19 марта 2025 г.
Что делать: Проводить анализ защищённости мобильных и веб-приложений, консультировать команды разработки и контролировать устранение выявленных уязвимостей, проводить архитектурное ревью и формировать требования безопасности веб-приложений.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
19 марта 2025 г.
Что делать: Разрабатывать и оптимизировать правила детектирования угроз, осуществлять проактивный поиск и анализ угроз ИБ, техник и тактик злоумышленников, помогать в реагировании на инциденты, при эскалациях на L3.
О компании: VK (200+ технологичных проектов) делает современные и быстрые интернет-сервисы, доступные каждому. Каждый день миллионы россиян общаются ВКонтакте и в Одноклассниках, слушают VK Музыку и смотрят VK Клипы, скачивают приложения в RuStore, создают и читают контент в Дзене, играют в игры на VK Play, продают вещи на Юле и становятся умнее со SkillBox и GeekBrains. Штаб-квартира расположена в Москве, также есть представительства в 14 городах по всему миру.
19 марта 2025 г.
Что делать: Проводить архитектурные ревью новых сервисов и фич, консультировать команды сервисов по вопросам безопасных практик построения и разработки информационных систем, хранения и обработки данных, а также совместно с коллегами придумывать ролевые модели в сервисах.
О компании: Яндекс — одна из крупнейших ИТ-компаний в России. Компания развивает самую популярную в стране поисковую систему и создаёт сервисы, которые помогают людям в повседневных делах. С их помощью можно искать информацию в интернете, слушать музыку, выбирать товары и места, заказывать еду, перемещаться по городу и делать многое другое. Яндекс предлагает также продукты для бизнеса.
18 марта 2025 г.
Что делать: Проводить анализ безопасности архитектуры приложений, сортировать (триаж) уязвимости, найденные инструментами SSDLC, писать proof-of-concept для критичных уязвимостей.
О компании: Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.
18 марта 2025 г.
Что делать: Прорабатывать архитектурные решения в части кибербезопасности совместно с продуктовыми и ИТ-командами, формировать требования к разрабатываемым сервисам и контролировать реализацию, выявлять угрозы и оценивать риски кибербезопасности для бизнес-процессов.
О компании: Домклик — сервис для поиска, продажи, покупки и аренды жилой и коммерческой недвижимости, а также оформления и сопровождения ипотеки Сбера. Платформа Домклик входит в топ-3 площадок недвижимости России, а по количеству объявлений о продаже квартир на вторичном рынке занимает первое место в России.
17 марта 2025 г.
Что делать: Обеспечивать контроль использования данных, предотвращать утечки информации, осуществлять контентный контроль информационного обмена и передачи информации внутри и за пределы периметра банка, разрабатывать новые и дорабатывать существующие правила и политики для систем защиты от утечек информации (DLP) и систем защиты неструктурированных данных (DCAP).
О компании: ОТП Банк — один из лидеров на рынке потребительского кредитования и кредитных карт. В IT-команде банка более 700 специалистов из разных городов страны, объединенных в 12 трайбов и более 70 команд. Каждый день они улучшают банковские сервисы, чтобы 2 млн. клиентов было легко и удобно ими пользоваться. Команда банка применяет Al для разработки и продвижения продуктов, улучшает процессы кредитования, инвестирует в новые технологии.
17 марта 2025 г.
Что делать: Выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты, консультировать другие команды компании по вопросам безопасности, участвовать в разработках и инициативах, которые улучшают безопасность всей компании.
О компании: Яндекс — одна из крупнейших ИТ-компаний в России. Компания развивает самую популярную в стране поисковую систему и создаёт сервисы, которые помогают людям в повседневных делах. С их помощью можно искать информацию в интернете, слушать музыку, выбирать товары и места, заказывать еду, перемещаться по городу и делать многое другое. Яндекс предлагает также продукты для бизнеса.
17 марта 2025 г.
Что делать: Оказывать поддержку в области информационной безопасности командам разработки, сопровождать в части обеспечения информационной безопасности команды разработки, организовывать функции информационной безопасности на стадиях жизненного цикла информационных систем.
О компании: ОТП Банк — один из лидеров на рынке потребительского кредитования и кредитных карт. В IT-команде банка более 700 специалистов из разных городов страны, объединенных в 12 трайбов и более 70 команд. Каждый день они улучшают банковские сервисы, чтобы 2 млн. клиентов было легко и удобно ими пользоваться. Команда банка применяет Al для разработки и продвижения продуктов, улучшает процессы кредитования, инвестирует в новые технологии.
17 марта 2025 г.
Что делать: Исследовать и внедрять передовые инструменты для безопасной разработки (SSDLC), внедрять процессы и инструментальную поддержку SSDLC в новые сервисы, улучшать и поддерживать стабильность инфраструктуры и процессов SSDLC.
О компании: Yandex Cloud — публичная облачная платформа, которая предоставляет корпорациям, среднему бизнесу и частным разработчикам масштабируемую инфраструктуру, сервисы хранения данных, инструменты машинного обучения и средства разработки. С 2018 года платформа выросла вдвое не только по суммарному доходу, но и по клиентской базе: ежедневно сервисы используют более 10 тысяч компаний.
13 марта 2025 г.
Что делать: Выстраивать процессы обеспечения информационной безопасности инфраструктуры облака, облачных сервисов и экземпляров инфраструктур облачных платформ (PoD-ов), находящихся в зоне ответственности платформы, подготавливать бюджет на систему защиты информации (СЗИ) инфраструктуры облака, облачных сервисов и PoD-ов.
О компании: Холдинг Т1 — один из лидеров российского ИТ-рынка, предоставляющий полный спектр услуг для реализации высокотехнологичных проектов для ключевых отраслей экономики. Среди заказчиков Т1 — государственные структуры и крупнейшие компании. Реализовали 800+ проектов, а оборот компании в 2023 году составил 222,9 млрд рублей. По версии аналитических агентств CNews Analytics, TAdviser и RAEX, Холдинг Т1 входит в топ-3 крупнейших российских ИТ-компаний.
13 марта 2025 г.
Что делать: Мониторить и анализировать события информационной безопасности от различных систем (ОС, БД, прикладные системы), реагировать на события информационной безопасности, заводить события ИБ.
О компании: Название скрыто под NDA. Проверенная Fintech-компания с распределенной географией. Все подробности рекрутер раскроет лично сразу после отклика.
13 марта 2025 г.
Что делать: Администрировать и проводить аудит средств в области информационной безопасности.
О компании: Intella — это самое крупное кадровое IT-агентство на территории СНГ. С 2014 года агентство занимается подбором высококвалифицированных кадров для компаний по всему миру, делая упор на качество сервиса и индивидуальный подход к каждому кандидату и клиенту. Клиент: крупнейший российский банк. Детали рекрутер расскажет в личных сообщениях сразу после отклика.
13 марта 2025 г.
Что делать: Работать с большими массивами данных, которые приходят из разных источников, строить алгоритмы контроля существующих схем мошенничества, разрабатывать триггеры для выявления новых схем мошенничества.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.
13 марта 2025 г.
Что делать: Разбирать алерты ИБ (SIEM, EDR, IDS/IPS, NTA, WAF), выявлять и реагировать на инциденты ИБ, первично проводить расследования ИБ, взаимодействовать со специалистами других направлений.
О компании: Название скрыто под NDA. Крупный российский банк. Все подробности рекрутер раскроет лично сразу после отклика.
12 марта 2025 г.
Что делать: Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые, принимать участие в проверках и аудитах безопасности, внедрять новые процессы S-SDLC.
О компании: Avito — самый популярный сайт объявлений в России, входит в топ-5 площадок рунета, топ-3 мировых классифайдов, топ-3 самых дорогих компаний рунета. Каждый месяц на Авито бывает более 33 миллионов человек — это около четверти населения России.
12 марта 2025 г.
Что делать: Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые, внедрять новые процессы S-SDLC, принимать участие в проверках и аудитах безопасности.
О компании: Туту — сервис путешествий., где есть расписание рейсов, билеты на поезда, самолёты, автобусы, электрички и аэроэкспрессы. А ещё много отелей, туров и экскурсий. В 2003 году компания запустила первое в России обновляемое расписание электричек и с тех пор улучшает опыт миллионов путешественников с помощью технологий.
11 марта 2025 г.
Что делать: Лидировать новые проекты и внедрять бизнес-системы со стороны информационной безопасности, моделировать и прорабатывать сценарии реализации угроз ИБ, планировать и контролировать реализацию мер защиты продуктов и клиентов банка.
О компании: Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.
10 марта 2025 г.
Что делать: Внедрять контроль безопасности в CI/CD-процессы (SAST, DAST, SCA), поддерживать K8s и серверную инфраструктуру с сервисами ИБ, насаждать DevOps- и DevSecOps-практики во всех направлениях работы команды.
О компании: БЮРО 1440 — российская аэрокосмическая компания, разработчик и оператор отечественной спутниковой группировки для высокоскоростной передачи данных с глобальным покрытием.
10 марта 2025 г.
Что делать: Моделировать угрозы и прорабатывать технические меры защиты информации и ИТ-инфраструктуры, взаимодействовать с бизнес-подразделениями и командами разработки, участвовать в выборе, пилотировании и проектировании систем обеспечения информационной безопасности.
О компании: Передовые Платежные Решения — крупнейший финтех-оператор сервисов для бизнеса в России и СНГ. Более 20 лет на рынке, более 80 тысяч клиентов из разных сфер и более 700 твоих будущих коллег. Создают комплексное решение, чтобы клиентам было удобно контролировать бизнес-расходы и было легко использовать продукты компании в своей работе ежедневно.
7 марта 2025 г.
Что делать: Развивать инфраструктуру SOC с опорой на облачные технологии, участвовать в формировании требований и реализовывать новые инструменты для SOC, проводить RnD для повышения качества работы SOC.
О компании: Yandex Cloud — публичная облачная платформа, которая предоставляет корпорациям, среднему бизнесу и частным разработчикам масштабируемую инфраструктуру, сервисы хранения данных, инструменты машинного обучения и средства разработки. С 2018 года платформа выросла вдвое не только по суммарному доходу, но и по клиентской базе: ежедневно сервисы используют более 10 тысяч компаний.