Size: a a a

RuSecJobs Channel

2022 January 20
RuSecJobs Channel
Переслано от Olesya Alexeeva
#вакансия #Москва #IDM #ЭкcпертIDM

Всем привет!
ГК Aстрал в большой долгосрочный проект федерального масштаба требуется IDM - ЭКСПЕРТ.
Формат: гибрид офис/удаленка
Офис: Москва, м. Шоссе Энтузиастов
Вилка зп 200k и выше на руки (зависит от компетенций и опыта реализации подобных проектов)

Задачи:
Если коротко, то предстоит возглавить проект по внедрению IDM - решения и его этапы:
1. Обследование
2. Разработка ТЗ
3. Внедрение
Масштаб - вся Россия

Требования:
Основное требование - опыт работы с IDM решениями от 3 лет, глубокие знания, умение взаимодействовать в команде и общаться с Заказчиком.

Условия:
Трудоустройство - постоянное или как пожелаете.
ДМС

За всеми подробностями - @Olesya_Meo
источник
RuSecJobs Channel
Переслано от Максим Борзов...
#Вакансия #Москва #Офис#ИБ

Компания ГОЗНАК.
В поиске Инженера по информационной безопасности.

Основной функционал:
Основной функционал:
Мониторинг, анализ и расследование инцидентов информационной безопасности;
Проведение работ по установке и техническому обслуживанию средств защиты информации;
Администрирование средств защиты информации в компьютерных системах и сетях;
Организация и проведение работ по технической защите информации;
Взаимодействие с НКЦКИ и ГОССОПКА;
Обеспечение реализации политики АО «Гознак» в области безопасности информации.

Наши основные требования:
Наши основные требования:
Знание топологий сетей (IPsec, DNS, DHCP), модели OSI;
Опыт работы с криптографическими средствами защиты информации, анализом инцидентов информационной безопасности, антивирусными средствами защиты;
Желательно наличие образования в сфере защиты информации.
ВО по профилю или ВО+ курсы переподготовки.
Знакомство со средствами защиты информации продуктов «Код безопасности», MaxPatrol, SecretNet, vGate.

По условиям работы:
По условиям работы:
10 минут пешком от метро Алексеевская или ВДНХ.
По графику на выбор: Пятидневка или сутки/трое. Предмет разговора.
Всё в белую конечно.
Есть возможность прохождения обучения (сертификаты).
ДМС.
По заработной плате: ориентируемся от 150 т.р. в месяц на руки.
В целом нет строгой вилки, готовы отталкиваться от ожиданий соискателя.
ДМС, обучение, премии.

Контакт: Максим
@Maksim_Borzov
источник
RuSecJobs Channel
Переслано от Alla Petrova
#Спб  #Gamedev #гибридный_график #ИБ #безопасник_найдись
Всем привет🤗

🎮 GAMEDEV вакансия Security EngineerSecurity Engineer, которая может тебя заинтересовать!
Panoramik - разработчик и паблишер мобильных игр. В 2021 году флагманский проект Mighty Party попал в Top Grossing USA😎

🛠 Главная задача - помощь с формированием культуры информационной безопасности, организацией системы аудита, выбором инструментов и технических решений в этом направлении 💪🏻

Предлагаем полную свободу, а также справиться с вызовом построения процесса внутренней информационной безопасности с нуля.

📚Стек технологий:
▪️OS: Windows, Linux, MacOS
▪️Амазон, Selectel - виртуальные приватные облака
▪️AdvancedHosting - облачное хранилище + CDN
▪️Software: PostgreSQL, RabbitMQ, Redis, Nginx, application/webserver(python), Clickhouse, Kafka
▪️Containerization: Docker
▪️CI/CD: Jenkins, GitlabCI, TeamCity
▪️IaC: Ansible, Terraform, Helm
▪️AWS: IAM, S3, EC2, ECS, NLB, EBS
▪️Network: Zyxel

💰По ЗП жесткой вилки нет, т.к. данная вакансия открыта впервые, готовы обсуждать)
UPD: в общем и целом, судя по рынку и данному чату ~ 300к 😁

Желателен гибридный формат работы - офис в Спб+удаленка (готовы помочь с релокейтом и командировками)

Компания предоставляет кучу плюшек подробнее в описании 👈🏻☺️
*там не только кофе, печеньки и безлактозное молоко)

Резюме и рекомендации присылайте мне @PetrovaAlla
@PetrovaAlla
Готова ответить на любые вопросы и обсудить ваш фидбек по описанию вакансии во флудилке https://t.me/cyberoffruhttps://t.me/cyberoffru 🙏🏻
источник
RuSecJobs Channel
Переслано от anna klishina
📌Cyber Security Analyst
🇩🇪Burbach Germany#                                                                                                                                                                                                                                                                                                                                            ✈️relocation to Germany#                                                                                                                                                                                                                                                                                                                                                      👍IPG Photonics company #                                                                                                                                                                                                                                                                                                                               🕰office full day job#                                                                                                                                                                                                                                                                                                                                                                                  💰5500 euro gross per month #    
Your qualification
◆Completed studies in computer science, business informatics or a comparable qualification;
◆At least 3 years of professional experience in IT security and in a global company;
◆Relevant certifications (e.g. GCIH, GSEC, GCFA or CISSP) desirable;
◆Good knowledge of Linux system administration and a common scripting language (e.g. Python, Perl, PowerShell, etc.) would be an advantage;
◆Conceptual and creative thinking and an analytical and well-structured approach;
◆Business fluent in English;
Your functions
◆Support and development of security concepts for the containment and prevention of cyber attacks and the protection of data and IT systems;
◆ Documentation of the IT infrastructure and assessment of risks in compliance with security standards;
◆ Drafting and documenting solutions for handling and monitoring security incidents;
◆ Conducting vulnerability analyses, deriving appropriate security measures and monitoring their eàectiveness;
◆ 3rd Level Support;
◆ Supporting IT management in conducting SOX audits and monitoring SOX controls;
◆ Cooperation with our American colleagues;
Our offerings:
◆An interesting and challenging position in a fast moving technology field;
◆ Challenging task with a lot of creative freedom;
◆ Multi-cultural environment;
◆ Great team work with highly qualified people;
◆ Excellent opportunity for personal growth;
◆An attractive, performance-related remuneration package with various additional benefits;                                                                                                                                                                                                                         ☎️ @Annaspb
источник
2022 January 21
RuSecJobs Channel
Переслано от Roman Korotaev
#вакансия #спб #сиб #иб

Автомобильная группа компаний ИАТ в Санкт-Петербурге ищет специалиста по информационной безопасности. В плане работа только с реальной безопасностью без излишних бумажек и бюрократии. Рассматриваем как и готовых специалистов в информационной безопасности так и системных администраторов желающих сменить профессию.

Требования:

Понимание современных угроз информационной безопасности, знание методов атак и уязвимостей систем
Опыт работы системным администратором, Опыт администрирования (Windows 2012-2020, Linux, Unix)
Опыт настройки пограничного сетевого оборудования (маршрутизаторы, сетевые экраны)
Отличные знания OSI, сегментации сети, VLAN
Знание принципов работы SIEM, DLP, EDR решений, систем поиска уязвимостей
Высшее образование в сфере ИТ или ИБ .
Технический склад ума
Желание учиться и развиваться

Будет плюсом:
-сертификаты в области ИТ/ИБ
-опыт внедрения и работы с защищёнными шлюзами checkpoint/fortinet/cisco
-опыт работы с PAM и DLP решениями
-участие в мероприятиях CTF/ethical hacking
-опыт работы специалистом по информационной безопасности
-опыт работы с HPE/Unifi/Mikrotik
-опыт проведения пентестов


Должностные обязанности:
-обеспечение безопасности it-инфраструктуры и активов компании
-актуализация политики безопасности для разработчиков и пользователей
-мониторинг и расследование инцидентов ИБ
-управление рисками ИБ
-плановый аудит сети и бизнес приложений на уязвимости
-сопровождение ИТ проектов компании со стороны ИБ
-обучение персонала цифровой грамотности

Оклад 120-150k в зависимости от квалификации, бонус за KPI
Офис СПб м. Парнас и м. Беговая, возможен гибридный формат работы
Обучение за счет компании

Контакты @rkorotaev cyber@iat.ru
источник
RuSecJobs Channel
Переслано от Vlad Ershov
#вакансия #pentest #appsec
Коллеги, в вендора (решения в области анализа больших данных и ML - isgneuro.ru) требуется специалист по прикладной безопасности для внутренних задач. ЗП 150-250 тр на руки. Офис - м. Серпуховская, удаленка также имеется. Писать можно мне в личку или на почту vlad@isgneuro.com
Обязанности:
Анализ защищенности веб-ресурсов, облачной реализации ОТ.Платформы, сетевых сервисов и мобильных приложений, интегрируемых с ОТ.Платформой.
Анализ архитектуры платформы и кода приложений с целью выявления потенциально уязвимых мест.
Разработка рекомендаций по устранению уязвимостей.
Консультирование разработчиков по разработке безопасного кода.
Контроль устранения уязвимостей.
Участие в разработке архитектуры безопасности Платформы и её облачной реализации.
Требования:
Опыт работы в области практического анализа защищенности и тестирования на проникновение.
Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях.
Опыт статического анализа кода.
Linux на профессиональном уровне.
Знание особенностей работы с open source продуктами и уверенное владение стеком LEMP.
Желательно:
Опыт динамического анализа кода;
Опыт эксплуатации уязвимостей в сети;
Знания принципов функционирования систем массово-параллельной обработки информации на базе продуктов Apache Spark/Hadoop/NiFi
Регистрация/апдейт CVE.
Условия:
ДМС.
Офис рядом с метро Серпуховская.
Возможность удаленной работы.
Обучение и сертификация.
источник
2022 January 24
RuSecJobs Channel
Переслано от Victoria Duzhenkova
#вакансия#москва#DevSecOps#ИБ

Страховая IT-компания «Пульс жизни» ищет в команду специалиста DevSecOps:

▫️Офис на Павелецкой
▫️Гибридный график
▫️Вилка от 250 gross и выше
▫️ДМС+стоматология
▫️Оформление по ТК

Обязанности:
-Участие в проектах разработки микросервисных приложений в роли Security Champions
-Формирование требований безопасности к конфигурациям компонентов контейниризации (Docker, Istio, Kubernetes), реализуемым микросервисам
-Инструментальный анализ безопасности микросервисов, формирование рекомендаций по устранению уязвимостей

Требования:
-Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейниризированных приложений, процессов CI/CD и безопасной разработки SDLC
-Знание стандартов и методик разработки защищенного ПО, соответствующих фреймворков и протоколов, понимание OWASP и WASC методологий
-Опыт интеграции средств информационной безопасности в процессы CI\CD;
-Опыт конфигурирования и работы с технологиями DevOps (Ansible, Docker, Istio, Kubernetes, Jenkins и т.д.)
-Умение читать исходный код и выявлять уязвимости языков программирования из списка: Java, C#, JavaScript, Python

По всем вопросам писать @Kvikster354
источник
2022 January 26
RuSecJobs Channel
Переслано от Виктория Шаламаева...
#технический_редактор #cyber #безопасность #вакансия #Москва #Сбер

Сбер приглашает к сотрудничеству технического редактора для работы над широким спектром документации по информационной безопасности.

Главная задача - редактировать ключевые технические документы в Департаменте кибербезопасности. Поэтому вы будете не только выполнять "нормоконтроль" текстов, но и исследовать продукты как пользователь, думать над организацией информации в руководствах, создавать вместе с коллегами терминологическую базу. Наши технические писатели пишут по внутренним стандартам. Развивать и поддерживать внутренние стандарты, быть экспертом в них – тоже задача редактора.

Что мы ожидаем от кандидатов:
• отличное владение письменным русским языком;
• опыт работы редактором научных и технических текстов, корректором, техническим писателем, аналитиком в области информационной безопасности или IT;
• хорошие коммуникативные навыки: нужно уметь выстраивать работу с авторами и коллегами, давать конструктивную и уважительную обратную связь;
• понимание особенностей стиля технической документации;
• умение и желание работать в рамках стандартов;
• знание английского языка, достаточное для чтения технической документации.

Что мы предлагаем:
•Вилка зп 150-300 (зависит от уровня кандидатов)

• полностью удаленный процесс интервью и принятия решения.
• возможности профессионального развития и карьерного роста.
• добровольное медицинское страхование сотрудников и их родственников с первого дня.
• спортзал, множественные активности в выходные и праздники.
• льготные тарифы пользования продуктами и услугами Банка и компаний-партнеров.
• график работы 5/2;
• офис в 10 минутах ходьбы от м. Ленинский проспект.

Отправлять резюме и задать вопросы по вакансии можно на почту voshalamaeva@sberbank.ru или @shalamaeva
источник
RuSecJobs Channel
Переслано от Anna
#вакансия #москва #fulltime #удаленка #appsec

Всем привет! 👋🏼

Вакансия: Application security engineer/  Application security lead
Зарплатная вилка: 200 - 300 т. рублей net

Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: полная

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.

Вам предстоит:
- Аудит сложных приложений методом белого и черного ящика (Интернет-банки, масштабные микросервисные архитектуры);
- Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения;
- Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые мог привести к инциденту, анализ факторов компрометации (иногда);
- Участие в исследовательских (R&D) проектах в области веб-безопасности (по желанию).

Наши ожидания:
- Системные знания современных веб-технологий – серверных и клиентских;
- Системные знания в области Application Securitу;
- Опыт поиска и эксплуатации недостатков как по коду приложения, так и черным ящиком;
- Навыки чтения исходного кода, умение разбираться в коде на новых языках программирования;
- Знание Burp Suite Professional;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости мобильных приложений;
- Опыт разработки веб-приложений, знание современных шаблонов проектирования;
- Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов.

​​​​​​Условия:
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года;
- Свободный график, возможность удалённой работы;
- Возможность профессионального и карьерного роста – в частности, возможность участия в проектах с крупнейшими компаниями РФ, возможность анализа сложнейших приложений и прикладных решений;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности;
- Крутые коллеги с опытом 10+ лет (сотрудники компании занимают высокие позиции в мировом рейтинге в CTF соревнованиях);
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник
RuSecJobs Channel
Переслано от Anna
#вакансия #москва #fulltime #удаленка #pentest #senior #teamlead

Всем привет! 👋🏼
Вакансия: Senior pentester/ Team lead
Зарплатная вилка: 225 - 325 т. рублей net

Локация: Москва, м. Академическая
Формат работы: офис/удаленно
Занятость: полная

Компания Solid Lab https://www.solidlab.ru/ с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.

Вам предстоит:
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- Анализ защищённости беспроводных сетей;
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- Подготовка отчётов по результатам проделанных работ;
- Участие в R&D проектах по своему направлению.

Наши ожидания:
- опыт работы от 2-х лет
- Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- Умение чётко и грамотно формулировать свои мысли в письменном виде.

Преимуществом будет:
- Опыт анализа защищённости беспроводных сетей;
- Опыт разработки социотехнических сценариев;
- Опыт анализа защищённости веб-приложений, мобильных приложений;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- Опыт разработки веб-приложений (путь из разработчиков в пентестеры);
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
- Опыт участия в CTF;
- Наличие профильных сертификатов (OSCP, OSEP, OSWE).

Условия:​​​​​​​
- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года.
- Свободный график, возможность удалённой работы;
- Возможность профессионального и карьерного роста;
- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет  (сотрудники компании занимают высокие позиции в мировом рейтинге  в CTF соревнованиях).
- Относительно плоская структура и минимум бюрократии.

Вопросы и резюме отправляйте в телеграм @dizanna или на почту ADizer@sk.ru 🙂
источник
RuSecJobs Channel
Переслано от Natalia Sazhina
#вакансия #ГосСОПКА #ИБ #SOAR #SIEM #job #fulltime

ФГУП Интеграл строит ГосСОПКА для всей отрасли связи. В связи с расширением команды ищем Аналитика SIEM

📍Обязанности:📍

Участие в разработке новых и улучшении существующих правил выявления инцидентов в SIEM-системе;
Разработка сценариев реагирования, совершенствование процессов управления инцидентами;
Выявление и анализ нетиповых активностей для обнаружения инцидентов ИБ с использованием SIEM и других инструментов мониторинга;
Подключение типовых и нетиповых источников: разработка и поддержка нормализаций, написание SQL-запросов;
Анализ состава событий различных систем, выработка рекомендаций по настройке источников событий.

🪛Какие знания, навыки и опыт 🔧 необходимы для реализации задач (важно не знание всех требований, а желание быстро освоить и развиваться в данной области):

Высшее профильное образование в информационной безопасности
💎Опыт работы с SIEM-системами (желательно MaxPatrol SIEM)
Опыт администрирования Windows, Linux
Понимание работы базовых протоколов
Умение автоматизировать рутинные задачи (bash, powershell, python)
⚡️Желателен опыт работы с SOAR-системами
Общее понимание принципов работы основных СЗИ (антивирусное ПО, IDS/IPS, NGFW, сканеры безопасности, Sandbox, TI и пр.)
Опыт работы в поддержке ИТ/ИБ систем
Ответственность, коммуникабельность, стрессоустойчивость, желание развиваться и изучать продукты ИБ

📣Условия:

зп 180k
полное соблюдение норм ТК
офис м. Авиамоторная
гибкое начало рабочего дня
работа в команде экспертов в области информационной безопасности
работа в дружном коллективе
крупный проект федерального уровня
карьерный и профессиональный рост

☎️Контакты HR: Наталья Кристелева
источник
RuSecJobs Channel
Переслано от Вадим Молочный...
#вакансия #аналитик #analyst #удаленка #fulltime



Компания: ТалантиКА
Вакансия: Системный аналитик
Занятость: fulltime
Формат: удалёнка или гибридный график
Вилка - от 150 до 250 к
Контакты: @MrMolochnyy


Привет! Ищу крутого системного аналитика в ТОПовую компанию России по информационной безопасности.


Что нужно делать?

- Проводить анализ бизнес-требований заказчика;
- Описывать автоматизируемые бизнес-процессы;
- Декомпозировать бизнес-требования до уровня функциональных и нефункциональных требований;
- Формировать целостность видения реализации бизнес-процесса to be с помощью функций разрабатываемой системы;
- Создавать и поддерживать в актуальном состоянии проектную документацию;
- Консультировать членов проектной команды по вопросам разрабатываемой функциональности;
- Протоколировать встречи, фиксировать достигнутые договоренности;
- Взаимодействовать с другими членами проектной команды;

👨‍💻 Чего мы ждём?

- Опыт работы аналитиком в проектах по разработке программных решений (продуктовых или заказных) от 2-x лет;
- Опыт участия в проектах в области информационной безопасности (будет плюсом)
- Опыт проведения обследований автоматизируемых бизнес-процессов заказчика (интервью, анкетирование, изучение нормативной и технической документации);
- Опыт документирования и анализа результатов обследования;
- Опыт формирования функциональных и нефункциональных требований;
- Опыт разработки проектной документации (Концепция, Техническое Задание, Требования к системе, Программа и методика испытаний и т.п.);
- Знание нотаций описания бизнес-процессов и систем (BPMN, UML и т.п.);
- Понимание базовых принципов обеспечения информационной безопасности, знание стандартов и классов решений в области ИБ будет рассматриваться как дополнительное преимущество;
- Знание государственных стандартов в области разработки технической документации (ГОСТ 19, 34);
- Опыт командной работы, взаимодействия с заказчиком, дизайнерами, разработчиками, тестировщиками и другими членами проектной команды;
- Английский язык – чтение технической литературы.

Условия:

- Удалёнка или гибридный график;
- Вилка до 250 тыс на руки
- Техника выдается
- Оформление по ТК РФ


Интересно? Пиши @MrMolochnyy
источник
RuSecJobs Channel
Переслано от Yuliya
Всем привет!🙃

✅Компания: ПАО Ростелеком, центр кибербезопасности.

✅Вакансия: Руководитель группы инженеров (эксплуатация СЗИ)

✅Локация: Москва, ВДНХ/Бутырская

✅Формат работы: гибрид (1-2 дня в офисе, остальные из дома)

✅Занятость: 5/2, полный день

✅Зарплатная вилка: среднемесячный доход с премиями 279 000 гросс (премии платятся стабильно)

✅Соц пакет: ДМС со стоматологией и оплата мобильной связи

✅Задачи:

Организация работы команды инженеров по эксплуатации СЗИ (7-10 человек);

Эксплуатация и конфигурирование СЗИ - Database activity monitor, Vulnerability scanners, AV и других класса endpoint security;

Проработка, применение и тюнинг правил hardening для ОС и приложений;

Анализ ИС и поиск практических средств для защиты, включая open source;

Проработка процесса управления уязвимостей с ИТ и заказчиком, валидация и оценка релевантности уязвимостей;

Проверка ИС на соответствие практикам ИБ и согласование изменений инфраструктуры;

Организация и контроль предоставления доступов, настройка средств управления доступом(в первую очередь встроенных);

Формирование Use Cases мониторинга ИБ для контроля безопасности.

✅Мы ожидаем, что у вас есть:

Опыт руководства командой инженеров ИБ (желательно);

Опыт работы с Linux;

Знание Python;

Опыт эксплуатации сканеров уязвимостей и других endpoint СЗИ;

Опыт администрирования БД;

Опыт эксплуатации dam/db fw и опыт в hardening хостов и приложений;

Понимание функционирования прикладных и сетевых протоколов, понимание работы SOC.

 
✅Резюме можно направлять сюда Yuli_Grigoryan
источник
RuSecJobs Channel
Переслано от Elena Feofilaktova
Лаборатория Касперского ищет Incident Response Expert:
Для чего Вы нам нужны:
Реагирование на инциденты информационной безопасности
•  Анализ новых векторов атак (Threat Intelligence)
•  Поиск аномалий (Threat Hunting)
•  Разработка и внедрение сценариев детектирования дляSIEM
•  Выявление индикаторов компрометации (IOC), индикаторов атак (IoA)
•  Создание и оптимизация планов реагирования на инциденты ИБ
Что Вам необходимо для этого:
Практический опыт выявления и расследования инцидентов информационной безопасности, разработки рекомендаций по предотвращению подобных инцидентов в будущем
•  Понимание методов, инструментов и процессов реагирования на инциденты информационной безопасности
•  Опыт практического применения средств обнаружения целенаправленных атак
•  Опыт работы с SIEM (Splunk, ArcSight, Qradar – желательно нескольких) в enterprise, опыт работы со стеком ELK
•  Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения
•  Практический опыт работы с типичными технологиями SOC: SIEM, IRP и инструментами цифровой криминалистики, платформами анализа угроз (TIP), источниками событий: IDS / IPS, EPP / EDR, NGFW, тулзами сетевого анализа (например, netflow, Bro / Zeek), журналами операционных систем и сетевого оборудования, proxy / почты, DLP и т. д.
•  Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них
•  Опыт анализа сетевого трафика и лог-файлов из различных источников
•  Знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации.
Будет плюсом:
•  Предыдущий опыт работы в качестве эксперта / аналитика / инженера SOC, Threat Hunter
•  Хорошее понимание технической архитектуры SOC и взаимодействия технологий SOC
•  Знание Windows и Linux на уровне системного администратора
•  Практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти)
•  Высшее техническое образование в области информационной безопасности
•  Сертификаты GIAC, SANS, OSCP/OSCE, CISSP как преимущество.
 Мы предлагаем:
•  Интересные задачи и возможность присоединиться к команде профессионалов крупнейшей в мире частной антивирусной компании
•  Работу в современном комфортном офисе в 5-7 минутах ходьбы от ст.м. «Водный стадион» с зонами отдыха на каждом этаже и игровыми комнатами (настольный теннис и футбол)
•  Конкурентоспособную заработную плату
•  Трудоустройство согласно ТК РФ
•  Широкий социальный пакет:
•  ДМС и страхование жизни (включая детей)
•  Врач и массаж в офисе
•  Корпоративная мобильная связь
•  Компенсация питания
•  Бесплатный тренажерный зал в офисе и др.
•  Различные возможности для карьерного и профессионального развития
•  Участие в тимбилдингах и корпоративных мероприятиях
•  Свободу в выборе своего стиля одежды
Уровенб компенсации: около 300 тыс руб (в зависимости от результатов собеседования)
Контактная информация: Elena.Feofilaktova@kaspersky.com
источник
RuSecJobs Channel
Переслано от Yuliya
Всем привет!

✅Компания: ПАО Ростелеком, центр кибербезопасности.

✅Вакансия: Эксперт (аудит ИБ)

✅Локация: Москва, ВДНХ/Бутырская

✅Формат работы: гибридный (2 дня в офисе, остальные из дома)

✅Зарплатная вилка: среднемесячный доход с премиями 247 000 гросс (премии платятся стабильно)

✅Соц пакет: ДМС со стоматологией и оплата мобильной связи

✅Задачи:

-Планировать и проводить аудиты на соответствие требованиям информационной безопасности, подготовка отчетных материалов по итогам аудитов;

-Участвовать в проектах по сопровождению внутренних аудитов на соответствие требованиям национальных и международных стандартов ISO 2700x, PCI DSS, ПДн и др.

-Осуществлять контроль подрядных организаций в части разработки отчетной документации по аудиту ISO 2700x, PCI DSS, ПДн и др.

-Контролировать исполнение требований нормативно-технической документации законодательства РФ, а также международного законодательства по вопросам информационной безопасности.

✅Требования:

-Отличное знание и понимание основ законодательства Российской Федерации и зарубежных законодательных норм в области информационной безопасности, требований регуляторов.

-Опыт проведения подробных аудитов/обследований информационных систем на соответствие требованиям ИБ, опыт разработки отчетной документации по их результатам.

-Опыт реализации консалтинговых проектов по внедрению процессов управления ИБ (управление рисками, активами, инцидентами) в контексте требований ISO 27001, PCI DSS, ФЗ-152.

-Владение английским языком не ниже уровня Intermediate (разговорный не обязателен, главное – чтение, письмо – уверенный уровень).

-Наличие сертификатов аудитора по стандарту ISO 27001 и других (будет вашим преимуществом).

 

✅Резюме можно направлять сюда Yuli_Grigoryan.
источник
RuSecJobs Channel
Ведущий аналитик в департамент кибербезопасности (Security Awareness)

#вакансия #москва #fulltime #гибрид #middle #рамблер

Всем привет!
Ищу специалиста в команду Security Awareness Rambler&Co.
У нас амбициозные задачи, свобода действий, новые технологии и дружеская атмосфера!

Компания: Rambler&Co
Вакансия: ведущий аналитик
Занятость: fulltime
Формат: гибридный график (офис: г. Москва, м. Тульская)
Вилка - до 190к
Контакты: @roma_nova

Rambler&Co занимает первое место среди медиахолдингов России по размеру ежемесячной аудитории — свыше 32 млн человек (по данным Mediascope, 01-11, 2021). В него входит «Лента.ру», «Газета.Ru», портал «Рамблер», «Чемпионат», WMJ.ru, «Секрет фирмы», Motor.ru, LiveJournal и ряд других медиаактивов. 

Чем предстоит заниматься?

Чем предстоит заниматься?

Поддержка и развитие корпоративной программы повышения осведомленности персонала по вопросам информационной безопасности:
• Проведение инструктажей сотрудников Компании;
• Разработка программ тестирования сотрудников и специализированных курсов обучения (для системных и сетевых администраторов, разработчиков);
• Организация и проведение учебных атак (имитация фишинговых рассылок, подброс недоверенных устройств в офисе и т.п.);
• Мониторинг утечек информации в сети Интернет; мониторинг внутренних сервисов на предмет утечек чувствительной информации;
• Проведение внутрикорпоративных мероприятий (презентации, митапы, квизы, конкурсы, публикации на интранет-портале).

Что мы ожидаем от кандидата?
Что мы ожидаем от кандидата?

• Опыт работы по направлению Security Awareness от 2 лет;
• Опыт разработки тестов, памяток, презентаций по тематике ИБ;
• Опыт проведения учебных фишинговых атак с помощью специализированных решений (opensource-фреймворки или специализированные продукты на рынке РФ);
• Знание принципов работы современных средств защиты информации и организационных мер защиты;
• Знание законодательства РФ в сфере защиты информации;
• Коммуникативность, чувство юмора, умение разговаривать с бизнесом, умение грамотно формулировать свои мысли.
• Опыт работы по направлению Security Awareness от 2 лет;
• Опыт разработки тестов, памяток, презентаций по тематике ИБ;
• Опыт проведения учебных фишинговых атак с помощью специализированных решений (opensource-фреймворки или специализированные продукты на рынке РФ);
• Знание принципов работы современных средств защиты информации и организационных мер защиты;
• Знание законодательства РФ в сфере защиты информации;
• Коммуникативность, чувство юмора, умение разговаривать с бизнесом, умение грамотно формулировать свои мысли.

Будет плюсом:
• Опыт организации или участия в программах Security Champions/Security Ambassadors;
• Опыт публичных выступлений;
• Знание международных методик и моделей зрелости по ИБ.


Мы предлагаем:Мы предлагаем:
• Современный офис (Даниловская мануфактура, м. Тульская), бесплатный спорт в собственном спортзале от «Лиги Героев»;
• ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
• Насыщенная корпоративная жизнь;
• Возможен гибридный формат работы.
источник
RuSecJobs Channel
Переслано от Elijah Duboff
Всем привет!
Ищу себе в QUADCODE, разработчика трейдинговой SaaS платформу для клиентов по всему миру, человека на позицию MIDDLE/SENIOR SOC ANALYSTS

ОСНОВНАЯ ЗАДАЧА, КОТОРАЯ БУДЕТ СТОЯТЬ ПЕРЕД ТОБОЙ — улучшение процессов мониторинга событий и управления инцидентами.

А ТАКЖЕ:
- разработка правил корреляции событий;
- написание плейбуков реагирования на инциденты и автоматизация их работы;
- мониторинг и анализ событий информационной безопасности;
- реагирование, сдерживание и восстанавливление во время инцидентов;
- поиск, анализ и координация устранения уязвимостей;
- улучшение рабочих процессов команды;
- проверка работы корреляции событий при помощи эмуляции атак;
- формирование требований для безопасной настройки операционных систем, сетей и сервисов в рамках обработки инцидентов информационной безопасности.
КАКИЕ НАВЫКИ И ЗНАНИЯ МЫ ОЖИДАЕМ:
- профильный опыт работы в SOC в качестве аналитика от 3 лет;
- опыт сбора индикаторов компрометации из различных систем;
- опыт проверки работы корреляционных поисков при помощи эмуляции атак;
- широкий кругозор в области ИТ безопасности;
- знания и опыт работы с Mitre ATT&CK;
- знания механизмов защиты современных операционных систем;
- знание SQL и опыт работы с реляционными базами данных;
- знания того, как обычно происходят сетевые атаки, атаки на инфраструктуру, атаки на веб-приложения;
ПЛЮСОМ БУДЕТ:
- опыт работы в финтехе;
- глубокие знания современных ИТ-технологий;
- опыт работы с SIEM-системами в части сопровождения;
- опыт составления регулярных выражений;
- опыт работы с уязвимостями в программах и приложениях;
- опыт использования сканеров уязвимостей (nmap, Nessus);
- опыт работы с EDR;
- опыт анализа сетевого трафика.
ЧТО ПРЕДЛАГАЕМ:
- Белую ЗП 170-280 тысяч;
- Удаленка или гибридный режим работы с офисом В Санкт-Петербурге;
- ДМС со стоматологией и страховкой путешенственников;
- Компенсацию обедов и др. приятные условия.
Заинтерсовавшиеся присылайте резюме мне в лс @elijahduboff , вопросы задавайте там же
источник
RuSecJobs Channel
Переслано от Elijah Duboff
Всем привет!
Ищу себе в QUADCODE, разработчика трейдинговой SaaS платформу для клиентов по всему миру, человека на позицию MIDDLE/SENIOR SOC Engineer
ОСНОВНАЯ ЗАДАЧА, КОТОРАЯ БУДЕТ СТОЯТЬ ПЕРЕД ТОБОЙ — совершенствование архитектуры решения для сбора и нормализации данных.

А ТАКЖЕ:
⁃ сбор, нормализация и обогащение данных;
⁃ поддержка внедренных решений;
⁃ участие в разработке архитектуры системы мониторинга;
⁃ участие в разработке архитектуры системы сбора, хранения, нормализации журналов и событий с систем безопасности;
⁃ участие в выборе продуктов и решений;
⁃ участие в выстраивании процесса технической поддержки систем мониторинга IT безопасности;
⁃ шаринг экспертизы внутри команды;
⁃ взаимодействие с IT-командами в рамках сбора данных;
⁃ внедрение системы мониторинга событий безопасности.
КАКИЕ НАВЫКИ И ЗНАНИЯ МЫ ОЖИДАЕМ:
⁃ профильный опыт в сфере инфраструктурной безопасности / SOC от 3 лет;
⁃ опыт внедрения SIEM-систем или других решений по мониторингу IT-безопасности в качестве архитектора/инженера;
⁃ опыт интеграции систем между собой, в том числе с использованием языков программирования;
⁃ опыт доработки решений под нужды компании, в том числе с использованием языков программирования;
⁃ знание рынка Open Source решений, их плюсов и минусов;
⁃ широкий кругозор в области IT безопасности;
ПЛЮСОМ БУДЕТ:
⁃ опыт работы в финтехе;
⁃ глубокие знания современных IT-технологий;
⁃ глубокие знания работы сети и знания безопасности на каждом уровне (TCP/IP);
⁃ глубокие знания SIEM-систем и контроля их работы;
⁃ знание Linux на уровне системного администратора;
⁃ понимание рынка средствами мониторинга IT безопасности;
⁃ опыт записи регулярных выражений;
⁃ опыт программирования на основе скриптов (python) и знакомство с ключевыми аспектами разработки и доставки программного обеспечения;
⁃ опыт использования сканеров уязвимостей (nmap, Nessus);
ЧТО ПРЕДЛАГАЕМ:
- Белую ЗП 150-240 тысяч;
- Удаленка или гибридный режим работы с офисом В Санкт-Петербурге;
- ДМС со стоматологией и страховкой путешенственников;
- Компенсацию обедов и др. приятные условия.
Заинтерсовавшиеся присылайте резюме мне в лс @elijahduboff , вопросы задавайте там же
источник
2022 January 27
RuSecJobs Channel
Переслано от Мария
#вакансия #Системныйаналитик #аналитикКБ #офис #гибрид

Системный Аналитик КБ
Компания: СберЗдоровье
Формат: гибрид офис/удаленка
Офис: Москва, м.Автозаводская
Вилка зп 180-230k на руки

Задачи:

Проведение исследований по КБ в разрезе всех продуктовых команд
Выявление рисков по КБ.
Предложения по устранению рисков по КБ, а также формализация требований по КБ.
Коммуникации с командами и их консультирование с целью реализации требования КБ.
Формализация и визуализация высокоуровневых бизнес-требований.
Анализ процессов и декомпозиция требований.
Проектирование и описание интеграционных потоков между системами.
Написание, сопровождение и актуализация Технического задания на разработку ПО.
Разработка требований КБ к ПО с учетом стандартов компании, нормативных актов и международных практик.
Проведение аудитов требований по методологиям BIA.
Разработка и актуализации моделей угроз, ВНД и документации по направлению КБ.
Разработка и стандартизация требований КБ.
Обработка запросов на изменение и уточнение требований.
Первичная оценка трудоемкости задач вместе с тех. лидом.
Изучение существующих продуктов и участие в интеграционных проектах.

Требования:
Опыт работы в области информационной безопасности приложений от 3-х лет
Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC).
Системное мышление и умение выделять главное.
Понимание основ сетевой безопасности.
Знание наложенных средств защиты КБ.
Знание и понимание законодательства и стандартов КБ РФ и международных практик.
Хорошо развитые навыки коммуникации.
Моделирование процессов и систем в нотациях UML, BPMN .
Понимать, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
Понимание процесса работы с требованиями заказчика, уверенное владение. методами сбора, формализации, согласования требований.
Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, WSTG и т.п.)
Понимание принципов работы облачной инфраструктуры, и рисков безопасности.
Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов.
Понимание различий видов тестирования (SAST,DAST,IAST).

Будет плюсом:

Опыт взаимодействия с продуктовыми командами в сфере КБ.
CISM,CISA,CEH или аналогичные сертификаты
Опыт работы в направлении DevSecOps,AppSec
Знание английского языка на уровне Intermediate.

Условия:

Сильную команду профессионалов, увлеченных своим делом. Вам будет у кого поучиться;
Полный рабочий день, гибкий график (возможен гибрид);
Уютный офис в БЦ Симонов Плаза с видом на Москва-реку;
Свободный дресс-код и общение на «ты»;
ДМС после прохождения испытательного срока;
Оплачиваемые курсы английского языка в нашем офисе;
Бесплатные занятия спортом: йога, сайкл, футбол/волейбол;
Чай, кофе, фрукты, полезные йогурты:)
У нас есть своя библиотека бумажных книг, которая пополняется по запросу;
Компенсация спортивного абонемента.
А еще:

Всегда поддержим, если ты захочешь посетить профильные конференции;
Не любим бюрократию и всегда помогаем друг другу.                                                                         подробнее @Marya_Korotkova
источник
RuSecJobs Channel
Переслано от Максим Борзов...
#Вакансия #Москва #Офис #ИБ

Компания ГОЗНАК.
Мы в поиске инженера по информационной безопасности.

У нас свой ЦОД, предоставляем услуги внешним партнёрам.
Фронт работ широк и разнообразен.
Тут не только сама инфраструктура Гознака, но и сторонних клиентов.
Пожеланий и требований у заказчиков по поводу ИБ хватает.
Ищем инженера с широким кругозором в области ИБ.

Ищем на график сутки/трое.
Ищем на график сутки/трое.

По функционалу:
По функционалу:
Мониторинг, анализ и расследование инцидентов информационной безопасности;
Проведение работ по установке и техническому обслуживанию средств защиты информации;
Администрирование средств защиты информации в компьютерных системах и сетях;
Организация и проведение работ по технической защите информации;
Взаимодействие с НКЦКИ и ГОССОПКА;
Обеспечение реализации политики АО «Гознак» в области безопасности информации.

Наши основные требования:
Наши основные требования:
Знание топологий сетей (IPsec, DNS, DHCP), модели OSI;
Опыт работы с различными криптографическими средствами защиты информации, системами анализа инцидентов информационной безопасности, антивирусными средствами защиты;
Желательно наличие образования в сфере защиты информации (ВО по профилю или ВО+ курсы переподготовки).
Знакомство со средствами защиты информации продуктов «Код безопасности», MaxPatrol, SecretNet, vGate.

По условиям работы:
По условиям работы:
10 минут от метро Алексеевская.
Сутки/трое. с 8:00 до 8:00.
Есть возможность прохождения обучения (сертификаты).
ДМС.
По заработной плате: ориентир от 170 т.р. в месяц на руки.
В целом строгой вилки нет, готовы отталкиваться от ожиданий соискателя.

Контакт:Контакт:
Максим
@Maksim_Borzov
источник