CyberEd Вакансии


Гео и язык канала: Россия, Русский
Категория: Карьера


Для размещения вакансии - напишите нам @leyrud
Требования к посту о вакансии:
- город
- название вакансии и компании
- ЗП от_ до_
- формат: удалёнка/гибрид/офис что из этого возможно?
- перечень обязанностей
- требования к квалификации

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Карьера
Статистика
Фильтр публикаций


#вакансия #vacancy #инфобез #сисадмин #гибрид #удаленка #москва

Друзья, приветствую!
Мы ищем ведущего системного администратора (инфраструктура и безопасность)
ARLINE Group - производство мебели и интерьеров.
Офис в Москве, три производственные площадки, около 150 пользователей.

🔎Кого ищем?
Человека, который перестроит инфраструктуру компании с нуля и потом будет её вести: домен, виртуализация, бэкапы, сети, удалённый доступ и базовая безопасность.

💻Что предстоит сделать в первые 6 месяцев?

- Развернуть новую доменную инфраструктуру с разделением административных полномочий по уровням (tiering).
- Переустановить хосты виртуализации и перенести виртуальные машины.
- Выбрать и внедрить систему резервного копирования: локальные копии + облачное хранилище, защищённое от удаления. Настроить регулярную проверку восстановления.
- Сегментировать сети площадок и настроить правила межсетевого экрана.
- Организовать защищённый удалённый доступ с двухфакторной аутентификацией.
- Выбрать и внедрить антивирус с централизованным управлением, мониторинг инфраструктуры и контроль уязвимостей.
- Задокументировать инфраструктуру.

🧩Что дальше? - Постоянные задачи

- Эксплуатация серверов и сетей, резервное копирование, обновления.
- Инфраструктурная поддержка 1С (PostgreSQL или другая СУБД) и Битрикс вместе с профильными специалистами.
- Взаимодействие с внешним сервисом мониторинга безопасности, первичная обработка инцидентов.
- Постановка задач подрядчикам, контроль сроков, приёмка результата.
- Планирование и контроль ИТ-бюджета.

🫂Вы не один: в течение года помогает предыдущий администратор, мониторинг безопасности - на внешнем сервисе.

✍️Базовые навыки (обязательно)

- Windows Server и Active Directory: групповые политики, права, делегирование, DNS/DHCP.
- Hyper-V: развёртывание хостов, миграция и обслуживание виртуальных машин.
- VPN: настройка и сопровождение удалённого доступа, в том числе с 2FA.
- NGFW / межсетевые экраны: правила, сегментация, NAT, базовая диагностика.
- Основы работы с инцидентами безопасности: распознать инцидент, изолировать узел, собрать логи и артефакты, передать данные SOC / мониторингу, восстановить работу.

💪Требования к опыту

- От 5 лет в администрировании, из них от 2 лет — ведущим или единственным администратором в компании от 100 пользователей.
- MikroTik, Linux.
- Администрирование сервера 1С и СУБД (PostgreSQL или альтернативы).
- Опыт работы со специалистами 1С и Битрикс: серверная часть, доступы, обновления, резервное копирование баз.
- Опыт выбора и внедрения систем резервного копирования, мониторинга, антивирусной защиты и VPN — с умением обосновать выбор.
- Понимание принципов разграничения доступа и сегментации сетей.
- Опыт восстановления после серьёзного сбоя.
- Опыт работы с подрядчиками: ТЗ, контроль сроков и качества, приёмка.
- Привычка документировать.

Будет плюсом☝️

- Автоматизация на PowerShell и bash.
- Опыт работы с внешними сервисами мониторинга безопасности (SOC).
- Опыт на производстве.

Условия💰

- Зарплата от 130 000 ₽ + премия по итогам проекта.
- Офис в Москве, 5/2. Выезды на площадки (Москва и Калужская обл.) — около 2 раз в месяц.
- Через 3–6 месяцев возможен переход на удалённый формат.
- Гибрид или полная удалёнка с первого месяца — обсуждаемо.

Как откликнуться?📩
Пожалуйста, отправляйте Ваши резюме на почту educational@cyber-ed.ru или в личные сообщения @kseniiaamo


#вакансия #vacancy #инфобез #финтех #удаленка

Друзья, привет!

Ищем специалиста по информационной безопасности в международный финтех. Нужен практик, который умеет работать руками, а не только писать политики: за нами реальные финансовые потоки и выплаты, и защищенность платежной инфраструктуры — зона прямой ответственности.

Основные задачи:

⏺️Vulnerability management: поиск, приоритизация и закрытие уязвимостей в инфраструктуре и приложениях, контроль устранения на стороне разработки и эксплуатации, работа с CVE и patch management.
⏺️Security-аудиты: аудит инфраструктуры, приложений и конфигураций, самостоятельные проверки в формате pentest, анализ архитектуры новых сервисов до вывода в production.
⏺️Управление доступами: инвентаризация и регулярная ревизия прав, least privilege, MFA, контроль привилегированных и сервисных учетных записей, работа с SSO/IdM.
⏺️Incident response: мониторинг событий безопасности, расследование инцидентов, настройка логирования и правил детекта в SIEM, разработка и обкатка playbooks.
⏺️Повышение защищенности платежного контура: hardening ОС, сетевых сервисов и контейнерной среды, secrets management, встраивание security-практик в SDLC.

Требования к кандидату:

• Опыт от 3 лет практической защиты production-систем в финтехе, банках, платежных сервисах или других high-load проектах.
• Практический опыт vulnerability management: не только сканеры, но и верификация находок, приоритизация по реальному риску, доведение до факта устранения.
• Уверенный Linux, понимание сетевого стека, опыт hardening и разбора конфигураций.
• AppSec на практике: OWASP Top 10, SAST/DAST/SCA, ревью изменений, работа с разработчиками на их языке.
• Опыт эксплуатации SIEM, построения логирования и расследования инцидентов.
• IAM/PAM, SSO, MFA, построение процессов доступа с нуля.
• Безопасность облачной и контейнерной инфраструктуры (Kubernetes, CI/CD).
• Умение писать техническую документацию: регламенты, модели угроз, схемы, планы устранения.

Будет плюсом:

➕ Сертификаты OSCP, OSCE, CISSP, CKS.
➕ Опыт прохождения аудитов PCI DSS, SOC 2, ISO 27001.
➕ Понимание antifraud-процессов и специфики платежных потоков.
➕ Автоматизация на Python/Bash, security as code, IaC-проверки.

Личные качества кандидата:

• Ownership: доводит задачи до результата, а не до тикета.
• Системное мышление и умение выбирать приоритеты по риску, а не по шуму.
• Прозрачность действий.
• Самостоятельность в условиях распределенной международной команды.

Условия работы:

🔜 Реальный платежный продукт с живыми финансовыми потоками и ощутимой ценой ошибки.
🔜 Возможность выстроить процессы ИБ и влиять на архитектуру, а не поддерживать чужие.
🔜 Удаленный формат, варианты оформления обсуждаем индивидуально.
🔜 Зарплатная вилка: 300 — 600 тыс. рублей на руки в зависимости от опыта.

Отправляйте резюме в личные сообщения @gorbunov_me


#вакансия #vacancy #инфобез #мск

Друзья, привет!

Ищем сетевого архитектора (направление Network Security) в подразделение - Управление информационной безопасности.

Основные задачи:

⏺Архитектура и сегментация: разработка и внедрение логической модели сети предприятия (Trust Zones), сегментация трафика (L2/L3, VLAN, VRF), построение защищенных периметров (DMZ, внутренняя сеть, технологическая сеть), миграция на архитектуру ZTNA.
⏺Управление Edge & VPN: администрирование NGFW, L3-коммутаторов, балансировка нагрузки и управление интернет-каналами, внедрение и сопровождение VPN-шлюзов для удаленного доступа.
⏺Безопасность конфигураций (Hardening): аудит конфигураций на соответствие требованиям ИБ, устранение CVE, закрытие уязвимостей сетевых ОС, разработка и применение security-шаблонов.
⏺Сетевые политики и инциденты: управление ACL/NAT/Proxy, Организация защищенного логирования сетевых событий (NetFlow, syslog) и передача их в SIEM-систему, анализ PCAP-дампов при расследовании инцидентов.

Требования к кандидату:

• Опыт от 3 лет коммерческой эксплуатации сетевого оборудования (Cisco, Juniper, Huawei, Eltex, UserGate и др.).
• Глубокое понимание стека TCP/IP, модели OSI, BGP, OSPF, MPLS, VLAN 802.1q, STP, LACP.
• Практический опыт работы с политик безопасности на NGFW (например, Check Point, Fortinet, Palo Alto, или отечественные Ideco/UserGate).
• Понимание принципов сетевых атак (DDoS, ARP-spoofing, SYN-Flood) и методов защиты.
• Умение строить Site-to-Site VPN и удаленный доступ с аутентификацией через RADIUS/LDAP.
• Опыт написания технической документации (схемы сети, ACL-матрицы, план развертывания).
• Знание безопасных протоколов управления.
• Опыт проведения hardening (защитной настройки) операционных систем сетевых устройств.
• Умение составлять схемы сети, ACL-матрицы и технические регламенты.

Будет плюсом:

➕ Сертификаты уровня CCNP Security / JNCIP.
➕ Опыт работы с SD-WAN, DPI, SSL/TLS-инспекцией и IDS/IPS.
➕ Знание требований регуляторов (ФСТЭК, Минцифры).

Личные качества кандидата:

• Системное мышление.
• Антикризисное управление.
• Прозрачность действий.
 
Условия работы:

🔜 Работа с современным высоконагруженным оборудованием.
🔜 Возможность влиять на архитектуру ИБ в условиях активного развития компании.
🔜 Офисный режим работы / Гибрид (обсуждается индивидуально).
🔜 Зарплатная вилка: 200 - 450 тыс рублей (обсуждается с финальным кандидатом)
🔜 Компенсация профессиональной сертификации за счет компании.

Отправляйте резюме в личные сообщения @Fokin_Maksim


Друзья, всем привет! 👋

Ищем главное техническое лицо в команду, которая проводит кибериспытания (КИ). Это роль для эксперта, который не просто «умеет ломать», а держит на себе методологию и техническую планку всей практики.

📍 Технический директор направления кибериспытаний

Суть роли

Носитель методологии КИ и архитектуры технических решений (Классов: VM / ASM / CTEM). Гарантирует валидность, сопоставимость и единообразие испытаний — чтобы результат любого проекта можно было защитить перед заказчиком, исследователем и регулятором.

Зона ответственности

• Методология КИ: первичная оценка защищённости, формирование НС/микро-НС, расчёт стоимости
• Состав и развитие технического инструментария (свой + вендорский)
• Технические решения по сложным и нестандартным проектам
• Экспертные арбитражи в спорах с заказчиками и исследователями
• Технический рост команды: пресейлы, аналитики, РП — в части методологии

Ключевые задачи

• Технический контроль артефактов на каждом этапе проекта КИ (перечень НС, эквиваленты, оценка)
• Согласование программ испытаний с BB-площадками
• Участие в стратегических пресейлах
• Развитие методологии: версии, регламенты, согласования с регуляторами
• Внутренние стандарты качества и review

Что важно в кандидате

• Экспертиза в offensive security на уровне, который признаёт сообщество исследователей
• Опыт формализации методологии, а не только её применения
• Способность аргументированно держать позицию в споре с заказчиком и с багхантером
• Понимание регуляторного контура (ФСТЭК, Кибериспытание) и умение говорить на его языке
• Наставничество: умение поднимать техническую планку команды, а не закрывать всё собой
• Большим бонусом будет соответствие критериям лицензирования ФСТЭК по ТЗКИ
 
Условия работы

• Трудовой договор
• Офисный формат работы, станция метро ул. 1905
• Доход от 250 тыс руб
• Окончательный размер дохода обсуждается с финальным кандидатом.

Отправляйте резюме в личные сообщения @NuzhnyAP




Друзья, всем привет! 👋

Ищем команду мечты для нашего партнера из банковского сектора. Открыты 4 позиции для пентестеров разных уровней — как сильных джунов, так и опытных мидлов.

📍 Junior Pentester (Web + Mobile)

Базовые требования:
• Понимание HTTP/HTTPS, REST, клиент-серверной модели.
• Уверенное владение Burp/ZAP и Browser Dev Tools.
• Поиск уязвимостей: IDOR, XSS, SQL Injection (базово), SSRF, File Upload, Broken Authentication.
• Работа с мобильными приложениями: перехват трафика, обход SSL Pinning (используя стандартные решения), базовые навыки работы с JADX/MobSF/Frida.
• Умение читать JSON, логи.
• Умение писать понятные отчеты.

Общие навыки:

- Качественно выполняет поставленные задачи
- Может самостоятельно тестировать по чеклисту
- Умеет писать понятные (и воспроизводимые) отчёты по найденным уязвимостям

📍 Middle Pentester (Web + Mobile)

Все, что умеет Junior, плюс:

• Глубокое понимание архитектуры (SPA, microservices), SSO, OAuth2, CORS.
• Продвинутый поиск уязвимостей: Business Logic, JWT, Race Condition, GraphQL, OOB, Mass Assignment.
• Работа с мобильными платформами: уверенное владение Frida (редактирование и написание скриптов), Jadx, ADB.
• Умение выстраивать и описывать цепочки атак, определять поверхность атаки и оценивать реальные риски для бизнеса.

Общие навыки:

- Может самостоятельно проводить работы по тестированию
- Может самостоятельно определять поверхность атаки и критичные точки системы
- Может выстраивать уязвимости в цепочки и эксплуатировать их
- В отчёте может описывать реальные последствия от эксплуатации найденных уязвимостей и давать рекомендации по их устранению

Отправляйте в личные сообщения свои резюме @nagornova_darya


#москва #сисадмин #системныйинженер
#гибрид #удаленка

Мы ищем того самого системного админа, который держит инфраструктуру в порядке так же уверенно, как другие держат кофе по утрам.
Если обожаешь порядок в системах, умеешь предугадывать проблемы и закрывать их ещё до того, как они появились — залетай!

🛠 Что будешь делать:
Рулить серверами и сайтами на WordPress и Bitrix
Работать с облаками (да, Яндекс.Cloud, привет)
Поддерживать и развивать IT-инфраструктуру
Настраивать и управлять сетевым оборудованием
Обеспечивать информационную безопасность на уровне инфраструктуры
Помогать коллегам: рабочие станции, доступы, ПО — ты знаешь этот квест

🎯 Кого ищем:
Сисадмина с опытом 1–2+ лет
Человека, который уверен в Windows / Linux / WordPress / Bitrix
Разбирается в сетях, протоколах и базовой ИБ
Может объяснить сложноe простыми словами
И просто любит, когда инфраструктура работает!

🚀 Что даем:
Оформление: СЗ/ГПХ/ТД(возможно совмещение)
Гибридный формат: удалёнка/офис 1–2 раза в неделю офис м. Китай-город при необходимости
Дружная команда и поддержка на старте

Если чувствуешь, что это твоя роль — отправляй резюме на [v.safiulina@singleton-security.ru / @valeriyasafiullina] или пиши в личку канала. Будем рады познакомиться!


#вакансия #vacancy #инфобез #мск

Специалист по информационной безопасности в Сеть АЗС "Газпромнефть".

Основные обязанности:
Реагирование на инциденты ИБ и их расследование;контроль проведения организационных и технических мероприятий, обеспечивающих защиту конфиденциальной информации
Назначение сотрудникам курсов по темам ИБ в корпоративном университете, контроль за прохождением назначенных курсов;
Проведение первичных инструктажей ИБ для новых сотрудников с выдачей реквизитов учетных записей;
Анализ и экспертиза информации, зарегистрированной системами защиты информации в части выявления инцидентов, устранение последствий атак;
Взаимодействие с другими подразделениями в рамках реагирования на инциденты ИБ;
Проведение выездных проверок состояния ИБ на удаленных объектах (АЗС);
Управление процессом прекращения доступов для учетных записей уволенных и переведенных в другие ДО сотрудников.

❗Какого кандидата мы ищем:
Высшее образование в области информационной безопасности или информационных технологий;
Опыт работы на аналогичных позициях в сфере информационной безопасности от года;
Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа, руководящих документов ФСТЭК, нормативной базы по защите ПДн;
Знание следующих групп ПО: DLP, SIEM, Антивирусное;
Опыт проведения служебных проверок и расследований по инцидентам ИБ;
Опыт проведения методической работы с пользователями.

🏡Условия работы
Место работы: город Москва, метро Калужская, Научный проезд,
График работы: 5/2 (пн-чт: с 09:00 до 18:00, пт: с 09.00 до 16.45
Трудоустройство по ТК РФ

Размер оклада: 143 380 руб.
Годовой бонус по результатам работы
Социальный пакет.

Ждем ваши отклики @Ritttka1


Коллеги, вижу большой отклик, большое спасибо. Присылайте сразу с резюме🙏


#вакансия #информзащита #гибрид #москва
Presale-инженер услуг анализа защищённости
ЗП обсуждаемо от 120-200К в зависимости от компетенций.
Что по задачам: сбор и анализ требований от клиентов, разработка типовых предложений, участие в подготовке нестандартных предложений с учётом экспертного мнения технических специалистов, расчёт стоимости, сроков проектов на этапе пред-продажи.
• Предварительная оценка выполнимости проектов по имеющемуся набору требований заказчика (ТЗ);
• Выявление и уточнение требований заказчиков к объёму, формату и техническим условиям запрашиваемых услуг;
• Расчёт сроков и стоимости проектов,
• Подготовка типовых и нетиповых предложений;
• (После испытательного срока) — управление загрузкой специалистов и планирование проектов.
- Участие в переговорах с техническими представителями заказчиков по определению требований к содержанию, объёмам услуг, а также результатам;
- Разработка пресейловой документации.
Ожидания от кандидата:
Студент старших курсов или недавний выпускник технических специальностей (информационная безопасность, информационные технологии, компьютерные науки и др.) или гуманитарных специальностей с сильным интересом к технологиям.
• Базовые знания о стандартах и методологиях анализа защищенности и пентеста.
• Базовые знания законодательства в области информационной безопасности в РФ.
• Грамотная устная и письменная речь, хорошие коммуникативные навыки.
• Базовое понимание терминологии и концепций информационной безопасности, включая тестирование на проникновение и анализ уязвимостей.
• Опыт работы с офисными программами (Microsoft Excel, Word, PowerPoint) и инструментами для создания презентаций.
• Знание английского языка (на уровне, достаточном для чтения технической документации).
• Будет преимуществом опыт подготовки отчётных и методических материалов, инструкций.
Что предлагаем:
гибридный график, современный офис у м. Петровский парк, есть возможность варьировать время начала и окончания рабочего дня.
• Другие бонусы и льготы (ДМС, обучение и сертификация и др.).
За подробностями пишите @i_rina_shirshova


Специалист по тестированию на проникновение (pentest) 🙂
#удаленка #москва #вакансия #vacancy #полнаязанятость #middle #Инженер #Информационнаябезопасность #пентест
✅Компания:
Мetascan- облачный сканер уязвимостей в поисках пентестера

✅Вилка зп: 170.000-300.000 на руки
✅Локация: полностью удаленка🌍
✅Занятость: сотрудничество возможно как на полный рабочий день, так и на проекты
Metascan - облачный сканер уязвимостей, объединяющий 29 лучших инструментов в одном ядре (amass, ZAP, Nuclei, dirsearch, NSE, hydra, patator и др.).

Миссия сервиса — выявление уязвимостей на внешнем периметре крупнейших компаний России.
Помимо эксплуатации собственного продукта, команда проекта активно вносит вклад в развитие open-source-решений, таких как ZAP, dirsearch, cameradar, Katana, Nuclei и другие.
Сейчас в Red Team-команду открыта вакансия pentester уровня middle, задача которого — выявление, анализ и передача информации об уязвимостях командам ИБ заказчиков для оперативного устранения рисков до наступления инцидентов. Внешний pentest only 🤌.

✅Чем будете заниматься?
Тестирование периметра клиентов с помощью «Метаскан» и дополнительных инструментов по своему выбору.
Проверять 1-day эксплойты, экспериментировать с новыми методами поиска уязвимостей.
Фильтровать ложные срабатывания, делая отчёты максимально точными и полезными.
Участвовать во встречах с ИБ-отделами заказчиков, доносить информацию о найденных уязвимостях и путях их устранения.
Поддерживать клиентов на этапе эксплуатации — разбирать проблемы сканирования, помогать в интерпретации результатов.

✅Что ожидают от кандидата:
Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.).
Уверенное владение Linux (bash, systemd, iptables).
Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации.
Опыт проведения пентестов или работы с их результатами.
Опыт внедрения средств защиты (NGFW, IPS, WAF, DPI).

✅Будет плюсом:
Знание сканеров уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.).
Навыки программирования на Python, JavaScript, C++, Go.
Опыт работы с Burp Suite, ZAP.
Администрирование Linux-систем.
Понимание HADI-циклов, Customer Development, опыт проблемных интервью (если интересует развитие продукта).

✅Что предлагают:
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Участие в реальных проектах с крупнейшими российскими компаниями.

Для связи @I_rina_shirshova


Всем привет. Впереди длинные выходные, а значит укороченная рабочая неделя).
Со всеми вытекающими последствиями 😁
Чтобы отдыхать было продуктивнее, подготовила для вас парад вакансий от партнёров CyberED.

- пентест, внутренняя инфраструктура.
Мск, гибридный график, ЗП от 150-250К в зависимости от навыков после тех. интервью.
- пентест middle, проекты с внешним периметром Заказчиков. Удалёнка полностью, любая форма сотрудничества (ТД, СЗ, ИП). ЗП 250-450К
- pre-sale инженер в пентест проекты. Удалёнка полностью.

Ждем ваших сообщений
@I_rina_shirshova


#вакансия #pentester

Pentester, SolidLab

Уровень: Middle/Senior
Формат: удаленно/гибрид/офис
График работы: 5/2, полный рабочий день, гибкое начало дня
Вилка: от 200 на руки, обсуждаем по итогам собеседования, в соответствии с грейдом.

SolidLab – команда опытных специалистов, специализирующаяся на тестировании на проникновение, на аудите безопасности приложений, а также предлагающая полный комплекс услуг по аудиту безопасности кода.

Основные задачи:

• проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
• анализ защищённости беспроводных сетей;
• разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
• подготовка отчётов по результатам проделанных работ;
• по желанию: участие в R&D проектах по своему направлению.

Требования:

• системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
• умение чётко и грамотно формулировать свои мысли в письменном виде;
• английский язык - на уровне понимания профессиональной технической литературы.

Преимуществом будут:

• опыт анализа защищённости беспроводных сетей;
• опыт разработки социотехнических сценариев;
• опыт анализа защищённости веб-приложений, серверных API мобильных приложений (в части обнаружения критичных недостатков с целью «пробива» периметра);
• опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
• опыт разработки веб‑приложений (путь из разработчиков в пентестеры);
• опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE;
• опыт участия в CTF, наличие самостоятельных исследований;
• наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).

Мы предлагаем:

• Работа в аккредитованной ИТ- компании
• Конкурентный уровень заработной платы и возможность карьерного роста
• По итогам сложных проектов предусмотрены бонусы за обнаружение критичных уязвимостей (в т.ч. 0-day и получение CVE), за выступления на конференциях, по итогам года
• Гибкий рабочий график, возможность работать удаленно
• Возможность прохождения профессиональных сертификаций, тренингов
• Доступ к корпоративным ресурсам для "прокачки" скиллов
• Комфортное офисное пространство и современное рабочее оборудование
• Работа в компании ярких и умных людей
• Развитая система наставничества, в том числе после онбординга
• Атмосфера взаимного уважения, позитивный коллектив, свобода слова
• Демократичные руководители, отсутствие дресс-кода
• Внутренние митапы, неформальные встречи для обмена опытом
• ДМС + система приятных и полезных поощрений
• Корпоративный мерч на ваш выбор
• Активности вне рабочего времени и корпоративные мероприятия
• Комьюнити по интересам

Контакты: https://t.me/margarita_SolidLab


#вакансия #Москва #офис
Сетевой инженер

https://mjr.ru/

Обязанности:
• Проектирование, настройка и администрирование корпоративной сетевой инфраструктуры в концепции Zero Trust
• Поддержка бесперебойной работы сетевой инфраструктуры, диагностика и устранение сбоев
• Создание и поддержка ролевой модели доступа
• Документирование архитектуры сети и изменений
• Резервное копирование конфигураций
• Участие в проектах по ИБ.

Требования к соискателю:
• Опыт работы сетевым инженером от 3х лет
• Уверенное знание принципов сетевого взаимодействия и протоколов передачи данных
• Router OS на уровне MTCRE (OSPF, BGP, firewall)
• Настройка средств мониторинга
• Чтение технической документации на английском языке.

Будет преимуществом опыт работы с:
• Сетевым оборудованием HP (ComWare, Procurve)
• Сетевым оборудованием Extreme Networks (ExtremeXOS, VOSS, WING)
• VmWare VSAN
• Межсетевым экраном UserGate NGFW
• Межсетевым экраном Checkpoint
• Linux, включая iptables, routing, bash-scripting.

Личные качества:
• Желание развиваться как специалист и не бояться реализовывать сложные проекты
• Умение собирать и анализировать информацию, последовательно проводить диагностику
• различных событий
• Не всегда изменения конфигурации возможно проводить в рабочее время, поэтому важна
гибкость в рабочем графике.

Елена Гришина
@grishi_naa


🔥🔥🔥Привет!
Компания Angara с крутой командой экспертов организовали стажировку Angara Start.

Приглашают тебя принять участие в отборочном этапе!

🤓Кто может участвовать:
• Студенты ВУЗов направлений ИБ и ИТ начиная с 3 курса
• Техническое требование – необходимо иметь личный ноутбук, чтобы брать его с собой на занятия в офис!

Условия стажировки:
∙ продолжительность 3 месяца (июнь-август)
∙ гибридный формат стажировки (нужно приезжать в офис - 1раз в неделю примерно на 3-4 часа, а также выполнять домашние задания)
∙ место проведения город Москва (Москва, ул. Василисы Кожиной, д.1, к.1, БЦ "Парк Победы")
∙ стажировка не оплачивается, но, если успешно дойдете до финала, вы имеете реальную возможность стать частью нашей команды, а также получите сертификат о прохождении стажировки!

Что будет на стажировке:
• Знакомство с компанией
• Изучение основ сетевой и прикладной безопасности
• Изучение основ ОС Linux и автоматизации
• Аналитика киберугроз
• Анализ кода

Как попасть на стажировку:
• заполнить анкету
• подготовься к тестовому заданию
• приезжай в офис на вступительное тестирование
• жди результат

Подробнее о вступительном тестировании:

Тестирование будет проходить очно, у нас в офисе, по адресу - Москва, ул. Василисы Кожиной, д.1, к.1, БЦ "Парк Победы" 10  этаж, лаборатория знаний.

Дата – 15.04.2025 (вторник)

Время – можно подъехать в офис в интервале с 11.00 до 17.00, длительность тестирования примерно 30-60 минут, но все зависит от вас.

Основные темы в тесте: OC Linux, сети, безопасная разработка, основы сетевой и прикладной безопасности, основы анализа киберугроз и реагирования на инциденты.

☝️Важно - на тестировании нельзя будет пользоваться телефоном.
И мы рекомендуем к нему подготовиться!


Если вы - студент курсов CyberED и готовы приехать на тестирование - напишите мне
@I_rina_shirshova
До 13 апреля 2025 включительно. Жду твоих сообщений ✍️


Специалист/Ведущий по анализу защищенности (pentest)
Москва, офис/гибрид, компания IZ:SOC

Функциональные обязанности
Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической OT-инфраструктуры;
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
Участие в проектах red team и purple team.

требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 2х лет.
Также необходимы следующие знания:
- Понимание методик проведения анализа защищенности и пентестов;
- Умение подтверждать и эксплуатировать уязвимости;
- Знание архитектуры операционных систем семейства Windows или Linux;
- Знание сетевых технологий;
- Опыт тестирование доменной инфраструктуры;
- Опыт тестирования Wi-Fi
- Уверенное владение всем необходимым инструментарием, опыт его доработки, автоматизации задач;

Будет плюсом:
- Понимание red-team killchain;
- Понимание принципов работы основных СЗИ (NAC, AV, NGFW, WAF, EDR, SIEM), способов их обхода;
- Опыт проведения фишинга и вишинга;
- Опыт проведения и публикации результатов

Писать @tgromova


Специалист/Ведущий по анализу защищенности веб- и мобильных приложений
Москва, офис/гибрид, компания IZ:SOC

Функциональные обязанности
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
Тестировать веб-приложения, мобильные приложения, API-интерфейсы;
Постоянно совершенствовать свои компетенции;
Проводить исследования в области анализа защищенности;
Участие в проектах red team и purple team.


Требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 2х лет.
Также необходимы следующие знания:
- Понимание методик проведения анализа защищенности веб-приложений;
- Умение подтверждать и эксплуатировать уязвимости;
- Знание сетевых технологий;
- Понимание, как устроены современные веб- и мобильные приложения;
- Знание классификации OWASP TOP 10, CWE и методологий WSTG, MASTG;

Будет плюсом:
- Опыт проведения фишинга и вишинга;
- Опыт тестирования мобильных приложений;
- Опыт обхода WAF;
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF и Bug bounty.
(BSCP, OSCP, OSWE, eWPT, CEH, GWAPT, CPSA) не обязательно, но является преимуществом

предлагают
- Аккредитованная ИТ-компания;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы
- 100% оплачиваемых 7 дней больничного;
- Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании;
- Возможность участвовать в конференциях в роли спикера/слушателя, собственная ежегодная конференция ИБ – IZ SOC Conf;
- Для сотрудников предоставляется вся необходимая техника для работы.

Писать @tgromova


Техлид (pentest)
Москва, офис/гибрид, компания IZ:SOC

требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 3-4 года.
Также необходимы следующие знания:
- Опыт участия в пентестах в качестве тимлида/техлида, архитектора проекта;
- Понимание red-team killchain;
- Уверенное владение всем необходимым инструментарием, опыт его доработки, автоматизации задач.
- Понимание принципов работы основных СЗИ (NAC, AV, NGFW, WAF, EDR, SIEM)), способов их обхода;
- Опыт участия во всех стадиях red-team активностей.
- Опыт в проведении тестов на территории заказчика с обходом мер физической безопасности (СКУД, тейлгейтинг), проверкой физического доступа к ИТ-инфраструктуре (BadUSB, ETH, обход режима киоска) и тестированием Wi-Fi.
Опыт публичных выступлений, написания статей.

Будет плюсом:
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF.

Функциональные обязанности
Организация работы внутри проекта, распределение задач, определение приоритетов;
Участие в проектах red team и purple team;
Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической OT-инфраструктуры;
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры.

предлагают
- Аккредитованная ИТ-компания;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы
- 100% оплачиваемых 7 дней больничного;
- Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании;
- Возможность участвовать в конференциях в роли спикера/слушателя, собственная ежегодная конференция ИБ – IZ SOC Conf;
- Для сотрудников предоставляется вся необходимая техника для работы.

Писать @tgromova


Стажировка в команду Singleton Security

Кого мы ищем?

- Начинающих или имеющих опыт специалистов по тестированию на проникновение и анализу защищенности веб-приложений!
- Заинтересованных и уже прошедших заметный путь в этой дисциплине, изучающих направление, участвующих в CTF, практикующих новичков.

Как будет проходить отбор?

- Вы решаете предложенные задачи и пишете по ним отчет (шаблон отчета см. в прикрепленных файлах)
- После того, как Вы отправили нам отчет и свое резюме, мы его изучаем и выносим решение по отбору
- Кандидаты, отправившие самые качественные отчеты и решившие наибольшее число задач, будут приглашены на знакомство и мини-собеседование с тим лидами
- По результатам знакомств будет вынесено итоговое решение по приглашению кандидатов на стажировку

Отбор будет проходить для двух категорий участников:

- Стажеры
- Мл. Специалисты *

* Если кандидат, может показать достаточно глубокие знания предметной области, продемонстрировать опыт, который позволит ему выполнять рабочие задачи, мы готовы будем предложить ему сразу попасть в команду.

Что ждет стажеров?

- Знакомство с командой Singleton и ее подходами и практиками.
- 1.5 месяца обучения с еженедельными лекциями от участников команды.
- Доступ к рабочим задачам по поиску уязвимостей.
- Работа с наставниками.
- Минимальная оплата труда с занятостью 20 часов в неделю.

По окончании 3-х месяцев, основываясь на том, как специалист показал себя в этот период, будет принято решение о приглашении его в команду в качестве мл. специалиста.

Шаблон отчета по выполненный заданиям - https://disk.yandex.ru/i/ZZgFVT2j_buekA

Отчеты и резюме направляйте на internship@singleton-security.ru

Ссылка на испытания: https://ctf.singleton-security.ru/ (длительность - 3 недели)

Техподдержка и вопросы по заданиям - @singleton_ctf_support_bot


Компания CyberEd наращивает свое присутвие в разных ИБ мероприятиях и турнирах. Выступая как организатором, так и участником. И нас появилась бомбическая вакансия "Эксперта по CTF-заданиям"!
#вакансия #CTF
#удаленка

Вдруг кто-то готов из наших выпускников? Смело пишите!

Наши ожидания от тебя:
- опыт участия в CTF (уверенно решать задания не ниже medium в одной из категорий: web, pwn, forensics)
- опыт составления CTF тасков
- знания не менее двух языков программирования
- знание docker
- желательно знание kubernetes, yandex cloud, ansible, terraform, packer и других devops-технологий

Какие задачи тебя ждут:
- Проектирование CTF-мероприятий
- Доработка CTF-заданий
- Приемка CTF-заданий от экспертов
- Управление мероприятиями: разворачивание инфраструктур, платформ, заданий и т.д.
- Участие в проведении мероприятий.

ЗП готовы обсуждать с успешным кандидатом.
Гибрид 1-2дн офис или полная удалёнка из любой точки РФ.
Активное участие в сообществе ИБ и на профильных мероприятиях. Возможность обучаться и повышать свою квалификацию в сфере кибербезопасности.

Присылайте резюме, за подробностями @i_rina_shirshova

Показано 20 последних публикаций.