18 апреля 2025 г.
Что делать: Анализировать новые уязвимости в приложениях и фреймворках PHP и JavaScript, бэкпортировать исправления для устранения уязвимостей в предыдущих версиях, разрабатывать новые функции для внутреннего инструментария.
О компании: CloudLinux Software, Inc (4000+ клиентов, 500 000+ работающих серверов, 100+ дата-центров) — международная технологическая компания, разрабатывающая продукты для веб-хостинга. Миссия компании — сделать Linux безопасным, стабильным и прибыльным.
18 апреля 2025 г.
Что делать: Проводить анализ безопасности архитектуры приложений, сортировать (триаж) уязвимости, найденные инструментами SSDLC, писать proof-of-concept для критичных уязвимостей.
О компании: Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.
18 апреля 2025 г.
Что делать: Администрировать оборудование доступа серверного сегмента ЦОД, администрировать системы информационной безопасности (FW, NGFW, ASA), работать с системами логирования трафика.
О компании: getmatch — это рекрутинговое агентство, специализирующееся на поиске разработчиков, UI/UX-дизайнеров, продуктовых менеджеров и других IT-специалистов для технологических компаний по всему миру. Клиент: одна из системообразующих российских страховых компаний. Детали рекрутер расскажет в личных сообщениях сразу после отклика.
17 апреля 2025 г.
Что делать: Участвовать в создании и развитии процессов безопасной разработки, консультировать продуктовые команды по устранению уязвимостей и вопросам безопасности, работать с инструментами SAST, SCA, OSA.
О компании: Nexign создает и развивает IT-продукты и решения для крупнейших телеком-операторов по всему миру. 120 успешных проектов в 14 странах мира, системами компании обслуживаются 200+ млн. абонентов. Среди клиентов: Мегафон, Газпром, Yota, Ростелеком, MTS, Turkcell и другие.
17 апреля 2025 г.
Что делать: Расследовать инциденты ИБ, создавать контент для SIEM-системы, развивать и автоматизировать процессы и инструменты SOC, внедрять и администрировать системы защиты информации.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
16 апреля 2025 г.
Что делать: Участвовать в разработке процедур по защите данных в продуктах, системах аналитики и базах данных с последующим контролем внедрения, обеспечивать эффективное взаимодействие бизнеса и технических команд, участвовать в разработке требований для поставщиков и согласовании договоров в части защиты данных.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
15 апреля 2025 г.
Что делать: Участвовать в проектах по ИБ в роли архитектора по ИБ, выявлять и формулировать требования к разрабатываемым системам, участвовать в моделировании угроз для сложных распределенных систем.
О компании: МойОфис — российский разработчик офисной платформы для корпоративных коммуникаций и безопасной эффективной совместной работы с документами. Клиенты компании — это государственные и образовательные организации, крупные организации. С помощью продуктов МойОфис можно создавать и совместно редактировать тексты, таблицы и презентации, обмениваться сообщениями и документами с любого устройства в любой точке мира.
14 апреля 2025 г.
Что делать: Проводить тестирование на проникновение продуктов компании, анализировать уязвимости и подготавливать отчеты с рекомендациями по их устранению, работать с инструментами для автоматизированного и ручного тестирования (Nuclei, Burp Suite, Nmap, SQLmap и др.).
О компании: МойОфис — российский разработчик офисной платформы для корпоративных коммуникаций и безопасной эффективной совместной работы с документами. Клиенты компании — это государственные и образовательные организации, крупные организации. С помощью продуктов МойОфис можно создавать и совместно редактировать тексты, таблицы и презентации, обмениваться сообщениями и документами с любого устройства в любой точке мира.
14 апреля 2025 г.
Что делать: Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые, внедрять новые процессы S-SDLC, принимать участие в проверках и аудитах безопасности.
О компании: Туту — сервис путешествий., где есть расписание рейсов, билеты на поезда, самолёты, автобусы, электрички и аэроэкспрессы. А ещё много отелей, туров и экскурсий. В 2003 году компания запустила первое в России обновляемое расписание электричек и с тех пор улучшает опыт миллионов путешественников с помощью технологий.
11 апреля 2025 г.
Что делать: Консультировать пользователей, поддерживать устройства Check Point, настраивать функционал продуктов Check Point, проводить бэкапы и проверки восстановления из бэкапов, настраивать и оптимизировать Security Policy, исследовать и пилотировать новые технологии.
О компании: Название скрыто под NDA. Крупный банк. Все подробности рекрутер раскроет лично сразу после отклика.
11 апреля 2025 г.
Требования: Опыт работы в сфере информационной безопасности, DevSecOps, разработке или Data Science от 5 лет.
Что делать: Проектировать и реализовывать безопасную инфраструктуру для разработки и развертывания моделей машинного обучения, внедрять политики безопасности, разрабатывать автоматизированные решения для мониторинга и реагирования на угрозы в ML-системах.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.
10 апреля 2025 г.
Что делать: Эксплуатировать средства веб-защиты приложений, взаимодействовать со специалистами вендора при решении ТЗ, мониторить, решать инциденты ИБ, выявлять ложноположительные срабатывания, моделировать угрозы/атаки.
О компании: Sportmaster Lab — ИТ-компания в составе группы компаний Спортмастер. Они развивают флагманские продукты — продающие сайты и мобильные приложения, разрабатывают внутренние продукты для сотрудников — платформы, сервисы, back-office системы и другое. Спортмастер входит в ТОП-4 ведущих розничных спортивных компаний Европы (SGI Europe 2019). Компания работает с заказчиками из 12 стран, 200+ продуктов в 18 функциональных областях.
10 апреля 2025 г.
Что делать: Разрабатывать программы повышения осведомленности в области безопасности, обеспечивать охват в процентах ключевых сервисов, соответствующих целевым уровням безопасности, внедрять автоматизированные проверки безопасности в цикл CI/CD.
О компании: Островок — travel tech-компания, создающая платформы онлайн-бронирования отелей, авиабилетов и других услуг как для индивидуальных путешественников, так и для корпоративных клиентов и тревел-агентств. Их бренды: Островок, B2B․Ostrovok․ru, Ostrovok․ru Командировки. Они развивают проекты как в России, так и за рубежом.
7 апреля 2025 г.
Что делать: Выявлять и оценивать риски ИБ, разрабатывать рекомендации по снижению уровня риска, вести риски ИБ и меры по их митигации в GRC.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
4 апреля 2025 г.
Что делать: Подключать новые источники событий (логи) к системе мониторинга, проводить необходимое обслуживание системы мониторинга, разрабатывать компоненты для внутренней системы мониторинга.
О компании: Лемана Тех — ИТ-компания, которая строит технологическую платформу для бренда Лемана ПРО (Леруа Мерлен). Компания создает ИТ-инфраструктуру, которая улучшает клиентский опыт и делает его бесшовным. Лемана Тех — это 20 доменов, 140 продуктовых команд, 1200+ ИТ-специалистов.
3 апреля 2025 г.
Что делать: Aдминистрировать анализаторы безопасности (SAST, SCA и др.), участвовать в согласовании архитектурных решений в части безопасности с архитекторами клиента и продуктовыми командами, участвовать в формировании требований по информационной безопасности к разрабатываемым продуктам.
О компании: Nexign создает и развивает IT-продукты и решения для крупнейших телеком-операторов по всему миру. 120 успешных проектов в 14 странах мира, системами компании обслуживаются 200+ млн. абонентов. Среди клиентов: Мегафон, Газпром, Yota, Ростелеком, MTS, Turkcell и другие.
3 апреля 2025 г.
Что делать: Сопровождать применения и соблюдения требований законодательства по ИБ, сопровождать внешние регуляторные проверки и аудиты по ИБ, мониторить законодательные изменения и инициативы в области информационной безопасности.
О компании: Название скрыто под NDA. Крупный банк. Все подробности рекрутер раскроет лично сразу после отклика.
2 апреля 2025 г.
Что делать: Стать частью команды разработки в рамках поддержки, консультации, экспертизы в области ИБ, принимать участие в проверках и аудитах безопасности, оценивать риски, разрабатывать планы и рекомендации.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
2 апреля 2025 г.
Что делать: Проектировать, разрабатывать и обслуживать надежные инфраструктурные решения, используя принципы и инструменты IaC.
О компании: Collectly — это технологичная платформа выставления счетов пациентам, которая работает как дополнение EHR / PM. Collectly ускоряет и увеличивает денежный поток пациентов, упрощает операции выставления счетов после обслуживания и обеспечивает наилучший опыт работы с пациентами, который подходит для всех демографических групп.
2 апреля 2025 г.
Что делать: Обрабатывать и реагировать на внешние и внутренние сообщения об уязвимостях, проводить аудиты безопасности отдельных приложений, взаимодействовать с коммерческим центром мониторинга безопасности (SOC).
О компании: Skyeng — EdTech-компания, которая выросла из онлайн-школы английского языка в экосистему обучения для всей семьи меньше чем за 10 лет. Сегодня Skyeng стабильно входит в топ-3 образовательных гигантов Рунета. Этому помогает миссия компании: они делают развитие привлекательным, создают лучший образовательный опыт и вдохновляют достигать большего — не только учеников, но также сотрудников и партнёров.