Вакансии - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

vshtukarev

Подскажите плиз. В каком подфоруме можно было бы опубликовать вакансии для заинтересованных специалистов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Размещайте в этом общем разделе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
diana_k

Добрый день!

На данный момент открыта интересная вакансия в крупном иностранном производителе высокотехнологичных компонентов и оборудования. Необходим Forensic specialist высокого уровня имеющий знания таких утилитов ПО как EnCase, FTK, Nuix или dtSearch.

Возможно Вас сможет заинтересовать данная вакансия, либо Вы сможете выступить в роли консультанта в данной области и направите меня в сторону нужных кандидатов.

В случае заинтересованности прошу связываться со мной по эл почте d.kargaeva@ancor.ru.

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
diana_k

Добрый день!

На данный момент открыта интересная вакансия в крупном иностранном производителе высокотехнологичных компонентов и оборудования. Необходим Forensic specialist высокого уровня имеющий знания таких утилитов ПО как EnCase, FTK, Nuix или dtSearch с хорошим знанием английского языка.

Возможно Вас сможет заинтересовать данная вакансия, либо Вы сможете выступить в роли консультанта в данной области и направите меня в сторону нужных кандидатов.

Вопросы и отклики прошу направлять на эл. почту d.kargaeva@ancor.ru.

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Group-IB – одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, объявляет конкурс на вакансию:

Менеджер коммерческого департамента/Менеджер проектов/Key account manager

Обязанности:

• Работа с корпоративными клиентами компании по проектам в области продуктов и услуг ИБ

• Увеличение объема продаж услуг компании,

• Полный цикл продаж

• Контроль проекта до его завершения

• Контроль сроков оплаты счетов и работа с дебиторской задолженностью

• Выполнение индивидуальных плановых показателей

• Взаимодействие с производственными департаментами компании

Приветствуется:

• Английский язык на уровне не ниже intermediate

• Наработанная клиентская база: Банки, адвокатские бюро, юридические компании

Требования:

• Высшее образование (предпочтительно выпускник технического ВУЗа)

• Опыт работы 2+ лет на аналогичной позиции (предпочтительно ТОП 50 интеграторов РФ, вендор ИБ)

• Уверенные знание ИТ- рынка, основных игроков и перспектив его развития

• Опыт реализации «сложных» проектов, с длинным циклом продаж

• Навыки ведения переговоров с первыми лицами компаний

• Опыт решения сложных и конфликтных ситуаций

• Опыт успешной работы с государственными структурами РФ или крупными коммерческими (финансовый сектор)

Условия:

• Заработная плата (фикс)– оговаривается с успешным кандидатом

• Прозрачная система мотивации, реальные возможности высокого дохода

• Оплата мобильной связи

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи);

• График работы 5/2 с 10:00 до 19:00;

• Заработная плата по результатам собеседования;

• Дружный и профессиональный коллектив, хорошая атмосфера в офисе.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

• Формирование, поддержка и развитие услуг аудита ИБ, CERT.

• Организация стратегического развития и наращивания конкурентных преимуществ;

• Понимание услуг, их смысла для клиента и внутреннего бизнес-процесса;

• Выступление на конференциях, выставках, переговоры с клиентами, организация продаж;

• Создание и обновление маркетинговых материалов.

• Участие в создание коммерческих предложений;

• Оформление портфеля услуг блока;

• Создание двуязычных презентаций, материалов для сайта, видеокастов и инфографики;

• Общение с заказчиками;

• Поиск новых партнеров;

• Взаимодействие с коммерческим департаментом;

• Развитие услуг;

• Отслеживание качества выполнения услуг.

Требования:

• Понимание рынка услуг информационной безопасности, реагирования на инциденты, аудита ИБ;

• Понимание спектра услуг предоставляемых подразделением по реагированию на инциденты в сфере компьютерной безопасности;

• Понимание спектра услуг предоставляемых подразделением по аудиту ИБ;

• Опыт работы в сфере информационной безопасности;

Условия:

Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

Социальный пакет (ДМС, оплата мобильной связи и т.д.);

График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

• Разработка frontend и backend web-приложения в области информационной безопасности;

• Разработка системы импорта и анализа больших массивов данных;

• Разработка системы API сервиса для взаимодействия с системами заказчиков.

Требования:

• Текущая версия проекта создана на базе Linux+Mysql+PHP, Twitter Bootstrap, Google Closure Templates,jQuery, частично Python – необходим значительный опыт работы с данным стеком технологий;

• Опыт разработки систем обработки, анализа и хранения больших массивов информации;

• Опыт проектирования реляционных БД большого размера, оптимизации производительности запросов

• Опыт работы с серверами очередей: Gearman, MemcachedQ, RabbitMQ и т.д.

• Опыт применения ORM, ООП, MVC;

• Опыт разработки систем сбора, кеширования и обновления статистики;

• Опыт работы с SOAP, XML, JSON(P), AJAX, jQUERY;

• Английский на уровне чтения документации.

Условия:

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи и т.д.);

• График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Аналитика в области систем network security и application security в рамках НИР и НИОКР для решения прикладных задач;

o Исследование ПО на предмет наличия уязвимостей и ошибок конфигурации (прикладное ПО, серверное ПО, мобильное ПО);

o Проведение тестирований проникновением (penetration test), демонстрация техник ethical hacking

o Подготовка статей, аналитических отчётов, участие в научно-технических конференциях.

Требования:

o Знание современных сетевых технологий (стек протоколов TCP/IP, основные принципы построения LAN, маршрутизация пакетов, коммутация и т.п.);

o Опыт разработки программного обеспечения под Windows, *NIX (предпочтительны следующие языки и платформы: gcc, bash, Python, Perl);

o Знание ASM/C/C++ и уверенная работа с IDA/WinDBG;

o Уверенные знания в области информационной безопасности (межсетевые экраны и другие СЗИ, средства аутентификации, туннелирования, криптографические стандарты);

o Желание учиться и повышать свой профессиональный уровень.

o Приветствуется: опыт разработки и использования программного обеспечения в области информационной безопасности (сканеры безопасности, анализаторы кода, fuzzerы и другие средства в области тестирования проникновением);

o Высшее техническое образование в сфере информационных технологий и информационной безопасности.

Условия:

o Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

o Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

o Социальный пакет (ДМС, оплата мобильной связи и т.д.);

o График работы 5/2 с 10:00 до 19:00;

o Дружный и профессиональный коллектив, хорошая атмосфера в офисе.

o Полная занятость, полный день

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Проектирование и разработка драйверов уровня ядра и сопутствующих модулей

Требования:

o Большой опыт программирования на C/C++ под Windows;

o Знание WinAPI, Native API, Kernel API;

o Опыт в разработке и отладке драйверов для x32 и x64;

o Отличное понимание архитектуры и внутреннего устройства Windows;

o Опыт использования инструментов отладки и анализа (WinDbg, OllyDbg, Ida Pro);

o Умение разбираться в недокументированных особенностях Windows.

Приветствуется:

o Хорошее знание STL, Boost;

o Опыт проектирования архитектуры ПО

o Большим плюсом будет участие ранее в разработке средств защиты информации для Windows

Условия:

o Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

o Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

o Социальный пакет (ДМС, оплата мобильной связи);

o График работы 5/2 с 10:00 до 19:00;

o Дружный и профессиональный коллектив, хорошая атмосфера в офисе;

o Возможность карьерного и профессионального роста;

o Новые, интересные, амбициозные задачи.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Group-IB – одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, объявляет конкурс на вакансию:

Специалист по развитию бизнеса / менеджер по продажам комплекса услуг по защите брендов в сети интернет.

Специалист по развитию бизнеса / менеджер по продажам — это не просто человек, который безостановочно заключает сделки. Это супергерой, который своей работой вселяет смысл в существование Group-IB. Это тот, кто хочет нести пользу окружающим, выгоду компании (ну и себе, конечно!), стремится получать и дарить массу положительных эмоций ежедневно!

Вы – харизматичный и активный человек, умеющий вести переговоры в секторе b2b-продаж? Зажглись идеей нашего бизнеса и способны зажечь ею наших партнеров? Любите проводить переговоры и всегда быть на высоте? Присоединяйтесь!

В процессе работы вам предстоит:

• Анализировать потребности потенциальных партнеров (Фармацевтика, online retail, представительства крупного западного бизнеса) и продвижение их брендов, а также возможный противоправного использования интеллектуальной собственности партнеров в сети Интернет;

• Постоянно привлекать к сотрудничеству новых партнеров из числа владельцев широко известных брендов и торговых марок;

• Создавать и поддерживать долгосрочные отношения делового партнерства;

• Координировать подготовку и проведение акций другими отделами от А до Я;

• Отвечать за выполнение количественных и качественных показателей, от которых зависит ваш доход.

Ключевые требования к кандидату:

• Высшее образование (ведущие вузы России);

• Опыт продаж в b2b-сфере (Фармацевтика, online retail, представительства крупного западного бизнеса);

• Умение вести переговоры на профессиональном деловом языке;

• Умение принимать решения в постоянно меняющейся многофакторной ситуации;

• Чувство ответственности, решительность, уверенность в себе;

• Высокая мотивация к достижению результатов и увеличению своей прибыли, и прибыли компании;

• Позитивный настрой и интерес ко всему новому, что происходит в интернете.

Мы предлагаем:

• Возможность контролировать свою область продаж в современной, высокотехнологичной и постоянно растущей компании;

• Неограниченные возможности заработка для себя и компании;

• Привлекательную услугу, которой партнеры хотят пользоваться каждый день;

• Быстрое принятие решений благодаря плоской иерархии внутри компании;

Условия:

• Заработная плата (фикс)– оговаривается с успешным кандидатом

• Прозрачная система мотивации, реальные возможности высокого дохода

• Оплата мобильной связи

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи);

• График работы 5/2 с 10:00 до 19:00;

• Заработная плата по результатам собеседования;

• Дружный и профессиональный коллектив, хорошая атмосфера в офисе.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Поиск международных партнеров

o Формирование пакета услуг Group-IB для международных заказчиков

o Формирование партнерских материалов, презентаций

o Обучение партнеров

o Информационная и организационная поддержка партнеров

o Создание системы мотивации для партнеров

o Контроль финансовых взаимоотношений

Требования:

o Свободное владение английским языком (как преимущество: родной английский язык или опыт работы за рубежом)

o Опыт работы в сфере ИТ и ИБ от 3х лет

o Грамотная устная и письменная речь

Условия:

o Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

o Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

o Социальный пакет (ДМС, оплата мобильной связи и т.д.);

o График работы 5/2 с 10:00 до 19:00;

o Дружный и профессиональный коллектив, хорошая атмосфера в офисе;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

• Формирование, поддержка и развитие услуг Лаборатории компьютерной

криминалистики и исследования вредоносного кода.

• Организация стратегического развития и наращивания конкурентных преимуществ;

• Выступление на конференциях, выставках, переговоры с клиентами, организация продаж;

• Создание и обновление маркетинговых материалов, коммерческих предложений.

Требования:

• Понимание рынка услуг информационной безопасности, реагирования на инциденты, финансовых расследований;

• Опыт коммерческого взаимодействия с правоохранительными органами (согласование и заключение договоров);

• Понимание спектра услуг компьютерных исследований и экспертиз, привлечений специалистов\экспертов для ОРМ, выступлений в суде;

• Наличие деловых контактов в области правоохранительной, судебной и адвокатских систем;

• Опыт работы в подразделениях безопасности\расследований\криминалистики;

• Понимание области применения технических, экономических, организационных и других специальных познаний для расследования инцидентов.

Условия:

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи и т.д.);

• График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Разработка программного обеспечения, направленного на автоматизацию внутренних процессов

o Поддержка существующих продуктов

Требования:

o Отличное знание php5, javascript (jquery), mysql (sql)

o Отличное знание методологии ООП и применение в php5

o Опыт работа с любой системой контроля версий (у нас используется git)

o Умение писать удобочитаемый код и разбираться в чужом

o Умение работать в команде, неконфликтность, легкообучаемость, адекватное отношение к критике

Желательно:

o linux (командная строка, ssh/scp/vi/grep/find...)

o регулярные выражения (regexp)

o знание любого другого языка (c++, java, python, lisp...)

o linux (базовые знания администрирования: поставить из пакетов apache, настроить виртуальные хосты, cron...)

o bash/sh скрипты, twitter bootstrap

Дополнительно:

нужны универсалы которые не только бэкэнд (php/скрипты/кроны), хотя это и главное, но и фронтэнд (js/jquery) писать умеют.

Условия:

• Офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

• Оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

• Социальный пакет (ДМС, оплата мобильной связи и т.д.);

• График работы 5/2 с 10:00 до 19:00;

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Исследование семплов вредоносного кода.

o Написание отчетов об исследовании.

Требования:

o Высшее техническое образование или студент старших курсов.

o Технический английский.

o Базовые знания IDA PRO.

o Базовые знания Olly\immunity debugger.

o Базовые знания ассемблера х86.

Требования:

o Опыт решения различных CrackMe заданий.

o Знания Java-script (с точки зрения реверсинга).

o Знание Java (с точки зрения реверсинга).

o Знание WinAPI.

o Понимание принципов работы вредоносного ПО

Условия:

o График работы 5/2.

o Офис в шаговой доступности от м. Электрозаводская.

o Работа с молодым дружным коллективом.

o Ненормированный рабочий день – для студентов.

o Возможность написания УИРов\дипломных проектов по темам работы.

o Возможность обучения и получения уникального опыта.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

o Участие в мероприятиях по анализу защищённости АС

o Документирование обнаруженных уязвимостей

Требования:

o Желательно наличие высшего технического образования в сфере ИБ, либо наличие документов государственного образца о повышении квалификации в сфере защиты информации или компьютерной информации аттестованного учебного центра;

o Экспертные знания в одном из сопряжённых направлений знаний (ОИБ СУИБ, ОИБ ОС, ОИБ проводных сетевых инфраструктур, ОИБ беспроводных сетевых инфраструктур, анализ защищённости "client-side" приложений, "server- side" приложений), «reverse engineering»;

o Наличие опыта участия в мероприятиях по анализу защищённости (желательно, в качестве ведущего аудитора или специалиста по тестам на проникновение, координатора проекта) является большим плюсом;

o Свободное владение существующим инструментарием по анализу защищённости информационных систем и ПО в составе современных дистрибутивов по анализу защищённости (BackTrack, NST, pentoo, Metasploit), так и коммерческими программными продуктами (CoreImpact, Immunity Canvas, Metasploit Express, SAINT);

o Умение реализовать собственное программное средство выявления уязвимости или проверки её наличия с использованием одного или нескольких языков программирования;

o Свободное владение методиками проведения традиционных сетевых атак, понимание их спектра воздействия в различных средах;

o Умение разработки средств анализа защищённости, отдельных алгоритмов проверок, написания эксплуатирующего программного кода ("эксплоиты"), понимание существующих методик эксплуатации;

o Приветствуется опыт в обнаружении программных брешей, их последующего анализа и написания "боевого" эксплоита;

o Приветствуется опыт написания тематических статей, программно-методической документации по тематике анализа защищённости АС;

o Приветствуется знания существующих зарубежных "лучших практик" проведения тестов на проникновение, подходов к анализу защищённости;

o Аккуратность и ответственное отношение к проектной работе;

o Желание самостоятельно развивать собственный научно-технический задел;

Условия:

o Полная занятость;

o Оформление по ТК РФ;

o Работа в команде дружного коллектива;

o Возможность реализации своих идей и участия в развитии организации;

o Могут быть рассмотрены кандидаты, желающие совмещать процесс получения высшего образования с трудовой деятельностью. При этом к ним предъявляются отдельные требования к их технической квалификации.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vshtukarev

Обязанности:

 Проведение обследований, документирование результатов аудита информационной безопасности, в т.ч. на соответствие требованиям законодательства в области персональных данных, ISO27001, СТО БР ИББС;

 Составление отчетов, справок;

 Оценка рисков ИБ, разработка организационно-распорядительной документации, консультирование заказчиков по правовым основам вопросов ИБ;

 Решение организационно-правовых вопросов в рамках выполняемых проектов;

 Участие в тематических семинарах и конференциях в качестве эксперта ИБ по правовым вопросам

Требования:

 Высшее образование (юридическое, техническое, предпочтительно в области ИБ);

 Опыт работы по специальности от 2 лет;

 Глубокие знания российских и международных стандартов в области ИБ, российского законодательства в области ИБ;

 Владение методиками проведения обследования, оценки рисков ИБ, разработки организационно-распорядительной документации;

 Знание английского языка на уровне, достаточном для чтения литературы и документации по специальности;

 Желательно прохождение курсов повышения квалификации и наличие профессиональных сертификатов;

 Возможность поездок в командировки (до 10%);

 Личные качества: ответственность, быстрая обучаемость, стремление к профессиональному развитию

Условия:

 офис в шаговой доступности от ст. м. Электрозаводская или м. Семеновская (5-7 мин.);

 оформление в соответствии с ТК РФ (оплачиваемый отпуск, больничный);

 социальный пакет (ДМС, оплата мобильной связи);

 график работы 5/2 с 10:00 до 19:00;

 дружный и профессиональный коллектив, хорошая атмосфера в офисе;

 полная занятость, полный день.

---------------------------------------------------------------

Group-IB Global Cyber Security Company

Best regards,

Vasily Shtukarev

Executive Recruiter

+7 495 984 33 64 ext. 555

+7 962 922 31 70

shtukarev@group-ib.ru

www.group-ib.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Думал сайтом ошибся, ан нет, я все еще на AM, а не на HH. Тьфу.

UPD: Может это, в отдельный раздел и пусть рекрутёры там друг с другом общаются? И желательно, чтобы в RSS не попадало ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Чего-то vshtukarev явно переборщил. Сразу все вакансии залил. Проще было сделать один пост с перечисление вакансий и дать ссылки на описания :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GrandBayWork
Требуется человек с опытом работы в сфере аудита безопасности сайтов содержащих платежную информацию клиентов, либо специалист по защите информации в интернете.

На высокооплачиваемую должность инженера-программиста по защите информации.

Большим плюсом в рассмотрении кандидатуры будет Ваше участие в CTF, проводимых ранее.

А так же опыт работы в сфере поиска и устранения уязвимостей в безопастности веб-проектов.

Контакты:

Личные сообщения

Skype - scom.boss1@gmail.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Svet2010

Крупная транспортная компания приглашает в штат специалиста на позицию IT аудитор

Условия:

Заработная плата до 120.000 gross (полностью белая)

Соц пакет: на выбор есть разные варианты. Мед страх как на себя так на семью, проезд, фитнес и пр.

Работа в офисе фуллтайм без командировок м. Бауманская

Требования:

Законченное высшее образование

Опыт работы в сфере ИТ аудита от 1 года,

Знание передовой практики IT-аудита, стандартов COBIT, ITIL

Навыки системного анализа, описания бизнес процессов

Знание принципов и подходов к разработке и внедрению ПО, управления ИТ проектами

Хорошее знание английского языка (использование специализированной литературы)

Хорошие навыки написания и согласования аудиторских отчетов,

Хорошие коммуникативные навыки, умение работать как в команде, так и самостоятельно.

Обязанности:

Выявление основных IT-рисков и оценка их влияния;

Планирование аудиторских заданий, проведение самостоятельных аудиторских проверок в области ИТ, ИБ, в том числе аудит элементов системы внутреннего контроля, оценка эффективности с учетом затрат на ИТ и ИБ

Подготовка и защита отчетов по результатам проверок

Контроль выполнения рекомендаций аудита

Участие в формировании годового плана работ в части выбора объектов для IT-аудита;

Консультирование сотрудников по вопросам ИТ аудита и при подготовке планов корректирующих мероприятий.

skorikova.sv@gmail.com
mob. 8 (929) 6193605

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kristel

Здравствуйте!

В крупную компанию, занимающуюся внедрением и сопровождением систем и решений ИБ срочно требуется:

Консультант/аналитик/аудитор систем информационной безопасности.

Должностные обязанности

•Проведение аудита информационных систем по требованиям информационной безопасности;

•Разработка отчетов по результатам аудита ИБ, разработка рекомендаций, компенсирующих мер, предложений по развитию систем ИБ;

•Проведение анализа рисков информационной безопасности с использованием специализированных методик;

•Разработка технических заданий и технических требований на работы по построению систем информационной безопасности;

•Разработка моделей угроз и нарушителя, определение состава используемых средств защиты информации;

•Разработка концепций, политик, руководств и других документов по информационной безопасности.

•Подготовка отчетов, обоснований, предложений по существующим и новым слугам компании.

Требования к кандидату.

Высшее техническое образование, желательно МИФИ, МГТУ, МГУ, МФТИ, МИРЭА, МТУСИ.

Опыт работы по данному направлению не менее 2-х лет.

Хорошее знание программных, технических и организационных средств и методов обеспечения информационной безопасности

Знание отраслевых стандартов по информационной безопасности, таких как PCI-DSS, СТО БР, 382-П, требования по безопасности SWIFT, ISO 2700х, ГОСТ Р ИСО/МЭК 15408 и опыт работы с каким-либо из них.

Знание нормативных и руководящих документов по информационной безопасности ФСТЭК, ФСБ, МО, Банка России.

Знание основных требований ГОСТ 34.х, ЕСКД, СНиП к проектной документации.

Отличное знание русского языка и знание английского языка на техническом уровне.

Способность работать в команде и быстро обучаться новым технологиям.

 

Заработная плата обсуждаема, в компании сейчас открыты и другие вакансии, прошу заинтересованных связаться со мной skype: alely1, почта: alely@list.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×