gram news
RuSecJobs Channel channel avatar

RuSecJobs Channel

@rusecjobs

№ 6896897112 Вакансии, аналитика рынка ИБ. Контакт - @maximbautin Rules - не материться, не переходить на личности, не флудить и оффтопить. Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/

ProjectsRUJobs

11,300subscribers

Open the Channel

Latest posts

  • RuSecJobs Channel

    16 Sept, 13:57edited

    OSINT-аналитик в международный iGaming проектМы разрабатываем iGaming-продукты для глобального рынка: от платежной инфраструктуры до аналитических систем. Нам 10+ лет, строим собственные решения с нуля и активно растём.🔹 От 160 000 ₽ net до 180 000 ₽ net 🔹 Офис в Москва-Сити, график 5/2(только офисный формат) 🔹 Оборудование, доступ к топовым OSINT-инструментам, участие в конференцияхЧто делать: — собирать и анализировать информацию по физлицам и юрлицам (РФ и международные рынки); — проводить расследования инцидентов безопасности; — сопоставлять данные, находить скрытые связи и формировать понятные отчёты; — работать с open-source источниками, базами данных и профильным софтом.Ты подойдёшь, если: — имеешь практический опыт работы с OSINT-инструментами и методами поиска от года; — обладаешь развитой аналитикой, системным мышлением и вниманием к деталям; — владеешь английским
    3,28035247433Open in Telegram
  • RuSecJobs Channel

    14 Sept, 12:51edited

    📢 Вакансия: Team Lead по информационной безопасности Компания: ГК FIX - это международная IT-компания и бизнес-инкубатор. Мы создаем и развиваем технологичные продукты в финансах, электронной коммерции и digital-маркетинге.Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.Какие задачи предстоят: 🔜разработка стратегии и целевой архитектуры ИБ; 🔜оценка рисков на языке бизнеса и совместная работа с продуктовыми командами; 🔜 внедрение средств защиты;
    3,8308432Open in Telegram
  • RuSecJobs Channel

    11 Sept, 08:16

    AppSec Technical Lead в Зеленый Банк. Место работы: Москва.Ищу сильного hands-on эксперта по Application Security, который будет техническим лидером команды AppSec-инженеров.Вам предстоит развивать практики secure SDLC и DevSecOps, работать с SAST/SCA/DAST/MAST, развивать автоматизацию security-проверок.Чем предстоит заниматься Техническое лидерство команды Быть техническим лидером для команды AppSec-инженеров. Помогать команде принимать архитектурные и технические решения в области Application Security. Наставлять инженеров, помогать им развивать экспертизу в AppSec, DevSecOps, security code review и автоматизации. Проводить ревью технических решений, подходов к анализу уязвимостей, SAST-правил и security-автоматизаций. Участвовать в планировании работы команды совместно с Product Owner. Помогать приоритизировать задачи с учётом технических рисков, бизнес-контекста и загрузки
    4,6203332211Open in Telegram
  • RuSecJobs Channel

    7 Sept, 08:00

    Вакансия: Data Protection Officer Компания занимается разработкой ИИ для медицины.Локация: Москва Формат работы: гибрид Опыт: от 5 лет. Вилка: обсуждается индивидуальноОбязанности: - Анализировать процессы, продукты и сервисы Компании на соответствие требованиям законодательства РФ в области защиты конфиденциальной информации (персональные данные, коммерческая тайна и т.п.); - Разрабатывать и актуализировать необходимые внутренние нормативные документы в области защиты конфиденциальной информации; - Участие во внедрении решений и процессов, связанных с обработкой ПДн, в разработке мероприятий, направленных на защиту конфиденциальной информации, описание потоков данных; - Обеспечение выполнения в Компании требований 152-ФЗ и подзаконных нормативных актов; - Формирование требований к обработке и защите персональных данных в ИСПДн; - Подготовка заключений по вопросам обработки и защиты
    5,5501641111Open in Telegram
  • RuSecJobs Channel

    4 Sept, 11:31

    Эксперт по информационной безопасности. Локация: Калининград/Москва Формат работы: удаленный формат с командировками в Калининград Зарплата: 350 000 - 450 000 руб. net Компания: Разработчик и интегратор ИТ решений для страховой поддержки бизнеса.Ищем Эксперта по Информационной безопасности в команду основного продукта, который будет помогать нам формировать требования по информационной безопасности, развивать безопасную разработку и улучшать наш продукт.Обязанности: Непосредственное участие в организации работ по технической защите информации Расследование инцидентов, связанных с информационной безопасностью Участие в организации процесса безопасности компьютерных сетей Внутренний аудит систем на предмет соответствия требованиям информационной безопасностиТребования: Знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их обнаружения Опыт раб
    6,0001610631Open in Telegram
  • RuSecJobs Channel

    3 Sept, 07:32edited

    Ищу Архитектора по ИБ, с опытом проектирования PAM/UEBA на проект. Сроки - 3 месяца Оплата - 1 млн рЕсли у вас есть схожий опыт или вы можете порекомендовать коллегу — пишите @maximbautin
    6,1303773222Open in Telegram
  • RuSecJobs Channel

    2 Sept, 14:30

    Ozon Tech дарит мерч за участие в мини-кибертурнире. Прямо здесь, не выходя из Telegram.Подписывайтесь на канал, запускайте @ozon_cyberquiz_bot и добывайте флаги.В вашем распоряжении 5 задач формата OSINT, Forensic и Stego. Решите минимум 4 из них и претендуйте на приз. На кону 10 наборов мерча для путешествий.Флаги принимают до 6 сентября. Удачи!
    Image from a post by RuSecJobs ChannelImage from a post by RuSecJobs Channel
    6,360854221Open in Telegram
  • RuSecJobs Channel

    28 Aug, 06:59

    Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании.📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны.
    Image from a post by RuSecJobs ChannelImage from a post by RuSecJobs Channel
    7,26054221Open in Telegram
  • RuSecJobs Channel

    27 Aug, 08:55edited

    #вакансия #devsecops #devops #security #kubernetes #удаленнаяработа #стартапDevSecOps Engineer в команду CalmМы — стартап, создающий безопасный корпоративный мессенджер на базе Matrix. Ищем DevSecOps-инженера, который объединит практики DevOps и безопасность разработки: будет отвечать за инфраструктуру, CI/CD и одновременно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо.Это не классическая роль «security-теоретика» и не чистый DevOps. Мы ждём человека, который умеет и поднять кластер, и объяснить разработчику, почему конкретная уязвимость критична и как её исправить.Чем предстоит заниматься:DevOps-часть: - Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL). - Настройка и развитие CI/CD-пайплайнов, контроль изменений в промышленной среде. - Поиск и устранени
    5,480652110322Open in Telegram
  • RuSecJobs Channel

    25 Aug, 10:39

    SOAR-инженер в Точка БанкТочка Банк — финтех-компания, создаём онлайн-банк и другие сервисы для бизнеса. Ими пользуются более 800 000 клиентов, а создают больше 6 000 сотрудников в России и за границей.🔹От 250 000 ₽ 🔹Удалёнка или работа в офисе, мы есть в 20 городах по всей стране 🔹ДМС со стоматологией и 4 дополнительных выходных в годЧто делать: — разворачивать и поддерживать SOAR-инфраструктуру; — разрабатывать интеграции и автоматизацию взаимодействия между системами; — автоматизировать рутинные процессы и операционные задачи; — развивать и поддерживать существующие automation workflows; — собирать и автоматизировать метрики, анализировать эффективность процессов и находить точки для оптимизации.Ты подойдёшь, если: — есть 2+ года практического опыта с SOAR или другими системами оркестрации; — не любишь ручную работу и стремишься всё автоматизировать; — умеешь работать с
    5,2509931Open in Telegram
  • RuSecJobs Channel

    24 Aug, 15:01

    Устроиться инженером по информационной безопасности в Яндекс за неделю12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.Как всё устроено:🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите оферФормат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
    Image from a post by RuSecJobs ChannelImage from a post by RuSecJobs Channel
    5,7702575322Open in Telegram
  • RuSecJobs Channel

    23 Aug, 14:45

    Вопрос ред тимерам, кто использует ai для автоматизации? Какие решения вы использовали? Поднимали ли вы локально модели, чтобы обойти ограничения? Какие работают лучше?Пробовали ли вы полностью проводить пентест через агента?Насколько хорошие результаты?#пентест #AI #redteam
    6,22061Open in Telegram
  • RuSecJobs Channel

    30 Jul, 14:54

    Практический курс DevSecOps Deep DiveЗа 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах.⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений. ⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса. ⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему. ⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно.За время обучения вы научитесь: 🔹 выстраивать процессы DevSecOps от коммита до продакшена; 🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов; 🔹 внедрять инструменты безопасности как часть единого процесса; 🔹 применять лучшие практики и адаптировать их под свою
    Image from a post by RuSecJobs ChannelImage from a post by RuSecJobs Channel
    9,6801154322Open in Telegram
  • RuSecJobs Channel

    29 Jul, 16:50

    Application Security EngineerЛокация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тутИщем Security Engineer в направление продуктовой безопасности. Зона ответственности — безопасность наших продуктов и сервисов: MCP-серверы, агентные системы, генеративные модели для картинок/видео, энтерпрайз-фичи (SSO, управление командами и ролями).Задачи: • аудит новых фичей и продуктов end-to-end: моделирование угроз, ревью архитектуры, код-ревью, тестирование • развитие процессов безопасной разработкиТребования: • умение читать код и трейсить баг до корня • threat modeling — умение видеть слабые места в архитектуре • основы
    7,9301063222Open in Telegram
  • RuSecJobs Channel

    29 Jul, 11:40

    Security Infrastructure EngineerЛокация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тутИщем hands-on инженера, который возьмёт на себя безопасность Cloud и ML инфраструктуры. Работа на стыке Security, DevOps и ML: изоляция тенантов, безопасность GPU-кластеров, защита моделей от пайплайна обучения до инференса.Задачи: • внедрять и поддерживать cloud security тулинг • строить централизованный мониторинг безопасности по всему облаку • вести vulnerability management по инфре • проектировать сетевую сегментацию • задавать техническое направление и вести кросс-функциональные проектыТребования: • 7+ лет в infrastructu
    6,4802976332Open in Telegram
  • RuSecJobs Channel

    29 Jul, 11:24

    IT Security EngineerЛокация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M Annual Revenue Run Rate), инструменты визуального сторителлинга для 25M+ креаторов Откликнуться: можно тутИщем человека, который возьмёт на себя корпоративную безопасность — устройства, идентичности и весь SaaS, на котором работает компания.Задачи: • MDM • EDR/XDR • корпоративный IAM: Entra SSO, MFA, conditional access • joiner-mover-leaver: провиженинг и офбординг сотрудников • security-ревью новых SaaS, управление shadow IT • фишинг-симуляции и обучение на онбордингеТребования: • практический опыт в Endpoint Security
    5,8302273332Open in Telegram
  • RuSecJobs Channel

    28 Jul, 16:04

    Т-Банк готовится к кибератакамС июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
    Image from a post by RuSecJobs ChannelImage from a post by RuSecJobs ChannelImage from a post by RuSecJobs ChannelImage from a post by RuSecJobs Channel
    5,87013114221Open in Telegram
  • RuSecJobs Channel

    23 Jul, 16:14

    Написали небольшой пост о том, как злоумышленники и владельцы VPN обходят региональные ограничения.Рынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн.В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов" и т.д. Забегу чуть вперед: фармить ip из БС(белых списков) сейчас можно, но это делать становится все сложнее, и нужно нырять еще глубже в контекст, что мы, может, и сделаем позже.Информация собрана на основе из анализа рынка, а также публичных источников.Сейчас владельцы сервисов используют два основных метода обхода региональных ограничений.Метод 1 — Использование белого IP Схема подключения: ...Читать продолжение
    TelegramMaxim Bautin in RuNet — PoCРынок платных ВПН в РФ сейчас огромный, по предварительным оценкам, ежегодная выручка сервисов, предоставляющих услуги, около $500 млн. В этом посте мы описали то, что происходит на рынке владельцев сервисов: провайдеров, стоимость покупки ip у "перекупов"…
    6,09018147632Open in Telegram
  • RuSecJobs Channel

    23 Jul, 09:33

    В контексте последних обсуждений решили сделать чат, в котором мы делимся тем, как устроен интернет в России. - тулзы - репы, скрипты - исследования, отчеты, наблюденияP.S. PoC — это всегда двойное чтение. В одних руках это эксплойт, в других — понимание модели угроз и построение безопасности. Мы про второе😉Вступить можно по ссылке ниже:https://t.me/RuNet_1
    5,2701973111Open in Telegram
  • RuSecJobs Channel

    22 Jul, 16:19edited

    Архитектор по информационной безопасности, системный интегратор АСС АйТиЗП: 400 000 + рублей gross Формат: гибрид Локация: МоскваОбязанности: • Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale); • Проектирование и детализация архитектуры систем защиты; • Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций; • Выбор и обоснование технических решений; • Взаимодействие с заказчиком, обсуждение проектных решений; • Взаимодействие с производителями оборудования; • Участие в технических переговорах и защита проектных решений перед специалистами Заказчика; • Постановка, распределение и контроль задач в рабочей группе; • Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта; • Настройка и
    5,8502277531Open in Telegram