Size: a a a

2020 November 23

TE

Te Erevia in CyberJobsRussia
Randommind
Либо сразу пойдёшь запросишь спецов. Если хотят прогресс в первый год не только по одному направлению, а по всем 6.
Так им там виднее наверн че хотят не? А обусловленность человека фарша простая - знай все сколько нибудь неплохо чтоб потом знать куда дальше копать и кого нанимать.

А то видел я одного цисо который до этого 6 лет подряд биометрическую аутентификацию только внедрял. Было забавно. Но зато - не фарш
источник

RD

Roman Dolgiy in CyberJobsRussia
Меня больше смущает то, что в рамках задачи по созданию отдела от кандидата вообще не требуют манагерских скиллов. Сразу представляется картина, когда к формированию бюджета тебя не подпускают, все решается ad-hoc (в худшем смысле слова), участие в формировании процессов ограничено бумагомарательством.
источник

A

Alexey in CyberJobsRussia
Randommind
Коллеги, вопрос не объёме навыков, а во времени - его 40 часов в неделю. Представьте, что у вас ноль процессов, и прилетает инцидент в сиемке. Нужно расследование провести, разработать инструкцию реагирования, подновить правила, согласовать реагирование с админами и тд. Времени на другие активности нет.
Если там ноль процессов, то там и нет сиема
источник

R

Randommind in CyberJobsRussia
Ну вот мы и сошлись, что описание немного туманно))) конечно, если инструментарий соответствует ожиданиям - какие проблемы))) а если они (как я опасаюсь) ждут всё и сразу...
источник

AP

Andrei Potseluev in CyberJobsRussia
Randommind
Ну вот мы и сошлись, что описание немного туманно))) конечно, если инструментарий соответствует ожиданиям - какие проблемы))) а если они (как я опасаюсь) ждут всё и сразу...
Ничего они не ждут. Там из СЗИ только Cisco ASA указана, остального судя по всему нет. 😏 Как только узнают стоимость SIEM, DLP и остальных с внедрением - сразу расхотят. 🙂 Ну... Или скажут делай сам на опенсорсе в нерабочее время. 🤔
источник

B

Bdr777 in CyberJobsRussia
Te Erevia
На первых этапах ты всегда человек комбайн, по опыту говорю

Ещё и скилл дипломата иметь впрочем надо
+
источник

B

Bdr777 in CyberJobsRussia
Roman Dolgiy
Меня больше смущает то, что в рамках задачи по созданию отдела от кандидата вообще не требуют манагерских скиллов. Сразу представляется картина, когда к формированию бюджета тебя не подпускают, все решается ad-hoc (в худшем смысле слова), участие в формировании процессов ограничено бумагомарательством.
Ну да, первый раз что ли?
источник

B

Bdr777 in CyberJobsRussia
Randommind
Коллеги, вопрос не объёме навыков, а во времени - его 40 часов в неделю. Представьте, что у вас ноль процессов, и прилетает инцидент в сиемке. Нужно расследование провести, разработать инструкцию реагирования, подновить правила, согласовать реагирование с админами и тд. Времени на другие активности нет.
Важный инцидент - на остальное забиваешь, не важный - забиваешь на инцидент
источник

TE

Te Erevia in CyberJobsRussia
Andrei Potseluev
Ничего они не ждут. Там из СЗИ только Cisco ASA указана, остального судя по всему нет. 😏 Как только узнают стоимость SIEM, DLP и остальных с внедрением - сразу расхотят. 🙂 Ну... Или скажут делай сам на опенсорсе в нерабочее время. 🤔
Хз, сием и длп на 300 хостов ну 2,5-3 млн выйдет если не КИИ и нет обязательств по соблюдению комплаенса российского какого

Продление будет дешевле
источник

1G

12 Gramm in CyberJobsRussia
Te Erevia
Хз, сием и длп на 300 хостов ну 2,5-3 млн выйдет если не КИИ и нет обязательств по соблюдению комплаенса российского какого

Продление будет дешевле
Только ПО. М.б. в оффтоп уйдём?
источник
2020 November 24

А

Андрей in CyberJobsRussia
Ищу работу
источник

AZ

Alexander Zemlanin in CyberJobsRussia
Привет лучше скрин или текст
источник

AA

Artem Asreev in CyberJobsRussia
Андрей
Ищу работу
Так можно было?)
источник

КФ

Кирилл Федосимов... in CyberJobsRussia
ищу работу, интим не предлагать
источник

D

Damian in CyberJobsRussia
Ищу работу, Интим ПРЕДЛАГАТЬ. 😂
источник

DS

DeeM Smith in CyberJobsRussia
Ищу работу, СПБ. Интим ПРЕДЛАГАТЬ. 18+ 😂
источник

КФ

Кирилл Федосимов... in CyberJobsRussia
источник

B

Bdr777 in CyberJobsRussia
Флуд в @cyberoffru
источник

KG

Ksenia Golovatova in CyberJobsRussia
#вакансия #vacancy #Москва #удаленка #appsec

Всем привет!

В Тинькофф ищем [AppSec] Lead, Penetration Tester

Ожидания:

1. практический опыт анализа приложений
участие в bug-bounty будет большим плюсом
знания об инструментах анализа приложений (Burp, ZAP, Acunetix, Checkmarx)
2. написание своих инструментов для поиска уязвимостей будет плюсом
3. практическое понимание всех распространенных техник эксплуатации
4. вы не только понимаете, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, но можете рассказать, как их устранить и не допускать в будущем

Задачи:

1. поддержка и создание новых процессов по поиску уязвимостей (int/ext audits, bug-bounty и тд)
2. планирование и распределение задач на анализ приложений
3. участие в аудитах безопасности веб и мобильных приложений
4. разработка proof of concept при необходимости
общение с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей и прокачки скиллов других подразделений
5. исследовательская деятельностью в области информационной безопасности (Security Research)

Условия:
Можно работать удаленно из любой локации или из московского офиса (ст.м. Водный стадион), когда вернемся в офис
Конечно же соцпакет с ДМС и стоматологией
Зарплата 200 000 - 300 000 net

и кстати мы на приятном 3 месте в рейтинге работодателей 😊

писать можно сюда @ksugolovatova или в почту k.golovatova@tinkoff.ru
источник

B

Bdr777 in CyberJobsRussia
@yarainbow вакансии удалены - нельзя публиковать без описания обязанностей текстом
источник