TGViewer
Channel Public Channel
Вакансии в ИБ | infosec

Вакансии в ИБ | infosec

@infosec_work

Вакансии в ИБ.

Приобрести рекламное размещение: https://telega.in/c/infosec_work

Сообщество в Max: https://vk.cc/cTikq8

РКН: https://vk.cc/cN3VHa
Subscribers
15.7K
Photos
36
Videos
1
Links
3.8K
Recent Posts 20 shown
Post #4277 743
Инженер по эксплуатации СЗИ.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: 2ГИС.

Обязанности:
• Администрировать СЗИ (EDR, VipNet, WAF, AntiDDoS, Сканеры уязвимостей, Средства мониторинга, PAM, DLP, Endpoint Management, Sandbox, IDS).
• Обеспечивать бесперебойной работу критичных СЗИ и их мониторинг.
• Проведение пилотов новых, планируемых к внедрению СЗИ.
• Создавать и актуализировать техническую документацию.
• Создавать и внедрять технические требования в АС.
• Проходить ежегодные и ежеквартальные внутренние и внешние аудиты направлений КБ.
• Взаимодействовать с подразделениями ИТ по вопросам работы и развёртки СЗИ.

Требования:
• Администрирование ОС Windows, Linux.
• Опыт работы и развёртки вышеописанных классов СЗИ.
• Опыт работы и внедрения защищённой сети VipNet, опыт реализации межсетевого взаимодействия.
• Опыт работы с большими распределёнными инфраструктурами и площадки (от 1000 единиц).

Откликнуться.

#Гибрид
  • 👍 3
Post #4276 1.53K
Есть в сентябре один день, который непременно стоит
посвятить главному ИБ-событию.


29 сентября в Москве пройдет BIS Summit 2026. В 19-й раз
ведущие эксперты и игроки рынка соберутся на мероприятии, чтобы обсудить новшества в ИБ и сформировать инициативы для развития отрасли.

Организаторы обещают насыщенную программу:
▪️ пленарные сессии «Диалог с регулятором» и «Диалог с бизнесом» – об ИИ-рисках, новом законодательстве и изменениях в сфере бизнеса. Модератором одной из сессий выступит президент ГК InfoWatch Наталья Касперская
▪️ практические секции и презентации инновационных решений, которые уже меняют отрасль
▪️ награждение победителей премии BISA за лучшие проекты в сфере защиты деловой информации
▪️ живое общение и обмен опытом с коллегами

Что нового и важного происходит в отрасли прямо сейчас – на
BIS Summit 2026. Регистрируйтесь!
#реклама
О рекламодателе
  • ❤ 5
  • 🔥 1
  • 🤡 1
Post #4275 2.1K
Application Security / AppSec.

Локация:
#Москва.
Опыт: 3+ лет.
Зарплата: 250 000 —‍ 400 000 ₽.
Компания: GGR Global.

Обязанности:
• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);
• Настраивать детальный аудит логов действий агентов в продакшене;
• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;
• Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;
• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;
• Контролировать исходящие данные: обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных;
• Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;
• Использование сканеров исходного кода: опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD-конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода.

Требования:
• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;
• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;
• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;
• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.

Откликнуться.

#Офис
  • 🤣 10
  • 😁 1
  • 💩 1
  • 🌭 1
Post #4274 2.37K
Ведущий инженер по информационной безопасности.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: . Обсуждается на собеседовании.
Компания: Читай-город.

Обязанности:
• Сопровождение и развитие SIEM-систем;
• Анализ событий информационной безопасности и расследование инцидентов;
• Проведение аудита Active Directory и привилегированных учетных записей;
• Контроль прав доступа администраторов, разработчиков, DevOps-инженеров и подрядчиков;
• Развитие процессов управления доступами и участие во внедрении IAM/IDM/PAM решений;
• Проведение аудитов защищенности инфраструктуры;
• Подготовка требований по hardening серверов и инфраструктурных сервисов;
• Анализ уязвимостей и контроль выполнения мероприятий по их устранению;
• Взаимодействие с командами инфраструктуры, DevOps, разработки и подрядчиками;
• Участие во внедрении новых средств защиты информации.

Требования:
• Опыт работы от 3 лет системным администратором, DevOps-инженером, инженером инфраструктуры или инженером по информационной безопасности;
• Практический опыт внедрения и сопровождения систем информационной безопасности;
• Уверенные знания Linux и Windows Server;
• Опыт работы с Active Directory;
• Понимание сетевых технологий (TCP/IP, DNS, VPN, Firewall, VLAN);
• Опыт анализа логов и расследования инцидентов;
• Понимание принципов управления доступами и привилегированными учетными записями;
• Навыки автоматизации (Bash, PowerShell, Python).

Откликнуться.

#Гибрид
  • ✍ 9
  • 👎 3
  • 🌭 1
Post #4273 2.97K
Аудитор по информационной безопасности.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Mareven Food Central.

Обязанности:
• Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ.
• Выявление подозрительной активности и участие в расследовании инцидентов.
• Сканирование активов на уязвимости, анализ результатов и контроль устранения.
• Проведение технических аудитов ИБ и подготовка рекомендаций.
• Аудит безопасности Active Directory и выявление опасных конфигураций.
• Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры.
• Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков.
• Анализ событий IDS и участие в расследовании сетевых угроз.
• Организация фишинговых симуляций и анализ их результатов.

Требования:
• Продвинутое знание Windows/Windows Server и Active Directory.
• Уверенное владение Linux, SIEM и сканерами уязвимостей.
• Опыт мониторинга и расследования инцидентов ИБ.
• Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры.
• Опыт технических аудитов ИБ и анализа защищённости Active Directory.
• Понимание методологии Pentest и умение анализировать его результаты.
• Навыки работы с PowerShell; Python/Bash — преимущество.
• Умение готовить технические заключения и рекомендации.
• Аналитическое и системное мышление.
• Внимательность, самостоятельность и ответственность.
• Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками.

Откликнуться.

#Офис
  • 🤡 10
  • ❤ 5
  • ⚡ 3
  • 👀 1
Post #4272 3.52K
Стажер направления антифрод и информационная безопасность.

Локация:
#Москва.
Опыт: не требуется.
График: 5/2.
Рабочие часы: от 4-х (по договоренности).
Зарплата: от 60 000 до 100 000 ₽.
Компания: х5.

Обязанности:
• Во время стажировки ты будешь разбираться в цифровых следах атак, анализировать события безопасности и вместе с экспертами участвовать в расследовании инцидентов.

Требования:
• SQL для работы с данными;
• Умение структурировать информацию и формулировать аналитические выводы;
• Знание методологий качественных и количественных исследований;
• Базовые навыки анализа данных в Python будут плюсом.

Откликнуться.

#Гибрид
  • 👍 17
  • ❤ 2
Post #4271 3.28K
Аналитик ИБ (расследование внутренних инцидентов).

Локация:
#Санкт_Петербург.
Опыт: 3-5 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Совкомбанк Технологии.

Обязанности:
• Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством;
• Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты;
• Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов;
• Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных;
• Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.

Требования:
• Опыт работы с SIEM и DLP системами;
• Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий;
• Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы;
• Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
• Знание основных принципов контроля и предотвращения утечек информации;
• Умение анализировать журналы регистрации событий в различных системах.

Откликнуться.

#Гибрид
  • 💩 6
  • ⚡ 2
  • 👍 1
  • 🌭 1
Post #4270 3.25K
Аналитик второй линии поддержки CERT.

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.

Обязанности:
• Работа с внутренней системой для обнаружения, анализа и блокировки фишинговых, мошеннических ресурсов, а также ресурсов, неправомерно использующих интеллектуальную собственность наших клиентов;
• Проактивный поиск и противодействие фишинговым и мошенническим атакам, неправомерному использованию интеллектуальной собственности наших клиентов;
• Исследование фишинговых кампаний, социальной инженерии, интернет-мошенничества и других вредоносных схем для выявления тактик атакующих, их методов, инфраструктуры, масштабов проводимых атак. Обработка и структурирование собранной информации;
• Разработка новых механизмов и способов обнаружения и нейтрализации нелегальных ресурсов в сети интернет;
• Взаимодействие с регистраторами, хостинг-провайдерами и другими российскими и международными регуляторами интернет-ресурсов для блокировки нелегальных веб-сайтов и страниц;
• Совместная работа с коллегами как внутри компании, так и с другими командами реагирования по всему миру, для обеспечения международного противодействия фишинговым, мошенническим и другим опасным ресурсам в интернете.

Откликайтесь, если:
• Есть законченное высшее образование (или студент старших курсов) в области защиты информации, информационных технологий;
• Есть навыки поиска информации в открытых источниках;
• Есть понимание работы Web-технологий и протоколов;
• Имеешь базовые знания российского и международного законодательства в области защиты интеллектуальной собственности. Сертификат WIPO будет плюсом;
• Знание английского языка на уровне чтения технической литературы, написания деловых писем. Разговорный английский будет плюсом;
• Внимательный, способный быстро переключаться между задачами.

Откликнуться.

#Офис
  • ❤ 2
  • 💩 2
  • 🍌 2
Post #4269 2.91K
Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент?

Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как объяснить приоритеты руководству.

На бесплатном уроке «Самостоятельный аудит ИБ: как организовать внутренние проверки» разберём, как выстроить процесс внутренних проверок и превратить результаты аудита в понятный план действий.

На уроке поговорим:
🟣как выбирать объекты для аудита и определять периодичность проверок;
🟣 как создавать рабочие чек-листы на основе стандартов и практики;
🟣 какие типовые проблемы находят при проверках: права доступа, пароли, обновления, настройки инфраструктуры;
🟣как оценивать находки с точки зрения рисков для бизнеса;
🟣как готовить отчёты и executive summary для руководства.

Вы узнаете, как системно организовать внутренний аудит ИБ и использовать его результаты для принятия управленческих решений.

📌  28 сентября в 20:00
🎓 Бесплатный урок в рамках курса «Директор по информационной безопасности (CISO)»

✔️  Записаться: https://otus.pw/Inj4M/

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
  • ❤ 2
Post #4268 2.9K
Главный специалист отдела защиты информации.

Локация:
#Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Международный инвестиционный банк.

Обязанности:
• Администрирование систем безопасности информационной инфраструктуры банка: SIEM, NGFW Checkpoint, Kaspersky Security Center (KSC), Kaspersky Secure Mail Gateway (KSMG), PAM, MFA;
• Эксплуатация системы виртуализации Proxmox;
• Мониторинг событий безопасности и расследование инцидентов;
• Выстраивание процессов управления уязвимостями;
• Участие в мероприятиях по аудиту информационных ресурсов и систем в рамках компетенции и роли подразделения;
• Выявление и оценка рисков в части, касающейся сетевой и серверной инфраструктуры;
• Участие в разработке и внедрении нормативных документов Банка по информационной безопасности, обучении сотрудников.

Требования:
• Экспертные знания в ОС Linux и Windows;
• Практический опыт работы с системой виртуализации Proxmox, SIEM-системами, продуктами Kaspersky (KSC, KSMG), NGFW Checkpoint, Zabbix, cканерами уязвимостей (nmap, xspider, open-vas или иные), средствами анализа трафика (wireshark, tcpdump);
• Знание сетевых технологий (понимание принципов работы сетей связи, коммутации и маршрутизации, архитектуры построения ЛВС);
• Знание действующего законодательства Российской Федерации и международных стандартов в области обеспечения информационной безопасности;
• Навык разработки регламентов и инструкций по обеспечению ИБ;
• Владение английским языком.

Откликнуться.

#Офис
  • 🌭 4
  • ❤ 3
  • 🔥 1
Post #4267 3.07K
Руководитель направления противодействия мошенничеству по зарубежным филиалам.

Локация:
#Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ПАО ВТБ.

Обязанности:
• Формирование верхнеуровневых требований к реализации процессов Антифрода ЗФ (зарубежные филиалы);
• Организация проведения анализа локального законодательства страны размещения ЗФ (в части требований по обязательному контролю операций клиентов, ограничений и правил обработки данных и внедрения ИТ-технологий Антифрода);
• Формирование по результатам анализа требований на доработку;
• Мониторинг и проведение анализа трендов локального и трансграничного мошенничества;
• Проведение анализа особенностей финансовых операций ЗФ;
• Реализация мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента в порядке, установленных законодательством и банком России в отношении зарубежных филиалов банков;
• Участие в проработке и согласовании бизнес-процессов банка в ЗФ, влияющих на выявление и противодействие мошенничеству;
• Взаимодействие с сотрудниками структурных подразделений банка и контрагентами в рамках предоставленных полномочий;
• Проработка пилотных решений по противодействию мошенничеству;
• Подготовка заключений, аналитических записок, статистической и иной установленной отчётности, докладов, материалов.

Требования:
• Высшее образование (экономическое, юридическое, информационная безопасность, прикладная математика/информатика в банковской сфере, информационно-вычислительная техника в банковской сфере, техническое);
• Знание английского на уровне не ниже B2;
• Опыт по направлению противодействия мошенничеству в ДБО и других каналах обслуживания ЮЛ. Опыт по противодействию мошенничеству по платежным картам и в других каналах обслуживания ФЛ является преимуществом;
• Опыт в области фрод-мониторинга операций, проведение расследований и анализа по инцидентам реализованного мошенничества, выявление признаков/схем мошенничества;
• Является преимуществом опыт работы в зарубежных филиалах российских банков, знание требований международного законодательства и законодательства Индии и Китая в области противодействия мошенничеству.

Откликнуться.

#Офис
  • 🤯 8
  • 🔥 1
  • 😁 1
Post #4266 3.29K
Стажер-аналитик SOC.

Локация:
#Москва.
Опыт: не требуется.
Компания: КРОК.

Обязанности:
• Участие в мониторинге и выявлении инцидентов ИБ;
• Участие в разработке правил корреляции/сценариев выявления инцидентов;
• Проведение инвентаризации инфраструктуры.

Требования:
• Образование в сфере информационной безопасности (от 3-4 курса обучения);
• Понимание принципов работы SIEM систем;
• Навык работы с Windows\Linux системами;
• Базовые знания сетевых технологий;
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.

Откликнуться.

#Офис
  • 💩 11
  • 🥱 6
  • 🌭 2
  • 😐 2
  • 🎃 1
Post #4265 3.36K
Ведущий архитектор проектов ИБ.

Локация:
#Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Angara Security.

Обязанности:
• Управлять комплексными проектами по внедрению СЗИ и проводить аудиты информационной безопасности;
• Разрабатывать стратегию развития ИБ у закрепленных заказчиков, формировать коммерческие предложения;
• Проводить аудит ИТ-инфраструктуры на пресейле, декомпозировать требования в архитектурные решения;
• Защищать архитектуру перед заказчиком, участвовать в защите решений и ТКП;
• Контролировать техническую реализацию проекта, осуществлять надзор за командой и соблюдение сроков;
• Оценивать качество технических решений младших коллег, выступать наставником (техническое ревью);
• Анализировать тренды рынка ИБ, изучать новые продукты и актуализировать внутренний портфель практик.

Требования:
• Практический опыт внедрения сложных СЗИ (SIEM, WAF/NGFW, Anti-DDoS) и защиты КИИ;
• Опыт проведения аудитов защищенности и соответствия требованиям законодательства РФ (152-ФЗ, 187-ФЗ, ФСТЭК, ФСБ);
• Умение проектировать целевую архитектуру ИБ и дорожные карты ее развития;
• Отличные коммуникативные навыки для ведения переговоров с бизнесом и техническими командами;
• Глубокое понимание ландшафта угроз и актуальных векторов атак.

Откликнуться.

#Гибрид
  • 🤮 6
  • 👍 4
  • 👎 2
  • 🥴 2
  • 🤡 1
  • 🌭 1
Post #4264 3.51K
Руководитель проектов.

Локация:
#Москва.
Опыт: от 2-х лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.

Обязанности:
• Управлять проектами по пилотированию и внедрению ИБ-продуктов компании PT в заказчиках.
• Вести проекты любого уровня сложности от стадии возникновения потребности у заказчика до стадии контрактования и внедрения.

Требования:
• Опыт работы руководителем проектов от 2 лет в сфере информационной безопасности.
• Навыки ведения нескольких сложных проектов одновременно.
• Знание стандартов и методологий управления проектами (PMBOK, Agile/Scrum, Waterfall).
• Отличные коммуникативные навыки и готовность работать в высоком темпе.
• Способность быстро разбираться в технических аспектах продукта.
• Высшее техническое образование/ИБ-образование будет плюсом.

Откликнуться.

#Офис
  • 🤮 8
  • 💩 6
  • 🔥 4
  • 👍 1
  • 👎 1
  • 🤔 1
  • 🥴 1
  • 🌭 1
  • 👀 1
Post #4263 3.51K
Инженер-аналитик по выявлению уязвимостей.

Локация:
Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ООО Р-Вижн.

Обязанности:
• Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям;
• Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании;
• Автоматизировать процессы по формированию экспертизы ИБ;
• Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.

Требования:
• Знание Git, Python;
• Наличие навыков администрирования Windows, Linux систем;
• Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, MaxPatrol, OpenVAS, RedCheck, nmap);
• Опыт администрирования сетевого и иного оборудования;
• Знание актуальных угроз и уязвимостей на Windows/ Linux платформах;
• Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP);
• Понимание принципов работы инструментов автоматизации (Apache Airflow).

Откликнуться.

#Удаленка
  • 👨‍💻 6
  • 💩 2
  • 😁 1
Post #4262 3.67K
Инженер по информационной безопасности (СЗИ).

Локация:
Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.

Обязанности:
• Администрирование и развитие СЗИ: Полный цикл поддержки, настройки и обновления межсетевых экранов (Континент 4 / NGFW) и системы централизованного управления антивирусной защитой Kaspersky Security Center (KSC).
• Участие в проектировании новых инфраструктурных решений, выявление рисков и формирование требований по безопасности.
• Защита периметра и сегментация: Настройка правил фильтрации, контроль сетевых доступов, управление VPN-соединениями.
• Контроль уязвимостей: Регулярный анализ защищенности инфраструктуры, сканирование уязвимостей (VM) и контроль их устранения (Patch Management).
• Мониторинг и реагирование: участие в реагировании на инциденты информационной безопасности.
• Выполнять и развивать «hardening» серверов, контейнерных платформ и облачной инфраструктуры.

Требования:
• Понимание угроз безопасности информации современных компаний.
• Опыт сопровождения средств защиты Лаборатории Касперского (KSC/KES/KSMG), Код Безопасности (NGFW), КриптоПро (Ngate).
• Понимание современных подходов к информационной безопасности: ZeroTrust, Secure by Design, DevSecOps и Shift Left.
• Знание принципов работы современных средств защиты информации: FW, NGFW, L7 FW, IPS/IDS, NDR/NTA, AntiDDoS, SIEM, EDR/XDR, IDM, PAM, MFA, DLP, VM и т.д.
• Опыт работы с ОС *nix на уровне опытного пользователя.
• Опыт автоматизации на PowerShell, Python.
• Желание поставить все на мониторинг и настроить алерты, максимально автоматизировать операционные задачи.
• Умеете обосновывать свою точку зрения и доносить свои мысли.

Откликнуться.

#Удаленка
  • ❤ 11
  • 💊 5
  • 👍 3
  • 🤔 2
Post #4261 3.45K
Руководитель направления исследований безопасности GenAI (TI&RnD).

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Чему вы научитесь:
• Исследование угроз GenAI: создание, поддержка и развитие инструментов для анализа и поиска угроз;
• DevOps: CI/CD, контроль версий (git), тестирование качества, инфраструктура для работы (linux);
• Внедрение практик AI PDLC: исследование и применение методов и инструментов создания и развития программного обеспечения с применением передовых ИИ-моделей;
• Погружение в экосистему: изучение и практическое применение передовых фреймворков и библиотек для работы с LLM и AI-агентами;
• Управление командой: формирование и развитие исследовательской команды (3–5 человек), приоритизация исследований, защита решений перед руководством и смежными командами;
• CTF и хакатоны: формирование и капитанство команды на международных CTF по AI/ML security, трансляция найденных техник в работу направления;
• Публикации и нормативные документы: оформление результатов исследований, вклад в нормативные документы безопасности AI.

Требования:
• Профиль и образование: законченное высшее образование в области информационных технологий, компьютерных наук, прикладной математики, программной инженерии или смежных направлений
• Продвинутые навыки программирования: понимание принципов проектирования и разработки программного обеспечения, опыт в написании и чтении программного кода (понятный, поддерживаемый)
• Навыки DevOps: работа с git, администрирование linux, автоматизация этапов жизненного цикла разработки ПО
• LLM и AI-агенты: экспертный уровень применения LLM для разработки ПО, глубокое понимание архитектуры агентов и их векторов атак
• Английский язык на уровне не менее чтения технической документации, статей и участия в международных CTF
• Опыт командной работы в проектах разработки: канбан (спринты, трекинг задач), jira/git/confluence, презентации и умение понятно объяснять свои идеи команде/руководству и согласовывать требования
• Adversarial ML и red teaming LLM: практический опыт поиска уязвимостей в GenAI-моделях (prompt injection, jailbreaking, tool poisoning, data extraction)
• Знание инструментария для LLM security: Giskard, Garak, LLM Guard и др.
• CTF и хакатоны: участие в международных CTF по AI/ML security (желательно — победы или призовые места).

Откликнуться.

#Офис
  • 💩 16
  • 😁 3
  • 💅 3
  • 🦄 1
Post #4260 3.52K
Ведущий специалист ИБ (Sandbox, почтовая песочница).

Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech

Обязанности:
• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.

Требования:
• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).

Откликнуться.

#Удаленка
  • 👍 8
  • 🌭 3
  • 😁 1
Post #4259 3.86K
Руководитель по сопровождению проектов ИБ.

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС Банк.

Обязанности:
• Управлять проектами ИБ
• Вести планирование и контроль за соблюдением сроков при выполнении задач ИБ;
• Учавствовать во взаимодействие с подразделениями Банка для координации задач ИБ;
• Контролировать реализацию проектов ИБ на всех этапах;
• Готовить отчеты и презентации для руководства по результатам выполненной работы;
• Учавствовать в улучшении и автоматизации ключевых процессов и направлений ИБ в Банке.

Требования:
• Понимание основ информационной безопасности;
• Опыт успешной работы в сфере управления проектами IT и IT Security;
• Умение сопровождать внутренние и внешние аудиты со стороны ИБ;
• Опыт работы с основными документами, регламентирующими сферу ИБ в РФ;
• Умение четко и аргументированно отстаивать позицию при взаимодействии с внутренними бизнес-заказчиками.

Откликнуться.

#Офис
  • 🤡 7
  • 🔥 2
  • 🌭 1
  • 🍌 1
Post #4258 3.66K
Специалист по сетевой безопасности.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RUTUBE

Обязанности:
• Эксплуатация и развитие средств сетевой безопасности класса NGFW/WAF/Anti-DDoS;
• Обеспечение непрерывной работы средств и систем защиты;
• Реагирование на инциденты и атаки, участие в расследовании инцидентов информационной безопасности;
• Ведение базы знаний и работа с заявками в зоне своей ответственности;
• Формирование отчетной документации по результатам работы.

Требования:
• Опыт работы с системами защиты класса NGFW, на этапах внедрения и ввода в эксплуатацию;
• Актуальный опыт работы с системами защиты от DDoS атак;
• Актуальный опыт работы с системами защиты web приложений;
• Понимание причин возникновения уязвимостей web-приложений и принципов их эксплуатации (OWASP Top 10);
• Знание способов и средств защиты web-приложений, (встроенные механизмы, наложенные средства, сетевые средства, cloud-сервисы);
• Практический опыт работы с Web Application Firewall (PTAF, Weblock);
• Практический опыт работы с NGFW (CheckPoint, UserGate);
• Уверенные знания сетевых технологий и протоколов динамической маршрутизации;
• Навыки troubleshooting'а сетевых проблем, практическое умение диагностировать проблему при помощи утилит wireshark, tcpdump и встроенными средствами оборудования.

Откликнуться.

#Офис
  • 💩 13
  • 🤯 6
  • 😁 3
  • 🤮 1
  • 🥴 1
  • 🍌 1
Older posts →

About this channel

How can I read @infosec_work without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Вакансии в ИБ | infosec: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Вакансии в ИБ | infosec have?
Вакансии в ИБ | infosec (@infosec_work) has 15.7K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Вакансии в ИБ | infosec know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →