RuSecJobs Channel – Telegram
RuSecJobs Channel
10.2K subscribers
72 photos
9 videos
45 files
1.63K links
№ 6606402687

Вакансии, аналитика рынка ИБ.
Контакт - @maximbautin
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
Download Telegram
Эксперт-аналитик по информационной безопасности

Локация: Москва
Опыт: От 3-х лет
Зарплата: ₽. Обсуждается на собеседовании
Компания: К2 Кибербезопасность

🛡 Чем предстоит заниматься

• Реализовывать проекты в области ИБ-консалтинга, включая приведение деятельности компаний в соответствие с законодательными требованиями ФЗ-152, 187-ФЗ, ISO 27 001, приказов ФСТЭК и норм ЦБ РФ, а также проводить экспертные аудиты;
• Подбирать наиболее эффективные подходы и предложения, а также разрабатывать стратегии развития, соответствующие задачам проекта с учетом его целей и ограничений;
• Руководить командой аналитиков, следить за качеством принимаемых решений в проекте и нести ответственность за их успешное выполнение;
• Изучать новые законодательные требования в ИБ, исследовать современные технологии защиты, оценивать изменения и разрабатывать оптимальные стратегии их внедрения.

🛡 Наши ожидания

• Знаешь законодательство РФ (ФЗ-149, ФЗ-152, ФЗ-98, ФЗ-187, ПП-1119, Приказ ФСТЭК № 17, Приказ ФСТЭК № 21 и т.д.), российские, отраслевые и международные стандарты в области ИБ (ГОСТ Р/ISO 27 001, ГОСТ 57 580.1 и т.д.);
• Опыт участия в проектах ИБ в роли руководителя или ведущего специалиста;
• Профильное высшее образование;
• Сертификаты ISACA (CISA, CISM, CRISC), Lead Auditor/Lead Implementor (BSI, TUV), наличие аудитора ГОСТ 57 580 будет преимуществом;
• Уверенное владение английским языком будет плюсом.

🛡 Мы предлагаем

• Гибкий карьерный трек и масштабные проекты в области ритейла, промышленности, ИТ и финансов;
• Индивидуальный подход к размеру заработной платы и прозрачную систему мотивации;
• Работу в аккредитованной ИТ-компании;
• Гибкий формат работы;
• Развитие за счет компании — внутреннее и внешнее обучение;
• Возможность участия в конференциях, митапах, внутреннем обмене опытом — поддерживаем желание делиться экспертизой с командой и профессиональным сообществом;
• Корпоративные спортивные программы и спортзал в офисе, скидки в фитнес-клубах;
• Комфортные условия: современный офис с парковкой, расширенная программа ДМС со стоматологией, психологом и телемедициной, компенсация питания, тренажерный зал и множество дополнительных сервисов.

Контакты: @aleksandraHR71
Откликнуться
Please open Telegram to view this post
VIEW IN TELEGRAM
💊15🍌4👍1👎1
Security Business Partner – Marketplace, Wildberries 💜

ЗП: от 500 000 рублей net
Уровень: Team Lead
Формат: удаленка или гибрид

🛍 Сайт и мобильное приложение Wildberries - это лицо нашего маркетплейса, с которым каждый месяц взаимодействуют более 80 миллионов человек в 10 странах присутствия. Под капотом сотни микросервисов и сложная архитектура, регулярные обновления с новыми фичами, 20 миллионов заказов каждый день.

⚙️ Мы ищем сильного менеджера с инженерным бэкграундом для построения ИБ в клиентских сервисах Wildberries. Вы будете работать как mini CISO в тесной связке с многочисленными core командами ИБ, отвечая за стратегическое планирование и реализацию ключевых инициатив, а также выступая единым окном по безопасности для ИТ и бизнеса.

💫 Нам важно, чтобы кандидат не просто был эффективным менеджером, который умеет строить коммуникацию с ИТ/бизнесом, стратегически мыслить и выходить из кризисных ситуаций, но и имел за плечами богатый технический опыт в области защиты инфраструктуры и/или безопасности приложений, а также разбирался в современных технологиях и лучших практиках.

🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия

💘 Контакты: @virecruiter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2514🔥8👎7🤩3🍌3😁2💊1
Сейчас множество компаний внедряют различные AI решения и вектор в целом понятен, но проблема, что у компаний чувствительные данные, которые нельзя отдавать LLM, и вроде как есть решения использовать маскирование/обфускацию/on-prem модели, но появляется другой вопрос, как сделать безопасность удобной для бизнеса?

Какие решения используете вы по работе с чувствительными данными? Какие оптимальные?
🍌4💊1
This media is not supported in your browser
VIEW IN TELEGRAM
Б — безопасность, значит, д — доверие.

В VK специалисты ИБ создают защиту, которая работает незаметно, но надёжно. Узнайте из первых уст, как строится их работа. Переходите по ссылке — читайте про цели, миссию и команду, которая стоит на страже цифрового пространства.
👎47😁20💊12🍌6👍5🔥1
Ребят, многим участникам @cyberjobsrussia прилетают такие сообщения, классический спам, но от нашего имени. Если вам пришло такое сообщение, пожалуйста, дайте спам самому каналу, который рекламится, к нам он не имеет никакого отношения.

Блокировать учетки, с которых отправлено сообщение бесполезно, т.к. их много)
👍18🔥63👌3💊1
А я напоминаю, что вы можете формировать окружение в ИБшке через наше приложение — @hive_app_bot
🍌1💊1
Forwarded from Ever Secure (Aleksey Fedulaev)
This media is not supported in your browser
VIEW IN TELEGRAM
Мои друзья из @CyberJobsRussia сделали тиндер для ИБшников 😉

некоммерческий проект HIVE — сервис, в котором вы можете удобно знакомиться с единомышленниками, при этом не нарушая личных границ.

В ИБ как и в других сферах сильно влияет окружение, если вы талантливый, но вас никто не знает, намного сложнее достигать успеха.

Как это работает:
• заходишь в HIVE;
• заполняешь короткий профиль: кто ты и кого ищешь;
• получаешь мэтчи.


Ищете вы единомышленника, работу, партнёров — с этой задачей справится HIVE! https://news.1rj.ru/str/hive_app_bot
🤣27👍8💊4👎3🍌3🤔1🌭1
😐15😱3💊2
С Наступающим Новым Годом!

Мы с вами выполняем важную функцию, которая в текущем мире имеет особое значение.

Желаю встретить Новый Год в кругу близких, в теплой атмосфере. Самое главное выдохнуть после рабочего забега;)

Всех с Наступающими праздниками от @CyberJobsRussia 🎄 🎄 🎅

Кстати, для участников @CyberJobsRussia есть полезный(как никогда) подарок!
Please open Telegram to view this post
VIEW IN TELEGRAM
256💊4🍌1
🚀 DevSecOps Deep Dive

Новый практический курс "Построение процессов безопасной разработки" — полный путь от внедрения инструментов до выстраивания полноценных процессов.

На курсе узнаете:
1) Сквозные сценарии и процессы DevSecOps.
2) Как внедрить процессы, а не просто настроить инструменты.
3) Готовые артефакты для использования в рабочих задач.

Кому подойдет курс:
🔹DevOps-инженерам — научитесь встраивать security-контроль в CI/CD
🔹Начинающим DevSecOps — системное понимание + уверенность для middle специалистов
🔹Инженерам по безопасности — комплексный взгляд на secure development

Старт группы: 6 февраля 2026
Длительность: 3 месяца
Удостоверение о повышении квалификации с внесением в федеральный реестр.

👉🏼 Узнать больше
👍3👎3😁21🔥1🍌1
Коллеги, всем привет, решили сделать рубрику #народноерешение — решение, которое в данный момент выбирает рынок( и тут интересно услышать абсолютно всех участников рынка)

Цель — сделать прозрачной картину на рынке ИБ решений.

Критерии, через призму которых хочется рассматривать каждое решение:

1) соответствие заявленным функциональным требованиям
2) совместимость с текущими решениями
3) цена, а вернее соответствие качества и цены
4) соответствие требованиям регуляторов

И начать хотелось бы с SIEM
Какие вы слышали/использовали?
Есть ли небольшие вендоры, которые дают хорошее качество за адекватный прайс?
Какой опыт от использования российских SIEM? Чего не хватает?
😁16💊6🍌43👍1
Пентестер (Middle / Middle+)
Локация: удалённо
Опыт: от 2 лет
ЗП: 250 000 – 310 000 ₽ net + бонусы
ScanFactory (аккредитованная IT-компания)

Чем предстоит заниматься:
• Проводить пентесты: внешка, веб, внутренняя инфраструктура (AD)
• Анализировать и верифицировать уязвимости, строить векторы атак
• Работать с DAST-инструментами (Nessus, Acunetix и др.)
• Писать ресерчи и выступать на конференциях (если интересно)
• Консультировать клиентов и помогать коллегам
• Участвовать в развитии нашего продукта — идеи приветствуются

Наши ожидания:
• Опыт пентестов от 2 лет (веб + инфраструктура)
• Понимание атак на Windows AD
• Владение скриптами (Python / Bash и др.)
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить

Будет плюсом:
• Сертификаты: OSCP / OSEP / OSWE и др.
• Участие в CTF, багбаунти, наличие CVE
• Разработка тулзов (Python / Golang)
• Публичные выступления (PHDays, OffZone, Standoff)

Мы предлагаем:
• Удалённую работу без ограничений по локации
• Оформление: штат / ИП / самозанятый — как удобно
• Отчётами занимается техпис
• Возможность запустить свою фичу/тул с нашей поддержкой
• Бонусы за 0day, проекты, конференции
• Компенсация обучения
• Статус IT-компании — отсрочка от армии, льготы по ипотеке

Контакт для отклика: @Ana_ITrecruiter
👍417👎5🍌2👀2😁1🤔1
🛡 Ведущий инженер по информационной безопасности (Tech Lead)
📍 Обнинск, Калужская область (релокация с компенсацией жилья)
💰 Зарплата: 250 000 ₽ (индивидуальные условия обсуждаются)
📨 Контакт HR: tg:@Anastasia_HR_OOS тел: 89158908345
О компании
Sintec Group — крупный российский производственный холдинг, один из лидеров рынка смазочных материалов и технических жидкостей.
Более 3500 сотрудников, развитая ИТ-инфраструктура, отдельный департамент безопасности, выстроенные процессы и реальный фокус на развитие ИБ.
🎯 Цель должности:
Обеспечение устойчивой и управляемой эксплуатации средств защиты, минимизация рисков простоя производства и выстраивание зрелого процесса реагирования на инциденты.
🔒 Ключевые зоны ответственности:
• Архитектура и эксплуатация: Проектирование и контроль жизненного цикла СЗИ (SIEM, EDR, DLP, WAF, NGFW). Установление и контроль метрик SLO/SLA по сбору логов и состоянию агентов;
• Incident Response (IR): Координация реагирований на инциденты, проведение технических расследований (RCA) и внедрение корректирующих мер;
• Vulnerability Management: Управление полным циклом VM — от сканирования до контроля фактического патчинга систем;
• Техническое лидерство: Функциональное руководство инженерами, проведение ревью настроек и скриптов, менторинг команды;
• Compliance: Обеспечение соответствия систем требованиям 152-ФЗ и 187-ФЗ в технической части.
⚠️ Требования к кандидату:
• Стаж в ИБ от 5 лет, опыт в роли старшего инженера или техлида — от 2 лет;
• Экспертные знания архитектуры корпоративных сетей, принципов Zero Trust и методов форензики;
• Практический опыт настройки правил корреляции в SIEM, политик EDR/DLP и профилей WAF;
• Навыки автоматизации на Python/Bash и владение инструментами сканирования уязвимостей;
• Высшее техническое образование (ИБ, Программная инженерия, Телеком).
💼Что предлагаем
• Работа в офисе (г. Обнинск);
• Оформление по ТК РФ с первого дня;
• График: 5/2, с 9:00 до 18:00;
• ДМС с первого дня (включая стоматологию);
• Компенсация проживания на весь период работы для сотрудников из других регионов;
• Корпоративный транспорт до места работы;
• Обучение и сертификация за счет компании;
• Занятия английским языком с преподавателем;
• Корпоративные скидки на продукцию компании;
• Профессиональную команду, где ИБ — не формальность, а стратегическая функция бизнеса.
💊93😁17🙈10🤣8👎7🙉72
❤️Инженер-аналитик SOC

Локация: Москва
Опыт: от 2-х лет
Зарплата: от 180 000₽ на руки
Компания: Финам (https://www.finam.ru/)

Ключевые задачи:
• Разработка, настройка и модернизация правил корреляции, парсеров и сценариев выявления инцидентов в SIEM-системах;
• Администрирование, техническая поддержка и развитие инфраструктуры SIEM/SOAR;
• Интеграция в SIEM новых источников данных;
• Разработка и ведение технической документации: инструкций, регламентов и руководств по работе с системами мониторинга;
• Участие в проектах по внедрению, обновлению и интеграции новых SIEM/SOAR-решений и сторонних систем;
• Анализ журналов и логов операционных систем и различных СЗИ для расследования инцидентов.

Наши ожидания:
• Опыт работы с SIEM-системами от 2 лет ( KUMA, PT SIEM, ELK или аналоги);
• Практический опыт реализации проектов по внедрению или модернизации SIEM/SOAR-платформ;
• Понимание принципов работы и опыт интеграции различных средств защиты информации (FW, NGFW, IDS/IPS, NTA, EDR, WAF, Antivirus);
• Умение работать с логами и журналами различных систем: ОС (WinEventLog, Auditd, Sysmon) и СЗИ;
• Знание скриптовых языков (Python, PowerShell, Bash) для автоматизации задач и парсинга данных;
• Опыт администрирования ОС Linux/Windows;
• Понимание сетевых протоколов и моделей (TCP/IP, OSI).

Мы предлагаем:
• Гибридный формат (2 дня в неделю в офисе), график 10-19;
• Кафетерий льгот от компании (ДМС, компенсация фитнеса/обучения/путешествия);
• Скидки и бонусы от партнеров, специальные условия и тарифы на продукты «Финама»);
• Новогодние подарки и корпоративы для детей сотрудников;
• Дополнительные дни отдыха в случае важных событий;
• Обучение, конференции и мастер-классы за счет компании;
• Уютный офис в центре Москвы с зоной отдыха на крыше, кофе-поинтами и тренажерным залом;
• Крутые мероприятия, футбольная команда, беговой и шахматный клубы, йога, благотворительные активности, прикольные интерактивы в офисе и онлайн.

Контакт для связи: @NicoleHRFinam
Please open Telegram to view this post
VIEW IN TELEGRAM
💊47🤪124🍌4🌭2😁1👻1
Команда Alpha Systems, эксперты по управлению уязвимостями, и системный интегратор Data Lock приглашают на вебинар-практикум: 

«Эффективное управление уязвимостями: поверхность атаки и комплаенс»

Темы:
🔻Знание поверхности атаки - как выявлять уязвимости ещё до того, как они станут инцидентами
🔻Политики аудита и как их использовать для оценки соответствия лучшим практикам
🔻Построение процесса регулярного комплаенс-сканирования и интерпретации результатов
🔻Современный подход к управлению жизненным циклом уязвимостей
🔻Как найти и закрыть невидимые уязвимости во внешних ресурсах
🔻Alpha Sense SYMBIOTE 3.0⚡️ в помощь - день из жизни специалиста по управлению уязвимостями
  
БОНУС! Каждому участнику:
➤ готовый процесс по контролю атакуемой поверхности
➤ гайд процесса управления уязвимостями, понятный «первый шаг»
 
Спикеры: 
🔹 CEO Alpha Systems - Игорь Смирнов
🔹 CEO Data Lock - Дмитрий Нелюбов
🔹 CTO Alpha Systems - Рустам Агаев
🔹 Аналитик Alpha Systems - Марина Изотова
 
05.02.2026 в 11.00
➡️ Регистрация
👍2💊2
Инженер Pre-sale (Эксперт по информационной безопасности) – SECURITM

ЗП: от 200 000 рублей на руки (итоговая сумма обсуждается)
Опыт: от 4-х лет в сфере ИБ
Формат: удаленка или гибрид (офис в г.Москва)

💚О компании:
SECURITM – российская IT-компания, резидент Сколково. Занимаемся разработкой продукта класса GRC/SGRC предназначенного для управления и автоматизации процессов менеджмента информационной безопасности (оценка соответствия, управление рисками, активами, уязвимостями, инцидентами и т.д.).
Мы ищем Эксперта ИБ, который поможет нашим менеджерам по продажам и заказчикам лучше понимать друг друга 📫

💚Задачи:
🔴 Проведение установочных встреч с потенциальными заказчиками (работа совместно с менеджерами по продажам);
🔴 Проведение переговоров, консультаций и технических демонстраций по применению нашего сервиса;
🔴 Подготовка плана проведения пилотного проекта: фиксация границ пилота, сбор ключевых потребностей и формализация сценариев проведения пилота, формализация в плане пилота необходимых доступов и информации для проведения интеграций с внешними системами Заказчиков;
🔴 Демонстрация Заказчикам результатов настройки пилотных внедрений программного продукта;
🔴 Ведение деловой переписки и переговоров с заказчиками и партнерами;
🔴 Экспертная поддержка отдела маркетинга и отдела продаж по вопросам информационной безопасности;
🔴 Участие и выступления в отраслевых мероприятиях.

💚Требования:
🔴 Высшее профильное образование (Информационная безопасность/ Информационные технологии);
🔴 Опыт работы специалистом/руководителем в сфере информационной безопасности;
🔴 Знание и понимание в области ИТ: серверных ОС семейства Windows и Linux/UNIX на уровне уверенного пользователя с уклоном в администрирование, среды виртуализации, LDAP;
🔴 Общее понимание сетевых технологий и протоколов, применяемых для построения сетей передачи данных (DNS, DHCP, TCP/IP, SSL, VPN, VLAN и т.д.);
🔴 Понимание работы процессов в ИБ (управление активами, управление уязвимостями, оценка соответствия, понимание организационных процессов в обспечении ИБ в КИИ/ПДн, харденинг и контроль ПО);
🔴 Опыт администрирования СЗИ, понимание принципов работы (SGRC, АВПО, МСЭ/NGFW, СОВ/IDS|IPS, SIEM, IRP, SOAR, IDM, PAM, СКЗИ);
🔴 Аналогичный опыт от 2-х лет, опыт в ИБ от 4-х лет;
🔴 Опыт проведения презентаций и публичных выступлений;
🔴 Хорошие коммуникативные навыки, грамотная устная и письменная речь.
🔴 ВАЖНО: умение объяснять процессы/задачи ИБ простым и понятным языком.

💚Условия:
🔴 Гибридный или удаленный график;
🔴 Официальное трудоустройство с первого дня и белая зарплата (к сожалению, такие очевидные и базовые вещи все еще приходится прописывать отдельно);
🔴 Корпоративная техника;
🔴 Частичная или полная компенсация ДМС, спорта или обучающих курсов после ИС;
🔴 12 day off в год;
🔴 Ежегодные выезды с командой на Work Camp.

🙂Контакт для связи: @Elena_SecuritmHR
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣29💊114😢1🍌1