gram news
Аватар канала Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

@infosec_work

Вакансии в ИБ. Приобрести рекламное размещение: https://telega.in/c/infosec_work Сообщество в Max: https://vk.cc/cTikq8 РКН: https://vk.cc/cN3VHa

15,500подписчиков

Открыть канал

Последние посты

  • Вакансии в ИБ | infosec

    24 сент., 14:36

    Руководитель группы дежурных аналитиков SOCЛокация: #Москва (гибрид) Зарплата: ₽. Обсуждается на собеседовании. Компания: Cloud.ruОбязанности: • Операционное управление сменой: — Организация сдачи/приёмки дежурств — Контроль укомплектованности и графика дежурств — Распределение нагрузки между дежурными аналитиками — Мониторинг и соблюдение KPI и SLA• Управление инцидентами в зоне ответственности команды: — Управление обработкой инцидентов в системе IRP и JiraSM — Обеспечение эскалации инцидентов на команду CERT• Работа с командой: — Менторство и обучение команды L1 — Контроль метрик и качества работы дежурных аналитиков — Распределение проектных задач и контроль за их выполнением — Общее управление командой, проведение 1:1• Коммуникации и отчётность: — Формирование отчётностей по итогам смен — Оперативное уведомление заинтересованных лиц об инцидентах — Взаимодействие с другими подразделениями компании в своей зоне ответственности• Технические и процессные задачи: — Ведение базы знаний и документации подразделения — Участие в создании контента SOC в своей зоне ответственности — Тюнинг системы мониторинга, настройка исключений и фильтровТребования: • Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем • Способность ясно мыслить и принимать решения при критических инцидентах • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)✈ Откликнуться
    1,460732Открыть в Telegram
  • Вакансии в ИБ | infosec

    24 сент., 12:32

    Архитектор IAM/IDM.Локация: #Москва. Опыт: 6+ лет. Зарплата: 400 000 —‍ 450 000 ₽. Компания: ГНИВЦ.Обязанности: • Разрабатывать архитектуру управления сервисными учетными записями, используемыми информационными системами, приложениями, микросервисами и интеграционными решениями; • Формировать подходы к регистрации, идентификации и учету сервисов внутри организации; • Проектировать процессы жизненного цикла сервисных учетных записей и машинных идентичностей; • Разрабатывать архитектуру безопасного межсервисного взаимодействия; • Определять требования к аутентификации, авторизации и управлению доверием между сервисами; • Формировать требования к управлению сертификатами, ключами, токенами и другими учетными данными сервисов; • Определять подходы к ротации, отзыву и контролю использования сервисных учетных данных; • Разрабатывать архитектурные решения по аудиту и расследованию действий, выполняемых сервисами; • Формировать интеграционную архитектуру взаимодействия с PKI, секрет-хранилищами, API-шлюзами, платформами контейнеризации и средствами мониторинга; • Участвовать в разработке нормативной базы, принципов и стандартов безопасного взаимодействия информационных систем.Требования: • Опыт работы системным архитектором не менее 5 лет; • Опыт проектирования крупных корпоративных платформ безопасности, IAM или интеграционных решений; • Глубокое понимание принципов аутентификации и авторизации сервисов. • Практический опыт проектирования решений на базе OAuth 2.0, OpenID Connect, mTLS, JWT, PKI; • Понимание принципов управления машинными идентичностями (Machine Identity Management); • Опыт проектирования решений по управлению сертификатами, ключами и секретами; • Понимание современных подходов к защите API и межсервисных взаимодействий; • Знание архитектур микросервисных платформ и контейнерных сред. • Опыт работы с Kubernetes будет преимуществом; • Опыт работы с Service Mesh будет преимуществом; • Опыт построения решений класса Zero Trust будет преимуществом.✈ Откликнуться.#Гибрид
    1,8004321Открыть в Telegram
  • Вакансии в ИБ | infosec

    24 сент., 07:03

    Дежурный инженер по администрированию СЗИ.Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE.Обязанности: • Решать обращений в рамках второго уровня технической поддержки; • Реагировать на события корректности функционирования СЗИ из систем мониторинга; • Выполнять регламентных работ на СЗИ.Требования: • Хорошие знания сетевых технологий и принципов построения сетей (принципы маршрутизации, трансляции); • Опыт эксплуатации одного из перечисленных МСЭ от 1 года: UserGate, Континент 4, ViPNet xFirewall (или зарубежного вендора); • Опыт эксплуатации одного из перечисленных СКЗИ от 1 года: ViPNet Coordinator, Континент 3.9; • Опыт работы со следующими СЗИ/СКЗИ является преимуществом: ViPNet IDS NS, Континент СОВ/СОА, ViPNet TLS Gateway, Континент TLS, PT AF; • Опыт участия в крупных проектах ИБ.✈ Откликнуться.#Офис
    2,1706511Открыть в Telegram
  • Вакансии в ИБ | infosec

    23 сент., 17:06

    Младший специалист по информационной безопасности.Локация: #Москва. Опыт: 1 год. Зарплата: ₽. Обсуждается на собеседовании. Компания: Иви.Обязанности: • Участие в процессе выдачи и отзыва доступов к информационным системам. • Разработка ролевых моделей доступов в информационных системах, их поддержка и актуализация. • Проведение аудитов прав доступа. • Обнаружение и устранение инцидентов, связанных с некорректным предоставлением прав. • Взаимодействие с сотрудниками и администраторами систем по вопросам управления доступа. • Совершенствовать знания и развиваться в смежных направлениях ИБ.Требования: • Базовые знания работы с операционными системами Windows\Unix, сетевыми технологиями, методами аутентификации.✈ Откликнуться.#Гибрид
    2,6601243211Открыть в Telegram
  • Вакансии в ИБ | infosec

    23 сент., 15:32

    Руководитель направления по противодействию мошенничеству.Локация: #Москва. Опыт: 6+ лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: РТЛабс.Обязанности: • Анализировать эффективность антифрод-процессов и внедряемых мер. • Заниматься мониторингом и выявлением тенденций фрода, поиском закономерностей и аномалий. • Оптимизировать подходы и критерии выявления фрода. • Разрабатывать меры и рекомендации по противодействию мошенничеству. • Внедрять новые решения, проводить пилотные проекты, R&D. • Участвовать в расследованиях инцидентов, имеющих мошеннический характер.Требования: • Опыт оптимизации и внедрения новых технических мер для снижения мошенничества. • Опыт анализа и разработки организационных мер для снижения мошенничества. • Опыт внедрения решений противодействия мошенничеству. • Опыт организации антифрод-процессов с нуля. • Хороший технический бэкграунд: понимание технологий, используемых для защиты ЛК, SQL (написание сложных запросов, оконные функции), Python на уровне написания скриптов для автоматизации задач.✈ Откликнуться.#Гибрид
    2,580422Открыть в Telegram
  • Вакансии в ИБ | infosec

    23 сент., 08:32

    🥷 Living off the Browser — пентест из вкладки ChromeПриглашаем на открытый урок.🗓 05 октября в 20:00 МСК 🆓 Бесплатно. Урок в рамках старта курса «Пентест. Инструменты и методы проникновения в действии».Программа вебинара ✔️ Как работает Direct Sockets API в Chrome ✔️ Почему Isolated Web Apps (IWA) — подписные и изолированные приложения ✔️ Как IWA открывают прямой доступ к сетевым протоколам транспортного уровня из JavaScriptКому будет интересно: Пентестерам и специалистам по информационной безопасности, которые хотят понять возможности браузера как инструмента для тестирования инфраструктуры.🔗 Ссылка на регистрацию: https://otus.pw/vkHv/Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
    Иллюстрация к посту канала Вакансии в ИБ | infosecИллюстрация к посту канала Вакансии в ИБ | infosec
    2,5803211Открыть в Telegram
  • Вакансии в ИБ | infosec

    23 сент., 06:53

    Инженер безопасности данных.Локация: #Москва. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т-Банк.Обязанности: • Проектировать сквозную защиту данных от API и микросервисов до Data Lake и ML-платформ, внедрять security by design в платформы для работы с данными; • Выявлять уязвимости инструментах и процессах, затрагивающих работу с большими объемами данных; • Формировать архитектурные стандарты и принципы защиты данных; • Автоматизировать контроль и защиту данных, в том числе развивать и выступать внутренним заказчиком для наших DSPM и DLP решений.Требования: • У вас есть понимание архитектуры современных IT-систем (облачные среды, микросервисная архитектура, API, хранилища данных) и Big Data; • Знаете современные технологии и тренды в области информационной безопасности и управления данными: Privacy Engineering, Zero Trust, DSPM; • Есть навыки моделирования угроз, выявления и устранения уязвимостей в бизнес-логике и технических решениях; • Умеете говорить с бизнесом и ИТ-командами на одном языке для достижения общих целей.✈ Откликнуться.#Гибрид
    2,520521Открыть в Telegram
  • Вакансии в ИБ | infosec

    22 сент., 17:08

    Старший эксперт по контролю защищенности (Vulnerability management).Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Альфа-Банк.Обязанности: • Осуществлять контроль и оценку защищённости инфраструктуры компании; • Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами; • Проводить оценку и приоритизацию обнаруженных уязвимостей; • Писать рекомендации о методах устранения уязвимостей, разрабатывать стратегию информационной безопасности; • Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (телеграм‑каналы, тематические форумы, порталы вендоров); • Тестировать новые решения в области оценки защищённости инфраструктуры; • Разрабатывать собственные скрипты для сканирования на критичные уязвимости; • Анализировать и оптимизировать процессы ИБ.Тре
  • Вакансии в ИБ | infosec

    22 сент., 12:04

    Эксперт отдела обеспечения безопасности объектов КИИ.Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер.Обязанности: • Автоматизация текущей деятельности, отчетности и аудита; • Разработка внутренних python-приложений для автоматического сбора данных из банковских IT-систем (BI-платформы, ITSM, CMDB), сопровождение категорирования АС, агрегация данных и вычисление показателей защищенности; • Проведение внутреннего аудита защищённости; • Проверка соответствия процессов разработки и эксплуатации информационных систем требованиям регуляторов (ФЗ-187, Указы Президента РФ); • Моделирование угроз и оценка рисков; • Создание детальных моделей угроз согласно методике ФСТЭК, оценка уязвимостей и рисков информационной безопасности; • Обеспечением соответствия законодательству (ФЗ-187); • Полный цикл управления объектами КИИ: категорирование, отправка
    1,6501033111Открыть в Telegram
  • Вакансии в ИБ | infosec

    22 сент., 10:08

    Инженер по эксплуатации СЗИ.Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: 2ГИС.Обязанности: • Администрировать СЗИ (EDR, VipNet, WAF, AntiDDoS, Сканеры уязвимостей, Средства мониторинга, PAM, DLP, Endpoint Management, Sandbox, IDS). • Обеспечивать бесперебойной работу критичных СЗИ и их мониторинг. • Проведение пилотов новых, планируемых к внедрению СЗИ. • Создавать и актуализировать техническую документацию. • Создавать и внедрять технические требования в АС. • Проходить ежегодные и ежеквартальные внутренние и внешние аудиты направлений КБ. • Взаимодействовать с подразделениями ИТ по вопросам работы и развёртки СЗИ.Требования: • Администрирование ОС Windows, Linux. • Опыт работы и развёртки вышеописанных классов СЗИ. • Опыт работы и внедрения защищённой сети VipNet, опыт реализации межсетевого взаимодействия.
    1,910653Открыть в Telegram
  • Вакансии в ИБ | infosec

    22 сент., 06:03

    Есть в сентябре один день, который непременно стоит посвятить главному ИБ-событию.29 сентября в Москве пройдет BIS Summit 2026. В 19-й раз ведущие эксперты и игроки рынка соберутся на мероприятии, чтобы обсудить новшества в ИБ и сформировать инициативы для развития отрасли.Организаторы обещают насыщенную программу: ▪️ пленарные сессии «Диалог с регулятором» и «Диалог с бизнесом» – об ИИ-рисках, новом законодательстве и изменениях в сфере бизнеса. Модератором одной из сессий выступит президент ГК InfoWatch Наталья Касперская ▪️ практические секции и презентации инновационных решений, которые уже меняют отрасль ▪️ награждение победителей премии BISA за лучшие проекты в сфере защиты деловой информации ▪️ живое общение и обмен опытом с коллегамиЧто нового и важного происходит в отрасли прямо сейчас – на BIS Summit 2026. Регистрируйтесь! #реклама О рекламодателе
    Иллюстрация к посту канала Вакансии в ИБ | infosecИллюстрация к посту канала Вакансии в ИБ | infosec
    2,170543Открыть в Telegram
  • Вакансии в ИБ | infosec

    21 сент., 13:07

    Application Security / AppSec.Локация: #Москва. Опыт: 3+ лет. Зарплата: 250 000 —‍ 400 000 ₽. Компания: GGR Global.Обязанности: • Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов); • Настраивать детальный аудит логов действий агентов в продакшене; • Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны; • Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования; • Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов; • Организовывать и проводить атаки на собственные
    2,43010111Открыть в Telegram
  • Вакансии в ИБ | infosec

    21 сент., 06:59

    Ведущий инженер по информационной безопасности.Локация: #Москва. Опыт: 3–6 лет. Зарплата: . Обсуждается на собеседовании. Компания: Читай-город.Обязанности: • Сопровождение и развитие SIEM-систем; • Анализ событий информационной безопасности и расследование инцидентов; • Проведение аудита Active Directory и привилегированных учетных записей; • Контроль прав доступа администраторов, разработчиков, DevOps-инженеров и подрядчиков; • Развитие процессов управления доступами и участие во внедрении IAM/IDM/PAM решений; • Проведение аудитов защищенности инфраструктуры; • Подготовка требований по hardening серверов и инфраструктурных сервисов; • Анализ уязвимостей и контроль выполнения мероприятий по их устранению; • Взаимодействие с командами инфраструктуры, DevOps, разработки и подрядчиками; • Участие во внедрении новых средств защиты информации.Требования:
    2,6001031Открыть в Telegram
  • Вакансии в ИБ | infosec

    18 сент., 15:38

    Аудитор по информационной безопасности.Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Mareven Food Central.Обязанности: • Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ. • Выявление подозрительной активности и участие в расследовании инцидентов. • Сканирование активов на уязвимости, анализ результатов и контроль устранения. • Проведение технических аудитов ИБ и подготовка рекомендаций. • Аудит безопасности Active Directory и выявление опасных конфигураций. • Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры. • Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков. • Анализ событий IDS и участие в расследовании сетевых угроз. • Организация фишинговых симуляций и анализ их результатов.Требования: • Продвинутое знание Windows/Windows Server и Active
    3,23010531Открыть в Telegram
  • Вакансии в ИБ | infosec

    18 сент., 11:30

    Стажер направления антифрод и информационная безопасность.Локация: #Москва. Опыт: не требуется. График: 5/2. Рабочие часы: от 4-х (по договоренности). Зарплата: от 60 000 до 100 000 ₽. Компания: х5.Обязанности: • Во время стажировки ты будешь разбираться в цифровых следах атак, анализировать события безопасности и вместе с экспертами участвовать в расследовании инцидентов.Требования: • SQL для работы с данными; • Умение структурировать информацию и формулировать аналитические выводы; • Знание методологий качественных и количественных исследований; • Базовые навыки анализа данных в Python будут плюсом.✈ Откликнуться.
  • Вакансии в ИБ | infosec

    18 сент., 07:08

    Аналитик ИБ (расследование внутренних инцидентов).Локация: #Санкт_Петербург. Опыт: 3-5 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Совкомбанк Технологии.Обязанности: • Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством; • Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты; • Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов; • Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных; • Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.Требования: • Опыт работы с SIEM и DLP
    3,4606211Открыть в Telegram
  • Вакансии в ИБ | infosec

    17 сент., 13:16

    Аналитик второй линии поддержки CERT.Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6.Обязанности: • Работа с внутренней системой для обнаружения, анализа и блокировки фишинговых, мошеннических ресурсов, а также ресурсов, неправомерно использующих интеллектуальную собственность наших клиентов; • Проактивный поиск и противодействие фишинговым и мошенническим атакам, неправомерному использованию интеллектуальной собственности наших клиентов; • Исследование фишинговых кампаний, социальной инженерии, интернет-мошенничества и других вредоносных схем для выявления тактик атакующих, их методов, инфраструктуры, масштабов проводимых атак. Обработка и структурирование собранной информации; • Разработка новых механизмов и способов обнаружения и нейтрализации нелегальных ресурсов в сети интернет; • Взаимодействие с регистраторами, хостинг-провайдерами и
    3,400222Открыть в Telegram
  • Вакансии в ИБ | infosec

    17 сент., 08:30

    Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент?Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как объяснить приоритеты руководству.На бесплатном уроке «Самостоятельный аудит ИБ: как организовать внутренние проверки» разберём, как выстроить процесс внутренних проверок и превратить результаты аудита в понятный план действий.На уроке поговорим: 🟣как выбирать объекты для аудита и определять периодичность проверок; 🟣 как создавать рабочие чек-листы на основе стандартов и практики; 🟣 какие типовые проблемы находят при проверках: права доступа, пароли, обновления, настройки инфраструктуры; 🟣как оценивать находки с точки зрения рисков для бизнеса; 🟣как готовить отчёты и executive summary
    Иллюстрация к посту канала Вакансии в ИБ | infosecИллюстрация к посту канала Вакансии в ИБ | infosec
  • Вакансии в ИБ | infosec

    17 сент., 07:04

    Главный специалист отдела защиты информации.Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Международный инвестиционный банк.Обязанности: • Администрирование систем безопасности информационной инфраструктуры банка: SIEM, NGFW Checkpoint, Kaspersky Security Center (KSC), Kaspersky Secure Mail Gateway (KSMG), PAM, MFA; • Эксплуатация системы виртуализации Proxmox; • Мониторинг событий безопасности и расследование инцидентов; • Выстраивание процессов управления уязвимостями; • Участие в мероприятиях по аудиту информационных ресурсов и систем в рамках компетенции и роли подразделения; • Выявление и оценка рисков в части, касающейся сетевой и серверной инфраструктуры; • Участие в разработке и внедрении нормативных документов Банка по информационной безопасности, обучении сотрудников.Требования: • Экспертные знания в ОС Linux и Windows; • Практи
    3,000431Открыть в Telegram
  • Вакансии в ИБ | infosec

    16 сент., 17:47

    Руководитель направления противодействия мошенничеству по зарубежным филиалам.Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ПАО ВТБ.Обязанности: • Формирование верхнеуровневых требований к реализации процессов Антифрода ЗФ (зарубежные филиалы); • Организация проведения анализа локального законодательства страны размещения ЗФ (в части требований по обязательному контролю операций клиентов, ограничений и правил обработки данных и внедрения ИТ-технологий Антифрода); • Формирование по результатам анализа требований на доработку; • Мониторинг и проведение анализа трендов локального и трансграничного мошенничества; • Проведение анализа особенностей финансовых операций ЗФ; • Реализация мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента в порядке, установленных законодательством и банком
    3,390811Открыть в Telegram