21 июля 2025 г.
Что делать: Участвовать в проектировании и проработке архитектуры ИТ-решений, формировать и согласовывать требования безопасности для новых и существующих сервисов, выявлять угрозы и оценивать риски безопасности для бизнес-процессов, приложений и инфраструктуры.
О компании: Название скрыто под NDA. Крупная компания в России, предоставляющая цифровые медицинские сервисы. Все подробности рекрутер раскроет лично сразу после отклика.
21 июля 2025 г.
Что делать: Участвовать в создании и развитии процессов безопасной разработки, консультировать продуктовые команды по устранению уязвимостей и вопросам безопасности, работать с инструментами SAST, SCA, OSA.
О компании: Nexign создает и развивает IT-продукты и решения для крупнейших телеком-операторов по всему миру. 120 успешных проектов в 14 странах мира, системами компании обслуживаются 200+ млн. абонентов. Среди клиентов: Мегафон, Газпром, Yota, Ростелеком, MTS, Turkcell и другие.
17 июля 2025 г.
Что делать: Проводить анализ защищённости мобильных и веб-приложений, консультировать команды разработки и контролировать устранение выявленных уязвимостей, проводить архитектурное ревью и формировать требования безопасности веб-приложений.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
17 июля 2025 г.
Что делать: Участвовать в разработке процедур по защите данных в продуктах, системах аналитики и базах данных с последующим контролем внедрения, обеспечивать эффективное взаимодействие бизнеса и технических команд, участвовать в разработке требований для поставщиков и согласовании договоров в части защиты данных.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО. Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
16 июля 2025 г.
Что делать: Развертывать решение MFA Server от MFASOFT, интегрировать MFA Server с корпоративной IT-инфраструктурой, обеспечивать корректную работу двухфакторной аутентификации.
О компании: Акционерное Общество «Национальный Инновационный Центр» (АО «НИЦ») — молодая, динамично развивающаяся компания, основанная в 2006 году. АО «НИЦ» специализируется на проектах в области информационной безопасности, системной интеграции, инженерно-технических систем безопасности и продвижении на рынок инновационных продуктов и услуг.
15 июля 2025 г.
Что делать: Обеспечивать информационную безопасность новых и существующих проектов и информационных систем, реализовывать подход Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ, участвовать в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства.
О компании: ОТП Банк — один из лидеров на рынке потребительского кредитования и кредитных карт. В IT-команде банка более 700 специалистов из разных городов страны, объединенных в 12 трайбов и более 70 команд. Каждый день они улучшают банковские сервисы, чтобы 2 млн. клиентов было легко и удобно ими пользоваться.
14 июля 2025 г.
Что делать: Внедрять и автоматизировать инструменты и процессы SSDLC в CI/CD, автоматизировать процедуры анализа безопасности, обработки и триажа результатов, использовать и дорабатывать инструменты SAST, DAST и SCA.
О компании: YADRO — российская технологическая компания, основанная в 2014 году. Компания создаёт, производит и поддерживает линейки серверов, систем хранения данных и коммутаторы для ЦОДов различных ИТ-компаний, банков, ритейлеров, предприятий сферы образования, энергетики, транспорта и т.д.
14 июля 2025 г.
Что делать: Разрабатывать программы повышения осведомленности в области безопасности, обеспечивать охват в процентах ключевых сервисов, соответствующих целевым уровням безопасности, внедрять автоматизированные проверки безопасности в цикл CI/CD.
О компании: Островок — travel tech-компания, создающая платформы онлайн-бронирования отелей, авиабилетов и других услуг как для индивидуальных путешественников, так и для корпоративных клиентов и тревел-агентств. Их бренды: Островок, B2B․Ostrovok․ru, Ostrovok․ru Командировки. Они развивают проекты как в России, так и за рубежом.
7 июля 2025 г.
Что делать: Собирать, анализировать, формализовать и согласовывать с заказчиком требования по ИБ к разрабатываемому ПО, участвовать в проектировании архитектуры ПО с учетом требований законодательства РФ, проводить оценку рисков и угроз на всех этапах разработки ПО.
О компании: ГНИВЦ — современная IT-компания и ведущий технологический партнёр государственных структур и лидеров российского бизнеса в области комплексной автоматизации сложных бизнес-процессов.
3 июля 2025 г.
Что делать: Администрировать и управлять парком серверов, рабочих станций под управлением Windows, Linux, macOS, администрировать СЗИ, централизованно управлять правами доступа, работать с групповыми политиками, администрировать средства межсетевого экранирования.
О компании: Центр Биометрических Технологий — оператор государственной информационной системы "Единая биометрическая система". Ключевыми компетенциями компании является разработка, развитие и продвижение цифровых технологий идентификации и аутентификации, а также сервисов подписания и хранения документов, включая создание, развитие и эксплуатацию коммерческих сервисов и типовых решений.
3 июля 2025 г.
Что делать: Улучшать существующий S-SDLC, интегрировать новые решения по безопасности, принимать участие в проверках и аудитах безопасности, внедрять новые процессы S-SDLC.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
1 июля 2025 г.
Офисный формат работы.
Что делать: Просматривать и анализировать события организаций Делимобиль, разрабатывать и совершенствовать политики, выполнять задачи в рамках оптимизации DLP.
О компании: Делимобиль — крупнейший независимый федеральный сервис каршеринга. Сейчас сервис насчитывает более 14 тыс. автомобилей в Москве, Санкт‑Петербурге, Самаре, Нижнем Новгороде, Екатеринбурге, Новосибирске, Краснодаре и Туле.
1 июля 2025 г.
Что делать: Внедрять процессы SSDLC в CI/CD, интегрировать передовые практики DevSecOps в текущие процессы разработки, автоматизировать процедуры анализа безопасности.
О компании: YADRO — российская технологическая компания, основанная в 2014 году. Компания создаёт, производит и поддерживает линейки серверов, систем хранения данных и коммутаторы для ЦОДов различных ИТ-компаний, банков, ритейлеров, предприятий сферы образования, энергетики, транспорта и т.д.
1 июля 2025 г.
Что делать: Внедрять стратегию по комплексной защите инфраструктуры АТМ, реализовывать практики безопасности на ОС Linux, внедрять практики безопасности инфраструктуры, CI/CD, IaC, GitOps на АТМ.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России.
30 июня 2025 г.
Что делать: Управлять доступами, обеспечивать эффективное взаимодействие с другими подразделениями и бизнес-юнитами компании, развивать систему защиты, в том числе устранять недостатки на уровне архитектуры инфраструктуры и систем, встраивать работу со средствами защиты в бизнес-процессы, документировать результаты своей работы и учитывать различные требования безопасности при проектировании и внедрении.
О компании: Яндекс Финтех — молодой, но амбициозный продукт Яндекса. Команда создает удобные платежные сервисы и инструменты для управления личными финансами многомиллионной аудитории Яндекса.
30 июня 2025 г.
Что делать: Повышать уровень монетизации действующих моделей, разрабатывать и внедрять стратегию покрытия бизнес-процессов моделями, брать лидерство в части реализации крупных и сложных внедрений (10-15% от бэклога).
О компании: Альфа-Банк — крупнейший независимый частный банк в России, лучший работодатель России по версии hh․ru и Хабр. 30 лет подряд занимает ведущие позиции в сегментах банковского бизнеса. У них более 550 тысяч корпоративных клиентов и более 16 млн. физлиц.
26 июня 2025 г.
Что делать: Участвовать в проектах в качестве архитектора по ИБ (направление DevSecOps), участвовать в процессах согласования проектной документации и оценивать их на соответствие требованиям ИБ, участвовать в процессах разработки архитектурных решений и подходов, направленных на снижение рисков ИБ.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно-значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
26 июня 2025 г.
Что делать: Тестировать на проникновение, анализировать защищенность веб-приложений, анализировать приложения white-box, grey-box, black-box.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно-значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
26 июня 2025 г.
Что делать: Участвовать в проектах по обеспечению ИБ во внедряемых системах, участвовать в процессе согласования проектных документов, проводить технический анализ.
О компании: Промсвязьбанк — универсальный банк, основанный в 1995 году. Входит в ТОП-10 крупнейших банков России и в список системно-значимых кредитных организаций, утвержденный Центробанком. В ИТ-команде ПСБ более 3500 крутых профессионалов. Они разрабатывают, внедряют финтех-продукты и приложения для клиентов и сопровождают сложные ИТ-системы банка.
25 июня 2025 г.
Что делать: Тестировать ПО на наличие программных дефектов и уязвимостей, искать и анализировать уязвимости, оценивать защищенность операционных систем.
О компании: Группа Астра — один из лидеров российского рынка информационных технологий в области разработки ПО и средств защиты информации. Продукты компании используются во всех отраслях экономики: в ведущих энергетических и нефтегазовых компаниях, в организациях финансового сектора, в госкомпаниях и госкорпорациях, в медицине и образовании.