Size: a a a

RuSecJobs Channel

2021 July 19
RuSecJobs Channel
#cyber #безопасность #вакансия #Москва #ИБ #инженер

Кто: #Иннотех

Где: #Москва #Россия #City (релокейшн пак - имеется)

Кого ищем: #Супер Инженер отдела средств защиты инфо-активов (Управление уязвимостями)



Задачи, которые предстоит решать:

🔹 Проведение тестовой и опытной эксплуатации систем анализа защищённости;

🔹 Администрирование систем анализа защищённости;

🔹 Интеграция систем анализа защищённости с системой мониторинга событий ИБ.

🔹 Участие в разработке требований по ИБ для ИТ-систем и бизнес-процессов.

🔹 Пилотирование и тестирование средств защиты информации.

🔹 Мониторинг открытых источников на предмет публикации информации о новых уязвимостях.

🔹 Анализ результатов сканирования и формирование рекомендаций для устранения уязвимостей.


Со своей стороны предлагаем:

🔹 Работа в команде профессионалов;

🔹 Работа преимущественно в офисе, Москва Сити;

🔹 Оформление в соответствие с законодательством;

🔹 Пакет льгот и ДМС;

🔹 Полное техническое оснащение для комфортной работы.



💰 Вилка 100к - 200к на руки (В зависимости от позиции инженер\ведущий инженер).



Пишите @icantasteit - буду рада обсудить детали.
источник
2021 July 21
RuSecJobs Channel
Переслано от Liza
Коллеги, всем привет! 👋🏻

Мы «ЛАНИТ-Интеграция» - многопрофильная компания, которая специализируется на проектировании и реализации масштабных комплексных проектов (более 2 тыс. за 13 лет). Наверняка вы сталкивались с нашими решениями в парке «Зарядье» и на спортивной арене «Лужники». Мы помогали врачам в ГКБ №40 (Коммунарка) в разгар пандемии. Также сотрудничаем с Минсельхозом России, Росгидрометом, международным аэропортом Шереметьево и другими.

У нас большая команда (более 700 специалистов), и мы продолжаем ее расширять. Для нас важно постоянное развитие и воплощение знаний в реальные проекты. Если наши ценности совпали, присылайте резюме!
                                                                                                                                                                                                                                                                                                                                       На данный момент мы ищем инженера по информационной безопасности.

Основные задачи:
• Настройка и внедрение систем защиты информации;
• Оказание технических консультаций и помощи заказчику;
• Разработка проектной документации, технический требований, технических описаний;
• Защита результатов проектной деятельности перед специалистами заказчика;
• Подготовка спецификаций на оборудование и ПО, презентаций;
• Проведение стендовых испытаний, пилотирование новых продуктов и проектов, технических аудитов безопасности информационных систем.

Какие навыки и опыт необходимы для данной позиции:
• Опыт работы в области информационных технологий не менее 2 лет;
• Знание технологий обеспечения информационной безопасности, навыки работы с ОС Windows и Linux;
• Желательно понимание принципов функционирования современных ИС;
• Знание продуктов в областях прикладной безопасности: антивирусной защиты, систем предотвращения утечек данных, межсетевых экранов и т.д.;
• Большой плюс опыт работы с Check Point, Fortinet, Palo Alto, Код Безопасности (vGate, Континент), Инфотекс, S-terra;
• Умение подготавливать техническую документацию (ТЗ, Технический проект, Рабочая документация и т.д.);
• Английский язык на уровне чтения технической документации.
                                                                                                                                                                                                                                                                                                                                    💸 Оклад от 120 тыс. рублей + премии
                                                                                                                                                                                                                                                                                                                                      Что мы предлагаем:
• Оформление по ТК РФ;
• Расширенный ДМС со стоматологией, персональная скидочная карта сотрудника Inventive Retail Group  до 50% в магазинах: Huawei, Samsung, re:Store, Nike, Street Beаt, Lego и др.;
• Курсы повышения квалификации, в том числе и в учебных центрах вендоров;
• Уютный и комфортабельный офис: столовая, кухни, кафе, лаунж-зона и кофейный киоск;
• Территориально м. Рижская/м. Алексеевская/м. Марьина роща (корпоративный транспорт).                                                                                                                                                                             Контакт для связи - @foxy98
источник
2021 July 23
RuSecJobs Channel
A possible future of information security profession https://bit.ly/3eMiyRM
источник
2021 July 24
RuSecJobs Channel
Делать infosecjobs roadmap (карьерную карту ИБ) или не делать, вот в чем вопрос
Анонимный опрос
35%
Делать, задоначу мб
46%
Делать, не буду донатить точно
19%
Не делать, и так все понятно
Проголосовало: 444
источник
RuSecJobs Channel
Переслано от Pope Pius XIII
Отличный руководитель рассмотрит предложения о трудоустройстве. Предложения можно направить на почту или через меня. Желаемый доход от 500 т.р. в месяц gross.
источник
2021 July 25
RuSecJobs Channel
Привет! (CyberJobs comment - this guy has a good sense of humour)
Начинающий специалист ищет позицию AppSec и Penetration Tester-а.
Готов рассмотреть формат стажировки.
Моё резюме на hh.ruhttps://omsk.hh.ru/resume/d1fbd1abff07eabbe90039ed1f41397a675535
источник
2021 July 26
RuSecJobs Channel
Коллеги, внезапно – в кибербезопасность Ростелекома ищем ИТ-процессника, готового немного поменять сферу интересов: https://hh.ru/vacancy/46516401 – однозначно будет сложно, но интересно. Денег по вилке я точно не помню, что-то до 220, кажется (это не напрямую ко мне, а в один из отделов)

Что делать:
* Развитие методологии процессного подхода в подразделении. Анализ и улучшение существующих процессов.
* Аудит, проектирование и документирование процессов, их последующее внедрение.
* Обучение, коммуникация и сопровождение работы сотрудников по выработанным процессам.
* Разработка и анализ показателей эффективности, формирование отчётности по процессной деятельности.
* Управление каталогом сервисов обеспечения кибербезопасности, контроль соблюдения выработанных процессов при оказании услуг.
* Разработка параметров отчётности по статистике оказания услуг.

Что важно для позиции:
* Знание подходов ITIL/ITSM. Умение моделировать процессы в подходящей нотации – flowchart, swimlane, BPMN, в подходящей методологии – ICOM/IDEF0, eEPC.
* Уверенное понимание ролей участников процесса, их функций и задач.
* Аналитические способности. Умение превращать неструктурированные потребности и ожидания в понятную процессную модель включая структурирование ролей, функций, действий и задач участвующих подразделений.
* Общие знания в области ИТ, ИБ, типовых задач ИТ/ИБ по проектированию, управлению релизами, инцидентами, изменениями. Навыки работы в ITSM системах (Remedy, OTRS, Jira SD), стеке Atlassian (Confluence, Jira).
* Общее понимание подходов к управлению изменениями. Понимание жизненных циклов процессов – когда их нужно создавать, оптимизировать, упразднять.
* Сильные организаторские и коммуникативные навыки, опыт организации работы межфункциональных групп.

Будет плюсом:
* Опыт организации процессного подхода в организациях со сложной внутренней структурой, участниками из различных компаний одной группы.
* Опыт взаимодействия с подразделениями и процессами кибербезопасности.
* Профессиональная сертификация

Откликаться нужно на Хедхантере, пока не могу затегать нового коллегу из подбора. Не сильно надеюсь, что найдётся будущий коллега с опытом именно из ИБ, и не факт, что такой бэкграунд будет критически нужен, но слово «кибербезопасность» в вакансии есть 🙂
источник
RuSecJobs Channel
Переслано от Art Art
#Informationsecurity #fulltime #pentest #pentester #cybersecurity
Вакансия:Специалист по анализу защищённости (пентестер)

В компанию Инфосекьюрити (Softline company) (https://in4security.com/) требуются специалисты в отдел тестирования на проникновение.
Занятость: полный рабочий день.
Зарплата по результатам собеседования.
Зарплатная вилка: 130 - 150 т. рублей на руки.
Локация: Москва, улица Русаковская, дом 13.

Вам предстоит:
- Внешние и внутренние тестирования на проникновение;
- Анализ защищенности веб-приложений;
- Анализ защищённости беспроводных сетей;
- Разработка рекомендаций для заказчиков по результатам тестирования;
- Подготовка отчётов по результатам проделанных работ.

Наши ожидания:
- Анализ защищённости инфраструктуры на базе Windows (Active Directory) и *nix;
- Опыт работы проведения пентестов: 1-3 года, знание методологии проведения тестирования на проникновение;
- Знание скриптовых языков, желательно Python и Bash.
- Углубленное знание работы веб-протоколов и технологий (http,https,soap,ajax,json,rest,hsts и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
- Знание техник пост-эксплуатации, pivoting и закрепления на windows и *nix-системах;

Условия работы:
- Работа в офисе в Москве (м.Красносельская);
- Проведение пентестов на предприятиях из разных сфер;
- Кратковременные командировки по России;
- Обучение по направлению за счёт компании;
- Возможность профессионального и карьерного роста.

Tg @A1eks_1

https://hh.ru/vacancy/46521794
источник
2021 July 27
RuSecJobs Channel
Переслано от Ekaterina Kuznetsova
#безопыта  #informationsecurity #cybersecurity #стажер #стажировка #ibm #ibmsecurity

Инженер по внедрению систем ИБ (стажер)
📍#москва
Full-time, офис с возможностью работать удаленно 2 дня в неделю
Опыт работы не требуется
Доход от 50 000 до 70 000 р.

Компания «Облачные сети» приглашает на работу аспирантов и выпускников технических вузов. Нам требуются специалисты по разработке и внедрению систем обеспечения Информационной безопасности  (ИБ) на базе программных продуктов компании IBM.

Что мы готовы предоставить:
—  Обучение, включая составление учебной программы, наставничество, выдачу учебных материалов от вендора. Во время обучения выплачивается полноценная заработная плата; сотрудник принимается непосредственно в штат компании
—  Возможности карьерного роста в качестве технического специалиста, не ограничиваемые такими «обстоятельствами», как «выслуга лет» и «штатное расписание»
—  Компенсация 50% на изучение английского языка вместе со Skyeng
—  Получение сертификатов от вендора за счет компании

Основная обязанность - разработка и внедрение систем информационной безопасности (Identity and Access Management -  IAM; Single Sign On – SSO; Identity Provider – IDP; Security Information and Event Management - SIEM):
🔹 Обследование, проектирование;
🔹 Подготовка проектной и эксплуатационной документации на создаваемую систему;
🔹 Проведение приемо-сдаточных испытаний и обучения;
🔹 Опциональное участие в маркетинговых и presale-активностях (выступления, подготовка маркетинговых материалов и публикаций в изданиях, презентации, демонстрации, участие в подготовке технико-коммерческих предложений);
🔹 Консультирование Заказчиков.

Что мы ожидаем:
—  Законченное высшее образование (или студент неочного отделения 4 и старше курса) по тематике вычислительной техники либо информационной безопасности;
—  Навыки программирования в объеме институтской программы (один из: Java, .Net, C, С++, С#, Pascal, Delphi, Visual Studio) либо опыт веб-программирования (один из ASP, JSP, PHP);
—  Английский язык – на уровне чтения профессиональной литературы.
Плюсами станут:
—  опыт работы с каталогами LDAP, СУБД;
—  эрудиция в сфере инфраструктуры ИБ-решений:  PKI, SSL, аутентификация, авторизация, сетевое экранирование (firewall), IPS и IDS, J2EE-security, симметричное и ассиметричное шифрование, ЭЦП;
—  SQL (умение писать простые запросы);
—  Знание ОС какого-либо из семейств: Windows, Linux, UNIX.

📩 @katrin_smith
источник
RuSecJobs Channel
Переслано от Ekaterina Varlygina
#вакансия #cybersecurity #кибербезопасность #Сбер #Москва #AppSec

Компания: Сбер
Вакансия: системный аналитик (Команда Application Security)
Локация: Москва
ЗП: 150-250 на руки (в зависимости от опыта)


 Обязанности:
▪️
Анализ бизнес-требований, их детализация с точки зрения интеграций, функциональных требований и архитектуры системы;
▪️Разработка и поддержание технической документации в актуальном состоянии (архитектура, описание API, структура БД и др.);
▪️Участие в разработке требований по методологии дизайн-мышления;
▪️Участие в пилотировании новых решений, подготовка скриптов для проверки гипотез.

Подробное описание здесь:
https://career18.sapsf.com/sfcareer/jobreqcareer?jobId=2115092&company=paosberbanP2https://career18.sapsf.com/sfcareer/jobreqcareer?jobId=2115092&company=paosberbanP2
или здесь:
https://hh.ru/vacancy/46443180https://hh.ru/vacancy/46443180
 
Контакт: Екатерина (@katemisha)
источник
2021 July 28
RuSecJobs Channel
Вечер в чатик, коллеги! На сей раз вакансия по всем правилам

Честные люди в поисках эксперта по антифроду для очень крупных проектов:
https://hh.ru/vacancy/46535286

Денег до 200

Что предстоит делать:
Анализ бизнес-процессов на предмет выявления рисков мошенничества
Проведение анализа подозрительных событий на предмет выявления мошенничества;
Разработка способов выявления мошенничества;
Находить новые способы осуществления мошенничества и принимать превентивные меры по предотвращению этой деятельности;
Участие в развитии системы противодействия мошенничеству;
Подготовка отчетности и проведение аналитических исследований

Требования:
Обязательные:
Понимание принципов работы современных средств защиты информации;
Опыт эксплуатации антифрод-систем;
Навыки использования скриптовых языков (предпочтительно Python);
Опыт написания правил обработки событий;
Знание основ web и мобильных технологий.

Важные:
Опыт работы с сессионными и транзакционными антифрод-системами;
Опыт расследования инцидентов ИБ;
Опыт работы и понимание принципов функционирования SIEM;
Навыки работы с SQL и No-SQL БД;
Умение работать с Kibana;
Умение анализировать большие объемы данных
источник
RuSecJobs Channel
Переслано от Maria Ageeva
#вакансия
#БКС #Информационнаябезопасность #SIEM #Москва

✨Ищем в команду Руководителя направления разработки аналитических решений по информационной безопасности

〰️Фукнционал:
▪️Сопровождение и развитие SIEM системы;
▪️Сопровождения и развитие системы фрод-мониторинга;
▪️Выбор, внедрение, настройка и сопровождение средств защиты информации;
▪️Проведение экспертизы информационной безопасности.
〰️Что ждём от кандидата:
▪️Опыт работы с SIEM системами;
▪️Опыт внедрения и настройки решений по информационной безопасности (DLP, IDS/IPS, WAF, MDM, сканеры уязвимостей, антивирусные средства, СКЗИ, МЭ и прочие);
▪️Базовые знания языков программирования, знание алгоритмов и структур данных;
▪️Знание основных методик и технологий защиты информации;
▪️Хорошие знания в области сетевых технологий и сетевой безопасности;
▪️Навыки системного администрирования операционных систем (Windows, Unix);
▪️Опыт аудита информационных систем на предмет соответствия требованиям информационной безопасности;
▪️Технический английский (чтение документации, деловая переписка);
▪️Оконченное высшее образование.

Условия:
〰️Условия:
▪️Оклад до 250000 рублей gross + квартальные премии;
▪️Оформление в соответствии с ТК РФ;
▪️Комфортный офис в 7 мин. от м. Проспект Мира + возможность работать удалённо;
▪️ДМС;
▪️Гибкий график работы - ориентируемся на продуктивность.
Контакты для связи: AgeevaMI@msk.bcs.ru
источник
RuSecJobs Channel
Переслано от Lina Maksunova
Вакансия Специалиста по ИБ

#Informationsecurity #fulltime #cybersecurity #Спб

Компания WEBIM предоставляет платформу для общения компаний с их клиентами.

В нашу дружную команду ищем Специалиста по ИБ.

💴 Зп от 80 до 120 т нетт.  Сумма оклада зависит от уровня экспертизы кандидата.

Чем предстоит заниматься:

🔺Разрабатывать политику информационной безопасности (концепции‚ правила‚ регламенты‚ положения‚ инструкции, схемы, диаграммы и др.) и контролировать её соблюдение;

🔺Взаимодействовать с одной стороны с разработчиками по внесению изменений в код и с другой стороны с системными администраторами по конфигурированию серверов, принятие совместных решений о выработке безопасной архитектуры;

🔺Вести аудит информационной безопасности программного обеспечения (проведение, отчёт, устранение выявленных недостатков)

🔺Искать уязвимости веб сервисов как на уровне "черного ящика", так и на уровне кода, а также путей их устранения (CSRF, XSS и т. п. атаки);

Требования/пожелания:

◾️Опыт работы на аналогичной позиции будет преимуществом;

◾️Знание стандартов OWASP, SEI CERT и т. п. желательно;

◾️Знание стандартов и процедур аттестации ИБ будет плюсом;

◾️Знания в области криптографии и алгоритмов шифрования будут плюсом;

◾️Знакомство с Active Directory/Kerberos будет плюсом;

◾️Знакомство с архитектурой корпоративных сетей (LAN, VPN, DMZ, системами контроля и ограничения трафика) желательно;

◾️Знание ОС Linux, языка Python, SQL крайне желательны;

Условия:

🔸Гибкий график;

🔶Дружный молодой коллектив;

🔶Оплачиваемый отпуск и больничный;

🔶Наши клиенты - крупные компании представленные в интернете;

🔶Офис в 5 минутах от м. Спортивная



Буду рада ответить на все вопросы о вакансии тут telegram:@amaksunova или по телефону +79679734819
источник
RuSecJobs Channel
Переслано от Daria
#вакансия #ИБ #Москва

Доброго времени суток, коллеги!

Нахожусь в поисках Менеджера по ИБ в крупную ретейл сеть

Обязанности:
▫️Выполнение консалтинговых работ по защите персональных данных
▫️Инвентаризация и классификация информационных активов, анализ угроз и оценка рисков ИБ (в соответствии с рекомендациями ISO/IEC 27005:2018)
▫️Разработка методологий анализа рисков и планов обработки рисков ИБ
▫️Проведение аудита и оценка соответствия состояния режима ИБ согласованным критериям аудита (РД ФСТЭК, ISO/IEC 27001/27002, «Best Practices»), разработка планов аудиторской проверки, оформление отчетной документации
▫️Построение СУИБ и СУНБ на базе требований международных стандартов ISO/IEC 27001 и ISO 22301:2012
▫️Разработка нормативной документации по ИБ

Требования:
▫️Аналогичный опыт от 1 года
▫️Знание требований международных и отраслевых стандартов по проведению аудита систем менеджмента (ISO 19011:2011, ISO/IEC 27007:2011)
▫️Наличие независимых сертификатов CISA/CISM, CISSP, CEH - является преимуществом

Условия:
▫️Белая ЗП от 130 000 на руки + ежегодный бонус в 20% от оклада
▫️Удобный офис с бесплатной парковкой на м. «Волгоградский проспект» / МЦД «Калитники»
Возможность обучаться и сертифицироваться за счёт компании
▫️Широкий пакет ДМС
▫️Страхование жизни и здоровья

Буду рада рассказать больше о вакансии @DDashker 👾
источник
RuSecJobs Channel
Переслано от Anna Semenkova
#вакансия #job #работа #Москва #Информационнаябезопасность #сертификация #compliance
В команду Дирекции информационной безопасности МойОфис ищется специалист по сертификации/аналитик по информационной безопасности 🧐

Ваши будущие задачи:
▪️ участие в развитии продуктов компании по направлению информационной безопасности;
▪️управление жизненным циклом сертифицированных продуктов;
▪️участие в подготовке маркетинговых материалов по сертифицированным продуктам и/или функциям безопасности продуктов основной ветки;
▪️ проведение анализа и мониторинга рынка, новых инициатив конкурентов и нормативных документов (в т.ч. и зарубежных) в части информационной безопасности.

Для нас важно:
▪️ высшее техническое образование;
▪️наличие опыта работы в сфере информационной безопасности в роли специалиста по сертификации/аналитика или смежных ролях от 3 лет;
▪️ знания и навыки применения законодательства РФ и требований регуляторов в области ИБ (федеральные законы: об информации, информационных технологиях и о защите информации, о персональных данных, о критической информационной инфраструктуре, о коммерческой тайне и др., нормативные документы ФСТЭК, ФСБ, МО);
▪️ опыт разработки программной документации в соответствии с ЕСПД и нормативной документации в области ИБ;
▪️ опыт сертификации ПО на соответствие требованиям по ИБ будет плюсом.

Мы предлагаем:
▪️ З/п 160-190 gross
▪️оформление в соответствии с ТК РФ
▪️ профильные курсы, корпоративный английский, участие в конференциях (в т.ч. спикером, если есть желание и готовность);
▪️ приятный социальный пакет – ДМС со стоматологией, оплачиваемое питание, завтраки и перекусы в офисе, скидки от партнеров, спортивное приложение для тренировок;
▪️ гибридный формат работы – частичная работа из дома и из офиса по договоренности с руководителем;
▪️офис в центре Москвы, метро Тверская/Пушкинская/Чеховская.

ссылка на вакансию: https://hh.ru/vacancy/46242954
Высылать резюме и задавать вопросы можно мне: @Anna Semenkova или на anna.semenkova@myoffice.team
источник
RuSecJobs Channel
мы таки сделали группу с профессиональными вопросами ИБ - @cyberconf
источник
RuSecJobs Channel
Коллеги, привет.

В группу компаний РТС (питерская биржа) требуется главный специалист ПИБ. Функционал
Анализ и оценка рисков информационной безопасности Компании.
Разработка, аудит и совершенствование внутренних процессов обеспечения информационной безопасности.
Разработка и согласование политик, регламентов и других внутренних документов по ИБ в соответствии с требованиями Компании, законодательства и международных стандартов в области ИБ.
Участие в разработке требований по ИБ для ИТ-систем и бизнес-процессов.
Выявление угроз и уязвимостей ИТ-систем и бизнес-процессов.
Администрирование корпоративных средств защиты информации (в основном функции контроля). Проведение аудитов ИТ-систем и бизнес-процессов на соответствие требованиям ИБ.
Проектирование, внедрение и мониторинг метрик ИБ.
График 5/2, белая зарплата + премия, ДМС после испытательного срока, компенсация обеда, офис в 5 мин. вальяжным шагом от м. Менделеевская
Оклад до 190 т.р. в месяц до вычета.

Если заинтересовало - можно отклик на нн или в личку мне

https://hh.ru/vacancy/46600799
источник
RuSecJobs Channel
А откуда столько вакансий в середине лета, есть идеи, коллеги?
источник
2021 July 29
RuSecJobs Channel
источник
RuSecJobs Channel
Удаленная работа или или релокационный пакет. 160к net
источник