3 мая 2024 г.
Что делать: Внедрять и развивать систему управления host based firewall, анализировать и формировать сетевые правила для различных сегментов сети, повышать защищённость офисной и корпоративной сети.
О компании: Avito.ru — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
3 мая 2024 г.
Что делать: Анализировать тренды, участвовать в создании стратегии развития практик и идеологии Application Security, формировать требования безопасности, настраивать средства контроля в рамках цикла безопасной разработки ПО.
О компании: СК Пульс (>300 000 клиентов, >10 видов продуктов) — цифровая страховая компания, входит в группу «Росгосстрах». Оформление полисов и урегулирование страховых случаев происходит онлайн. В 2023 году СК Пульс вошла в ТОП-3 страховых сервисов по итогам премии «Золотое приложение». Партнерами СК Пульс являются: ВТБ, Теле2, Мегафон, Ростелеком, Велобайк.
3 мая 2024 г.
Что делать: Анализировать тренды, создавать стратегию развития практик и идеологии Application Security в процессах разработки компании, развивать и автоматизировать процессы безопасной разработки, анализировать результаты работы средств контроля (SAST/DAST/SCA и т.д.).
О компании: СК Пульс (>300 000 клиентов, >10 видов продуктов) — цифровая страховая компания, входит в группу «Росгосстрах». Оформление полисов и урегулирование страховых случаев происходит онлайн. В 2023 году СК Пульс вошла в ТОП-3 страховых сервисов по итогам премии «Золотое приложение». Партнерами СК Пульс являются: ВТБ, Теле2, Мегафон, Ростелеком, Велобайк.
23 апреля 2024 г.
Что делать: Улучшать существующий S-SDLC, принимать участие в проверках и аудитах безопасности, внедрять новые процессы S-SDLC, развивать программу bug bounty.
О компании: Avito.ru — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
23 апреля 2024 г.
Что делать: Проводить аудит средств защиты информации АПКШ "Континент", расследовать инциденты ИБ, участвовать во внутренних ИТ-проектах в качестве специалиста по ИБ.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно-значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
22 апреля 2024 г.
Что делать: Реагировать и расследовать инциденты ИБ, разрабатывать политику и правила для предотвращения атак, участвовать в разработке и совершенствовании механизмов защиты ресурсов банка.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
22 апреля 2024 г.
Что делать: Реагировать на инциденты информационной безопасности, проводить углубленное исследование инцидентов информационной безопасности, разрабатывать и реализовывать меры по повышению уровня информационной безопасности организации.
О компании: Мир Plat.form — это команда, которая занимается технологическими проектами Национальной системы платежных карт. Она разрабатывает и поддерживает платформенные сервисы и решения в разных направлениях финтеха с использованием современной технологической инфраструктуры и лучших мировых подходов к разработке.
19 апреля 2024 г.
Что делать: Администрировать и проводить аудит средств защиты информации АПКШ «Континент» (МЭ, КШ, СОВ), Secret Net studio, vGate, осуществлять пилотные тестирования и внедрения новых средств защиты информации, расследовать инциденты ИБ.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
17 апреля 2024 г.
Что делать: Выявлять и устранять уязвимости системы с микросервисной архитектурой, консультировать разработчиков и DevOps по вопросам закрытия уязвимостей, выполнять требований ИБ.
О компании: Группа компаний ДОМ.РФ реализует национальные проекты в области жилищного строительства и является флагманом цифровизации строительной отрасли.
15 апреля 2024 г.
Что делать: Улучшать безопасность межсервисных коммуникаций и развивать безопасность сетевого стека Yandex Cloud: обеспечивать непрерывность сетевой безопасности облака, курировать установку, заниматься настройкой и эксплуатацией средств сетевой защиты.
О компании: Yandex Cloud — публичная облачная платформа, которая предоставляет корпорациям, среднему бизнесу и частным разработчикам масштабируемую инфраструктуру, сервисы хранения данных, инструменты машинного обучения и средства разработки. С 2018 года платформа выросла вдвое не только по суммарному доходу, но и по клиентской базе: ежедневно сервисы используют более 10 тысяч компаний.
15 апреля 2024 г.
Что делать: Проводить администрирование и аудит средств защиты информации АПКШ "Континент", расследовать инциденты ИБ, заниматься аудитом ИТ-инфраструктуры организации, внедрять новые средства защиты информации.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно-значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
15 апреля 2024 г.
Что делать: Определять и классифицировать инциденты информационной безопасности, разрабатывать стратегию реагирования на инциденты, проводить мониторинг систем безопасности, взаимодействовать с внешними структурами.
О компании: Leroy Merlin — это компания‑платформа, являющаяся одним из крупнейших DIY-ритейлеров и объединяющая клиентов, партнёров и профессионалов в единую экосистему для улучшения и благоустройства дома. На данный момент компания насчитывает 1200+ IT-специалистов в 100 продуктовых командах.
12 апреля 2024 г.
Что делать: Повышать безопасность инфраструктуры больших данных, DWH и машинного обучения, разрабатывать и внедрять технические решения, повышающие безопасность хранения приватной информации в облачной инфраструктуре ОК.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
12 апреля 2024 г.
Что делать: Выявлять уязвимости и организовывать их устранение, совершенствовать безопасность инфраструктуры и внутренних сервисов компании.
О компании: TradingView — это аналитическая платформа и социальная сеть, которую используют миллионы инвесторов и трейдеров из более чем 100 стран. Они предоставляют доступ к данным со 100+ торговых площадок по всему миру. Их технологии используют более 60 000 компаний по всему миру, среди них — Investing.com, SeekingAlpha, Лента, Тинькофф, Чикагская и Бразильская биржи. Они помогают людям эффективно анализировать рынки и моментально реагировать на любые изменения. А ещё они делают самый популярный в мире инвестиционный сайт.
11 апреля 2024 г.
Что делать: Прорабатывать архитектуру текущих Core-сервисов с точки зрения безопасности, а также определять требования, проверять на соответствие требованиям и ставить задачи продуктовым командам на устранение замечаний.
О компании: Leroy Merlin — это компания‑платформа, являющаяся одним из крупнейших DIY-ритейлеров и объединяющая клиентов, партнёров и профессионалов в единую экосистему для улучшения и благоустройства дома. На данный момент компания насчитывает 1200+ IT-специалистов в 100 продуктовых командах.
11 апреля 2024 г.
Что делать: Управлять проектами по созданию механизмов и внедрению средств управления безопасностью, отвечать за взаимодействие службы ИБ с другими сервисами.
О компании: Яндекс — одна из крупнейших IT-компаний в России. Служба информационной безопасности отвечает за защиту данных сотрудников и пользователей сервисов Яндекса.
10 апреля 2024 г.
Что делать: Управлять рисками в направлении торговой площадки Ozon, использовать ресурсы команды ИБ для митигации рисков, ставить команде задачи на внедрение новых инструментов ИБ, выступать в роли security-архитектора в новых проектах.
О компании: Ozon — одна из крупнейших российских e-commerce компаний. Ежедневно обрабатываются несколько миллионов заказов, которые доставляются в 6500 населённых пунктов по всей России.
9 апреля 2024 г.
Что делать: Реализовывать механизмы по защите от основных угроз для контейнерных сред, настраивать и поддерживать регулярный аудит безопасности и анализ конфигураций систем на базе Kubernetes, разрабатывать архитектуру и внедрять сетевую безопасность в Kubernetes.
О компании: Avito.ru — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
9 апреля 2024 г.
Что делать: Разрабатывать и реализовывать механизмы обеспечения информационной безопасности в Kubernetes и Docker, проводить аудиты безопасности систем на базе Kubernetes, а также CI/CD и иных платформенных решений в области доставки кода, развивать направления безопасности контейнерных сред.
О компании: Ozon — одна из крупнейших российских e-commerce компаний. Ежедневно обрабатываются несколько миллионов заказов, которые доставляются в 6500 населённых пунктов по всей России.
9 апреля 2024 г.
Что делать: Участвовать в проверках и аудитах безопасности, оценивать риски, разрабатывать планы и рекомендации, расставлять приоритеты по устранению проблем безопасности, обучать команду безопасному программированию.
О компании: Avito.ru — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.