bootg.com »
United States »
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps » Telegram Web
Удаленно (Москва)
ДОМ РФ — группа компаний, которая занимается реализацией национальных проектов в области жилищного строительства и ипотеки.
Требования:
— Понимание основных принципов сегментации сети, наличие практического опыта;
— Знание сетевых технологий на уровне не ниже CCNA (глубокое понимание сетевых технологий и протоколов: TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy);
— Опыт внедрения и администрирования NGFW, Криптошлюзы, IPS/IDS, NTA, TLS шлюзы;
— Базовое знание законов и нормативных правовых актов РФ в области информационной безопасности;
— Базовые знания Linux и платформ виртуализации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
от 190 000 ₽
Удаленно (Санкт-Петербург)
Банк «Санкт-Петербург» — крупнейший коммерческий банк Северо-Западного региона России.
Требования:
• Высшее техническое образование в области ИТ или ИБ.
• Уверенное знание Linux.
• Опыт работы с инструментами DevOps (Docker, K8s, GitLab, Vault, Jenkins, etc.).
• Опыт работы с инструментами безопасности (SAST, DAST, SCA, ASOC).
• Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации.
• Уверенные знания дефектов (CWE/SANS Top 25 Most Dangerous Software Errors), уязвимостей и рисков безопасности в web и мобильных приложениях (OWASP Top 10), а также способов их обнаружения и исправления.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
от 430 000 ₽
Удаленно (Минск)
Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.
Требования:
• Опыт работы в сфере ИБ не менее 3 лет.
• Знание принципов работы и проектирования архитектуры приложений (монолитных/микросервисных).
◦ Угрозы для инфраструктуры современных компаний.
◦ Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками.
◦ Технологии сетевой безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Удаленно (Москва)
SM Lab – это аккредитованная ИТ-компания в составе Спортмастера.
Требования:
• Знание методов и средств и технологий обеспечения защиты информации;
• Практический опыт тонкой настройки конфигурации и политик систем информационной безопасности (NGFW, WAF, SIEM, DLP, сканеры уязвимостей, анализаторы кода);
• Практический опыт устранения аварий и решение возникающих инцидентов в работе систем ИБ и защищаемых ИС и сервисов;
• Знание паттернов архитектур веб-приложений и способов организации их защиты;
• Знание структуры и принципов работы HTTP (GET/POST, header, body, код ответа).
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Remote | Full-time | Flexible Hours
FraudFinder — international anti-fraud company. We’re not just hunting fraud — we’re building smart tools to stop it before it starts. Join our R&D-driven team to reverse Android apps, break through protection layers, and automate clever solutions that scale globally.
What you'll work on:
• APK analysis & client-server logic extraction
• Bypassing encryption & anti-debug checks
• Building tools/scripts to automate everything
• Plugging your work into our live systems
You’re a fit if you:
— Have 2+ years in reverse engineering
— Know C/C++, Python, Java, and Assembly
— Work confidently with IDA, Ghidra, or Frida
— Love solving complex, high-impact problems
We offer:
— Full remote
— No micromanagement
— Zero routine, only smart tasks
— Strong team, good pay, full trust
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
от 350 000 ₽
Гибрид (Москва)
СберТех — российский разработчик программного обеспечения для технологической независимости бизнеса.
Требования:
— Образование: высшее техническое (предпочтительно – ИБ или ИТ)
— Опыт работы экспертом или архитектором ИБ/ИТ не менее 2-х лет
— Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации
— Понимание принципов функционирования OC Linux, систем управления контейнерами и микросервисной архитектуры, а также облачной безопасности
— Навыки проработки архитектуры микросервисов и HTTPS/API/REST
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
от 300 000 ₽ до 460 000 ₽
Remote
ScanFactory — an EU startup founded in 2020 in the field of cybersecurity.
Требования:
• Опыт пентестов от 2 лет (веб + инфраструктура)
• Понимание атак на Windows AD
• Владение скриптами (Python / Bash и др.)
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔1
от 250 000 ₽
Удаленно (Москва)
iiko — ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.
Требования:
— Высшее техническое образование: в области информационной безопасности или диплом о профессиональной переподготовке в объёме не менее 360 часов в области информационной безопасности.
— Опыт работы в аналогичной должности не менее 3 лет.
— Опыт эксплуатации/администрирования средств защиты информации:
— Программно-аппаратных средств защиты сетевого периметра.
— Средств антивирусной защиты.
— Средств обнаружения атак нулевого дня.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Офис (Москва)
Почта Банк — универсальный розничный банк, созданный группой ВТБ и Почтой России в 2016 году.
Требования:
• Высшее образование по направлению «Информационная безопасность», «Информационные технологии»
• Опыт работы аналитиком SOC
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования
• Понимание основ построения сетей, популярных протоколов и служб
• Понимание современных тактик и техник атак (MITRE) и способов их обнаружения
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍2
от 300 000 ₽
Удаленно (Москва)
Ozon Fintech — это специальное подразделение Ozon, где тесно переплетается всё, что связано с финансами и IT.
Требования:
— Ориентируетесь в цикле безопасной разработки SSDLC.
— Занимались анализом защищённости веб и мобильных приложений.
— Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические).
— Умеете обращаться с популярными Open Source SAST-, DAST-, SCA-инструментами.
— Внятно изъясняетесь на Bash, Python или Go, SQL.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔8
Удаленно (Москва)
SolidLab — компания, которая занимается защитой приложений, тестами на проникновение и предлагаем весь спектр услуг в области application security.
Требования:
— системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
— умение чётко и грамотно формулировать свои мысли в письменном виде;
— английский язык - на уровне понимания профессиональной технической литературы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
От 180 000 ₽
Удаленно (Москва)
Точка — финтех-компания, создаём онлайн-банк и другие сервисы для предпринимателей и предприятий.
Требования:
— Есть опыт работы администратором информационной безопасности от 1 года.
— Понимаешь основные принципы работы системы обеспечения информационной безопасности.
— Есть опыт администрирования основных средств защиты: DLP, SIEM, FW, AV, VPN.
— Есть опыт системного администрирования: Windows, Linux, macOS.
— Будет преимуществом опыт работы в банковской сфере.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Мы вместе с Тпрогер разобрались, как разработчики видят найм в 2025 году — и почему многие вообще не доверяют рекрутерам.
➕ почему увольняются
➕ и почему не любят рекрутеров
🔗 Читайте исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
7 000 — 9 000 €
Релокация (Кипр, г.Лимасол)
Pinely — algorithmic trading firm, privately owned and funded.
Requirements:
• 3+ years of experience with SIEM/SOAR tools in complex environments.
• 3+ years working in a SOC, managing high-volume incidents.
• 3+ years in cloud security (AWS/GCP/AliCloud).
• Strong incident detection and response skills.
• Excellent communication skills — technical and non-technical audiences.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
Удаленно (Санкт-Петербург)
Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России.
Требования:
• Работа с любым из инструментов анализа безопасности приложений: SAST, DAST/Fuzzing, OSA/SCA, IAST.
• Верификация уязвимостей, их сортировка и приоритизация.
• Оценка угроз для веба и мобильных приложений, методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги).
• Разработка моделей угроз (STRIDE, PASTA или аналоги).
• Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).
Please open Telegram to view this post
VIEW IN TELEGRAM
Удаленно (Нижний Новгород)
Systeme Electric — российская компания, которая занимается производством и поставляет оборудование и комплексные решения для проектов по передаче и распределению электроэнергии.
Требования:
• Высшее техническое образование в сфере информационных технологий или информационной безопасности (с уклоном в техническую защиту).
• Практический опыт анализа проектируемых информационных систем с точки зрения информационной безопасности, управления проектами.
• Стаж от 5-ти лет в организациях с развитой ИТ-инфраструктурой и направлением информационной безопасности, стаж работы в лицензиатах ФСТЭК/ФСБ будет преимуществом
• Понимание основных принципов построения безопасной архитектуры информационных систем и ИТ-сервисов;
• Знание принципов технологий и средств защиты сетевой инфраструктуры, безопасности операционных систем, прикладных систем, СУБД.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
Почему айтишники ищут работу
Самое неожиданное: деньги — не на первом месте.🤑
В новом исследовании Тпрогер и мы — разбираем, как искать работу в IT. А главное — площадки, лайфхаки, как не вляпаться в токсичный коллектив и как оценить уровень подготовки.
➡️ Что внутри исследования:
— топ площадок и лайфхаков для поиска работы в IT
— признаки неадекватной компании — ещё на этапе собеса
— что важно работадателю, когда он хантит айтишника
— гайд по оценке себя на рынке труда
📎 Читаем исследования:
1. Где искать работу и как подготовить себя в IT
2. Каких айтишников не берут на работу и как оценивать себя на рынке труда
P.S. Материал нереально интересный, всем советую к прочтению😤
Самое неожиданное: деньги — не на первом месте.
В новом исследовании Тпрогер и мы — разбираем, как искать работу в IT. А главное — площадки, лайфхаки, как не вляпаться в токсичный коллектив и как оценить уровень подготовки.
— топ площадок и лайфхаков для поиска работы в IT
— признаки неадекватной компании — ещё на этапе собеса
— что важно работадателю, когда он хантит айтишника
— гайд по оценке себя на рынке труда
1. Где искать работу и как подготовить себя в IT
2. Каких айтишников не берут на работу и как оценивать себя на рынке труда
P.S. Материал нереально интересный, всем советую к прочтению
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
КРОК — технологический партнер с комплексной экспертизой в области ИТ-инфраструктуры, внедрении информационных систем, создании программных решений и сервисной поддержки
Требования:
— Широкий кругозор в решениях информационной безопасности, знание принципов построения систем ИБ;
— Опыт в сфере ИБ от 3-х лет;
— Опыт управления командой технических специалистов, руководства ИБ проектами или участия в них на лидирующих позициях;
— Знания требований законодательства в области информационной безопасности (152-ФЗ, 187-ФЗ и др.);
— Опыт написания документации по информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Офис (Москва)
ООО «ГЭХ Системы контроля» — эксперт в области метрологии, инженерно-технических систем охраны и информационной безопасности для объектов ТЭК.
Требования:
— Высшее техническое образование, приоритет профильному образованию;
—Релевантный опыт работы от 2-х лет;
— Знание и опыт применения российских и международных стандартов в области кибербезопасности и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты и т.д.);
— Опыт разработки и согласование проектной документации ИТ/ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Удаленно (Москва)
VK Tech — российский разработчик корпоративного ПО.
Требования:
• Опыт работы в области Application Security и (или) DevSecOps от двух лет
• Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
• Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
• Опыт анализа защищённости веб- и мобильных приложений
• Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.)
• Владение одним из языков программирования: Go, PHP, Java, JS, Python
Please open Telegram to view this post
VIEW IN TELEGRAM