TGViewer
Channel Public Channel
RuSecJobs Channel

RuSecJobs Channel

@rusecjobs

№ 6896897112

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Subscribers
11.4K
Photos
91
Videos
10
Links
1.7K
Recent Posts 18 shown
Post #2864 1.19K
Всем привет, кто в последний год получал визу в США, поделитесь опытом. Можно в лс @maximbautin
  • 😁 18
  • ✍ 1
Post #2863 3.46K
Пятый сезон CyberCamp стартовал!
Начинаем с CampGO 2026 — командных киберучений с 24 октября по 6 ноября.
Команды из 3–6 человек ждут три тура на выбывание и 12 практических заданий по OSINT, DFIR, Offensive Security, DevSecOps и другим направлениям кибербеза.

🔜 Регистрация на CampGO открыта до 15 октября.

А еще мы запустили свою платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности.

За событиями CampGO можно будет следить на стримах. А дальше — митапы, новая практика и большой онлайн-кэмп в феврале 2027.

📣Регистрируйся на CampGO, собирай команду — и увидимся на киберучениях!
  • ❤ 4
  • 👍 3
  • 🔥 2
Post #2862 3.94K
Руководитель группы безопасности приложений бизнес-линий — Russ&Wildberries 💜

ЗП: конкурентная (обсуждается лично)
Уровень: Team Lead
Формат: удаленка или гибрид

⚙️ RWB — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.

Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий

🔐 Ключевые задачи команды:
• Организация и контроль проведения аудитов и архитектурных ревью;
• Планирование задач и управление приоритетами;
• Участие в улучшении процессов продуктовой безопасности;
• Внедрение новых практик безопасности и переиспользование опыта отдельных бизнес-линий.

💫 Что для этого нужно:

• Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
• Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
• Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.

🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия

💘 Контакты: @alina_velbik
  • ❤ 15
  • 👍 5
  • 🔥 5
  • 🍌 4
  • 👎 2
  • 😢 1
  • 🌭 1
Post #2861 6.49K
OSINT-аналитик в международный iGaming проект

Мы разрабатываем iGaming-продукты для глобального рынка: от платежной инфраструктуры до аналитических систем. Нам 10+ лет, строим собственные решения с нуля и активно растём.

🔹 От 160 000 ₽ net до 180 000 ₽ net
🔹 Офис в Москва-Сити, график 5/2(только офисный формат)
🔹 Оборудование, доступ к топовым OSINT-инструментам, участие в конференциях

Что делать:
— собирать и анализировать информацию по физлицам и юрлицам (РФ и международные рынки);
— проводить расследования инцидентов безопасности;
— сопоставлять данные, находить скрытые связи и формировать понятные отчёты;
— работать с open-source источниками, базами данных и профильным софтом.

Ты подойдёшь, если:
— имеешь практический опыт работы с OSINT-инструментами и методами поиска от года;
— обладаешь развитой аналитикой, системным мышлением и вниманием к деталям;
— владеешь английским языком на уровне чтения, анализа и переписки;
— понимаешь, как проверять достоверность данных из разрозненных источников.

Будет плюсом:
— опыт в безопасности банков, финтеха, консалтинга или в проведении Due Diligence;
— понимание специфики рынков fintech, crypto или iGaming.

Контакт для связи @Anastasiya_HR_GGR
  • 🤣 47
  • 😁 25
  • 🍌 9
  • 👎 6
  • 🌭 3
  • 💅 3
  • 😐 2
  • 👨‍💻 2
  • ❤ 1
  • 🔥 1
Post #2859 5.91K
📢 Вакансия: Team Lead по информационной безопасности
Компания: ГК FIX - это международная IT-компания и бизнес-инкубатор. Мы создаем и развиваем технологичные продукты в финансах, электронной коммерции и digital-маркетинге.

Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.

Какие задачи предстоят:
🔜разработка стратегии и целевой архитектуры ИБ;
🔜оценка рисков на языке бизнеса и совместная работа с продуктовыми командами;
🔜 внедрение средств защиты;
🔜 выстраивание процессов compliance (PCI DSS, 152-ФЗ) и развитие культуры безопасности.

Мы предлагаем:
🔜 полный «белый» соцпакет, ДМС со стоматологией, техника;
🔜гибридный формат (офис в Москве) или удаленно на территории РФ;
🔜 достойный уровень дохода.

Наши ожидания по навыкам (Hard & Soft skills):
🔜высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
🔜опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
🔜опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
🔜практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
🔜опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
🔜понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;
🔜уверенное знание и практическое применение PCI DSS (для платежных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
🔜подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
🔜английский язык Intermediate (B1) — свободное чтение технической документации;
🔜умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
🔜умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
🔜умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
🔜умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
🔜внимание к деталям и педантичность в документировании и контроле исполнения.


👍Заинтересовала вакансия?
Пиши в Telegram: @Inna_HRIT
  • 🌭 9
  • ❤ 4
  • 🍌 3
  • 👎 2
Post #2858 5.67K
AppSec Technical Lead в Зеленый Банк.
Место работы: Москва.

Ищу сильного hands-on эксперта по Application Security, который будет техническим лидером команды AppSec-инженеров.

Вам предстоит развивать практики secure SDLC и DevSecOps, работать с SAST/SCA/DAST/MAST, развивать автоматизацию security-проверок.
 
Чем предстоит заниматься
* Техническое лидерство команды
* Быть техническим лидером для команды AppSec-инженеров.
* Помогать команде принимать архитектурные и технические решения в области Application Security.
* Наставлять инженеров, помогать им развивать экспертизу в AppSec, DevSecOps, security code review и автоматизации.
* Проводить ревью технических решений, подходов к анализу уязвимостей, SAST-правил и security-автоматизаций.
* Участвовать в планировании работы команды совместно с Product Owner.
* Помогать приоритизировать задачи с учётом технических рисков, бизнес-контекста и загрузки команды.
* Быть единой точкой входа для PO продукта по вопросам AppSec: статусы, блокеры, риски, roadmap, технические ограничения и потребности команды.
 
Развитие DevSecOps и автоматизации

* Развивать интеграцию security-проверок в CI/CD.
* Разрабатывать и поддерживать правила для SAST-инструментов.
* Улучшать процессы работы с SAST/SCA/DAST/MAST: качество проверок, triage, отчётность, снижение false positives.
* Писать автоматизацию для интеграции сканеров, обработки результатов, обогащения находок и формирования метрик.
* Исследовать и тестировать новые инструменты проверки безопасности приложений.
* Помогать делать security-проверки более полезными для разработчиков и менее шумными для команд.
 
Что ожидаем от кандидата

* Обязательный опыт и hard skills
* Опыт в Application Security от 4 лет либо сопоставимый опыт в разработке с последующим переходом в security.
* Практический опыт технического лидерства, наставничества или координации работы AppSec/security-инженеров.
* Глубокое понимание secure SDLC, shift-left security и DevSecOps.
* Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами.
* Опыт интеграции security-проверок в CI/CD.
* Опыт security code review на одном или нескольких языках: Java/Kotlin, Go, Python.
* Уверенное владение одним из языков: Python/Java/Go.
* Глубокое понимание OWASP Top 10, OWASP ASVS и OWASP Mobile Top 10.
* Понимание современных архитектур: микросервисы, REST/gRPC API, Kubernetes, контейнеризация.
* Опыт анализа результатов сканирования, валидации уязвимостей, поиска false positives и приоритизации рисков.
* Практический опыт взаимодействия с разработчиками по исправлению уязвимостей.
 
Будет плюсом Mobile security

* Понимание специфики безопасности мобильных приложений.
* Опыт работы с MAST-инструментами.
* Понимание типовых рисков мобильных приложений: insecure storage, insecure communication, неправильная работа с secrets, jailbreak/root detection, reverse engineering risks, certificate pinning, tampering.
 
Soft skills

* Умение быть техническим наставником для команды.
* Способность объяснять сложные security-риски разработчикам, PO и другим заинтересованным сторонам.
* Умение аргументировать приоритеты.
* Системное мышление и способность улучшать процессы, а не только решать отдельные задачи.
* Навык работы с несколькими параллельными потоками задач.
* Умение договариваться с инженерными командами и находить баланс между безопасностью, скоростью разработки и бизнес-целями.
* Ответственность за технический результат команды.
* Опыт работы в Agile/Scrum/Kanban-процессах.

Контакт для связи @AntonChervyakov
  • 👎 38
  • 🌭 4
  • ❤ 2
  • 👍 2
  • 😁 2
  • 🍌 1
  • 🎄 1
  • 🙉 1
Post #2857 6.13K
Вакансия: Data Protection Officer
Компания занимается разработкой ИИ для медицины.

Локация: Москва
Формат работы: гибрид
Опыт: от 5 лет.
Вилка: обсуждается индивидуально

Обязанности:
- Анализировать процессы, продукты и сервисы Компании на соответствие требованиям законодательства РФ в области защиты конфиденциальной информации (персональные данные, коммерческая тайна и т.п.);
- Разрабатывать и актуализировать необходимые внутренние нормативные документы в области защиты конфиденциальной информации;
- Участие во внедрении решений и процессов, связанных с обработкой ПДн, в разработке мероприятий, направленных на защиту конфиденциальной информации, описание потоков данных;
- Обеспечение выполнения в Компании требований 152-ФЗ и подзаконных нормативных актов;
- Формирование требований к обработке и защите персональных данных в ИСПДн;
- Подготовка заключений по вопросам обработки и защиты ПДн, анализ договорных отношений с третьими лицами в части обработки/передачи персональных данных, конфиденциальной информации;
- Осуществление внутреннего контроля/аудита соответствия обработки персональных данных Федеральному закону 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, внутренним требованиям к защите ПДн;
- Проводить мероприятия по повышению осведомленности по вопросам защиты конфиденциальной информации сотрудников Компании.

Требования:
- Знание законодательства в сфере защиты персональных данных 152-ФЗ, подзаконных нормативных актов (Приказы ФСТЭК, ФСБ, РКН, ПП 1119), разъяснений РКН, правоприменительной практики по вопросам обработки ПДн;
- Опыт разработки технической документации (ЛНА, модели угроз, акты определения уровня защищенности, оценки эффективности принятых мер, карты потоков данных и т.п.);
- Умение «приземлять» требования законодательства на реальный ИТ-ландшафт Компании;
- Знание/понимание актуальных угроз кибербезопасности, векторов атак и мер защиты от них.


Контакт для связи: @aimoszdrav
  • 🤣 17
  • 🍌 5
  • 👎 2
  • ❤ 1
  • 🌭 1
  • 🦄 1
Post #2856 6.59K
Эксперт по информационной безопасности.
Локация: Калининград/Москва
Формат работы: удаленный формат с командировками в Калининград
Зарплата: 350 000 - 450 000 руб. net
Компания: Разработчик и интегратор ИТ решений для страховой поддержки бизнеса.

Ищем Эксперта по Информационной безопасности в команду основного продукта, который будет помогать нам формировать требования по информационной безопасности, развивать безопасную разработку и улучшать наш продукт.

Обязанности:
Непосредственное участие в организации работ по технической защите информации
Расследование инцидентов, связанных с информационной безопасностью
Участие в организации процесса безопасности компьютерных сетей
Внутренний аудит систем на предмет соответствия требованиям информационной безопасности

Требования:
Знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их обнаружения
Опыт работы с СЗИ (SIEM, AV, EDR, NGFW, IDS\IPS, WAF, DLP)
Знания и навыки работы с МЭ и IDS/IPS
Знание и понимание сетевых технологий‚ стека протоколов TCP/IP‚ сервисов DNS‚ HTTP‚ FTP‚ SMTP‚ POP3‚ IMAP
Знания по администрированию и принципам работы ОС (Windows/Linux), навыки по внедрению механизмов защиты в ОС Windows, Linux

Условия:
Гибридный или удаленный формат работы, командировки в Калининград на этапе адаптации
Работа в аккредитованной IT компании с глобальными проектами
Гибкий график: можно начинать работать с 9 до 10 (если ты не фанат ранних подъемов и пробок)
Оформление по ТК, ДМС со стоматологией

Для отклика: @darya_n_clicklead
  • 🍌 19
  • ❤ 10
  • 🗿 6
  • 👍 3
  • 🎄 1
Post #2855 6.67K
Ищу Архитектора по ИБ, с опытом проектирования PAM/UEBA на проект.
Сроки - 3 месяца
Оплата - 1 млн р

Если у вас есть схожий опыт или вы можете порекомендовать коллегу — пишите @maximbautin
  • 💊 39
  • 🤨 7
  • 🍌 3
  • 🥱 2
  • 🌭 2
  • 🙈 2
  • 👍 1
  • 🤣 1
Post #2854 6.98K
Ozon Tech дарит мерч за участие в мини-кибертурнире. Прямо здесь, не выходя из Telegram.

Подписывайтесь на канал, запускайте @ozon_cyberquiz_bot и добывайте флаги.

В вашем распоряжении 5 задач формата OSINT, Forensic и Stego. Решите минимум 4 из них и претендуйте на приз. На кону 10 наборов мерча для путешествий.

Флаги принимают до 6 сентября. Удачи!
  • 👎 9
  • 🍌 5
  • 🌭 4
  • 🔥 2
  • 💊 2
  • ❤ 1
  • 🎉 1
Post #2852 5.89K
#вакансия #devsecops #devops #security #kubernetes #удаленнаяработа #стартап

DevSecOps Engineer в команду Calm

Мы — стартап, создающий безопасный корпоративный мессенджер на базе Matrix. Ищем DevSecOps-инженера, который объединит практики DevOps и безопасность разработки: будет отвечать за инфраструктуру, CI/CD и одновременно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо.

Это не классическая роль «security-теоретика» и не чистый DevOps. Мы ждём человека, который умеет и поднять кластер, и объяснить разработчику, почему конкретная уязвимость критична и как её исправить.

Чем предстоит заниматься:

DevOps-часть:
- Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL).
- Настройка и развитие CI/CD-пайплайнов, контроль изменений в промышленной среде.
- Поиск и устранение причин отказов приложений и сервисов, совместная проработка решений с командой разработки.

Security-часть:
- Поддержание актуальной картины рисков инфраструктуры и регулярная переоценка.
- Работа с SAST, DAST, SCA: настройка покрытия, анализ результатов, приоритизация уязвимостей по эксплуатируемости, а не по severity из отчёта.
- Управление правами доступа в контуре (RBAC/ABAC, принцип наименьших привилегий), секрет-менеджмент (Vault и аналоги).
Внедрение и поддержка security gateway, согласование релизов новых фич со стороны ИБ.
- Экспертная поддержка команд разработки по вопросам безопасности: объяснить фикс, а не просто завести тикет.

Мы ждём от тебя:

Security:
- Понимание процесса безопасной разработки: где в пайплайне стоят SAST/DAST/SCA, как читать их результаты, отличать TP от FP.
- Опыт эксплуатации хотя бы одного класса инструментов из SAST/SCA (AppScreener, Semgrep, CodeQL, Trivy, Dependency-Track и т.п.), включая настройку покрытия и работу с качеством срабатываний.
- Базовое знание типовых классов уязвимостей (OWASP Top 10, API Security Top 10) и умение объяснить разработчику фикс.
- Опыт риск-ориентированной работы: описание риска, оценка, отслеживание закрытия.

DevOps:
- Администрирование Kubernetes и PostgreSQL.
- Настройка CI/CD (GitLab CI, GitHub Actions или аналог).
- Опыт сопровождения микросервисной инфраструктуры в продакшене.
- Понимание принципов observability (мониторинг, логирование, трассировка).

Общие:
- Уверенное владение русским и английским (B1+ для чтения документации).
- Опыт работы в роли DevOps/SRE от 3 лет, из них хотя бы 1 год с фокусом на безопасность.
- Самостоятельность, инициативность, способность выстраивать процессы с нуля.

Будет плюсом:
- Опыт с E2EE-мессенджерами, Matrix, matrix-rust-sdk.
- Знакомство с прикладной криптографией (AES-GCM, keychain, понимание угроз на клиенте).
- Опыт работы с self-hosted раннерами CI, XcodeGen, SwiftLint (если есть мобильная часть).
- Опыт AI-assisted разработки (Claude Code, Cursor) и готовность внедрять эти процессы.

Условия:
- Полная удаленная работа, гибкий график с асинхронной коммуникацией (основной оверлап по МСК с 10 до 19).
- Зарплата: 2200 - 3600 долларов (обсуждается по результатам собеседования, выплаты 2 раза в месяц).
- Минимум бюрократии, прямое влияние на архитектуру и процессы.
- Возможность построить security-культуру в растущем стартапе.

Процесс отбора:
- HR Screening.
- Интервью с CEO / CPO / CHRO и TL DevOPS.
-Возможно, но не обязательно: техническое интервью с DevOps Lead и ИБ
- Оффер.
Отклик в Telegram: @regina_ihr3 — сразу присылайте резюме
  • 💊 67
  • 🤣 21
  • 😁 10
  • ❤ 3
  • 👎 2
  • 🌭 2
  • 🍌 2
Post #2851 5.55K
SOAR-инженер в Точка Банк


Точка Банк — финтех-компания, создаём онлайн-банк и другие сервисы для бизнеса. Ими пользуются более 800 000 клиентов, а создают больше 6 000 сотрудников в России и за границей.

🔹От 250 000 ₽
🔹Удалёнка или работа в офисе, мы есть в 20 городах по всей стране
🔹ДМС со стоматологией и 4 дополнительных выходных в год

Что делать:
— разворачивать и поддерживать SOAR-инфраструктуру;
— разрабатывать интеграции и автоматизацию взаимодействия между системами;
— автоматизировать рутинные процессы и операционные задачи;
— развивать и поддерживать существующие automation workflows;
— собирать и автоматизировать метрики, анализировать эффективность процессов и находить точки для оптимизации.

Ты подойдёшь, если:
— есть 2+ года практического опыта с SOAR или другими системами оркестрации;
— не любишь ручную работу и стремишься всё автоматизировать;
— умеешь работать с инфраструктурой и автоматизировать её развёртывание;
— умеешь находить узкие места в процессах и превращать их в автоматизированные решения;
— понимаешь принципы отказоустойчивости и масштабирования;
— умеешь работать с большим количеством хостов и сервисов;
— тебе интересно не просто поддерживать инфраструктуру, а улучшать её через автоматизацию и аналитику.

Контакт для связи @yulia_ameli
  • 👍 9
  • 🍌 9
  • 💊 3
  • 🌭 1
Post #2849 6.63K
Вопрос ред тимерам, кто использует ai для автоматизации? Какие решения вы использовали? Поднимали ли вы локально модели, чтобы обойти ограничения? Какие работают лучше?

Пробовали ли вы полностью проводить пентест через агента?Насколько хорошие результаты?

#пентест #AI #redteam
  • 👎 6
  • 👍 2
Post #2847 10.5K
Практический курс DevSecOps Deep Dive

За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах.

⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений.
⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса.
⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему.
⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно.

За время обучения вы научитесь:
🔹 выстраивать процессы DevSecOps от коммита до продакшена;
🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов;
🔹 внедрять инструменты безопасности как часть единого процесса;
🔹 применять лучшие практики и адаптировать их под свою компанию.

По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps.

Старт группы: 4 сентября
Длительность: 3 месяца

Удостоверение о повышении квалификации с внесением в федеральный реестр.

👉🏼 Узнать подробнее

Реклама. ООО "ИНСЕКА". ИНН 3444279416.
  • 💊 11
  • 👍 5
  • 🔥 4
  • 🌭 3
  • ❤ 2
  • 🐳 2
  • 🍌 2
Post #2846 8.79K
Application Security Engineer

Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут

Ищем Security Engineer в направление продуктовой безопасности. Зона ответственности — безопасность наших продуктов и сервисов: MCP-серверы, агентные системы, генеративные модели для картинок/видео, энтерпрайз-фичи (SSO, управление командами и ролями).

Задачи:
• аудит новых фичей и продуктов end-to-end: моделирование угроз, ревью архитектуры, код-ревью, тестирование
• развитие процессов безопасной разработки

Требования:
• умение читать код и трейсить баг до корня
• threat modeling — умение видеть слабые места в архитектуре
• основы linux, cloud и container security
• опыт работы в быстрорастущих стартапах
• высокая самостоятельность
• уверенный английский

Будет плюсом:
• ресёрч по безопасности LLM/агентов
• публичные CVE
• hands-on сертификаты по наступательной безопасности (OSWE, CWEE и подобные)
  • 😁 10
  • 💊 6
  • 🍌 3
  • 👎 2
  • 🔥 2
  • 🌭 2
  • ❤ 1
Post #2845 6.78K
Security Infrastructure Engineer

Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M annual revenue run rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут

Ищем hands-on инженера, который возьмёт на себя безопасность Cloud и ML инфраструктуры. Работа на стыке Security, DevOps и ML: изоляция тенантов, безопасность GPU-кластеров, защита моделей от пайплайна обучения до инференса.

Задачи:
• внедрять и поддерживать cloud security тулинг
• строить централизованный мониторинг безопасности по всему облаку
• вести vulnerability management по инфре
• проектировать сетевую сегментацию
• задавать техническое направление и вести кросс-функциональные проекты

Требования:
• 7+ лет в infrastructure/security engineering, в т.ч. в быстрорастущих стартапах
• уверенный опыт с AWS + Kubernetes + Terraform (IaC)
• опыт защиты ML инфры
• крепкие фундаменты по сетям, ОС и криптографии
• умение самостоятельно находить и закрывать дыры, работая с DevOps/ML/Eng
  • 😁 29
  • 🍌 7
  • 💊 6
  • ❤ 3
  • 🌭 3
  • 🔥 2
  • 🏆 2
Post #2844 6.03K
IT Security Engineer

Локация: Казахстан, Алматы
Формат работы: relocate (полную релокацию из любой точки мира берём на себя)
Зарплата: топ-рынок в USD + пакет опционов
Компания: Higgsfield AI — самая быстрорастущая GenAI-компания в мире ($500M Annual Revenue Run Rate), инструменты визуального сторителлинга для 25M+ креаторов
Откликнуться: можно тут

Ищем человека, который возьмёт на себя корпоративную безопасность — устройства, идентичности и весь SaaS, на котором работает компания.

Задачи:
• MDM
• EDR/XDR
• корпоративный IAM: Entra SSO, MFA, conditional access
• joiner-mover-leaver: провиженинг и офбординг сотрудников
• security-ревью новых SaaS, управление shadow IT
• фишинг-симуляции и обучение на онбординге

Требования:
• практический опыт в Endpoint Security
• опыт с SSO/SAML/SCIM
• опыт работы в быстрорастущих стартапах
• высокая самостоятельность
• уверенный английский

Будет плюсом:
• знание стандарта SOC 2
• опыт в быстрорастущих стартапах
  • 😁 22
  • 💊 7
  • ❤ 3
  • 👍 3
  • 🍌 3
  • 🌭 2
  • 🔥 1
Post #2835 6.04K
Т-Банк готовится к кибератакам

С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.

За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.

Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.

Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
  • ❤ 13
  • 🤪 11
  • 👍 4
  • 🍌 2
  • 💊 2
  • 👎 1
  • 🤔 1
  • 🌭 1
Older posts →

About this channel

How can I read @rusecjobs without a Telegram account?
TGViewer shows the public web preview Telegram publishes for RuSecJobs Channel: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does RuSecJobs Channel have?
RuSecJobs Channel (@rusecjobs) has 11.4K subscribers on Telegram, refreshed roughly every 30 minutes.
Does RuSecJobs Channel know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →