Size: a a a

2021 March 17

А

Александр in CyberJobsRussia
Andrey Dugin
Интересная развернулась дискуссия о стажировках. Как человек, не первый год набирающий студентов по программе стажировок, хотел бы внести свои комментарии.
1. То, что предлагает ИЗ - очень хорошо, но это скорее не стажировка, а обучение без отрыва от учебы/работы. Из-за неверной формулировки и весь сыр-бор.
2. Оплата стажировки. Если стажировка подразумевает ежедневную работу, то да, она должна оплачиваться, потому что человеку нужно кушать, а на стажировку он вряд ли с тонной зелени в запасе приходит. И, конечно, стажировка включает в себя реальные задачи, которые стажёр выполняет.
3. Прозвучало мнение, что некоторые используют стажёров для рутинной работы. А что вы думали? Да, это бывает, потому что без рутины работы практически не бывает даже с опытом 20+ лет, а некоторые рутинные процессы позволяют хорошо их изучить и закрепить практические навыки. Специалистами становятся, практикуясь, а не сидя в чатиках.
4. О повышенных требованиях к стажерам. Не знаю, у кого как, а у нас конкурс - минимум 5 человек на место, конечно, мы ищем лучших. В силу возраста у них ещё нет опыта, но должны быть теоретические знания и стремление развиваться как специалиста.
5. Дальнейшее трудоустройство. Здесь зависит от взаимности по результатам стажировки. Кто-то может не пройти, кому-то, наоборот, станет неинтересно, кому-то не хватит места. Лучшие из стажёров продолжают работать у меня, если есть взаимное желание. Более того, многие продолжают параллельно учиться на стационаре - мы умеем найти интересные задачи, не завязанные на обязательное присутствие 8х5.
Я своими стажерами горжусь, и стараюсь, чтобы они гордились нашей работой. Чего и всем желаю.
👍
источник

N

Nobushi in CyberJobsRussia
Andrey Dugin
Интересная развернулась дискуссия о стажировках. Как человек, не первый год набирающий студентов по программе стажировок, хотел бы внести свои комментарии.
1. То, что предлагает ИЗ - очень хорошо, но это скорее не стажировка, а обучение без отрыва от учебы/работы. Из-за неверной формулировки и весь сыр-бор.
2. Оплата стажировки. Если стажировка подразумевает ежедневную работу, то да, она должна оплачиваться, потому что человеку нужно кушать, а на стажировку он вряд ли с тонной зелени в запасе приходит. И, конечно, стажировка включает в себя реальные задачи, которые стажёр выполняет.
3. Прозвучало мнение, что некоторые используют стажёров для рутинной работы. А что вы думали? Да, это бывает, потому что без рутины работы практически не бывает даже с опытом 20+ лет, а некоторые рутинные процессы позволяют хорошо их изучить и закрепить практические навыки. Специалистами становятся, практикуясь, а не сидя в чатиках.
4. О повышенных требованиях к стажерам. Не знаю, у кого как, а у нас конкурс - минимум 5 человек на место, конечно, мы ищем лучших. В силу возраста у них ещё нет опыта, но должны быть теоретические знания и стремление развиваться как специалиста.
5. Дальнейшее трудоустройство. Здесь зависит от взаимности по результатам стажировки. Кто-то может не пройти, кому-то, наоборот, станет неинтересно, кому-то не хватит места. Лучшие из стажёров продолжают работать у меня, если есть взаимное желание. Более того, многие продолжают параллельно учиться на стационаре - мы умеем найти интересные задачи, не завязанные на обязательное присутствие 8х5.
Я своими стажерами горжусь, и стараюсь, чтобы они гордились нашей работой. Чего и всем желаю.
Дискуссия развернулась среди тех, кому эта стажировка и не интересна собственно, так что пользы от нее никакой )) Те же потенциальные стажеры/ученики поинтересуются деталями в личку и сделают выводы сами
источник

1G

12 Gramm in CyberJobsRussia
Можно это как то в оффтоп запилить?
источник

AD

Andrey Dugin in CyberJobsRussia
Nobushi
Дискуссия развернулась среди тех, кому эта стажировка и не интересна собственно, так что пользы от нее никакой )) Те же потенциальные стажеры/ученики поинтересуются деталями в личку и сделают выводы сами
С другими вакансиями похожая ситуация.
источник

TE

Te Erevia in CyberJobsRussia
Ладно, наоффтопили по первое число, надо бы и честь знать
источник

R

Regina in CyberJobsRussia
#иб #совкомбанк #soc

Всем привет!

Ищу коллег в команду Управления информационной безопасности ПАО "Совкомбанк".

Аналитик по информационной безопасности.

Локация: Казань, Новосибирск, Санкт-Петербург, Москва, Уфа.
Формат работы: офис/удаленка на время пандемии
Зарплата: обсуждается индивидуально

Чем предстоит заниматься:
• Проведение расследований инцидентов ИБ (инфраструктурные, утечки информации, финансовые);
• Реагирование на инциденты ИБ (3 линия SOC), помощь 1 и 2 линии SOC;
• Разработка планов реагирования на инциденты ИБ (playbooks);
• Мониторинг рынка актуальных угроз информационной безопасности;
• Написание правил по поиску и корреляции инцидентов ИБ в SIEM.

Требования:
• Высшее образование в области «Информационная безопасность» или «Информационные технологии»;
• Желаемый опыт работы в области ИБ - от 5 лет;
• Понимания процесса и опыт проведения расследований различных инцидентов ИБ;
• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративную инфраструктуру, способов их обнаружения и противодействия;
• Опыт анализа логов от различных систем, умение их правильно интерпретировать;
• Знание технологий и средств защиты  информации (SIEM, IRM, AV, VM, EDR, Network security, VS, security assessment tools (FTK Imager и другие)).

Будет являться плюсом:
• Опыт работы в финансовой сфере и ИТ-компаниях;
• Проведение расследований инцидентов ИБ (форензика);
• Опыт написания правил по поиску и корреляции событий в SIEM-системах (Splunk, ClickHouse);
• Опыт написания sql-запросов;

Условия:
•Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
•З/п белая, открыты диалогу;
•График работы: 5/2;
•Расширенный соц. пакет по программе софинансирования : ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
•Нет дресс-кода;
•Корпоративные мероприятия.

Контакт: @reggi_7
источник

VD

Vatclav Dovnar in CyberJobsRussia
Ищем в команду AppSec. Условия:
не материальные плюшки:
- возможность наносить реальную пользу компании
- сложные задачи
- большой скоуп
- хороший коллектив

материальные плюшки:
- ДМС c первого дня
- крытый паркинг у офиса
- корпоративные скидки (такси, еда и т.п.)
- новый офис
- снеки, пиво и т.д.
- обучение, сертификации и конфы (awae, oscp, подтверждение сертификатов)
- допки для тех, кто готов выступать в качестве спикеров на конференциях
- удаленка несколько дней в неделю при желании
- отсутствие строгих требований, графиков прихода на работу и т.д. при условии ответственного выполнения своих задач
- ЗП на верхнем уровнем рынка
- новый MacBook или ThinkPad

От вас (достаточно 4 из 5):
- навык поиска веб-уязвимостей
- опыт работы appsec
- опыт devops, понимание CI\CD. Опыт построение безопасности в пайплайнах
- умение автоматизировать свою деятельность
- опыт обеспения безопасности kubernetes

Ожидаемый уровень компетенция: мидл - синьер.

Если остались вопросы можем обсудить в личке

Вакансия на hh.ru: https://hh.ru/vacancy/42664727
источник

MM

Maxim Maximov in CyberJobsRussia
Vatclav Dovnar
Ищем в команду AppSec. Условия:
не материальные плюшки:
- возможность наносить реальную пользу компании
- сложные задачи
- большой скоуп
- хороший коллектив

материальные плюшки:
- ДМС c первого дня
- крытый паркинг у офиса
- корпоративные скидки (такси, еда и т.п.)
- новый офис
- снеки, пиво и т.д.
- обучение, сертификации и конфы (awae, oscp, подтверждение сертификатов)
- допки для тех, кто готов выступать в качестве спикеров на конференциях
- удаленка несколько дней в неделю при желании
- отсутствие строгих требований, графиков прихода на работу и т.д. при условии ответственного выполнения своих задач
- ЗП на верхнем уровнем рынка
- новый MacBook или ThinkPad

От вас (достаточно 4 из 5):
- навык поиска веб-уязвимостей
- опыт работы appsec
- опыт devops, понимание CI\CD. Опыт построение безопасности в пайплайнах
- умение автоматизировать свою деятельность
- опыт обеспения безопасности kubernetes

Ожидаемый уровень компетенция: мидл - синьер.

Если остались вопросы можем обсудить в личке

Вакансия на hh.ru: https://hh.ru/vacancy/42664727
Плюсую)
источник

🧠

🧠 in CyberJobsRussia
Vatclav Dovnar
Ищем в команду AppSec. Условия:
не материальные плюшки:
- возможность наносить реальную пользу компании
- сложные задачи
- большой скоуп
- хороший коллектив

материальные плюшки:
- ДМС c первого дня
- крытый паркинг у офиса
- корпоративные скидки (такси, еда и т.п.)
- новый офис
- снеки, пиво и т.д.
- обучение, сертификации и конфы (awae, oscp, подтверждение сертификатов)
- допки для тех, кто готов выступать в качестве спикеров на конференциях
- удаленка несколько дней в неделю при желании
- отсутствие строгих требований, графиков прихода на работу и т.д. при условии ответственного выполнения своих задач
- ЗП на верхнем уровнем рынка
- новый MacBook или ThinkPad

От вас (достаточно 4 из 5):
- навык поиска веб-уязвимостей
- опыт работы appsec
- опыт devops, понимание CI\CD. Опыт построение безопасности в пайплайнах
- умение автоматизировать свою деятельность
- опыт обеспения безопасности kubernetes

Ожидаемый уровень компетенция: мидл - синьер.

Если остались вопросы можем обсудить в личке

Вакансия на hh.ru: https://hh.ru/vacancy/42664727
пиво, а что, неплохо, жаль, что по ТК нельзя
источник

VD

Vatclav Dovnar in CyberJobsRussia
🧠
пиво, а что, неплохо, жаль, что по ТК нельзя
комплаенс в меру это хорошо. Но человеческое отношение еще лучше
источник

S

Stanislav Sharakhin in CyberJobsRussia
Maxim Maximov
Плюсую)
Наносить пользу и причинять добро, знакомый стиль =)
источник

S

Stanislav Sharakhin in CyberJobsRussia
Но удаленка по желанию и крайне гибкий график многое говорит, очень редко вижу.
источник

B

Bdr777 in CyberJobsRussia
Stanislav Sharakhin
Но удаленка по желанию и крайне гибкий график многое говорит, очень редко вижу.
для рф да
источник

S

Stanislav Sharakhin in CyberJobsRussia
Наверное, но даже в моих краях это редкость сейчас. Топовые конторы конечно думают над фулл-тайм удалёнкой, либо вариантами 3/2 2/3, но непонятно. Офисы построены, смузи взбиты, куда всё это?
источник

so

somebody o_O in CyberJobsRussia
Stanislav Sharakhin
Наверное, но даже в моих краях это редкость сейчас. Топовые конторы конечно думают над фулл-тайм удалёнкой, либо вариантами 3/2 2/3, но непонятно. Офисы построены, смузи взбиты, куда всё это?
вы ещё про пиво или уже про удаленку?
источник

S

Stanislav Sharakhin in CyberJobsRussia
Ну и кто бы что не говорил, пять минут хорошей драки в переговорке никогда не заменить трёхчасовым зум митингом.
источник

VD

Vatclav Dovnar in CyberJobsRussia
Stanislav Sharakhin
Наверное, но даже в моих краях это редкость сейчас. Топовые конторы конечно думают над фулл-тайм удалёнкой, либо вариантами 3/2 2/3, но непонятно. Офисы построены, смузи взбиты, куда всё это?
ну, у нас примерно такой же формат. Как по мне это прям хороший формат и дома можно спокойно поработать и в офисе побыть в одном инфопространстве.
источник
2021 March 18

S

Stanislav Sharakhin in CyberJobsRussia
Безусловно. Другой вопрос - какая часть руководства смогла ментально перестроиться и готовы работать в этом формате. Одно дело аппсеки и технари, которые в любом случае работают "удалённо", другое дело GRC, процессы, согласования и прочее, когда живое общение помогает решить вопрос на порядок быстрее. Но это субъективно конечно.
источник

GS

Georgii Starostin in CyberJobsRussia
У нас руководство перестроилось под частичную удаленку. Поэтому в вакансии и твёрдо говорим про это.
источник

TE

Te Erevia in CyberJobsRussia
Расстреляно
источник