InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps – Telegram
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
2.48K subscribers
76 photos
5 videos
1.61K links
Лучшие вакансии для хакеров.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/0aa0c9ee

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://news.1rj.ru/str/proglibrary/9197
Download Telegram
🕷 Специалист по кибербезопасности (WAF)
Удаленно (Москва)

Лига Ставок – высокотехнологичная беттинговая компания с выстроенной системой управления командами, полным доверием менеджмента и прозрачными возможностями для самореализации и профессионального развития.

Требования:
— Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PTES, PCI DSS);
— Уверенное знание *nix и Windows-систем (на уровне администратора), web-серверов;
— Знание принципов построения корпоративной сети, включая Active Directory и атак на них;
— Углубленное знание работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
— Уверенное владение распространёнными программами и фреймворками для проведения тестирования (Burp Suite, Metasploit, Nessus, mimikatz);
— Уверенное знание Python для автоматизации задач и разработки эксплойтов.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤔2
😱 Ведущий специалист по ИБ
от 150 000 ₽
Удаленно (Беларусь)

«Передовые Платежные Решения» (ППР) — крупнейший финтех-оператор сервисов для бизнеса в России и СНГ.

Требования:
• Опыт администрирования и настройки централизованных средств управления антивирусной защитой.
• Знания сетевых технологий (cтек TCP/IP, модель OSI, DNS, DHCP, VPN).
• Понимание принципов работы средств защиты: KSC, KSMG, EDR, WAF.
• Опыт расследования инцидентов ИБ. Понимание жизненного цикла кибератаки (Cyber Kill Chain), тактик и техник злоумышленников (MITRE ATT&CK).
• Умение анализировать журналы событий (логи) безопасности, журналы ОС, сетевого оборудования, СУБД, контроллеров домена и служб Active Directory.

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3
🫥 Инженер ИБ / SOC
Офис (Нижний Новгород)

Банк России — центральный банк Российской Федерации.

Требования:
• высшее образование по направлению подготовки Информационные системы и технологии, информационная безопасность;
• умение анализировать журналы событий от различных источников IT-инфраструктуры;
• понимание принципов компьютерной и сетевой безопасности, встроенных механизмов обеспечения ИБ операционных систем (Windows, Linux), баз данных (Oracle, MS SQL, PostgreSQL) и активного сетевого оборудования (Сisco, Alcatel, Huawei);
• понимание принципов работы SIEM, IDS и IPS систем;
• опыт работы с системами защиты от НСД (ПАК Аккорд, SecretNet) и корпоративными антивирусными решениями (KES, Dr.Web).

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔2
🙌 Аналитик ИБ (SIEM)
Удаленно

IT Pearls — IT-аутстаффинг и разработка программного обеспечения

Требования:
• Опыт работы с Linux Server/Windows Server;
• Опыт работы с сетевым оборудованием (управляемые свитчи, маршрутизаторы);
• Опыт работы с CУБД (SQL);
• Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, гипервизоры, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.);
• [КАЮ1] [КАЮ2] Навыки преобразования бизнес-требований в технические задачи.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 AppSec BP
Удаленно/Гибрид

Альфа-Банк — это крупнейший частный банк в России, основанный в 1990 году, который предоставляет широкий спектр банковских услуг для физических лиц и бизнеса.

Чем предстоит заниматься:

-Анализировать планы и бэклог команд разработки, предъявлять требования и рекомендации к новым фичам
-Проводить анализ архитектуры решений на безопасность
-Оказывать экспертную поддержку командам разработки по вопросам ИБ и практикам написания безопасного кода
-Проводить code review и динамический анализ для выявления уязвимостей
-Приоритизировать бэклог уязвимостей и контролировать их исправление

Что мы ожидаем от вас:

-Опыт работы в области практического анализа защищенности не менее 2-х лет
-Уверенные знания в области Application security, умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
-Глубокие знания в анализе кода и программировании
-Профессиональное владение Burp Suite
-Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки SSDLC
-Уверенные знания в архитектуре и технологиях построения прикладных систем с использованием микросервисов и контейнеризации
-Глубокие знания типовых практик по повышению защищенности веб-приложений
-Высокие софт-скилы для конструктивного взаимодействия с разработчиками и аналитиками
-Владение одним из языков для создания веб-приложений java, python, go

Что предлагаем взамен:

-Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
-Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
-Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
-Сложные и интересные задачи, современный стек технологий
-Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
-Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
-Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
-Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

🔤 Контакт для связи: @Anastasya_HR_IT
Please open Telegram to view this post
VIEW IN TELEGRAM
7
😮 Специалист по защите искусственного интеллекта (MlSecOps)
Удаленно/Гибрид (Москва, Санкт-Петербург, Екатеринбург, Сочи)

Чем предстоит заниматься:
* Анализировать безопасность систем ML, LLM и GenAI
* Разрабатывать защиту от атак на системы ML, LLM и GenAI
* Проводить аудиты и тестирование AI-систем на проникновение
* Разрабатывать политики и процессы безопасности AI/ML
* Интегрировать безопасные практики в жизненный цикл моделей
* Отслеживать новые угрозы и требования в сфере AI-безопасности
starstarstar

Наши ожидания от кандидата:
* Имеешь опыт в ИБ или ML (1–3 года)
* Глубокое понимание принципов работы ML/LLM/GenAI
* Знаком с работой MLOps-конвейера
* Понимаешь угрозы и атаки на ML/LLM/GenAI
* Знаешь ML-фреймворки (TensorFlow, PyTorch) и MLOps-инструменты
* Разбираешься в современных LLM и GenAI
* Знаком с инструментами анализа безопасности ML/LLM

Будет плюсом:
* Знание распространенных уязвимостей и атак на системы машинного обучения
* Понимание подходов и практик DevSecOps / MLOps / MLSecOps / LLMSecOps
arrowarrowarrow

Что мы предлагаем взамен:
*Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
*Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
*Сложные и интересные задачи
*Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
*Возможность вертикального и горизонтального карьерного роста: регулярно проходят тренинги, вебинары, митапы и демо-дни
*Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
*Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
*Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

🔜 Контакт для связи @Sledzevskaya
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😮 Пентестер мобильных приложений
Удаленно/Гибрид (Казань)

Совкомбанк — это крупная российская финансовая компания (публичное акционерное общество).

Требования:
Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift;
Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
Владение инструментами Frida, Runtime-Mobile-Security, MobSF, BurpSuite;
Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
WANTED: ЭКСПЕРТ ПО ИНФОБЕЗУ

Обвиняется в знании уязвимостей, о которых молчат вендоры. Хватит скрываться — твоя экспертиза нужна сообществу. Мы ищем того, кто превратит опыт защиты в качественное обучение.

Приметы:

— понимает принципы работы систем на Python или Go;
— умеет находить и закрывать критические дыры в безопасности;
— готов рассказывать о сложных вещах на большую аудиторию;
— хочет стать узнаваемым лицом в мире ИБ.

Сделка:

— гонорар и статус эксперта в Proglib Academy;
— помощь в упаковке твоих знаний в крутой контент;
— доступ к лояльному IT-комьюнити.

Чистосердечное признание

P.S. Твой знакомый «белый хакер» засиделся в тени? Сдай его нам.
🤔4
Специалист инфраструктурной безопасности
Удаленно

Лоция
— ведем разноплановые проекты для страхования, финансового сектора, автомобилестроения, авиации, строительства, логистики, энергетики, сельского хозяйства — то есть умеем почти все.

Требования:
— опыт работы с shell;
— опыт работы с dns, ldap, krb, smb, ntp, smtp, tls;
— опыт работы со службами каталогов (MS AD, FreeIPA, ALD Pro, РЕД АДМ и д.р.);
— понимание векторов атаки на пользовательский сегмент инфраструктуры и IoT системы;
фундаментальные знания в сетях и обеспечении сетевой безопасности.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
🤵 Старший специалист мониторинга киберугроз
Офис (Москва)

МегаФон — это крупная российская телекоммуникационная компания, один из лидеров рынка сотовой связи, предоставляющая услуги мобильной и фиксированной связи, интернета, цифрового ТВ и множество других цифровых и финансовых сервисов.

Требования:
• Высшее образование в ИБ
• Опыт работы в ИБ от 1-3х лет
• Знание стека протоколов TCP/IP, понимание модели OSI и принципов построения корпоративных ЛВС
• Уверенное владение десктопными ОС семейства Windows, понимание принципов функционирование ОС семейства Unix и серверных ОС семейства Windows
• Опыт кросс-функциональных взаимодействий с командами, в том числе с командой бизнес-анализа

➡️ Подробнее о вакансии на finder.work

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Специалист по информационной безопасности / Администрирование СЗИ
Офис (Череповец)

ФосАгро — это крупная российская вертикально-интегрированная компания, один из мировых лидеров в производстве фосфорсодержащих минеральных удобрений, фосфатного сырья (апатитового концентрата) и аммиака.

Требования:
— Наличие высшего технического образования;
— Опыт работы в сфере ИТ или ИБ от 2 лет;
— Знание и опыт эксплуатации средств защиты информации;
— Опыт в расследовании инцидентов ИБ.

➡️ Подробнее о вакансии на finder.work

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🍪 Старший сетевой администратор / сетевой архитектор
до 250 000 ₽
Гибрид (Москва)

LEOMAX — лидер рынка дистанционной торговли с 15-летним опытом, ТОП-3 в рейтинге крупнейших рекламодателей на российском TV.

Требования:
— Хорошее понимание сетевых основ (TCP/IP, модель OSI);
— Знание принципов построения сетей в дата-центрах;
— VPLS;
— Опыт работы и понимание протоколов динамической маршрутизации (BGP, OSPF); Практический опыт внедрения и поддержки сетевых решений, строго обязательно на уровне Cisco CCNP или эквивалентного
— Опыт работы с оборудованием Cisco (линейки: Nexus, ASR, Catalyst) Mikrotik (CCR, CHR); Навыки диагностики сетевых проблем с использованием популярных инструментов (Wireshark, tcpdump и др.)
— Опыт работы с системами мониторинга (Zabbix, Grafana и другие)

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7
😱 Аналитик по автоматизации и разработке через ИИ (AI Solutions Analyst)
Офис (Санкт-Петербург)

Компания "Компакт" была основана в 1992 году группой Санкт-Петербургских метростроитетелей, важными качествами которых были высокая квалификация, способность мобилизоваться в сложных обстоятельствах, умение и желание работать в команде.

Требования:
— 3+ лет на позициях бизнес/системного аналитика или product/solution analyst с фокусом на автоматизацию и ИИ.
— Практический опыт с LLM и GenAI: prompt engineering, RAG (векторные БД), LangChain/LlamaIndex, работа с API LLM (например: OpenAI/GigaChat/YandexGPT/Mistral), настройка оценок качества (faithfulness, relevance).
— Технический стек: Python (практические скрипты/прототипы), SQL, Git, Docker, REST API, основы архитектуры интеграций (webhooks, очереди, брокеры).
— Данные: моделирование, качество данных, базовые ETL/ELT (Airflow/Prefect либо аналог), понимание MLOps на уровне процессов (версии моделей/датасетов, окружения, мониторинг).
— Бизнес‑анализ: BPMN/UML, пользовательские сценарии, декомпозиция процессов, подготовка ТЗ, приоритизация фич, расчет эффекта (Unit‑эко, ROI).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
⛓️‍💥 Network Security Administrator
Office (Riga / Budva / Barcelona)

Betby — we are a B2B product company building a high-load betting platform used by millions of users worldwide.

What we’re looking for:
- 2+ years of experience in network security or security systems administration
- Hands-on experience with NGFW / VPN / SASE / NDR / WAF
- Strong understanding of network security principles and least-privilege access
- Experience with corporate IT environments (Windows/macOS, SaaS, cloud)
- Professional English

➡️ Подробнее о вакансии на careered.io

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
👌 Тренер/ментор курсов по ИБ (Kaspersky, UserGate, Positive Technologies)
Гибрид (Москва)

Бауманский Учебный Центр «Специалист» — ведущий компьютерный учебный центр России с высочайшим уровнем качества обучения, сервиса и организации учебного процесса, крупнейший авторизованный учебный центр ведущих IT-компаний мира.

Требования:
— Высшее образование
— Опыт работы с межсетевыми экранами от 1 года
— Опыт системного администрирования, желательно в Linux
— Знание общемировых практик и широкий кругозор в областях: информационная безопасность, сетевая безопасность, сетевая инфраструктура
— Изучение и развертывание решений по сетевой безопасности

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔61
😎 Пентестер (Infrastructure/Red Team)
от 250 000 ₽
Офис (Москва)

Reverselab — команда по исследованию угроз и тестированию на проникновение. Наша специализация: Malware Analysis, Red Teaming, Pentest и Vulnerability Research. Мы ищем тех, кто мыслит как хакер, чтобы строить лучшую защиту.

Требования:
— Имеете опыт проведения инфраструктурного тестирования на проникновение (пентест) или участия в Red Team операциях от 2 лет;
— Понимаете устройства ОС Windows и Linux на уровне системного администратора, включая механизмы аутентификации, журналирования и системные сервисы;
— Понимаете принципы сетевой безопасности, безопасности ОС и СУБД;
— Владеете знаниями сетевых технологий (TCP/IP, DNS, VPN, модели OSI) и принципов построения корпоративных сетей;
— Понимаете принципы и основные техники социальной инженерии;
— Имеете практический опыт эксплуатации уязвимостей в Active Directory (атаки на Kerberos, NTLM, misconfigurations GPO и т.д.).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🌸 Ведущий специалист по ИБ (антифрод)
Офис (Челябинск)

Челиндбанк — это акционерный коммерческий банк, являющийся публичным акционерным обществом, то есть полноценной финансовой компанией, работающей с населением и бизнесом, предлагая кредиты, вклады, валютные операции и другие банковские услуги. 

Требования:
• Высшее техническое образование;
• Навыки финансово-экономического анализа;
• Опыт работы по направлению информационная безопасность не менее 5 лет

➡️ Подробнее о вакансии на finder.work

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🐥 Специалист по ИБ
Гибрид (Санкт-Петербург)

Mozen — компания, которая создает решения для моментальных выплат для разных сфер бизнеса.

Требования:
• Опыт работы в информационнойбезопасности от 3 лет;
• Опыт разработки и ведения нормативной документации по ИБ;
• Понимание требований 152-ФЗ, 187-ФЗ, 821-п, принципов защиты ПДн;
• Опыт сопровождения процессов прохождения оценки соответствия/сертификации по PCI DSS;
• Опыт внедрения и сопровождения средств защиты информации (DLP WAF, SIEM и т. п.).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
💚 Аналитик OSINT / Специалист департамента безопасности
от 160 000 до 180 000 ₽
Офис (Москва)

HR ME — это международное рекрутинговое агентство, которое специализируется на подборе персонала в IT, Digital, FinTech, Crypto и iGaming сферах.

Требования:
— Владение инструментами и технологиями OSINT;
— Опыт сбора информации из различных источников;
— Грамотность, скрупулезность;
— Развитые аналитические способности: умение сопоставлять данные, устанавливать причинно-следственные связи;
— Английский язык: чтение и анализ материалов, переписка.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
1
👍 Программист / инженер по реверс-инжинирингу (embedded, микроконтроллеры)
от 200 000 до 350 000 ₽
Офис (Москва)

Компания NIST — основана в 2012 году и специализируется на продаже косметологического оборудования.

Требования:
— ОБЯЗАТЕЛЕН опыт работы с STMicroelectronics, Atmel, Maxim Integrated
— Практический опыт реверс-инжиниринга бинарного кода микроконтроллеров.
— Понимание архитектуры MCU, организации памяти, механизмов защиты.
— Опыт работы с embedded-системами.
— Умение работать в условиях отсутствия исходного кода и полной документации.
— Системное инженерное мышление, умение формулировать и проверять гипотезы.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7
💃 Инженер внедрения (ИБ)
Офис (Санкт-Петербург)

Datagile — продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Требования:
— Высшее техническое образование;
— Грамотная речь и письмо, хорошие коммуникативные навыки;
— Готовность ездить в командировки;
— Знания и понимание хотя бы двух-трех основных классов решений кибербезопасности (SIEM, UEBA, DLP, PAM, EDR, SOAR и др);
— Уверенные знания в области ИТ систем: сети, операционные системы (windows, unix) на уровне администратора, среды виртуализации (Vmware, Proxmox, Zvirt и др.), контейнеризации (docker, K8s);
— Умение работать с технической документацией (чтение ТЗ, подбор требуемого технического решения).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Please open Telegram to view this post
VIEW IN TELEGRAM