25 июля 2024 г.
Что делать: Разрабатывать требования и применять лучшие практики по повышению безопасности инфраструктуры, обеспечивать функционирование имеющихся систем и процессов в зоне ответственности команды, участвовать в определении планов и стратегии отдела.
О компании: Туту — это единый сервис, где можно купить билеты на самолеты, поезда и автобусы, забронировать гостиницы или приобрести готовые туры. Компания стала одним из самых популярных онлайн-сервисов в сфере путешествий в России, а также вошла в топ-30 самых посещаемых сайтов в категории туризм в мире.
24 июля 2024 г.
Что делать: Эксплуатировать и конфигурировать средства антивирусной защиты, формировать конфигурации безопасности ОС, СУБД и приложений, настраивать средства управления доступом.
О компании: Ростелеком — крупнейший в России интегрированный провайдер цифровых решений и услуг для населения, бизнеса и государства. Их миссия — дать людям качественные и удобные цифровые сервисы для комфортной жизни и эффективного бизнеса.
24 июля 2024 г.
Что делать: Участвовать в расследовании инцидентов информационной безопасности, администрировать средства защиты информации, формировать требования безопасности для корпоративных продуктов и сервисов.
О компании: Сбербанк Страхование — дочерняя компания Сбербанка России, специализирующаяся на программах рискового, накопительного и инвестиционного страхования жизни. Лидер российского рынка страхования жизни с 2014 года и крупнейшая компания общего страхования России по итогам 2018 года.
23 июля 2024 г.
Что делать: Создавать архитектурные стандарты и типовые технические решения реализации требований ИБ, участвовать в разработке и согласовании архитектуры новых ИТ-сервисов, систем защиты информации, отдельных подсистем безопасности.
О компании: «Филип Моррис Интернэшнл» в России — российские дочерние предприятия ведущей международной табачной компании. Компания выпускает легендарные бренды и разрабатывает инновационные продукты для будущего без сигаретного дыма.
23 июля 2024 г.
Что делать: Внедрять инструменты для информационной безопасности, проводить тестирование продуктов с использованием SAST и DAST.
О компании: Рекрутинговое агентство HR Prime — бренд в сфере подбора ИТ-персонала и проверенный провайдер по найму руководителей среднего и высшего звена для крупнейших компаний. Клиент: крупная компания. Детали рекрутер расскажет в личных сообщениях сразу после отклика.
23 июля 2024 г.
Вакансия для инженеров по информационной безопасности: присоединитесь к команде VK!
Почему стоит попробовать: ▪️ Возможность выбирать направления развития в сфере информационной безопасности. ▪️ Возможность реализовывать идеи и работать с крутыми специалистами.
Локация: Можно работать гибридно или из офисов в Москве и Санкт-Петербурге, а также удалённо из любой точки России, кроме часового пояса Дальнего Востока (+/- 3-4 часа от Москвы).
Что делать: Выявлять уязвимости в собственных продуктах компании и другом применяемом программном обеспечении, вырабатывать рекомендации по устранению найденных уязвимостей, автоматизировать процессы управления уязвимостями.
23 июля 2024 г.
Что делать: Изучать архитектуру безопасности компании, понимать ее стратегию и вносить предложения по развитию, проектировать и разрабатывать архитектуру безопасности продуктовой линейки, изучать архитектуру продукта и постоянно поддерживать контекст.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.
22 июля 2024 г.
Что делать: Администрировать средства защиты информации, разрабатывать и внедрять комплексные меры по защите конфиденциальных данных, анализировать ИТ-решения с точки зрения информационной безопасности.
О компании: Рекрутинговое агентство HR Prime — бренд в сфере подбора ИТ-персонала и проверенный провайдер по найму руководителей среднего и высшего звена для крупнейших компаний. Клиент: крупная IT-компания. Детали рекрутер расскажет в личных сообщениях сразу после отклика.
21 июля 2024 г.
Что делать: Управлять процессом безопасной разработки (SSDLC, AppSec, DevSecOps), разрабатывать и внедрять процессы по повышению уровня зрелости, поддерживать процессы безопасной разработки приложений.
О компании: getmatch — это рекрутинговое агентство, специализирующееся на поиске разработчиков, UI/UX дизайнеров, продуктовых менеджеров и других IT-специалистов для технологических компаний по всему миру. Клиент: крупная инвестиционная платформа. Детали рекрутер расскажет в личных сообщениях сразу после отклика.
18 июля 2024 г.
Что делать: Сопровождать применение и соблюдение требований законодательства по ИБ, а также внешние регуляторные проверки и аудиты по ИБ, обрабатывать входящие запросы регуляторов и 3-х сторон.
О компании: Название скрыто под NDA. Крупный российский банк. Все подробности рекрутер раскроет лично сразу после отклика.
17 июля 2024 г.
Вакансии для инженеров Application Security: присоединитесь к команде VK!
Почему стоит попробовать: ▪️ У вас будет возможность создавать сервисы и технологии, которые улучшают качество жизни миллионов людей.
Локация: Можно работать гибридно или из офисов в Москве и Санкт-Петербурге, а также удалённо из любой точки России.
Что делать: Проводить архитектурные ревью и формировать требования безопасности, проводить анализ защищённости мобильных и веб-приложений, консультировать команды разработки по вопросам безопасности.
16 июля 2024 г.
Что делать: Разрабатывать и сопровождать внутренние программы анализа защищённости приложений, внедрять процессы безопасной разработки.
О компании: UNIREST — компания, успешно развивающая бренд ROSTIC'S. Это высокотехнологичная компания и лидер в сфере ресторанного бизнеса по количеству ресторанов в России.
15 июля 2024 г.
Что делать: Исследовать безопасность промышленных и потребительских устройств, современной вычислительной техники и транспортных средств, разрабатывать PoC по результатам проведенных исследований.
О компании: Positive Technologies — публичная IT-компания, разработчик решений в сфере информационной безопасности. Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже.
15 июля 2024 г.
Что делать: Разрабатывать способы имплементации регуляторных требований к обработке персональных данных, развивать технологии по улучшению приватности, а также контролировать внедрение и соблюдение политик работы с данными.
О компании: Яндекс Такси — сервис, осуществляющий онлайн-заказ такси и каршеринга. С 2017 года развивают направление беспилотных автомобилей. В 2020 году был запущен Яндекс Go, объединивший онлайн-заказ такси, сервисы каршеринга, заказ еды, экспресс-доставку продуктов, отслеживание движения общественного транспорта и грузоперевозок.
12 июля 2024 г.
Что делать: Прорабатывать архитектуру текущих Core-сервисов с точки зрения безопасности, а также определять требования, проверять на соответствие требованиям и ставить задачи продуктовым командам на устранение замечаний.
О компании: Leroy Merlin — это компания‑платформа, являющаяся одним из крупнейших DIY-ритейлеров и объединяющая клиентов, партнёров и профессионалов в единую экосистему для улучшения и благоустройства дома. На данный момент компания насчитывает 1200+ IT-специалистов в 100 продуктовых командах.
12 июля 2024 г.
Что делать: Разрабатывать новые и адаптировать имеющиеся рекомендации по настройке параметров ОС, СУБД, прикладного ПО и сетевого оборудования, проводить аудит используемых в ИС конфигураций, администрировать инфраструктурные элементы антивирусной защиты.
О компании: Ростелеком — крупнейший в России интегрированный провайдер цифровых решений и услуг для населения, бизнеса и государства. Их миссия — дать людям качественные и удобные цифровые сервисы для комфортной жизни и эффективного бизнеса.
10 июля 2024 г.
Что делать: Выявлять и устранять уязвимости системы с микросервисной архитектурой, консультировать разработчиков и DevOps по вопросам закрытия уязвимостей, выполнять требования ИБ.
О компании: Группа компаний ДОМ.РФ реализует национальные проекты в области жилищного строительства и является флагманом цифровизации строительной отрасли.
10 июля 2024 г.
Что делать: Анализировать требования ТЗ и декомпозировать задачи по реализации проекта, разрабатывать эскизную архитектуру системы, ставить задачи инженерам внедрения, бизнес-аналитикам, разработчикам IDM, консультантам RBAC и SOD.
О компании: УЦСБ (17 лет на рынке, >1500 завершённых проектов, 800+ сотрудников) — федеральный системный интегратор, специализирующийся на создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, включая: информационные и инженерно-технические системы, а также решения по обеспечению информационной и технической безопасности. Входит в ТОП-15 крупнейших компаний России в сфере защиты информации 2022, согласно рейтингу CNews Security.
9 июля 2024 г.
Что делать: Ревьюить архитектуру и код приложений, консультировать команду по вопросам ИБ, изучать новые технологии безопасности, методы защиты и облачные угрозы.
О компании: Yandex Cloud — публичная облачная платформа, которая предоставляет корпорациям, среднему бизнесу и частным разработчикам масштабируемую инфраструктуру, сервисы хранения данных, инструменты машинного обучения и средства разработки. С 2018 года платформа выросла вдвое не только по суммарному доходу, но и по клиентской базе: ежедневно сервисы используют более 10 тысяч компаний.
9 июля 2024 г.
Что делать: Консультировать команды сервисов по вопросам безопасных практик построения и разработки информационных систем, хранения и обработки данных, проводить архитектурные ревью новых сервисов и фич, аудиты их реализаций.
О компании: Яндекс — одна из крупнейших IT-компаний в России. Компания развивает самую популярную в стране поисковую систему и создаёт сервисы, которые делают жизнь людей более комфортной и яркой. Сервисы Яндекс помогают в повседневных делах в офлайне и онлайне.