5 марта 2025 г.
Что делать: Эксплуатировать средства веб-защиты приложений, взаимодействовать со специалистами вендора при решении ТЗ, мониторить, решать инциденты ИБ, выявлять ложноположительные срабатывания, моделировать угрозы/атаки.
О компании: Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое. Спортмастер входит в ТОП-4 ведущих розничных спортивных компаний Европы (SGI Europe 2019). Компания работает с заказчиками из 12 стран, 200+ продуктов в 18 функциональных областях.
5 марта 2025 г.
Что делать: Проектировать, разрабатывать и обслуживать надежные инфраструктурные решения, используя принципы и инструменты IaC.
О компании: Collectly — это технологичная платформа выставления счетов пациентам, которая работает как дополнение EHR / PM. Collectly ускоряет и увеличивает денежный поток пациентов, упрощает операции выставления счетов после обслуживания и обеспечивает наилучший опыт работы с пациентами, который подходит для всех демографических групп.
3 марта 2025 г.
Что делать: Сопровождать применения и соблюдения требований законодательства по ИБ, сопровождать внешние регуляторные проверки и аудиты по ИБ, мониторить законодательные изменения и инициативы в области информационной безопасности.
О компании: Название скрыто под NDA. Крупный банк. Все подробности рекрутер раскроет лично сразу после отклика.
3 марта 2025 г.
Что делать: Участвовать в процессах предоставления доступа в ИС, согласовывать и актуализировать роли доступа в ИС компании, проводить аудит полномочий пользователей в ИС.
О компании: Positive Technologies — публичная IT-компания, разработчик решений в сфере информационной безопасности. Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже.
24 февраля 2025 г.
Что делать: Анализировать платежные системы на соответствие требованиям ИБ, разрабатывать и пересматривать существующие стандарты безопасности платежных систем, внедрять новые меры защиты платежных систем и контролировать доработки.
О компании: Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.
24 февраля 2025 г.
Что делать: Проектировать и разрабатывать безопасную архитектуру государственных информационных систем, участвовать в проектах по интеграции средств защиты в меняющуюся ИТ-инфраструктуру, взаимодействовать с командами разработки по архитектурным вопросам ИБ.
О компании: ГНИВЦ — современная IT-компания и ведущий технологический партнёр государственных структур и лидеров российского бизнеса в области комплексной автоматизации сложных бизнес-процессов.
24 февраля 2025 г.
Что делать: Развивать процессы, инструменты для поиска, анализа и устранения уязвимостей ИТ-инфраструктуры, взаимодействовать с владельцами сервисов и автоматизировать процесс управления уязвимостями, внедрять и администрировать системы защиты информации.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
21 февраля 2025 г.
Что делать: Руководить командой инженеров, занимающихся безопасностью продуктов, разрабатывать и внедрять стратегии безопасной разработки (SSDLC), управлять программами bug bounty и анализировать уязвимости.
О компании: Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.
20 февраля 2025 г.
Что делать: Руководить командой DevSecOps-инженеров, разрабатывать и внедрять security-практики в CI/CD, автоматизировать процессы безопасности и выявления уязвимостей.
О компании: Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.
20 февраля 2025 г.
Что делать: Выстраивать «единое окно ИБ» для одного из доменов: Retail, CIB, SME, сопровождать новые и существующие проекты и информационные системы со стороны ИБ, внедрять подход Shift Left Security.
О компании: Название скрыто под NDA. Крупный банк. Все подробности рекрутер раскроет лично сразу после отклика.
19 февраля 2025 г.
Условия: Возможна удаленная работа из Кипра, Сербии, Грузии и Казахстана. Релокейт на Кипр или в Казахстан — за счет компании.
Что делать: Создавать и совершенствовать правила обнаружения аномального и мошеннического поведения в панелях администратора/ERP-системах, внедрять и развивать решения CASB/DLP, создавать требования и технические средства контроля для сокращения доступа и полномочий региональных сотрудников.
О компании: inDrive — международная технологическая платформа транспортных и бытовых услуг. Они входят в топ-2 мобильных сервисов для заказа поездок в мире: более 150 миллионов установок, более 2 миллиардов поездок, 700+ городов в 40+ странах мира.
19 февраля 2025 г.
Что делать: Разрабатывать и оптимизировать правила детектирования угроз, осуществлять проактивный поиск и анализ угроз ИБ, техник и тактик злоумышленников, помогать в реагировании на инциденты, при эскалациях на L3.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
17 февраля 2025 г.
Что делать: Выявлять уязвимости в информационных системах, анализировать защищённость веб- и мобильных приложений, отслеживать уязвимости in the wild.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
17 февраля 2025 г.
Что делать: Проводить анализ защищённости мобильных и веб-приложений, консультировать команды разработки и контролировать устранение выявленных уязвимостей, проводить архитектурное ревью и формировать требования безопасности веб-приложений.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
17 февраля 2025 г.
Что делать: Внедрять и поддерживать средства защиты информации (опенсорс и отечественные решения), анализировать код, выявлять уязвимости, указывать разработчикам на небезопасные решения, проверять инфраструктуру компании, моделировать угрозы и выстраивать процессы безопасной разработки.
О компании: Kviku — лидер на рынке POS-кредитования в России и первая в России кредитная платформа для мгновенной онлайн-оплаты товаров и услуг в рассрочку в любых интернет-магазинах.
13 февраля 2025 г.
Что делать: Внедрять и улучшать DevSecOps-практик и инструменты обеспечения безопасной разработки, искать, анализировать и устранять угрозы безопасности и новые векторы атак в продуктовой инфраструктуре, участвовать в проектировании и внедрении безопасной архитектуры CI/CD.
О компании: YADRO — российская технологическая компания, основанная в 2014 году. Компания создаёт, производит и поддерживает линейки серверов, систем хранения данных и коммутаторы для ЦОДов различных ИТ-компаний, банков, ритейлеров, предприятий сферы образования, энергетики, транспорта и т.д.
12 февраля 2025 г.
Условия: Релокейт возможен на Кипр или в Казахстан.
Что делать: Проводить аудиты безопасности различных компонентов инфраструктуры, поддерживать внешние аудиты безопасности и пентесты, участвовать в разработке архитектурных решений и сервисов.
О компании: inDrive — международная технологическая платформа транспортных и бытовых услуг. Они входят в топ-2 мобильных сервисов для заказа поездок в мире: более 150 миллионов установок, более 2 миллиардов поездок, 700+ городов в 40+ странах мира.
12 февраля 2025 г.
Что делать: Комплексно пентестить мобильные приложения на iOS и Android, проводить статический и динамический анализ безопасности кода мобильных приложений, выявлять прикладные и архитектурные уязвимости мобильного приложения.
О компании: Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.
11 февраля 2025 г.
Что делать: Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые, внедрять новые процессы S-SDLC, принимать участие в проверках и аудитах безопасности.
О компании: Туту — сервис путешествий., где есть расписание рейсов, билеты на поезда, самолёты, автобусы, электрички и аэроэкспрессы. А ещё много отелей, туров и экскурсий. В 2003 году компания запустила первое в России обновляемое расписание электричек и с тех пор улучшает опыт миллионов путешественников с помощью технологий.
10 февраля 2025 г.
Что делать: Проводить динамический анализ и фаззинг-тестирование продуктов компании на Python, C, C++, Go, автоматизировать сценарии для фаззинг-тестирования, проводить сборку продуктов компании из исходных кодов.
О компании: РТК ИТ — компания, оказывающая полный комплекс услуг по разработке и внедрению программных решений. Инновации и экспертиза команды обеспечивают развитие и повышение эффективности бизнеса ПАО «Ростелеком» по всему спектру ИТ-направлений.