения ИБ в рамках концепции Infrastructure as code
• участие в автоматизации мер ИБ
• выбор и внедрение DLP
• проведение мероприятий по повышению осведомленности ИБ (Security Awareness)
• Консультировать ИТ-специалистов ДИТ по вопросам ИБ
• Участие со стороны ИБ в проектах развития ИТ-процессов (Asset and Configuration Management, Service Level Management, Availability Management, etc.)
• Взаимодействие с подразделениями компании по вопросам ИБ в рамках разработки продуктов (консультирование, участие в проработке требований, QA и пр.)
• Участие в разработке технических политик ИБ по настройке ОС (Windows, Unix / Linuх), СУБД, NGFW, САЗ

✔️Ты подходишь если ✔️
• Обладаешь знаниями способов эксплуатации уязвимостей, подходов к предотвращению кибератак
• Понимаешь принципы защиты локальных сетей на различных уровнях (L2-L7)
• Имеешь опыт администрирования средств обеспечения сетевой безопасности (NGFW, VPN, Application Control, Threat-Emulation, Wi-Fi Security и т.д.);
• И опыт внедрения систем класса управление инцидентами и событиями ИБ (SIEM)
• Знаешь основные способы обеспечения безопасности веб-приложений
• Обладаешь опытом внедрения DLP решений
• Понимаешь принципы обеспечения ИБ в производственных и торговых компаниях (с точки зрения процесса)
• Умеешь переложить требования на контур учетной системы (1С)
• Есть опыт по автоматизации процессов ИБ + знания механизмов обеспечения ИБ ОС (Unix/Linux, Windows), СУБД (MS SQL, PostgreSQL), сетевого оборудования (Cisco - switches, routers, ASA)
• И опыт проведения мероприятий, направленных на повышение осведомленности по ИБ (Security Awareness)

🍩Что предлагают🍩
• Оформление в штат
• Свободный график
• от 160 net + 20%KPI

Готовы рассматривать людей с различным опытом, если что - пишем мне @DDashker
переложить требования на контур учётной системы 1С
Что вы хотели тут сказать?
источник

R

Randommind in CyberJobsRussia
Кирилл Федосимов
не подходишь, вот ты и бесишься
Подхожу, кстати. Просто нереально по времени всем сразу заниматься.
источник

D

Daria in CyberJobsRussia
Randommind
Мне одному кажется странным набор навыков? Вы хотите одновременно рисковика, управленца, инженера и три линии сок в одном лице.
компания находится в поисках человека, у которого был опыт начальных этапов по внедрению ИБ - опыт может быть различным, более важно обладать пониманием и знанием первичных шагов для внедрения
+ позже планируют расширять отдел и быть может кандидату будут полезны навыки приобретённые будучи руководителем
источник