Size: a a a

2021 March 01

B

Bdr777 in CyberJobsRussia
Kirill
А еще в крупных лавках бывают периоды сокращения расходов, и то что раньше было обязательным и "проще выплатить" неожиданно становится отличным способом сократить расходы :)
Ошибка индукции - периоды сокращения расходов бывают в лавках любого размера
источник
2021 March 02

NK

ID:0 in CyberJobsRussia
PandaDoc (product company) -  Senior SecOps Engineer - Kyiv\Lviv\Odessa\Minsk\remote  
--- Estimated by CyberJobs salary (USD) - 3500-4500 USD          
- Monitor and test information systems to identify vulnerabilities
- Execute or manage mitigation remediation of identified vulnerabilities
- Respond to security incidents and performs root cause analysis
- Assess and understand PandaDoc’s current security framework and future architecture, providing recommendations for risk reduction
- Design and evangelize automated security capabilities
- Serve as a security expert in application development and microservice design
- Analyze and monitor relevant security threats and prevention measures based on industry trends and standards with reference to business specifics
https://jobs.dou.ua/companies/pandadoc/vacancies/150039/
источник

NK

ID:0 in CyberJobsRussia
Руководитель направления по безопасной разработке (DevSecOps) - Заработная плата от 200 000 gross + премии по итогам работы за квартал (з/п обсуждается индивидуально)

Требования:
 ·         Знание и умение применять законодательство в области защиты информации: 149-ФЗ «Об информации, информационных технологиях», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне» и подзаконные акты Роскомнадзора, ФСТЭК России, ФСБ России;
 ·         Понимание процессов разработки ПО и основных методологий разработки и проектирования ПО;
 ·         Знание современных технологий и подходов реализации информационных систем – микросервисная архитектура, SOA, порталы, BPM, хранилища данных;
 ·         Знание современных решений в области информационной безопасности от ведущих производителей в части организации безопасной разработки (DevSecOps);
 ·         Глубокое понимание архитектуры современных средств вычислительной техники, информационных систем и средств защиты информации;
 ·         Проведение аудитов ИТ-инфраструктуры и информационных систем в части информационной безопасности;
 ·         Глубокое понимание методов и подходов к построению систем защиты;
 ·         информации и средств криптографической защиты информации, в том числе электронной подписи;
 ·         Знание современных языков программирования (преимущественно Java/SpringBoot) и CI/CD инструментария в контексте разработки и интеграции средств обеспечения безопасности и программного обеспечения;
 ·         Знание и практический опыт применения методологий проектирования информационных систем и стандартов моделирования корпоративной архитектуры информационной безопасности.
Обязанности:
 ·         Организация процесса безопасной разработки;
 ·         Организация контроля за реализацией политик и правил безопасной разработки;
 ·         Организация подготовки, контроля ответственных за безопасную разработку в микрокомандах и оценка их знаний;
 ·         Определение и оценка КПЭ ответственных за безопасную разработку;
 ·         Управление риском и угрозами информационной безопасности в средах гибкой разработки и информационных системах, разработанных на основе практик гибкой разработки, включая идентификацию, выработку и организацию реализации мероприятий по снижению уровня риска до приемлемого, внедрение контрольных процедур управления риском и угрозами;
 ·         Организация внедрения решений по обеспечению информационной безопасности в средах гибкой разработки и системах, разработанных на основе практик гибкой разработки;
 ·         Обеспечение поддержания в защищенном состоянии эксплуатируемых систем, разработанных и непрерывно развиваемых на основе практик гибкой разработки.
Условия работы:
 ·         Офис – Воздвиженка, 10 (сейчас удаленно, с апреля частично удаленная работа)
 ·         Сокращенный рабочий день в пятницу
 ·         Возмещение по больничному листу до 100% от оклада
 ·         Расширенная программа ДМС, включая стоматологию
 ·         Частичная компенсация абонемента в фитнес-клуб
 ·         Корпоративный спорт (хоккей, футбол, волейбол)
 ·         Частичная компенсация обучения английскому языку
 ·         Оплата профессионального обучения
 ·         Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников
 ·         Корпоративные скидки у партнёров группы ДОМ.РФ
 ·         Активная социальная жизнь организации (спортивные, интеллектуальные мероприятия, благотворительность)
Ссылка на вакансию https://hh.ru/vacancy/37060648
источник

Y

Yuliya in CyberJobsRussia
Всем привет!
Ищу специалиста в команду инфраструктурной безопасности Rambler Group.
У нас амбициозные задачи, свобода действий, новые технологии и дружеская атмосфера!
Ссылка на вакансию: https://hh.ru/vacancy/40121458

Rambler Group - один из лидеров российской индустрии медиа и развлечений. Основные направления деятельности группы - digital-медиа, онлайн-кинотеатр Okko и технологичные сервисы. Медиахолдинг Rambler Group, объединяющий такие ведущие интернет-издания, как Lenta, Gazeta, Afisha, Championat, Rambler и ряд других, занимает первое место в России по размеру ежемесячной аудитории - она превышает 60 млн человек.


Чем предстоит заниматься?
• Проведение анализа защищенности инфраструктуры;
• Внедрение и сопровождение систем защиты;
• Мониторинг и реагирование на инциденты информационной безопасности, проведение служебных расследований;
• Выстраивание процессов взаимодействия ИТ и ИБ.

Что мы ожидаем от кандидата?
• Знания и опыт администрирования Linux/FreeBSD;
• Знание основных мест укоренения вредоносного ПО в этих ОС;
• Понимание принципов работы современных веб-приложений и веб-уязвимостей (OWASP);
• Навыки программирования и автоматизации рутинных задач на одном из следующих языков программирования – Python/Perl/Ruby/ и др;
• Опыт администрирования средств защиты – WAF/HIDS/NIDS/SIEM (как плюс);
• Опыт работы с инструментами Nessus, Metasploit, Acunetix/BurpSuite/W3af/ZAP;
• Понимание терминов и технологий: Radius, PKI, JSON, CSP, Redis, MongoDB, ELK, PostgreSQL, Docker, K8s, Auditd, Selinux, NetFlow;
• Опыт работы на аналогичной позиции не менее года;
Будет преимуществом:
• Опыт интеграции процессов Vulnerability и Patch Management, Compliance Check;
• Понимание процессов CI/CD, DevSecOps.

Мы с радостью предложим:
• Преимущества: ДМС, красивый и удобный офис недалеко от центра Москвы, помощь в релокации
• Возможности: возможность принять участие в сложных проектах, вместе с лучшими специалистами индустрии; высокая степень свободы в принятии решений
• Культура: теплая дружеская атмосфера и политика открытых дверей. Несмотря на то, что мы работаем в крупной компании - атмосфера стартапа, в котором каждый человек важен.

Жду резюме и вопросы в Telegram)  @roma_nova
источник

MM

Mad Mercen in CyberJobsRussia
почитав выше вакансии, задумался. неужели все это правда? реально ли все это знать? сколько людей на это выше в полной мере соответствует в процентах?
источник

PL

Pit Lizander in CyberJobsRussia
Mad Mercen
почитав выше вакансии, задумался. неужели все это правда? реально ли все это знать? сколько людей на это выше в полной мере соответствует в процентах?
Знать это всё реально.  Но,  скорее всего,  хреново. :)
Описание поля деятельности доставляет весьма...
источник

AR

Andrew R in CyberJobsRussia
Mad Mercen
почитав выше вакансии, задумался. неужели все это правда? реально ли все это знать? сколько людей на это выше в полной мере соответствует в процентах?
Блин вот я зашел сюда написать именно про тоже самое. Открыл вакансии, я даже дочитать не смог
источник

AR

Andrew R in CyberJobsRussia
Что-то у меня с дом.рф подгорело
источник

TE

Te Erevia in CyberJobsRussia
Mad Mercen
почитав выше вакансии, задумался. неужели все это правда? реально ли все это знать? сколько людей на это выше в полной мере соответствует в процентах?
Зачастую хватает что знаешь по верхам и можешь реализовать все на базовом уровне в 1 лицо пусть с помощью молотка изоленты и чьей то там матери, а дальше либо тебе как насяльнику денег на людей завозят профилированных и заточенных под конкретные направления, либо отчаливаешь в другую контору если не можешь обосновать траты на людей

Т-shape - работающий в целом принцип
источник

AR

Andrew R in CyberJobsRussia
Te Erevia
Зачастую хватает что знаешь по верхам и можешь реализовать все на базовом уровне в 1 лицо пусть с помощью молотка изоленты и чьей то там матери, а дальше либо тебе как насяльнику денег на людей завозят профилированных и заточенных под конкретные направления, либо отчаливаешь в другую контору если не можешь обосновать траты на людей

Т-shape - работающий в целом принцип
+100500
источник

B

Bdr777 in CyberJobsRussia
Mad Mercen
почитав выше вакансии, задумался. неужели все это правда? реально ли все это знать? сколько людей на это выше в полной мере соответствует в процентах?
Глубоко нереально, но в организации что на ИБ не делает бизнес глубокие знания не особо нужны. Намного важнее понимать основной бизнес и общая адекватность
источник

A

Alexey in CyberJobsRussia
Te Erevia
Зачастую хватает что знаешь по верхам и можешь реализовать все на базовом уровне в 1 лицо пусть с помощью молотка изоленты и чьей то там матери, а дальше либо тебе как насяльнику денег на людей завозят профилированных и заточенных под конкретные направления, либо отчаливаешь в другую контору если не можешь обосновать траты на людей

Т-shape - работающий в целом принцип
Ну, вообще так себе стратегия
источник

B

Bdr777 in CyberJobsRussia
Глубокие знания это для консалтеров, которые должны знать как все работает в эдж кейсах
источник

B

Bdr777 in CyberJobsRussia
Какая нибудь интеграция волта с аликлаудом к примеру
источник

TE

Te Erevia in CyberJobsRussia
Alexey
Ну, вообще так себе стратегия
Аргументируйте товарищ
источник

A

Alexey in CyberJobsRussia
Te Erevia
Аргументируйте товарищ
Ну потому что, после того как ты напрягаясь все сделаешь, приедут более хорошие парни, которые умеют в "наладить процессы"
источник

TE

Te Erevia in CyberJobsRussia
Alexey
Ну потому что, после того как ты напрягаясь все сделаешь, приедут более хорошие парни, которые умеют в "наладить процессы"
Если человек не очень умный и не умеет в игру во внутреннюю политику в организации то тут без разницы что он умеет, всегда будет на задворках
источник

A

Alexey in CyberJobsRussia
Ну начинается. Пока ты тащищь в одно лицо, всех все устраивает. И менять тебя не на кого, поэтому оставят "тащить", а вот бюджетирование, комплаенс и всю пургу эту отдадут другим
источник

TE

Te Erevia in CyberJobsRussia
Alexey
Ну начинается. Пока ты тащищь в одно лицо, всех все устраивает. И менять тебя не на кого, поэтому оставят "тащить", а вот бюджетирование, комплаенс и всю пургу эту отдадут другим
Был негативный опыт я смотрю?
источник

A

Alexey in CyberJobsRussia
Масса
источник