bootg.com »
United States »
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps » Telegram Web
Успей впрыгнуть на курс «AI-агенты для DS» до завтрашнего повышения цены: 59.000 р. вместо
Про RAG слышали все — это уже два года самый массовый способ применения LLM в проде для бизнеса.
Это значит, что точность и надёжность такого решения достаточно предсказуемы для того, чтобы исключить человека из процесса аппрува выдачи LLM,
а связка «локально развернутая LLM + RAG над корпоративными документами» обеспечивает достаточную конфиденциальность, чтобы снять тревожность
«что наши данные попадут в OpenAI».
Эта история настолько популярна, что на рынке есть готовые RAG-решения,
а даже «маленькие» опенсорс-модели (до 5B) уже обзавелись своей RAG-ареной:
👉 https://huggingface.co/spaces/aizip-dev/SLM-RAG-Arena
Во время обучения на курсе «AI-агенты для DS» научим собирать автономные системы под реальные бизнес-задачи. На прошлой неделе мы рассказали о первом занятии.
— Собираем свой RAG-пайплайн на своих данных
— Обсуждаем, почему качество такой системы нельзя измерять «на глаз»
— Разбираем схему LLM as a Judge и как подготовить для неё датасет
— Что такое guardrails и как они спасают от бреда
— Что делать, когда LLM не знает ответа
— Смотрим на агентский RAG и обсуждаем, можно ли использовать RAG как память агента
Если пропустили первое занятие, то вот ссылочка
❗️До повышения цены остался последний день — бронируйте место сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Удаленно (Москва)
Лаборатория Касперского — международная компания, специализирующаяся на разработке систем защиты от компьютерных вирусов, спама, хакерских атак и прочих киберугроз.
Требования:
• Опыт работы в области практического анализа защищенности и тестирования на проникновение.
• Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях.
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
• Знание используемых в корпоративной (или промышленной) среде систем и технологий.
• Знание сетевых протоколов и протоколов авторизации различных систем.
• Знание скриптовых языков программирования (Powershell, Python).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Удаленно (Минск)
Альфа Банк – один из ведущих частных банков, который работает как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования и передовых технологий.
Требования:
— Опыт Bug Bounty и/или Web Penetration Tester
— Опыт работы с Intercepting Proxy (Burp Suite, OWASP ZAP, etc.) и глубокой настройкой этих инструментов
— Опыт тестирования приложений на Java стеке
— Опыт работы с OWASP Top 10 и OWASP API Top 10
— Опыт тестирования на frontend и backend уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Офис/Гибрид
ОТП Банк – универсальная кредитная организация, предоставляющая широкий спектр банковских услуг и продуктов.
Требования:
— Понимание автоматизации и объектно-ориентированного программирования
— Знание методов разработки и доставки приложений (CI/CD, SDLC, git)
— Навыки работы с Python 3, bash и *nix (пользовательский уровень)
— Опыт работы с REST API, JSON, XML и офисными приложениями
— Знаком с Docker/Podman, Kubernetes, DevSecOps инструментами, стандартами безопасности (OWASP, CISO)
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3
Удаленно/Гибрид (Москва)
SolidLab — компания, которая занимается защитой приложений, тестами на проникновение и предлагает весь спектр услуг в области application security.
Требования:
— Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
— Умение чётко и грамотно формулировать свои мысли в письменном виде;
— Английский язык - на уровне понимания профессиональной технической литературы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Удаленно (Москва)
ДОМ РФ — группа компаний, которая занимается реализацией национальных проектов в области жилищного строительства и ипотеки.
Требования:
— Понимание основных принципов сегментации сети, наличие практического опыта;
— Знание сетевых технологий на уровне не ниже CCNA (глубокое понимание сетевых технологий и протоколов: TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy);
— Опыт внедрения и администрирования NGFW, Криптошлюзы, IPS/IDS, NTA, TLS шлюзы;
— Базовое знание законов и нормативных правовых актов РФ в области информационной безопасности;
— Базовые знания Linux и платформ виртуализации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
от 190 000 ₽
Удаленно (Санкт-Петербург)
Банк «Санкт-Петербург» — крупнейший коммерческий банк Северо-Западного региона России.
Требования:
• Высшее техническое образование в области ИТ или ИБ.
• Уверенное знание Linux.
• Опыт работы с инструментами DevOps (Docker, K8s, GitLab, Vault, Jenkins, etc.).
• Опыт работы с инструментами безопасности (SAST, DAST, SCA, ASOC).
• Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации.
• Уверенные знания дефектов (CWE/SANS Top 25 Most Dangerous Software Errors), уязвимостей и рисков безопасности в web и мобильных приложениях (OWASP Top 10), а также способов их обнаружения и исправления.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
от 430 000 ₽
Удаленно (Минск)
Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.
Требования:
• Опыт работы в сфере ИБ не менее 3 лет.
• Знание принципов работы и проектирования архитектуры приложений (монолитных/микросервисных).
◦ Угрозы для инфраструктуры современных компаний.
◦ Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками.
◦ Технологии сетевой безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Удаленно (Москва)
SM Lab – это аккредитованная ИТ-компания в составе Спортмастера.
Требования:
• Знание методов и средств и технологий обеспечения защиты информации;
• Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода);
• Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов;
• Знание паттернов архитектур веб-приложений и способов организации их защиты;
• Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа).
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Remote | Full-time | Flexible Hours
FraudFinder — international anti-fraud company. We’re not just hunting fraud — we’re building smart tools to stop it before it starts. Join our R&D-driven team to reverse Android apps, break through protection layers, and automate clever solutions that scale globally.
What you'll work on:
• APK analysis & client-server logic extraction
• Bypassing encryption & anti-debug checks
• Building tools/scripts to automate everything
• Plugging your work into our live systems
You’re a fit if you:
— Have 2+ years in reverse engineering
— Know C/C++, Python, Java, and Assembly
— Work confidently with IDA, Ghidra, or Frida
— Love solving complex, high-impact problems
We offer:
— Full remote
— No micromanagement
— Zero routine, only smart tasks
— Strong team, good pay, full trust
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
от 350 000 ₽
Гибрид (Москва)
СберТех — российский разработчик программного обеспечения для технологической независимости бизнеса.
Требования:
— Образование: высшее техническое (предпочтительно – ИБ или ИТ)
— Опыт работы экспертом или архитектором ИБ/ИТ не менее 2-х лет
— Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации
— Понимание принципов функционирования OC Linux, систем управления контейнерами и микросервисной архитектуры, а также облачной безопасности
— Навыки проработки архитектуры микросервисов и HTTPS/API/REST
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
от 300 000 ₽ до 460 000 ₽
Remote
ScanFactory — an EU startup founded in 2020 in the field of cybersecurity.
Требования:
• Опыт пентестов от 2 лет (веб + инфраструктура)
• Понимание атак на Windows AD
• Владение скриптами (Python / Bash и др.)
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔1
от 250 000 ₽
Удаленно (Москва)
iiko — ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.
Требования:
— Высшее техническое образование: в области информационной безопасности или диплом о профессиональной переподготовке в объёме не менее 360 часов в области информационной безопасности.
— Опыт работы в аналогичной должности не менее 3 лет.
— Опыт эксплуатации/администрирования средств защиты информации:
— Программно-аппаратных средств защиты сетевого периметра.
— Средств антивирусной защиты.
— Средств обнаружения атак нулевого дня.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Офис (Москва)
Почта Банк — универсальный розничный банк, созданный группой ВТБ и Почтой России в 2016 году.
Требования:
• Высшее образование по направлению «Информационная безопасность», «Информационные технологии»
• Опыт работы аналитиком SOC
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования
• Понимание основ построения сетей, популярных протоколов и служб
• Понимание современных тактик и техник атак (MITRE) и способов их обнаружения
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍2
от 300 000 ₽
Удаленно (Москва)
Ozon Fintech — это специальное подразделение Ozon, где тесно переплетается всё, что связано с финансами и IT.
Требования:
— Ориентируетесь в цикле безопасной разработки SSDLC.
— Занимались анализом защищённости веб и мобильных приложений.
— Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические).
— Умеете обращаться с популярными Open Source SAST-, DAST-, SCA-инструментами.
— Внятно изъясняетесь на Bash, Python или Go, SQL.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔8
Удаленно (Москва)
SolidLab — компания, которая занимается защитой приложений, тестами на проникновение и предлагаем весь спектр услуг в области application security.
Требования:
— системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
— умение чётко и грамотно формулировать свои мысли в письменном виде;
— английский язык - на уровне понимания профессиональной технической литературы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
От 180 000 ₽
Удаленно (Москва)
Точка — финтех-компания, создаём онлайн-банк и другие сервисы для предпринимателей и предприятий.
Требования:
— Есть опыт работы администратором информационной безопасности от 1 года.
— Понимаешь основные принципы работы системы обеспечения информационной безопасности.
— Есть опыт администрирования основных средств защиты: DLP, SIEM, FW, AV, VPN.
— Есть опыт системного администрирования: Windows, Linux, macOS.
— Будет преимуществом опыт работы в банковской сфере.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Мы вместе с Тпрогер разобрались, как разработчики видят найм в 2025 году — и почему многие вообще не доверяют рекрутерам.
➕ почему увольняются
➕ и почему не любят рекрутеров
🔗 Читайте исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
7 000 — 9 000 €
Релокация (Кипр, г.Лимасол)
Pinely — algorithmic trading firm, privately owned and funded.
Requirements:
• 3+ years of experience with SIEM/SOAR tools in complex environments.
• 3+ years working in a SOC, managing high-volume incidents.
• 3+ years in cloud security (AWS/GCP/AliCloud).
• Strong incident detection and response skills.
• Excellent communication skills — technical and non-technical audiences.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
Удаленно (Санкт-Петербург)
Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России.
Требования:
• Работа с любым из инструментов анализа безопасности приложений: SAST, DAST/Fuzzing, OSA/SCA, IAST.
• Верификация уязвимостей, их сортировка и приоритизация.
• Оценка угроз для веба и мобильных приложений, методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги).
• Разработка моделей угроз (STRIDE, PASTA или аналоги).
• Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).
Please open Telegram to view this post
VIEW IN TELEGRAM