Remote
QIC (Qatar Insurance Company) – the leading insurance provider in the GCC since 1964 in the MENA region. We're building the region’s first digital ecosystem by integrating insurance and non-insurance services into one platform.
Requirements:
— Strong hands-on experience securing Google Cloud Platform (GCP) environments (IAM, least privilege, service accounts, Workload Identity, VPC security, firewalls, egress control, Org Policies, Security Command Center, audit logging, misconfiguration detection)
— Solid experience securing Kubernetes (GKE) (cluster hardening, API access, RBAC, network policies, workload isolation, pod security, secrets management, container/image security, runtime monitoring e.g. Falco, policy enforcement with OPA/Kyverno)
— Experience with WAF solutions (preferrably F5.) and rule tuning
— Practical experience with ZTNA (e.g. Cloudflare Access, Zscaler) and understanding of OAuth2, OIDC, JWT
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
от 180 000 до 250 000 ₽
Удаленно (Екатеринбург)
VICTORY group — мы являемся одним из лидирующих рекламных агентств России. Наши клиенты — это крупнейшие автохолдинги, застройщики, медицинские центры и другие компании различных отраслей.
Требования:
— Опыт: От 3 лет именно в Application Security;
— Стек: Уверенное чтение и понимание кода на Python и JavaScript;
— Опыт работы с защитой платежных систем или финансовых сервисов;
— Умение объяснять разработчикам риски простым языком;
— Понимание баланса между безопасностью и скоростью бизнеса.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
Офис/гибрид (Москва)
BI ZONE — создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
Требования:
• Опыт работы на позиции Application Security Engineer от 1 года
• Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
• Понимание процессов разработки ПО
• Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
• Понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
• Понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Калуга)
ООО «БД Безопасность» — системный интегратор в области защиты информации.
Требования:
— не менее 3-х лет в области защиты информации, в т.ч. разработки технической документации;
— высшее техническое образование;
— коммуникативные навыки;
— внимательность, грамотность, обучаемость;
— стремление к профессиональному росту.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Хотите войти в Data Science, но математика кажется самым сложным этапом?
На практике большинство джунов спотыкаются не о Python, а о математическую базу:
▪️ Теорию вероятностей и статистику
▪️ Линейную алгебру
▪️ Математический анализ
▪️ Комбинаторику
Именно на этих темах строятся машинное обучение, аналитика данных и рекомендательные системы.
Освойте ключевые разделы математики, которые используются в Data Science и Machine Learning на курсе «Математика для Data Science».
Что вас ждет:
🔹 40+ видеолекций и 150+ практических заданий на Python
🔹 Проверка домашних работ и обратная связь от преподавателей
🔹 Подготовка к задачам с технических собеседований
🔹 Программа от преподавателей ВМК МГУ, НИУ ВШЭ и экспертов индустрии
Курс подойдет разработчикам, аналитикам и всем, кто планирует развиваться в Data Science и Machine Learning.
👉 Записаться на бесплатный демо-урок
На практике большинство джунов спотыкаются не о Python, а о математическую базу:
▪️ Теорию вероятностей и статистику
▪️ Линейную алгебру
▪️ Математический анализ
▪️ Комбинаторику
Именно на этих темах строятся машинное обучение, аналитика данных и рекомендательные системы.
Освойте ключевые разделы математики, которые используются в Data Science и Machine Learning на курсе «Математика для Data Science».
Что вас ждет:
🔹 40+ видеолекций и 150+ практических заданий на Python
🔹 Проверка домашних работ и обратная связь от преподавателей
🔹 Подготовка к задачам с технических собеседований
🔹 Программа от преподавателей ВМК МГУ, НИУ ВШЭ и экспертов индустрии
Курс подойдет разработчикам, аналитикам и всем, кто планирует развиваться в Data Science и Machine Learning.
Please open Telegram to view this post
VIEW IN TELEGRAM
Гибрид (Москва)
Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах.
Требования:
— принципов работы и проектирования архитектуры приложений (монолитных/микросервисных)
— угроз для инфраструктуры современных компаний
— актуальных векторов атак, тактик, техник и процедур, используемых злоумышленниками
— технологий сетевой безопасности
— процессов аутентификации и авторизации (пользовательской/межсервисной)
— процессов CI/CD и безопасной разработки SDLC
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
от 430 000 ₽
Гибрид (Москва)
Red Team в Группе «Т-Технологии» — не классический пентест и разовые аудиты. Это продукт в структуре Департамента информационной безопасности со своей миссией, OKR, метриками и прямым влиянием на защитные системы всей компании.
Требования:
— У вас есть опыт управления командой или работы в роли технического руководителя в offensive- или security-направлениях от года.
— Работали в финансовом секторе или крупных технологических компаниях.
— Есть опыт работы в продуктовой структуре: с OKR, метриками, стейкхолдер-менеджментом.
— Внедряли или работали с BAS-платформами: Caldera, Atomic Red Team, своими решениями.
— Применяли LLM/AI в контексте Offensive Security или автоматизации.
— Разрабатывали недетектируемые инструменты: Evasion, Custom C2, Loader Development.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис (Москва)
Страховая Группа «СОГАЗ» основана в 1993 году. Один из крупнейших универсальных страховщиков России федерального уровня, предлагающий более 100 программ страхования. Совокупные активы Группы превышают 200 млрд рублей.
Требования:
• Имеете опыт анализа практических рисков ИБ;
• Обладаете широким кругозором в сфере ИТ, ИБ;
• Понимаете принципы работы ИБ, выстраивания процессов ИБ, знаете типы кибер-атак и сценарии их реализации;
• Имеете понимание технологий и продуктов (Windows AD, Nginx, IIS, PHP, ElasticSearch);
• Умеете работать руками, внедрять и работать с Open Source решениями;
• Знаете Bash, Python или любого другого средства скриптовой автоматизации.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 3 курса по цене одного — собери стек для оффера в топовую IT-компанию
Для следующего карьерного шага мало писать код. Работодатели ждут не только знания языка, но и понимания архитектуры, алгоритмов, автоматизации, AI-инструментов и агентных систем.
Одно направление закрывает только часть задачи.
Поэтому сейчас мы предлагаем освоить сразу несколько востребованных навыков — выбери любой курс и получи доступ еще к двум бесплатно 🔥
Собери стек навыков под свою цель:
🔹 подготовка к сильным компаниям (алгоритмы, архитектура);
🔹 переход в AI-направление (ИИ-агенты, AgentOps);
🔹 развитие в ML и Data Science (математика, основы ML);
🔹 новый оффер и рост дохода.
Полученные знания применяешь в работе уже во время обучения.
⏳ Акция действует 48 часов — 13 и 14 июня.
👉 Переходи на сайт, выбирай курсы и оставляй заявку — за 10 минут поможем собрать комплект под твою цель.
Для следующего карьерного шага мало писать код. Работодатели ждут не только знания языка, но и понимания архитектуры, алгоритмов, автоматизации, AI-инструментов и агентных систем.
Одно направление закрывает только часть задачи.
Поэтому сейчас мы предлагаем освоить сразу несколько востребованных навыков — выбери любой курс и получи доступ еще к двум бесплатно 🔥
Собери стек навыков под свою цель:
🔹 подготовка к сильным компаниям (алгоритмы, архитектура);
🔹 переход в AI-направление (ИИ-агенты, AgentOps);
🔹 развитие в ML и Data Science (математика, основы ML);
🔹 новый оффер и рост дохода.
Полученные знания применяешь в работе уже во время обучения.
⏳ Акция действует 48 часов — 13 и 14 июня.
👉 Переходи на сайт, выбирай курсы и оставляй заявку — за 10 минут поможем собрать комплект под твою цель.
🤖 Большинство материалов по ИИ-агентам устаревают быстрее, чем многие курсы успевают обновить программу
Инструменты, подходы и фреймворки меняются постоянно. Поэтому важно не просто собрать демо-агента, а понимать архитектуру, ограничения и практики, которые используются в продакшене.
🚀 30 июня стартует курс «Разработка ИИ-агентов».
⏳ До 20 июня действует сниженная цена.
За 8 недель под руководством практиков из бигтеха вы соберёте собственного AI-агента, который работает с API, использует память, подключается к внешним сервисам и решает реальную задачу.
Что разберём:
🔹 архитектуру AI-агентов и надёжный вывод;
🔹 LangGraph и оркестрацию workflow;
🔹 MCP и работу с внешними инструментами;
🔹 RAG-системы;
🔹 AgentOps, observability и evals;
🔹 безопасность и защиту от prompt injection;
🔹 мультиагентные системы и A2A.
На курсе отдельно разбираем вопросы надёжности, безопасности и контроля агентных систем.
👉 Узнать программу и забронировать место со скидкой
Инструменты, подходы и фреймворки меняются постоянно. Поэтому важно не просто собрать демо-агента, а понимать архитектуру, ограничения и практики, которые используются в продакшене.
🚀 30 июня стартует курс «Разработка ИИ-агентов».
⏳ До 20 июня действует сниженная цена.
За 8 недель под руководством практиков из бигтеха вы соберёте собственного AI-агента, который работает с API, использует память, подключается к внешним сервисам и решает реальную задачу.
Что разберём:
🔹 архитектуру AI-агентов и надёжный вывод;
🔹 LangGraph и оркестрацию workflow;
🔹 MCP и работу с внешними инструментами;
🔹 RAG-системы;
🔹 AgentOps, observability и evals;
🔹 безопасность и защиту от prompt injection;
🔹 мультиагентные системы и A2A.
На курсе отдельно разбираем вопросы надёжности, безопасности и контроля агентных систем.
👉 Узнать программу и забронировать место со скидкой
❤1
✨ Больше IT-вакансий — в сторис
Планируем публиковать там короткие форматы:
💼 свежие вакансии из IT
📈 зарплаты и условия по рынку
🎯 вакансии от подписчиков и партнёров
📝 советы по резюме и собеседованиям
🔗 полезные карьерные материалы
🚀 удалёнка, релокация и интересные позиции
Сторис доступны благодаря бустам канала.
➡️ Забустить канал
Спасибо, что вы с нами ❤️
Планируем публиковать там короткие форматы:
💼 свежие вакансии из IT
📈 зарплаты и условия по рынку
🎯 вакансии от подписчиков и партнёров
📝 советы по резюме и собеседованиям
🔗 полезные карьерные материалы
🚀 удалёнка, релокация и интересные позиции
Сторис доступны благодаря бустам канала.
Спасибо, что вы с нами ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
$95k - $160k (based on experience)
Remote (USA)
August Schell — a cybersecurity company providing innovative systems, products and solutions to government and commercial customers, offering an extraordinary portfolio of capabilities and technologies.
Basic Qualifications:
— Active Top Secret clearnce required
— Ability to obtain Q Clearance
— U.S. Citizenship required
— 5+ years of relevant cybersecurity or security architecture experience (level dependent)
— Bachelor's degree in related field from an accredited university
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
4 000 — 6 500 €
Office-based/relocation support (
Belgrade, Serbia.
Lisbon, Portugal.
Sofia, Bulgaria.
Valencia, Spain (preferable).
Warsaw, Poland.
)
BrainRocket — an international software development and digital solutions company.
Requirements:
— Demonstrated ability to collaborate with other teams to achieve complex objectives.
— Experience integrating security scanning/tooling into the development pipeline.
— Experience in analysing and securing microservices and applications developed using JavaScript and TypeScript.
— Experience with CI/CD pipelines (such as GitLab, Jenkins) and infrastructure-as-a-code models (such as Terraform, Helm, or CloudFormation).
— Hands-on development experience in Python/Shell scripting.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2
🔥 Чем больше агентов — тем лучше? Не всегда. Уже завтра поговорим о реальных ограничениях на открытом уроке «Мультиагентные системы: почему большинство архитектур переусложнены».
Спикер — Дмитрий Юдин, руководитель AI/ML-направления в Сloud․ru.
После урока вы:
🔹 будете лучше ориентироваться в выборе между одним агентом и мультиагентной системой;
🔹 поймёте, какие архитектурные ошибки встречаются чаще всего;
🔹 получите практические ориентиры для проектирования и внедрения агентных систем;
🔹 будете лучше понимать возможности и ограничения современных ИИ-агентов.
🗓️ 18 июня, 19:00 (МСК)
⏱️ 90 минут
👉 Зарегистрироваться и получить промокод на 10 000 ₽
Спикер — Дмитрий Юдин, руководитель AI/ML-направления в Сloud․ru.
После урока вы:
🔹 будете лучше ориентироваться в выборе между одним агентом и мультиагентной системой;
🔹 поймёте, какие архитектурные ошибки встречаются чаще всего;
🔹 получите практические ориентиры для проектирования и внедрения агентных систем;
🔹 будете лучше понимать возможности и ограничения современных ИИ-агентов.
🗓️ 18 июня, 19:00 (МСК)
⏱️ 90 минут
👉 Зарегистрироваться и получить промокод на 10 000 ₽
Гибрид (Москва)
Swordfish Security — лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Требования:
— опыт программирования на, как минимум, 2 языках;
— опыт программирования в методологии ООП;
— хорошее знание веб-технологий;
00 понимание уязвимостей OWASP Top-10 и способах их устранения в исходном коде.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
⏰ Уже сегодня в 19:00 (МСК) стартует открытый урок!
Тема:
🔥 За 90 минут разберёмся, когда действительно стоит строить мультиагентную систему, а когда она только добавляет сложность, расходы и новые точки отказа.
Поговорим о критериях выбора архитектуры, типичных ошибках и ограничениях современных ИИ-агентов, которые важно учитывать ещё до внедрения в продукт.
🎙️ Спикер — Дмитрий Юдин, руководитель AI/ML-направления в Сloud․ru.
🎁 Для всех участников подготовили промокод на скидку 10 000 ₽ на курс «Разработка ИИ-агентов».
👉 Успей присоединиться к уроку
Тема:
«Мультиагентные системы: почему большинство архитектур переусложнены»
🔥 За 90 минут разберёмся, когда действительно стоит строить мультиагентную систему, а когда она только добавляет сложность, расходы и новые точки отказа.
Поговорим о критериях выбора архитектуры, типичных ошибках и ограничениях современных ИИ-агентов, которые важно учитывать ещё до внедрения в продукт.
🎙️ Спикер — Дмитрий Юдин, руководитель AI/ML-направления в Сloud․ru.
🎁 Для всех участников подготовили промокод на скидку 10 000 ₽ на курс «Разработка ИИ-агентов».
👉 Успей присоединиться к уроку
Удаленно (Москва)
ООО «Киберсистема» — ИТ-компания, которая специализируется на консультационных услугах, системной интеграции и работах в области информационных технологий
Требования:
· От 2 лет коммерческого опыта в информационной безопасности с уверенной практикой в пентесте, инфраструктурной безопасности и/или расследовании инцидентов.
· Глубокое понимание модели OSI, стека TCP/IP, сетевых протоколов, маршрутизации, VLAN, ACL, VPN, DNS, HTTP/HTTPS, SMTP, SMB, RDP, WinRM, LDAP/Kerberos.
· Уверенное знание архитектуры Windows и Linux на уровне анализа процессов, служб, реестра, файловых систем, прав доступа, журналов событий и механизмов аутентификации.
· Понимание OWASP Top 10 и методов эксплуатации уязвимостей: SQLi, XSS, SSRF, IDOR, XXE, RCE, insecure deserialization, auth bypass, business logic flaws.
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
Офис/гибрид (Минск)
A1 Беларусь — компания с историей и амбициями, которая уже 26 лет помогает оставаться на связи миллионам людей, салонs связи и интернет-магазин — это наша забота о клиентах.
Требования:
• Высшее образование в области ИТ / кибербезопасности или смежной
• Опыт 1–2 года в пентесте / анализе уязвимостей
• Понимание сетевых протоколов и архитектуры
• Знание Windows и Linux (включая CLI)
• Опыт работы с Metasploit, Burp Suite, Nmap, Wireshark
• Базовые навыки скриптинга (Python / Bash / др.)
Главная база знаний по кибербезу и пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🤖 AI пишет код за вас? Это самое скучное, что он умеет
Основное время разработчик тратит на другое: разобраться в чужой кодовой базе, найти нужный участок проекта, проверить решение, собрать Pull Request. Вот где AI реально экономит часы — если знать, как им пользоваться.
23 июня Ольга Лукьянова покажет это на практике: как с помощью современных AI-инструментов быстро погружаться в незнакомый проект, находить нужный код, реализовывать задачи и проверять результат до ревью коллег.
В итоге вы увидите не отдельные приёмы и промпты, а целостный workflow, который можно встроить в свою работу уже на следующий день 🔥
Чтобы лучше погрузиться в тему:
📺 Выступление про SourceCraft
📖 Статья на Хабре
🗓️ Когда: 23 июня, 19:00 (МСК)
👉 Занять место на открытом уроке
Основное время разработчик тратит на другое: разобраться в чужой кодовой базе, найти нужный участок проекта, проверить решение, собрать Pull Request. Вот где AI реально экономит часы — если знать, как им пользоваться.
23 июня Ольга Лукьянова покажет это на практике: как с помощью современных AI-инструментов быстро погружаться в незнакомый проект, находить нужный код, реализовывать задачи и проверять результат до ревью коллег.
В итоге вы увидите не отдельные приёмы и промпты, а целостный workflow, который можно встроить в свою работу уже на следующий день 🔥
Чтобы лучше погрузиться в тему:
📺 Выступление про SourceCraft
📖 Статья на Хабре
🗓️ Когда: 23 июня, 19:00 (МСК)
👉 Занять место на открытом уроке
❤2
✨ Больше IT-вакансий — в сторис
Планируем публиковать там короткие форматы:
💼 свежие вакансии из IT
📈 зарплаты и условия по рынку
🎯 вакансии от подписчиков и партнёров
📝 советы по резюме и собеседованиям
🔗 полезные карьерные материалы
🚀 удалёнка, релокация и интересные позиции
Сторис доступны благодаря бустам канала.
➡️ Забустить канал
Спасибо, что вы с нами ❤️
Планируем публиковать там короткие форматы:
💼 свежие вакансии из IT
📈 зарплаты и условия по рынку
🎯 вакансии от подписчиков и партнёров
📝 советы по резюме и собеседованиям
🔗 полезные карьерные материалы
🚀 удалёнка, релокация и интересные позиции
Сторис доступны благодаря бустам канала.
Спасибо, что вы с нами ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Какие задачи можно действительно доверить ИИ?
Уже завтра разберём это на открытом уроке «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов».
Спикер — Ольга Лукьянова, руководитель команды поиска и навигации по коду в SourceCraft от Яндекса.
После урока вы:
🔹 поймёте, какие задачи стоит делегировать AI уже сегодня;
🔹 научитесь быстрее разбираться в новых проектах и кодовой базе;
🔹 увидите, как выглядит современный workflow разработки с AI;
🔹 узнаете, где AI помогает экономить время, а где всё ещё нужен контроль разработчика.
На практике разберём путь от получения задачи до готового Pull Request с использованием AI-инструментов и AI-ревью.
🗓️ 23 июня, 19:00 (МСК)
⏱️ 90 минут
👉 Зарегистрироваться и получить рабочий AI-workflow для своих задач
Уже завтра разберём это на открытом уроке «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов».
Спикер — Ольга Лукьянова, руководитель команды поиска и навигации по коду в SourceCraft от Яндекса.
После урока вы:
🔹 поймёте, какие задачи стоит делегировать AI уже сегодня;
🔹 научитесь быстрее разбираться в новых проектах и кодовой базе;
🔹 увидите, как выглядит современный workflow разработки с AI;
🔹 узнаете, где AI помогает экономить время, а где всё ещё нужен контроль разработчика.
На практике разберём путь от получения задачи до готового Pull Request с использованием AI-инструментов и AI-ревью.
🗓️ 23 июня, 19:00 (МСК)
⏱️ 90 минут
👉 Зарегистрироваться и получить рабочий AI-workflow для своих задач