Оффер в YADRO за 5 дней: присоединяйтесь к лидерам индустрии — создавайте будущее!
Мы в поиске специалистов уровня Middle/Senior в два направления: Application Security и DevSecOps / Infrastructure Security.
У нас: ✓ Сильная команда инженеров и возможность обмена экспертизой ✓ Масштабные проекты, где можно влиять на продукт ✓ Реальный карьерный рост — как вертикальный, так и горизонтальный ✓ Бенефиты и поддержка от компании
Формат работы: удалённо или в офисах городов присутствия — Москве, Санкт-Петербурге, Нижнем Новгороде, Екатеринбурге и Минске.
Станьте частью команды, которая с нуля создаёт телекоммуникационные решения для беспроводных мобильных сетей и сопутствующих услуг!
Подробную информацию о команде и мероприятии можно найти в описании анонса.
сегодня
Что делать: Развивать и поддерживать процессы безопасной разработки, проводить аудиты безопасности и ревью продуктовых сервисов, разрабатывать продуктовые требования по безопасности.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
сегодня
Что делать: Развивать стратегическое направление SOC и управлять процессом реагирования на инциденты, включая координацию команд, управлять и менторить аналитиков и инженеров, а также разрабатывать и внедрять новые инструменты автоматизации.
О компании: Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.
15 сентября 2025 г.
Опыт в информационной безопасности от 7 лет, в роли CISO, Head of Security или Security Director от 3 лет.
Что делать: Разрабатывать корпоративную стратегию безопасности, адаптировать политики под требования российских регуляторов и развивать направление безопасности через участие в пресейлах и создании новых услуг.
О компании: Aston — это международная аутсорсинговая IT-компания. Работает на российском рынке с 2007 года. Они занимаются созданием ПО для крупных компаний в разных доменах, развивают экосистему цифровых продуктов у заказчиков и помогают тиражировать IT-решения.
15 сентября 2025 г.
Что делать: Работать со сканерами уязвимостей, обеспечивать безопасность устройств на базе ОС Windows, Linux, работать со NGFW, администрировать Kaspersky Security Center.
О компании: Navio — компания-разработчик технологии и продуктов автономного вождения с применением искусственного интеллекта. Флагманский продукт компании — это универсальная технология автономного вождения, включающая Software и Hardware компоненты, R&D, уникальный процесс тестирования и экосистему сервисов для обработки данных и управления автономным флотом автомобилей. Основной фокус — автономные магистральные грузоперевозки.
15 сентября 2025 г.
Что делать: Анализировать риски кибербезопасности системы автономного управления высокоавтоматизированного транспортного средства (ВАТС), выявлять угрозы потенциальных атак, участвовать в проектировании безопасной архитектуры.
О компании: Navio — компания-разработчик технологии и продуктов автономного вождения с применением искусственного интеллекта. Флагманский продукт компании — это универсальная технология автономного вождения, включающая Software и Hardware компоненты, R&D, уникальный процесс тестирования и экосистему сервисов для обработки данных и управления автономным флотом автомобилей. Основной фокус — автономные магистральные грузоперевозки.
15 сентября 2025 г.
Что делать: Лидировать новые проекты и внедрение бизнес-систем со стороны информационной безопасности, анализировать архитектуру приложений и схемы потоков данных, выявлять и оценивать риски бизнес-процессов.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России.
12 сентября 2025 г.
Что делать: Сопровождать централизованный сервис управления идентификацией и доступом, подключать новые корпоративные и облачные системы к платформе, оперативно реагировать на инциденты.
О компании: Гринатом — ИТ-компания в структуре Росатома. Компания разрабатывает IT-решения для современных бизнес-процессов в атомной отрасли и за ее пределами. Развивает цифровую экосистему Росатома, создает свое ПО и обеспечивает атомную отрасль современными IT-решениями, услугами и сервисами.
10 сентября 2025 г.
Что делать: Совершенствовать эффективность инструментов и процессов SOC и Incident Response, разрабатывать внутренние инструменты для автоматизации, обеспечивать техническое лидерство команды.
О компании: Туту — сервис путешествий, где есть расписание рейсов, билеты на поезда, самолёты, автобусы, электрички и аэроэкспрессы. А ещё много отелей, туров и экскурсий. В 2003 году компания запустила первое в России обновляемое расписание электричек и с тех пор улучшает опыт миллионов путешественников с помощью технологий.
10 сентября 2025 г.
Что делать: Анализировать большие массивы данных, разрабатывать модели, дашборды и отчеты, основанные на данных, для поддержки принятия решений.
О компании: Exness — международная fintech-компания, разрабатывающая собственные финансовые продукты и сервисы. Ключевой сервис — услуги для ритейл-трейдеров по проведению торговых операций на рынке CFD-трейдинга. 800 000 активных трейдеров и ежемесячный объем торгов $5 трлн. На мировом рынке Exness занимает лидирующие позиции и наиболее широко представлена в Азии, на Ближнем Востоке, Европе, странах СНГ.
9 сентября 2025 г.
Что делать: Настраивать и эксплуатировать средства криптографической защиты информации, настраивать политики ИБ установленного программного обеспечения, служб и сервисов и проводить их аудит, поддерживать и развивать ролевые модели доступа.
О компании: Ростелеком — крупнейший в России интегрированный провайдер цифровых решений и услуг для населения, бизнеса и государства. Их миссия — дать людям качественные и удобные цифровые сервисы для комфортной жизни и эффективного бизнеса.
9 сентября 2025 г.
Что делать: Организовывать практику безопасной разработки, разрабатывать и контролировать реализацию требований и метрик безопасной разработки, участвовать в организации процессов продуктовой безопасности, взаимодействовать с командами разработки и контроля качества, архитекторами и менеджерами продуктов.
О компании: Ростелеком — крупнейший в России интегрированный провайдер цифровых решений и услуг для населения, бизнеса и государства. Их миссия — дать людям качественные и удобные цифровые сервисы для комфортной жизни и эффективного бизнеса.
9 сентября 2025 г.
Что делать: Develop direction, create roadmaps and develop a DevSecOps culture in the company, help DevOps with secure Istio and Service Mesh setup, interact with DevOps, transfer services for their support and train in security principles.
О компании: BrainRocket is an international software development and digital solutions company. They have offices in Cyprus, Malta, Poland and Portugal. BROteam consists of 1,300 bright minds creating innovative ideas and products.
8 сентября 2025 г.
Что делать: Эксплуатировать средства веб-защиты приложений, мониторить и решать инциденты ИБ, моделировать угрозы/атаки и разрабатывать модель угроз на веб-приложения.
О компании: Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое. Спортмастер входит в ТОП-4 ведущих розничных спортивных компаний Европы (SGI Europe 2019). Компания работает с заказчиками из 12 стран, 200+ продуктов в 18 функциональных областях.
5 сентября 2025 г.
Что делать: Проектировать, разрабатывать и обслуживать надежные инфраструктурные решения, используя принципы и инструменты IaC.
О компании: Collectly — это технологичная платформа выставления счетов пациентам, которая работает как дополнение EHR / PM. Collectly ускоряет и увеличивает денежный поток пациентов, упрощает операции выставления счетов после обслуживания и обеспечивает наилучший опыт работы с пациентами, который подходит для всех демографических групп.
5 сентября 2025 г.
Что делать: Проводить проверки безопасности архитектуры и кода новых и существующих внутренних приложений, поддерживать процессы SDLC и управления уязвимостями в командах разработчиков, управлять программой Bug Bounty.
О компании: Exness — международная fintech-компания, разрабатывающая собственные финансовые продукты и сервисы. Ключевой сервис — услуги для ритейл-трейдеров по проведению торговых операций на рынке CFD-трейдинга. 800 000 активных трейдеров и ежемесячный объем торгов $5 трлн. На мировом рынке Exness занимает лидирующие позиции и наиболее широко представлена в Азии, на Ближнем Востоке, Европе, странах СНГ.
5 сентября 2025 г.
Что делать: Внедрять передовые средства и методы защиты, сохраняя баланс между эффективностью и соответствием требованиям комплаенса, ставить логи и участвовать в создании правил корреляции и реагирования, эффективно взаимодействовать с AppSec-командой.
О компании: Яндекс Финтех — молодой, но амбициозный продукт Яндекса. Команда создает удобные платежные сервисы и инструменты для управления личными финансами многомиллионной аудитории Яндекса.
4 сентября 2025 г.
Что делать: Анализировать архитектуру приложения и выявлять потенциальные уязвимости, проводить анализ кода, тестировать на проникновение.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России.
4 сентября 2025 г.
Full-time office work.
Что делать: Perform security audits, evaluate controls, and provide recommendations to improve system and process security.
О компании: BrainRocket is an international software development and digital solutions company. They have offices in Cyprus, Malta, Poland and Portugal. BROteam consists of 1,300 bright minds creating innovative ideas and products.
4 сентября 2025 г.
Что делать: Проектировать решения для обнаружения и предотвращения атак на уровне runtime, использовать средства защиты на основе eBPF, внедрять политики безопасности.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России.
3 сентября 2025 г.
Что делать: Проводить пентесты и Red Team-операции с фокусом на Active Directory, использовать уязвимости веб-приложений для получения первичного доступа, идентифицировать ошибки конфигурации.
О компании: Dats.Team — динамично развивающаяся IT-компания. Компания создаёт собственные продукты с 2012 года: от рекламных и игровых платформ до мобильных приложений и платёжных систем. Dev-команда насчитывает более 800 разработчиков, и они продолжают расти.