10 апреля 2025 г.
Что делать: Эксплуатировать средства веб-защиты приложений, взаимодействовать со специалистами вендора при решении ТЗ, мониторить, решать инциденты ИБ, выявлять ложноположительные срабатывания, моделировать угрозы/атаки.
О компании: Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое. Спортмастер входит в ТОП-4 ведущих розничных спортивных компаний Европы (SGI Europe 2019). Компания работает с заказчиками из 12 стран, 200+ продуктов в 18 функциональных областях.
10 апреля 2025 г.
Что делать: Разрабатывать программы повышения осведомленности в области безопасности, обеспечивать охват в процентах ключевых сервисов, соответствующих целевым уровням безопасности, внедрять автоматизированные проверки безопасности в цикл CI/CD.
О компании: Островок — travel tech-компания, создающая платформы онлайн-бронирования отелей, авиабилетов и других услуг как для индивидуальных путешественников, так и для корпоративных клиентов и тревел-агентств. Их бренды: Островок, B2B․Ostrovok․ru, Ostrovok․ru Командировки. Они развивают проекты как в России, так и за рубежом.
9 апреля 2025 г.
Что делать: Обеспечивать ИБ ЛВС организации, разрабатывать, внедрять и сопровождать политику ИБ организации, устанавливать системное и прикладное ПО, СКЗИ, системы резервного копирования.
О компании: CMS Didgital создает и управляет оффлайн-сообществами, ассоциированными с брендами партнеров. Решения компании направлены на сервисование сообществ, повышение эффективности маркетинга, в том числе в области управления репутацией бренда, LTV, лояльности и других метрик.
7 апреля 2025 г.
Что делать: Выявлять и оценивать риски ИБ, разрабатывать рекомендации по снижению уровня риска, вести риски ИБ и меры по их митигации в GRC.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
4 апреля 2025 г.
Что делать: Подключать новые источники событий (логи) к системе мониторинга, проводить необходимое обслуживание системы мониторинга, разрабатывать компоненты для внутренней системы мониторинга.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
3 апреля 2025 г.
Что делать: Aдминистрировать анализаторы безопасности (SAST, SCA и др.), участвовать в согласовании архитектурных решений в части безопасности с архитекторами клиента и продуктовыми командами, участвовать в формировании требований по информационной безопасности к разрабатываемым продуктам.
О компании: Nexign создает и развивает IT-продукты и решения для крупнейших телеком-операторов по всему миру. 120 успешных проектов в 14 странах мира, системами компании обслуживаются 200+ млн. абонентов. Среди клиентов: Мегафон, Газпром, Yota, Ростелеком, MTS, Turkcell и другие.
3 апреля 2025 г.
Что делать: Сопровождать применения и соблюдения требований законодательства по ИБ, сопровождать внешние регуляторные проверки и аудиты по ИБ, мониторить законодательные изменения и инициативы в области информационной безопасности.
О компании: Название скрыто под NDA. Крупный банк. Все подробности рекрутер раскроет лично сразу после отклика.
2 апреля 2025 г.
Что делать: Стать частью команды разработки в рамках поддержки, консультации, экспертизы в области ИБ, принимать участие в проверках и аудитах безопасности, оценивать риски, разрабатывать планы и рекомендации.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
2 апреля 2025 г.
Что делать: Проектировать, разрабатывать и обслуживать надежные инфраструктурные решения, используя принципы и инструменты IaC.
О компании: Collectly — это технологичная платформа выставления счетов пациентам, которая работает как дополнение EHR / PM. Collectly ускоряет и увеличивает денежный поток пациентов, упрощает операции выставления счетов после обслуживания и обеспечивает наилучший опыт работы с пациентами, который подходит для всех демографических групп.
2 апреля 2025 г.
Что делать: Обрабатывать и реагировать на внешние и внутренние сообщения об уязвимостях, проводить аудиты безопасности отдельных приложений, взаимодействовать с коммерческим центром мониторинга безопасности (SOC).
О компании: Skyeng — EdTech-компания, которая выросла из онлайн-школы английского языка в экосистему обучения для всей семьи меньше чем за 10 лет. Сегодня Skyeng стабильно входит в топ-3 образовательных гигантов Рунета. Этому помогает миссия компании: они делают развитие привлекательным, создают лучший образовательный опыт и вдохновляют достигать большего — не только учеников, но также сотрудников и партнёров.
1 апреля 2025 г.
Что делать: Анализировать архитектуру технических решений в части ИБ, оценивать и адаптировать текущие и проектировать новые решения для обеспечения безопасности инфраструктуры, сотрудничать с командами разработки и операционной инфраструктуры для интеграции мер безопасности на всех уровнях.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
1 апреля 2025 г.
Что делать: Защищать разрабатываемые и используемые приложения компании, внедрять практики безопасной разработки в продуктовые команды, развивать и формировать требования по улучшению внутренней Application Secuirty-платформы.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
31 марта 2025 г.
Что делать: Подбирать средства и инструменты безопасной разработки, автоматизировать сканирование и процессы безопасной разработки, настраивать инструменты безопасности.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
26 марта 2025 г.
Что делать: Развивать процессы, инструменты для поиска, анализа и устранения уязвимостей ИТ-инфраструктуры, взаимодействовать с владельцами сервисов и автоматизировать процесс управления уязвимостями, внедрять и администрировать системы защиты информации.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
24 марта 2025 г.
Что делать: Выстраивать «единое окно ИБ» для одного из доменов: Retail, CIB, SME, сопровождать новые и существующие проекты и информационные системы со стороны ИБ, внедрять подход Shift Left Security.
О компании: Название скрыто под NDA. Крупный банк. Все подробности рекрутер раскроет лично сразу после отклика.
24 марта 2025 г.
Что делать: Анализировать платежные системы на соответствие требованиям ИБ, разрабатывать и пересматривать существующие стандарты безопасности платежных систем, внедрять новые меры защиты платежных систем и контролировать доработки.
О компании: Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.
24 марта 2025 г.
Что делать: Выстраивать процесс SSDLC для продуктов компании и принимать в нем активное участие, готовить отчеты о найденных уязвимостях, предоставлять рекомендации по их устранению.
О компании: Киберпротект — российский разработчик ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. Они предоставляют масштабируемые решения мирового уровня для надежной киберзащиты, быстрого восстановления данных и гарантии отказоустойчивости информационных систем.
21 марта 2025 г.
Что делать: Участвовать в разработке, внедрении и поддержке процессов безопасности в платформенных и продуктовых командах, анализировать архитектуру приложений, продукты, системы, проводить аудит безопасности приложений, ревью кода.
О компании: Киберпротект — российский разработчик ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. Они предоставляют масштабируемые решения мирового уровня для надежной киберзащиты, быстрого восстановления данных и гарантии отказоустойчивости информационных систем.
21 марта 2025 г.
Что делать: Комплексно пентестить мобильные приложения на iOS и Android, проводить статический и динамический анализ безопасности кода мобильных приложений, выявлять прикладные и архитектурные уязвимости мобильного приложения.
О компании: Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.
20 марта 2025 г.
Что делать: Обеспечивать техническую поддержку, обрабатывать предупреждения правил антифрода, анализировать активность клиентов на выявление несоответствия правилам компании, быстро реагировать на фрод-инциденты, проводить аналитику, формировать отчетность.
О компании: Название скрыто под NDA. Одна из ведущих компаний в сфере онлайн-ставок и азартных игр. Предлагает широкий спектр услуг для ставок на различные спортивные события и доступ ко множеству игр казино на инновационной платформе. Компания постоянно расширяет своё международное присутствие, предлагая свои услуги в различных странах и поддерживая высокие стандарты обслуживания и клиентской поддержки. Все подробности рекрутер раскроет лично сразу после отклика.