Size: a a a

2021 May 11

Д

Дмитрий in CyberJobsRussia
#cyberussia #безопасность #вакансия #Москва #ИБ #инженер
Опыт: от 1 года.
Вилка: 200 000р - 300 000р на руки.
Место работы: Москва, 2 минуты от м. Автозаводская.
Формат работы: Офис или гибридный.

Всем привет!
Ищу Инженера по безопасности в крупную российскую страховую компанию Mafin.

Сфера деятельности – онлайн-платформа по предоставлению услуг страхования (каско, осаго, страхование жизни, от несчастных случаем и тд).
Проект - собственная разработка публичной платформы, сайта и нативных мобильных приложений.

Что мы предлагаем:
Участие в запуске нового проекта;
Возможность изучить и использовать новые технологии в сфере ИБ;
Релокационный пакет;
Оформление ТК РФ;
ДМС после прохождения ИС;
Компенсация изучения Английского языка в SkyEng;
Страхование от несчастных случаев;
Корпоративное обучение за счет компании;
Оплачиваемая парковка у офиса (после ИС);
Офис в 2-ух минутах от м. Автозаводская.


Над чем предстоит работать:
Участие в запуске нового проекта: онлайн платформа, агрегатор страховых предложений
Проведение аудитов информационной безопасности;
Анализ существующих способов защиты информации, разработка предложений по их улучшению;
Внедрение и сопровождение технических средств защиты, а также инструментов автоматизированного аудита;
Обеспечение процесса непрерывной проверки с точки зрения ИБ выпускаемых продуктов;
Проведение тестирования на проникновение по продуктам компании.

Что для этого нужно:
Опыт анализа защищенности веб-приложений, поиск и эксплуатация уязвимостей из списка OWASP Top 10;
Знание основных типов уязвимостей API, сайтов и мобильных приложений;
Опыт работы с автоматизированными средствами анализа защищенности;
Опыт работы с Kali Linux, BackBox, BlackArch или инструментов, входящих в дистрибутивы специализированных ОС для анализа защищенности;
Понимание сетевых технологий, а также векторов атак на всех уровнях модели OSI;
Понимание принципов работы web-технологий и интернет-протоколов.

Плюсом будет:
Опыт работы с инструментами статического анализа кода (SAST), а также OSA и DAST;
Знание любого языка программирования.

Буду рад ответить на вопросы - @dyulakov
Почта: dyulakov@gethead.ru
источник

NK

ID:0 in CyberJobsRussia
#cyberussia #безопасность #вакансия #Москва #ИБ #инженер

Опыт: от 1 года.

Вилка: 200 000р - 300 000р на руки.

Местоработы: Москва, 2 минуты от м. Автозаводская.

Форматработы: Офис или гибридный.


Всем привет!
Ищу Инженерапобезопасности в крупную российскую страховую компанию Mafin.


Сферадеятельности– онлайн-платформа по предоставлению услуг страхования (каско, осаго, страхование жизни, от несчастных случаем и тд).

Проект- собственная разработка публичной платформы, сайта и нативных мобильных приложений.


Чтомыпредлагаем:

Участие в запуске нового проекта;

Возможность изучить и использовать новые технологии в сфере ИБ;

Релокационный пакет;

Оформление ТК РФ;

ДМС после прохождения ИС;

Компенсация изучения Английского языка в SkyEng;

Страхование от несчастных случаев;

Корпоративное обучение за счет компании;

Оплачиваемая парковка у офиса (после ИС);

Офис в 2-ух минутах от м. Автозаводская.


Надчемпредстоитработать:

Участие в запуске нового проекта: онлайн платформа, агрегатор страховых предложений

Проведение аудитов информационной безопасности;

Анализ существующих способов защиты информации, разработка предложений по их улучшению;

Внедрение и сопровождение технических средств защиты, а также инструментов автоматизированного аудита;

Обеспечение процесса непрерывной проверки с точки зрения ИБ выпускаемых продуктов;

Проведение тестирования на проникновение по продуктам компании.


Чтодляэтогонужно:

Опыт анализа защищенности веб-приложений, поиск и эксплуатация уязвимостей из списка OWASP Top 10;

Знание основных типов уязвимостей API, сайтов и мобильных приложений;

Опыт работы с автоматизированными средствами анализа защищенности;

Опыт работы с Kali Linux, BackBox, BlackArch или инструментов, входящих в дистрибутивы специализированных ОС для анализа защищенности;

Понимание сетевых технологий, а также векторов атак на всех уровнях модели OSI;

Понимание принципов работы web-технологий и интернет-протоколов.


Плюсомбудет:

Опыт работы с инструментами статического анализа кода (SAST), а также OSA и DAST;

Знание любого языка программирования.


Буду рад ответить на вопросы - @dyulakov

Почта: dyulakov@gethead.ru
источник

AK

Anton Kuchelev in CyberJobsRussia
Всем привет!
Меня зовут Антон, я руководитель отдела сопровождения в Пангео Радар. Мы - молодая компания, которая активно выходит на рынок с новым SIEM продуктом. Мне в команду сейчас очень не хватает активных и амбициозных инженеров внедрения и сопровождения. У нас  компактная команда и у каждого есть возможность внести реальный вклад в работу всей компании. Гарантируем крупные проекты,  отличные возможности для развития внутри компании и достойное вознаграждение по результатам работы.

Задачи, которые предстоит решать:

- Обеспечение технического сопровождения Платформы
- Пилотирование и внедрение продукта «Платформа Радар» на территории заказчика
- Решение сложных кейсов на уровне специалиста 3-й линии поддержки
- Обучение инженеров заказчиков и интеграторов
- Поддержка тестовой зоны с различными продуктами ИБ
- Выполнение работ по поддержке Платформой новых типов источников
- Разработка инструкций по интеграции Платформы с новыми типами источников
- Проработка схем и конфигураций сбора событий из источников
- Разработка внутреннего контента Платформы (правила разбора событий, правила нормализации, правила корреляции, хранилища значений и т.п.)
- Обеспечение технической и информационной поддержки партнеров и заказчиков
- Подготовка технических предложений по проектам пилотирования/внедрения Платформы
- Формирование предложений по развитию Платформы
- Участие в подготовке технических заданий для команды разработки
- Проведение мероприятий по обучению технических специалистов партнеров/заказчиков

Нужные от вас навыки:

- Горящие глаза и желание развиваться в области ИБ
- Техническое образование
- Опыт работы со средствами защиты (Antivirus/NGFW/DLP/WAF/IDS) от 1 года
- Опыт работы в Linux
- Понимание принципов журналирования событий безопасности
- Знание какого-либо скриптового языка (Python, Bash, PowerShell)

Опыт работы с SIEM (ArcSight/QRadar/MaxPatrol SIEM) будет преимуществом.

Что мы предлагаем:

- Оформление по ТК РФ
- Молодой коллектив профессионалов
- Гибкий график работы
- Перспективы профессионального и карьерного роста
- Конкурентный уровень ЗП (по результатам собеседования)

На все вопросы готов ответить в личке - @kuchelev
источник

ИА

Игорь Аддонов... in CyberJobsRussia
149 фз 152 фз ппрф 1119 приказы ФСТЭК 17 21 закон о ГТ доктрина ИБ некоторые стандарты iso. Совместный приказ ФСТЭК ФСБ возможно упустил что то еще
источник

N.

N1k ... in CyberJobsRussia
Так в каких случаях требуется письменное согласие на обработку пдн ?)
источник

N.

N1k ... in CyberJobsRussia
И хватит гуглить бро)
источник

LI

Left In Sane in CyberJobsRussia
Душите)
источник

N.

N1k ... in CyberJobsRussia
Уничтожу )
источник

LI

Left In Sane in CyberJobsRussia
так, а образование какое? или просто нормативку читали
источник

G

Graf de Leon in CyberJobsRussia
я готов прочесть любую нормативку, шаманить любыми прогами. территориально СПб. Можно удаленку.
источник

ИА

Игорь Аддонов... in CyberJobsRussia
С таким настроем Я чувствую что даже если на большинство вопросов отвечу то все равно будет цель не поинтерисоваться знаниями а доказать что не знаю фз
источник

ИА

Игорь Аддонов... in CyberJobsRussia
В данный момент заканчиваю 4й курс. Но учусь на специалиста(5.5 лет обучение).
источник

LI

Left In Sane in CyberJobsRussia
так на кого учитесь-то?
источник

ИА

Игорь Аддонов... in CyberJobsRussia
У меня специальность Информационная безопасность телекоммуникационных систем. Направление защита информации. Но в настоящее время ещё и прохожу курсы по переподготовке. Но там больше упор на компьютерную безопасность и практику
источник

LI

Left In Sane in CyberJobsRussia
в личку отпишите
источник

T

TechNotarius in CyberJobsRussia
Где можно поискать удалённую работу связанную с обратной разработкой ПО и исследованием железа с помощью комплекса ChipWhisper?
источник

VB

Viktoriya Bigman in CyberJobsRussia
Всем привет!
Хочешь быстро набраться опыта в ИБ и правильно начать карьеру? Приходи на стажировку Security Start в «Инфосистемы Джет».

Будем вместе защищать персональный данные в банках от утечек, отражать целевые атаки на заводах, искать мошеннические схемы в ритейле и выполнять множество других интересных задач! С первых дней ты станешь частью команды и будешь участвовать в реальных проектах.

Мы ждём твою заявку если ты:
•  студент последних курсов или уже закончил университет по специальности ИБ
•  сможешь посвящать стажировке минимум 25 часов в неделю
Стажировка оплачиваемая. Приём заявок до 27 мая 2021 года.
http://jet.su.tilda.ws/securitystart
источник

D

Don C@py_B in CyberJobsRussia
Коллеги, всем привет, если кому интересно - с одного банка Мск, команда спецов от 3 до 6 человек ищет вариант, куда высадиться сработанной тимзой. В бекграунде у все по 5+ лет работы в финансовой сфере, у меня лично DevSecOps с нуля в компании ТОП-15 Forbes, MBA и разные микро курсы, вроде 500+ часов по ИБ, со мной лучшие спецы по администрированию СЗИ, и отличный спец по мониторингу. CV в ЛС своё кину сразу, с команды надо собрать, решили валить всем управлением из тех, кто остались
источник

D

Don C@py_B in CyberJobsRussia
Прошлая работа в нефтехиме, на заводы гонял, 187-ФЗ - прям родное
источник

MM

Maxim Maximov in CyberJobsRussia
#remote #secdevops
Whitespots (application security) - (Sec)DevOps на проекты

Кратко:
Писать пайплайны, поддерживать интеграции у заказчиков

Требуется:
- знать в деталях как устроен gitlab
- уметь в helm, terraform, swarm
- будет бонусом уметь в донастройку SAST/DAST/dep check
- умение сводить количество споров к минимуму (клиентов любим, с клиентами не конфликтуем)
Спросим очень каверзные вопросы, а потом их повторят наши заказчики. Их в процессе работы будет очень много 🙂

За всё про всё 2500-3000 EUR на ваш расчетный счет.
источник