Перейти к содержанию

Recommended Posts

vshtukarev

Подскажите плиз. В каком подфоруме можно было бы опубликовать вакансии для заинтересованных специалистов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Размещайте в этом общем разделе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
diana_k

Добрый день!

На данный момент открыта интересная вакансия в крупном иностранном производителе высокотехнологичных компонентов и оборудования. Необходим Forensic specialist высокого уровня имеющий знания таких утилитов ПО как EnCase, FTK, Nuix или dtSearch.

Возможно Вас сможет заинтересовать данная вакансия, либо Вы сможете выступить в роли консультанта в данной области и направите меня в сторону нужных кандидатов.

В случае заинтересованности прошу связываться со мной по эл почте d.kargaeva@ancor.ru.

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
diana_k

Добрый день!

На данный момент открыта интересная вакансия в крупном иностранном производителе высокотехнологичных компонентов и оборудования. Необходим Forensic specialist высокого уровня имеющий знания таких утилитов ПО как EnCase, FTK, Nuix или dtSearch с хорошим знанием английского языка.

Возможно Вас сможет заинтересовать данная вакансия, либо Вы сможете выступить в роли консультанта в данной области и направите меня в сторону нужных кандидатов.

Вопросы и отклики прошу направлять на эл. почту d.kargaeva@ancor.ru.

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Group-IB – одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, объявляет конкурс на вакансию:

Менеджер коммерческого департамента/Менеджер проектов/Key account manager

Обязанности:

• Работа с корпоративными клиентами компании по проектам в области продуктов и услуг ИБ

• Увеличение объема продаж услуг компании,

• Полный цикл продаж

• Контроль проекта до его завершения

• Контроль сроков оплаты счетов и работа с дебиторской задолженностью

• Выполнение индивидуальных плановых показателей

• Взаимодействие с производственными департаментами компании

Приветствуется:

• Английский язык на уровне не ниже intermediate

• Наработанная клиентская база: Банки, адвокатские бюро, юридические компании

Требования:

• Высшее образование (предпочтительно выпускник технического ВУЗа)

• Опыт работы 2+ лет на аналогичной позиции (предпочтительно ТОП 50 интеграторов РФ, вендор ИБ)

• Уверенные знание ИТ- рынка, основных игроков и перспектив его развития

• Опыт реализации «сложных» проектов, с длинным циклом продаж

• Навыки ведения переговоров с первыми лицами компаний

• Опыт решения сложных и конфликтных ситуаций

• Опыт успешной работы с государственными структурами РФ или крупными коммерческими (финансовый сектор)

Условия:

• Заработная плата (фикс)– оговаривается с успешным кандидатом

• Прозрачная система мотивации, реальные возможности высокого дохода

• Оплата мобильной связи

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи);

• График работы 5/2 с 10:00 до 19:00;

• Заработная плата по результатам собеседования;

• Дружный и профессиональный коллектив, хорошая атмосфера в офисе.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

• Формирование, поддержка и развитие услуг аудита ИБ, CERT.

• Организация стратегического развития и наращивания конкурентных преимуществ;

• Понимание услуг, их смысла для клиента и внутреннего бизнес-процесса;

• Выступление на конференциях, выставках, переговоры с клиентами, организация продаж;

• Создание и обновление маркетинговых материалов.

• Участие в создание коммерческих предложений;

• Оформление портфеля услуг блока;

• Создание двуязычных презентаций, материалов для сайта, видеокастов и инфографики;

• Общение с заказчиками;

• Поиск новых партнеров;

• Взаимодействие с коммерческим департаментом;

• Развитие услуг;

• Отслеживание качества выполнения услуг.

Требования:

• Понимание рынка услуг информационной безопасности, реагирования на инциденты, аудита ИБ;

• Понимание спектра услуг предоставляемых подразделением по реагированию на инциденты в сфере компьютерной безопасности;

• Понимание спектра услуг предоставляемых подразделением по аудиту ИБ;

• Опыт работы в сфере информационной безопасности;

Условия:

Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

Социальный пакет (ДМС, оплата мобильной связи и т.д.);

График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

• Разработка frontend и backend web-приложения в области информационной безопасности;

• Разработка системы импорта и анализа больших массивов данных;

• Разработка системы API сервиса для взаимодействия с системами заказчиков.

Требования:

• Текущая версия проекта создана на базе Linux+Mysql+PHP, Twitter Bootstrap, Google Closure Templates,jQuery, частично Python – необходим значительный опыт работы с данным стеком технологий;

• Опыт разработки систем обработки, анализа и хранения больших массивов информации;

• Опыт проектирования реляционных БД большого размера, оптимизации производительности запросов

• Опыт работы с серверами очередей: Gearman, MemcachedQ, RabbitMQ и т.д.

• Опыт применения ORM, ООП, MVC;

• Опыт разработки систем сбора, кеширования и обновления статистики;

• Опыт работы с SOAP, XML, JSON(P), AJAX, jQUERY;

• Английский на уровне чтения документации.

Условия:

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи и т.д.);

• График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Аналитика в области систем network security и application security в рамках НИР и НИОКР для решения прикладных задач;

o Исследование ПО на предмет наличия уязвимостей и ошибок конфигурации (прикладное ПО, серверное ПО, мобильное ПО);

o Проведение тестирований проникновением (penetration test), демонстрация техник ethical hacking

o Подготовка статей, аналитических отчётов, участие в научно-технических конференциях.

Требования:

o Знание современных сетевых технологий (стек протоколов TCP/IP, основные принципы построения LAN, маршрутизация пакетов, коммутация и т.п.);

o Опыт разработки программного обеспечения под Windows, *NIX (предпочтительны следующие языки и платформы: gcc, bash, Python, Perl);

o Знание ASM/C/C++ и уверенная работа с IDA/WinDBG;

o Уверенные знания в области информационной безопасности (межсетевые экраны и другие СЗИ, средства аутентификации, туннелирования, криптографические стандарты);

o Желание учиться и повышать свой профессиональный уровень.

o Приветствуется: опыт разработки и использования программного обеспечения в области информационной безопасности (сканеры безопасности, анализаторы кода, fuzzerы и другие средства в области тестирования проникновением);

o Высшее техническое образование в сфере информационных технологий и информационной безопасности.

Условия:

o Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

o Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

o Социальный пакет (ДМС, оплата мобильной связи и т.д.);

o График работы 5/2 с 10:00 до 19:00;

o Дружный и профессиональный коллектив, хорошая атмосфера в офисе.

o Полная занятость, полный день

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Проектирование и разработка драйверов уровня ядра и сопутствующих модулей

Требования:

o Большой опыт программирования на C/C++ под Windows;

o Знание WinAPI, Native API, Kernel API;

o Опыт в разработке и отладке драйверов для x32 и x64;

o Отличное понимание архитектуры и внутреннего устройства Windows;

o Опыт использования инструментов отладки и анализа (WinDbg, OllyDbg, Ida Pro);

o Умение разбираться в недокументированных особенностях Windows.

Приветствуется:

o Хорошее знание STL, Boost;

o Опыт проектирования архитектуры ПО

o Большим плюсом будет участие ранее в разработке средств защиты информации для Windows

Условия:

o Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

o Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

o Социальный пакет (ДМС, оплата мобильной связи);

o График работы 5/2 с 10:00 до 19:00;

o Дружный и профессиональный коллектив, хорошая атмосфера в офисе;

o Возможность карьерного и профессионального роста;

o Новые, интересные, амбициозные задачи.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Group-IB – одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, объявляет конкурс на вакансию:

Специалист по развитию бизнеса / менеджер по продажам комплекса услуг по защите брендов в сети интернет.

Специалист по развитию бизнеса / менеджер по продажам — это не просто человек, который безостановочно заключает сделки. Это супергерой, который своей работой вселяет смысл в существование Group-IB. Это тот, кто хочет нести пользу окружающим, выгоду компании (ну и себе, конечно!), стремится получать и дарить массу положительных эмоций ежедневно!

Вы – харизматичный и активный человек, умеющий вести переговоры в секторе b2b-продаж? Зажглись идеей нашего бизнеса и способны зажечь ею наших партнеров? Любите проводить переговоры и всегда быть на высоте? Присоединяйтесь!

В процессе работы вам предстоит:

• Анализировать потребности потенциальных партнеров (Фармацевтика, online retail, представительства крупного западного бизнеса) и продвижение их брендов, а также возможный противоправного использования интеллектуальной собственности партнеров в сети Интернет;

• Постоянно привлекать к сотрудничеству новых партнеров из числа владельцев широко известных брендов и торговых марок;

• Создавать и поддерживать долгосрочные отношения делового партнерства;

• Координировать подготовку и проведение акций другими отделами от А до Я;

• Отвечать за выполнение количественных и качественных показателей, от которых зависит ваш доход.

Ключевые требования к кандидату:

• Высшее образование (ведущие вузы России);

• Опыт продаж в b2b-сфере (Фармацевтика, online retail, представительства крупного западного бизнеса);

• Умение вести переговоры на профессиональном деловом языке;

• Умение принимать решения в постоянно меняющейся многофакторной ситуации;

• Чувство ответственности, решительность, уверенность в себе;

• Высокая мотивация к достижению результатов и увеличению своей прибыли, и прибыли компании;

• Позитивный настрой и интерес ко всему новому, что происходит в интернете.

Мы предлагаем:

• Возможность контролировать свою область продаж в современной, высокотехнологичной и постоянно растущей компании;

• Неограниченные возможности заработка для себя и компании;

• Привлекательную услугу, которой партнеры хотят пользоваться каждый день;

• Быстрое принятие решений благодаря плоской иерархии внутри компании;

Условия:

• Заработная плата (фикс)– оговаривается с успешным кандидатом

• Прозрачная система мотивации, реальные возможности высокого дохода

• Оплата мобильной связи

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи);

• График работы 5/2 с 10:00 до 19:00;

• Заработная плата по результатам собеседования;

• Дружный и профессиональный коллектив, хорошая атмосфера в офисе.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Поиск международных партнеров

o Формирование пакета услуг Group-IB для международных заказчиков

o Формирование партнерских материалов, презентаций

o Обучение партнеров

o Информационная и организационная поддержка партнеров

o Создание системы мотивации для партнеров

o Контроль финансовых взаимоотношений

Требования:

o Свободное владение английским языком (как преимущество: родной английский язык или опыт работы за рубежом)

o Опыт работы в сфере ИТ и ИБ от 3х лет

o Грамотная устная и письменная речь

Условия:

o Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

o Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

o Социальный пакет (ДМС, оплата мобильной связи и т.д.);

o График работы 5/2 с 10:00 до 19:00;

o Дружный и профессиональный коллектив, хорошая атмосфера в офисе;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

• Формирование, поддержка и развитие услуг Лаборатории компьютерной

криминалистики и исследования вредоносного кода.

• Организация стратегического развития и наращивания конкурентных преимуществ;

• Выступление на конференциях, выставках, переговоры с клиентами, организация продаж;

• Создание и обновление маркетинговых материалов, коммерческих предложений.

Требования:

• Понимание рынка услуг информационной безопасности, реагирования на инциденты, финансовых расследований;

• Опыт коммерческого взаимодействия с правоохранительными органами (согласование и заключение договоров);

• Понимание спектра услуг компьютерных исследований и экспертиз, привлечений специалистов\экспертов для ОРМ, выступлений в суде;

• Наличие деловых контактов в области правоохранительной, судебной и адвокатских систем;

• Опыт работы в подразделениях безопасности\расследований\криминалистики;

• Понимание области применения технических, экономических, организационных и других специальных познаний для расследования инцидентов.

Условия:

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи и т.д.);

• График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Разработка программного обеспечения, направленного на автоматизацию внутренних процессов

o Поддержка существующих продуктов

Требования:

o Отличное знание php5, javascript (jquery), mysql (sql)

o Отличное знание методологии ООП и применение в php5

o Опыт работа с любой системой контроля версий (у нас используется git)

o Умение писать удобочитаемый код и разбираться в чужом

o Умение работать в команде, неконфликтность, легкообучаемость, адекватное отношение к критике

Желательно:

o linux (командная строка, ssh/scp/vi/grep/find...)

o регулярные выражения (regexp)

o знание любого другого языка (c++, java, python, lisp...)

o linux (базовые знания администрирования: поставить из пакетов apache, настроить виртуальные хосты, cron...)

o bash/sh скрипты, twitter bootstrap

Дополнительно:

нужны универсалы которые не только бэкэнд (php/скрипты/кроны), хотя это и главное, но и фронтэнд (js/jquery) писать умеют.

Условия:

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи и т.д.);

• График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Исследование семплов вредоносного кода.

o Написание отчетов об исследовании.

Требования:

o Высшее техническое образование или студент старших курсов.

o Технический английский.

o Базовые знания IDA PRO.

o Базовые знания Olly\immunity debugger.

o Базовые знания ассемблера х86.

Требования:

o Опыт решения различных CrackMe заданий.

o Знания Java-script (с точки зрения реверсинга).

o Знание Java (с точки зрения реверсинга).

o Знание WinAPI.

o Понимание принципов работы вредоносного ПО

Условия:

o График работы 5/2.

o Офис в шаговой доступности от м. Электрозаводская.

o Работа с молодым дружным коллективом.

o Ненормированный рабочий день – для студентов.

o Возможность написания УИРов\дипломных проектов по темам работы.

o Возможность обучения и получения уникального опыта.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Участие в мероприятиях по анализу защищённости АС

o Документирование обнаруженных уязвимостей

Требования:

o Желательно наличие высшего технического образования в сфере ИБ, либо наличие документов государственного образца о повышении квалификации в сфере защиты информации или компьютерной информации аттестованного учебного центра;

o Экспертные знания в одном из сопряжённых направлений знаний (ОИБ СУИБ, ОИБ ОС, ОИБ проводных сетевых инфраструктур, ОИБ беспроводных сетевых инфраструктур, анализ защищённости "client-side" приложений, "server- side" приложений), «reverse engineering»;

o Наличие опыта участия в мероприятиях по анализу защищённости (желательно, в качестве ведущего аудитора или специалиста по тестам на проникновение, координатора проекта) является большим плюсом;

o Свободное владение существующим инструментарием по анализу защищённости информационных систем и ПО в составе современных дистрибутивов по анализу защищённости (BackTrack, NST, pentoo, Metasploit), так и коммерческими программными продуктами (CoreImpact, Immunity Canvas, Metasploit Express, SAINT);

o Умение реализовать собственное программное средство выявления уязвимости или проверки её наличия с использованием одного или нескольких языков программирования;

o Свободное владение методиками проведения традиционных сетевых атак, понимание их спектра воздействия в различных средах;

o Умение разработки средств анализа защищённости, отдельных алгоритмов проверок, написания эксплуатирующего программного кода ("эксплоиты"), понимание существующих методик эксплуатации;

o Приветствуется опыт в обнаружении программных брешей, их последующего анализа и написания "боевого" эксплоита;

o Приветствуется опыт написания тематических статей, программно-методической документации по тематике анализа защищённости АС;

o Приветствуется знания существующих зарубежных "лучших практик" проведения тестов на проникновение, подходов к анализу защищённости;

o Аккуратность и ответственное отношение к проектной работе;

o Желание самостоятельно развивать собственный научно-технический задел;

Условия:

o Полная занятость;

o Оформление по ТК РФ;

o Работа в команде дружного коллектива;

o Возможность реализации своих идей и участия в развитии организации;

o Могут быть рассмотрены кандидаты, желающие совмещать процесс получения высшего образования с трудовой деятельностью. При этом к ним предъявляются отдельные требования к их технической квалификации.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

 Проведение обследований, документирование результатов аудита информационной безопасности, в т.ч. на соответствие требованиям законодательства в области персональных данных, ISO27001, СТО БР ИББС;

 Составление отчетов, справок;

 Оценка рисков ИБ, разработка организационно-распорядительной документации, консультирование заказчиков по правовым основам вопросов ИБ;

 Решение организационно-правовых вопросов в рамках выполняемых проектов;

 Участие в тематических семинарах и конференциях в качестве эксперта ИБ по правовым вопросам

Требования:

 Высшее образование (юридическое, техническое, предпочтительно в области ИБ);

 Опыт работы по специальности от 2 лет;

 Глубокие знания российских и международных стандартов в области ИБ, российского законодательства в области ИБ;

 Владение методиками проведения обследования, оценки рисков ИБ, разработки организационно-распорядительной документации;

 Знание английского языка на уровне, достаточном для чтения литературы и документации по специальности;

 Желательно прохождение курсов повышения квалификации и наличие профессиональных сертификатов;

 Возможность поездок в командировки (до 10%);

 Личные качества: ответственность, быстрая обучаемость, стремление к профессиональному развитию

Условия:

 офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

 оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

 социальный пакет (ДМС, оплата мобильной связи);

 график работы 5/2 с 10:00 до 19:00;

 дружный и профессиональный коллектив, хорошая атмосфера в офисе;

 полная занятость, полный день.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Думал сайтом ошибся, ан нет, я все еще на AM, а не на HH. Тьфу.

UPD: Может это, в отдельный раздел и пусть рекрутёры там друг с другом общаются? И желательно, чтобы в RSS не попадало ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Чего-то vshtukarev явно переборщил. Сразу все вакансии залил. Проще было сделать один пост с перечисление вакансий и дать ссылки на описания :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GrandBayWork
Требуется человек с опытом работы в сфере аудита безопасности сайтов содержащих платежную информацию клиентов, либо специалист по защите информации в интернете.

На высокооплачиваемую должность инженера-программиста по защите информации.

Большим плюсом в рассмотрении кандидатуры будет Ваше участие в CTF, проводимых ранее.

А так же опыт работы в сфере поиска и устранения уязвимостей в безопастности веб-проектов.

Контакты:

Личные сообщения

Skype - scom.boss1@gmail.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Svet2010

Крупная транспортная компания приглашает в штат специалиста на позицию IT аудитор

Условия:

Заработная плата до 120.000 gross (полностью белая)

Соц пакет: на выбор есть разные варианты. Мед страх как на себя так на семью, проезд, фитнес и пр.

Работа в офисе фуллтайм без командировок м. Бауманская

Требования:

Законченное высшее образование

Опыт работы в сфере ИТ аудита от 1 года,

Знание передовой практики IT-аудита, стандартов COBIT, ITIL

Навыки системного анализа, описания бизнес процессов

Знание принципов и подходов к разработке и внедрению ПО, управления ИТ проектами

Хорошее знание английского языка (использование специализированной литературы)

Хорошие навыки написания и согласования аудиторских отчетов,

Хорошие коммуникативные навыки, умение работать как в команде, так и самостоятельно.

Обязанности:

Выявление основных IT-рисков и оценка их влияния;

Планирование аудиторских заданий, проведение самостоятельных аудиторских проверок в области ИТ, ИБ, в том числе аудит элементов системы внутреннего контроля, оценка эффективности с учетом затрат на ИТ и ИБ

Подготовка и защита отчетов по результатам проверок

Контроль выполнения рекомендаций аудита

Участие в формировании годового плана работ в части выбора объектов для IT-аудита;

Консультирование сотрудников по вопросам ИТ аудита и при подготовке планов корректирующих мероприятий.

skorikova.sv@gmail.com
mob. 8 (929) 6193605

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kristel

Здравствуйте!

В крупную компанию, занимающуюся внедрением и сопровождением систем и решений ИБ срочно требуется:

Консультант/аналитик/аудитор систем информационной безопасности.

Должностные обязанности

•Проведение аудита информационных систем по требованиям информационной безопасности;

•Разработка отчетов по результатам аудита ИБ, разработка рекомендаций, компенсирующих мер, предложений по развитию систем ИБ;

•Проведение анализа рисков информационной безопасности с использованием специализированных методик;

•Разработка технических заданий и технических требований на работы по построению систем информационной безопасности;

•Разработка моделей угроз и нарушителя, определение состава используемых средств защиты информации;

•Разработка концепций, политик, руководств и других документов по информационной безопасности.

•Подготовка отчетов, обоснований, предложений по существующим и новым слугам компании.

Требования к кандидату.

Высшее техническое образование, желательно МИФИ, МГТУ, МГУ, МФТИ, МИРЭА, МТУСИ.

Опыт работы по данному направлению не менее 2-х лет.

Хорошее знание программных, технических и организационных средств и методов обеспечения информационной безопасности

Знание отраслевых стандартов по информационной безопасности, таких как PCI-DSS, СТО БР, 382-П, требования по безопасности SWIFT, ISO 2700х, ГОСТ Р ИСО/МЭК 15408 и опыт работы с каким-либо из них.

Знание нормативных и руководящих документов по информационной безопасности ФСТЭК, ФСБ, МО, Банка России.

Знание основных требований ГОСТ 34.х, ЕСКД, СНиП к проектной документации.

Отличное знание русского языка и знание английского языка на техническом уровне.

Способность работать в команде и быстро обучаться новым технологиям.

 

Заработная плата обсуждаема, в компании сейчас открыты и другие вакансии, прошу заинтересованных связаться со мной skype: alely1, почта: alely@list.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.2.15.
    • PR55.RP55
      Желательно чтобы uVS проверял записи защитника и помечал все файлы в исключениях как подозрительные. Если есть информация почему она не используется? https://forum.kasperskyclub.ru/uploads/monthly_2020_12/1607963082071-1990362701.thumb.jpg.fce65d13df469559a736960ab2de447a.jpg    
    • AM_Bot
      В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.      ВведениеКогда будет полезен менеджер паролей «Пассворк»Функциональные возможности «Пассворк»3.1. Сейфы и папки3.2. Работа с паролями3.3. Управление пользователями и безопасность3.4. Прочие возможности и особенностиНовые возможности «Пассворк 6.0»4.1. Ярлыки4.2. Безопасная отправка паролей4.3. Оптимизация работы с LDAP4.4. Управление настройками4.5. Прочие улучшенияВыводыВведениеЦифровизация жизни современного человека привносит в повседневность удобство и комфорт, экономит время. Множество различных веб-сервисов и приложений для работы, спорта, здоровья, шопинга и т. п. рано или поздно накапливаются у каждого пользователя, и наступает момент упорядочить хаос доступов в удобную структуру. А если речь заходит о бизнесе или госсекторе, то важнейшими атрибутами становятся безопасность и возможность коллективной работы с конфиденциальными данными.Настанет день, когда придётся задаться простым вопросом: где хранить сотни корпоративных паролей и как ими делиться с коллегами?Единственным на данный момент продуктом подобного типа, внесённым в реестр Минцифры России, является корпоративный менеджер паролей «Пассворк», который начал свой путь ещё в 2014 году и за прошедшее время завоевал симпатии сотен компаний.«Пассворк» упрощает совместную работу с доступами к корпоративным сервисам и обеспечивает при этом необходимую безопасность.Парольные данные в «Пассворк» зашифрованы, хранятся строго на серверах клиента, не выгружаются в облако и не передаются наружу. Отдел ИБ управляет правами пользователей, контролирует все действия с паролями и проводит аудит безопасности.Необходимые доступы к корпоративным ресурсам всегда находятся у сотрудника под рукой: «Пассворк» представлен не только в виде удобной веб-платформы, но и в качестве мобильного приложения (Android, iOS), а также расширения для браузера (поддерживаются Chrome, Firefox, Edge, Safari).Когда будет полезен менеджер паролей «Пассворк»Допустим, компанию покинул работник — службе безопасности необходимо знать, какие пароли к каким сервисам необходимо изменить. Если, наоборот, в компанию поступил новый человек, то необходимо оперативно выдать доступ к ресурсам с учётом рисков испытательного срока. Менеджер паролей для бизнеса «Пассворк» позволяет экономить время в рутинных делах, удобно организовывая безопасную работу с паролями в компании.Зачастую доступ к самым ценным данным есть у ограниченного круга сотрудников. В случае когда важный работник отдела не на связи, а логин и пароль к нужному ресурсу по той или иной причине находятся только у него, корпоративные данные рискуют оказаться заблокированными. «Пассворк» позволяет организовать контролируемый доступ к важным данным компании без задержек для бизнеса, при этом снижая риски в информационной безопасности.В случае роста компании и увеличения штата администраторов в «Пассворк» безопасно устроена совместная работа с базой паролей, что усиливает киберзащиту, исключая утечки данных из внешних облачных хранилищ.Рабочих сценариев, когда «Пассворк» экономит время и оказывается полезным, множество. Помимо корпоративной безопасности парольный менеджер ориентирован на удобство в рутинных задачах, что делает его важным инструментом сотрудников на каждый день.Предлагаем рассмотреть возможности и взглянуть на интересные решения актуальной на этот момент версии корпоративного менеджера паролей «Пассворк» — 6.0.Функциональные возможности «Пассворк»Сейфы и папкиИспользуя принцип защищённых контейнеров (сейфов), «Пассворк» хранит пароли в зашифрованном виде на сервере организации. Рисунок 1. Зашифрованное хранилище паролей (сейф) Сейф может содержать как пароли, так и вложенные папки. Папка тоже является контейнером и позволяет структурировать пароли в рамках сейфа, объединяя тематически схожие кодовые слова в удобные иерархические структуры.«Пассворк» поддерживает два типа сейфов: доступ в личный сейф есть только у его владельца, доступ к сейфам организации определяется политикой доступа.256-битный мастер-пароль ограничивает доступ к каждому сейфу и автоматически генерируется случайным образом при создании хранилища. Криптографический алгоритм (ГОСТ или AES-256, на выбор администратора) отвечает всем современным требованиям по безопасности. Рисунок 2. Импорт данных в сейф «Пассворк» Поддерживается возможность импортировать пароли в сейф из файлов CSV, JSON или в формате KeePass XML.Администратор может создать, переименовать, удалить сейф или просмотреть историю действий с ним, а также добавить или удалить пользователя, просмотреть права доступа к сейфу. Рисунок 3. Добавление пользователя в папку Ролевая модель позволяет удобно разграничить права доступа работников компании к сейфам на этапе добавления пользователя.Работа с паролямиПароли можно редактировать, копировать в буфер или отправлять другому пользователю системы. Есть история действий с паролями для отслеживания всех редакций. Рисунок 4. Добавление нового пароля в «Пассворк» При добавлении новых реквизитов доступа необходимо заполнить ряд стандартных полей, а также активировать дополнительные опции, если нужно — например, добавить поле для секрета двухфакторной аутентификации или указать тег для дополнительной категоризации.Нельзя не отметить, что разработчики удобно внедрили опцию генерации паролей в одноимённое поле. По щелчку можно быстро сгенерировать пароль с учётом всех требований по сложности и безопасности.История изменений пароля отображается на вкладке «История действий», рядом на вкладке «Редакции» можно откатиться к предыдущим версиям пароля.Поле «Поиск» позволит найти строки во всей базе с учётом прав доступа. Рисунок 5. Поиск по базе доступов в «Пассворк» Здесь же можно быстро отфильтровать данные по цветовым меткам или тегам.«Пассворк» позволяет безопасно поделиться паролем с конкретным сотрудником напрямую, отправив пароль в личные сообщения. Рисунок 6. Личные доступы в «Пассворк» У владельца сохраняется контроль над паролем, все изменения будут отображаться у всех сотрудников, с кем пользователь поделился данными.Также возможно безопасно передать пароль в виде URL любому человеку за пределы «Пассворк» (но в пределах периметра сети компании), создав одноразовую ссылку или ссылку со сроком жизни.Управление пользователями и безопасностьКак мы отметили выше, в «Пассворк» реализована гибкая ролевая модель: каждому пользователю назначаются определённые уровни доступа к паролям. Рисунок 7. Управление пользователями в «Пассворк» По каждому пользователю представлено своего рода досье: роль, сейфы, активные доступы, статус, настройки, последние действия. Здесь же можно деактивировать, отредактировать и удалить учётную запись, сбросить её пароль, настроить права и применить роль. В один щелчок деактивированный пользователь лишается доступа ко всем паролям организации.Для регистрации нового пользователя в системе администратор в ручном режиме создаёт новый аккаунт или генерирует ссылку-приглашение для самостоятельной регистрации, после которой потребуется подтверждение от администратора (лично или через специальный код). Рисунок 8. Панель безопасности в «Пассворк» В сводной панели администраторы могут обзорно оценить текущее состояние системы. «Пассворк» собирает все события и метаданные, которые связываются с паролями, и на базе анализа даёт заключения и рекомендации.Панель интерактивна, можно по наведению курсора получить подсказку о рисках и статусе, быстро внести необходимые изменения, по щелчку переходя в соответствующий раздел. Рисунок 9. История действий в «Пассворк» Полезная функция для проведения аудита безопасности или расследований — запись всех действий пользователей и администраторов в системе. История действий может быть экспортирована по протоколу Syslog в комплексы управления событиями (SIEM).Прочие возможности и особенностиОбзорно отметим наиболее важные особенности «Пассворк»:Устанавливается на локальные серверы, все данные шифруются, доступ и контроль осуществляет только заказчик.Гибкое управление пользователями и правами.Поддержка Active Directory / LDAP позволяет проводить авторизацию в среде «Пассворк» по соответствующему протоколу.Поддержка прикладного интерфейса (API) для более богатого обмена данными с инфраструктурой компании.Поддержка сквозного входа (SAML SSO) и двухфакторной аутентификации благоприятна для безопасности и экономит время.Открытый исходный код позволяет провести аудит на предмет уязвимостей или нелегитимных функций.Полностью российский продукт, входит в единый реестр российского ПО.Поддерживает кластеризацию и позволяет организовать отказоустойчивую инфраструктуру.Гибкое лицензирование удовлетворит потребности компании на любом этапе роста.Сертифицированный партнёр Astra Linux и «РЕД СОФТ».Простой интерфейс и быстрая интеграция в любую ИТ-инфраструктуру.Поддержка алгоритмов шифрования ГОСТ открывает возможности для внедрения «Пассворк» в государственном секторе и отвечает политике импортозамещения.Качественный портал с документацией и оперативная техподдержка.Расширение «Пассворк» для браузера является полноценным приложением для работы с паролями, которое включает в себя следующие функции: доступ ко всем паролям, автоматическое сохранение данных и заполнение форм аутентификации, добавление и редактирование паролей, поиск, генератор паролей, блокировка расширения ПИН-кодом. Рисунок 10. Вид мобильной версии менеджера паролей «Пассворк» Мобильная редакция «Пассворк» поддерживает все ключевые возможности настольной версии и гарантирует, что важные данные компании защищены и находятся всегда под рукой у сотрудника.Новые возможности «Пассворк 6.0»В «Пассворк 6.0» расширены возможности совместной работы с паролями, усилена безопасность действий администраторов, улучшено управление LDAP, добавлены новые уведомления и в целом оптимизирован интерфейс, что делает взаимодействие с программным комплексом ещё более удобным в повседневной корпоративной рутине.ЯрлыкиЕщё один способ быстро предоставить дополнительный доступ к паролю — создать ярлык. Теперь нет необходимости дублировать пароли в разных сейфах, достаточно создать несколько ярлыков в нужных директориях, и команда получит доступ к паролю. Рисунок 11. Дополнительный доступ к паролю через ярлык в «Пассворк» В случае смены пароля коллеги будут в курсе всех изменений: в зависимости от настроек ролевой модели пользователи имеют возможность просматривать или редактировать данные через ярлык.Безопасная отправка паролейТеперь, когда администратор выдаёт доступ к паролю (через «Входящие» или ярлык), пользователю предоставляется доступ непосредственно к кодовому слову без выдачи «частичного доступа» в сейф. Рисунок 12. Отправка пароля сотруднику в «Пассворк» Такой подход повышает общую безопасность системы и усиливает контроль доступа как к сейфам, так и к определённым паролям.Оптимизация работы с LDAPРазработчики изменили интерфейс раздела LDAP в «Пассворк» и переосмыслили логику управления пользователями: добавлять новые учётные записи посредством протокола LDAP стало проще и безопаснее, особенно если активировано клиентское шифрование.Теперь при первом входе в систему работник самостоятельно устанавливает мастер-пароль и после этого администратор подтверждает добавление нового пользователя. Рисунок 13. Добавление нового пользователя из LDAP в «Пассворк» Добавление новых пользователей из AD происходит через отдельное модальное окно, а зарегистрированные ранее представлены на вкладке «Пользователи». Все данные обновляются в фоновом режиме.Важно отметить, что «Пассворк 6.0» отображает больше данных о группах безопасности: те, которые связаны с ролями или не подгрузились после обновления, помечаются соответствующими тегами. Так администратор видит, что необходимо изменить настройки поиска или удалить группу из списка, плюс это даёт информацию о том, какие именно пользователи входят в состав каждой группы безопасности.Управление настройкамиВендор доработал раздел настроек: переосмыслил логику и привёл всё к единому визуальному стилю. Рисунок 14. Оптимизированные системные настройки в «Пассворк» В настройках системы на вкладке «Глобальные» все, у кого есть соответствующий уровень доступа к сейфу (права на редактирование и выше), могут создавать ссылки на пароли и отправлять их другим пользователям «Пассворк».В «Пассворк 6.0» любые изменения в настройках необходимо подтверждать для устранения рисков от случайных действий; для этого добавлены кнопки «Сохранить» и «Отменить изменения» в системных настройках.Также сотрудники теперь могут самостоятельно настроить индивидуальный тайм-аут для выхода из системы; администраторы задают только максимальную длительность сеанса при неактивности.Администраторы могут разрешить пользователям самостоятельно выбирать язык интерфейса.Прочие улучшенияВ контексте оптимизации интерфейса в «Пассворк 6.0» доработали перетаскивание: теперь система предлагает действия на выбор (переместить, копировать или создать ярлык). Рисунок 15. Улучшенный интерфейс при перетаскивании Также выделим из улучшений:Отдельные окна для доступа в сейф и дополнительного доступа. Информация о доступе теперь отображается в двух окнах: в одном — пользователи и роли, у которых есть доступ в сейф, в другом — доступ к паролям из сейфа через ярлыки, ссылки или отправленные пароли.Кнопки действий с паролем. Для оптимизации работы с паролем добавлена кнопка «Редактировать», а для дополнительного доступа к паролю — кнопки для ярлыка, ссылки или отправки лично пользователю.Дополнительные поля при импорте и экспорте паролей. «Пассворк 6.0» позволяет перенести не только логин и пароль, но и дополнительную информацию, которая хранится внутри карточки пароля.Новые уведомления. Администраторы теперь получают уведомления о новых неподтверждённых пользователях, а сотрудники — о новых паролях во «Входящих».Более полная информация о «Пассворк 6.0» представлена на официальном ресурсе вендора.Разработчик отмечает, что для обновления до версии 6.0 необходимо выполнить несколько шагов по инструкции: сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это на клиентском портале «Пассворк».ВыводыКорпоративный менеджер паролей «Пассворк» — программный комплекс от российского разработчика, минималистичный удобный продукт для безопасной совместной работы с паролями в компании.«Пассворк» функционирует на базе защищённых хранилищ (сейфы), которые могут содержать парольные данные от любых систем (веб-ресурс, сервер, приложение, накопитель и т. д.), файлы ключей или сертификатов.Браузерное расширение и мобильное приложение, удобная иерархическая структура, полная интеграция с Active Directory / LDAP, авторизация с помощью SSO и 2FA, собственный API, ролевая модель доступа и отслеживание действий сотрудников обеспечивают безопасность, гибкость и комфорт в рутинных процессах организации каждый день.Программный комплекс разворачивается на мощностях компании-заказчика, данные хранятся в зашифрованном виде согласно требованиям регуляторов (ГОСТ или AES-256), что в контексте импортозамещения последних лет добавляет платформе веса. Кроме того, «Пассворк» поставляется с открытым исходным кодом, зарегистрирован в реестре отечественного ПО, имеет гибкую схему лицензирования, которая подойдёт как крупной состоявшейся корпорации, так и начинающей свой путь компании.«Пассворк» востребован на рынке РФ, ему доверяет множество организаций с 2014 года, продукт постоянно развивается и растёт. В свежем релизе «Пассворк 6.0» оптимизирован интерфейс, совместная работа стала ещё более гибкой и удобной, переработаны и расширены настройки, усилены безопасность и контроль за действиями пользователей, что увеличивает возможности специалистов по безопасности при расследовании инцидентов и предотвращении утечек конфиденциальных данных. Всё это делает «Пассворк» важным инструментом в корпоративном арсенале для продуктивной и безопасной совместной работы с данными доступа.Читать далее
    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 6.11.414. Добавлена поддержка macOS Sonoma (версия 14).
    • PR55.RP55
      Можно добавить в uVS Категорию: Автоскрипт: "Вариант" т.е. оператор пишет скрипт > отдаёт команду - запомнить. Команда запоминаться. ( записывается в файл ) ( или это происходить автоматически по настройке - settings.ini ) В конце концов формируется файл с сотнями команд. ( команды - дубли исключаются ) Оператор может открыть Категорию и посмотреть что ему предлагается = Вариант... Фактически Оператору  предлагаться сырой вариант скрипта ( на основе предшествующего... опыта ) Но всё это сразу не идёт  в сам скрипт. А отображается в Категории - "Вариант"    
×