RuSecJobs Channel @rusecjobs Channel on Telegram

RuSecJobs Channel

RuSecJobs Channel
Вакансии, резюме, аналитика рынка ИБ.
Контакт - @maximbautin
Резюме - https://t.me/cvcyber
Rules - не материться, не переходить на личности, не флудить и оффтопить.
Правила публикации вакансий - https://github.com/cyberjobsrussia/jobspostingrules/
9,322 Subscribers
60 Photos
5 Videos
Last Updated 19.04.2025 16:22

Similar Channels

Банкста
401,023 Subscribers
Похек
14,038 Subscribers
APT
11,631 Subscribers

Рынок информационной безопасности в России: вакансии и тренды

В последние годы рынок информационной безопасности в России стал одной из самых динамично развивающихся сфер. С растущими угрозами кибератак, как для частных компаний, так и для государственных учреждений, значимость информационной безопасности неуклонно возрастает. Вакансии в этой области становятся все более актуальными, а конкуренция за квалифицированные кадры — острее. В данной статье мы рассмотрим текущие вакансии, тенденции на рынке, а также предоставим полезные советы для соискателей и работодателей, чтобы успешно ориентироваться в этом сложном, но многообещающем секторе.

Какие вакансии наиболее востребованы в области информационной безопасности?

На сегодняшний день наибольшим спросом пользуются специалисты по управлению безопасностью, аналитики по киберугрозам, а также специалисты по защите информации. Эти роли требуют глубоких знаний в области как технических, так и стратегических аспектов безопасности. Работодатели ищут кандидатов с опытом работы с системами управления информационной безопасностью (СУИБ), а также с знакомством с международными стандартами, такими как ISO 27001.

Кроме того, растет потребность в специалистах по реагированию на инциденты и проведению расследований киберинцидентов. Компании осознают необходимость быстрого реагирования на кибератаки для минимизации потерь и защиты корпоративной информации. Поэтому такие роли, как 'инженер по реагированию на инциденты', становятся все более актуальными.

Как подготовиться к поиску работы в области информационной безопасности?

Для успешного поиска работы в области информационной безопасности начинается с прохождения соответствующего образования и получения сертификатов, таких как CISSP, CEH или CompTIA Security+. Эти квалификации помогут подтвердить ваши знания и навыки перед потенциальными работодателями. Также стоит обратить внимание на участие в различных курсах и вебинарах для постоянного обновления своих знаний в данной быстро меняющейся области.

Не менее важным является создание качественного резюме и профиля на профессиональных сетях. Укажите все релевантные навыки, достижения и опыт работы. Опыт участия в проектах по кибербезопасности или работы в качестве стажера в соответствующих областях также будет способствовать вашему успеху на рынке труда.

Какова роль работодателей в обеспечении безопасности информации?

Работодатели играют ключевую роль в формировании культуры безопасности в компании. Это включает в себя не только внедрение технологий и систем защиты, но и обучение сотрудников основам кибербезопасности. Обеспечение безопасной рабочей среды требует комплексного подхода, который включает как технические меры, так и человеческий фактор.

Кроме того, работодатели должны инвестировать в развитие своих сотрудников, предлагая им тренинги и курсы повышения квалификации в области безопасности. Это не только укрепляет навыки сотрудников, но и создает положительный имидж компании как работодателя, заботящегося о безопасности своих данных.

Каковы новые тренды в области информационной безопасности?

Одним из заметных трендов является переход на облачные технологии и необходимость обеспечения их безопасности. С увеличением использования облачных платформ возрастает риск потери данных и кибератак, что требует от специалистов по безопасности разработки новых стратегий и решений для защиты информации.

Другим важным трендом является использование искусственного интеллекта и машинного обучения для анализа угроз и автоматизации процессов реагирования. Эти технологии позволяют быстро выявлять аномалии и реагировать на потенциальные угрозы, что значительно повышает эффективность защиты.

Каков прогноз на будущее рынка информационной безопасности?

С учетом постоянно растущих киберугроз и увеличения числа цифровых технологий, рынок информационной безопасности будет продолжать расти. Ожидается, что спрос на квалифицированных специалистов в этой области будет оставаться высоким, что создаст дополнительные возможности для карьерного роста.

К тому же, с появлением новых технологий, таких как блокчейн и интернет вещей (IoT), появятся новые вызовы и концепции безопасности. Это потребует от специалистов по безопасности постоянного обучения и адаптации к новым условиям, что, в свою очередь, будет способствовать развитию профессиональной среды.

RuSecJobs Channel Telegram Channel

Здравствуйте, уважаемые любители информационной безопасности! Хотите найти идеальную работу в сфере ИБ или разместить свое резюме для потенциальных работодателей? Тогда канал RuSecJobs Channel - это то, что вам нужно! Этот канал предлагает вакансии и резюме в области информационной безопасности и кибербезопасности исключительно для России, без каких-либо обсуждений. Здесь вы найдете самые актуальные предложения о работе и будущие возможности для профессионального развития в сфере ИБ. Канал RuSecJobs Channel - это уникальная платформа, где представлены только проверенные вакансии и резюме, чтобы помочь вам найти идеальное соответствие между работодателем и кандидатом. Для связи с администратором канала, обращайтесь к @maximbautin. Если у вас есть готовое резюме, то вы можете разместить его по ссылке https://t.me/cvcyber. Пожалуйста, ознакомьтесь с правилами канала, чтобы поддерживать порядок и эффективность публикаций. Не забывайте следовать правилам канала: не материться, не переходить на личности, не флудить и оффтопить. Правила публикации вакансий также доступны по ссылке https://github.com/cyberjobsrussia/jobspostingrules/. Присоединяйтесь к RuSecJobs Channel прямо сейчас, чтобы быть в курсе последних трендов в области информационной безопасности и найти свою мечтовую работу или идеального кандидата для вашей компании!

RuSecJobs Channel Latest Posts

Post image

Team Lead группы безопасности инфраструкутры | Wildberries 🌈
ЗП: ₽. Обсуждается на собеседовании
Уровень: Team Lead
Формат: удаленка или гибрид

С развитием IT направления, Wildberries активно укрепляет информационную безопасность, стремясь к созданию надежной и защищенной инфраструктуры. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем эксперта, который вместе с командой займется разработкой сложных технических решений и внедрением практик безопасности для повышения защищенности нашей инфраструктуры.

❤️ Чем предстоит заниматься:
• Составление OKR и управление командой
• Взаимодействие с IT-командами для сбора потребностей и согласования технических решений
• Исследование новых подходов для повышения безопасности инфраструктуры
• Внедрение практик ИБ и контроль состояния защищенности инфраструктуры
• Построение кросс-командных взаимодействий в комплексных проектах, затрагивающих всю компанию

💫 Что для этого нужно:
• Опыт в организации командной работы
• Опыт в построении сложных кросс-командных процессов
• Умение разрабатывать комплексные решения по безопасности для серверной инфраструктуры на базе Linux
• Знания подходов по обеспечению безопасности корпоративных устройств
• Знание основ безопасности операционных систем Windows и MacOS
• Хорошее знание сетевых технологий и опыт решения проблем ИБ в сетевой инфраструктуре

🤪 Будет плюсом:
• Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других
• Наличие профильных сертификатов (OSCP, CKA, AWS Certified, Red Hat Certified)

🔥Что мы предлагаем:
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах

Контакты: @Alens_HR 🐾

18 Apr, 08:38
2,615
Post image

Инженер по информационной безопасности (Junior)
ЗП: 70000-90000 руб на руки
Формат: офис, гибрид Ярославль, Уфа, Кострома, Тюмень, Казань, Екатеринбург, Калининград
Мы - Компания Тензор. Сейчас мы в поисках начинающего пентестера, который будет заниматься менеджментом уязвимостей (Vulnerability Management).
✔️Чем предстоит заниматься
• сканировать инфраструктуру компании на появление новых CVE (БДУ) в стороннем ПО. У нас уже есть поставленный процесс и развернутые инструменты;
• оценивать найденные уязвимости и контролировать их исправление;
• участвовать в пилотировании новых решений для Vulnerability Management.
✔️Для нас важно:
• понимание процессов Vulnerability Management;
• знание принципов работы сканеров безопасности;
• навыки программирования (в идеале – на Python);
• умение работать в консоли.
✔️Будет плюсом:
• опыт участия в CTF (наличие профиля на площадках tryhackme, hackthebox e.t.c);
• умение находить, дорабатывать и использовать эксплойты к CVE;
• наличие профильных сертификатов или свидетельств о прохождении курсов;
• опыт работы в Vulnerability Management;
• понимание MITRE AT&ACK.
✔️Мы предлагаем:
• гордость за развитие безопасности инфраструктуры крупнейшей IT-компании;
• финансовую безопасность: стабильная зарплата + премии по итогам работы (до 20% от оклада ежемесячно + отдельные вознаграждения за участие в проектах);
• реальный карьерный рост: как вертикальный, так и горизонтальный;
• комфорт: удобный график с гибким началом рабочего дня;
• непрерывное развитие: обучение за счет компании, участие в образовательных проектах, возможность представлять Тензор на профильных митапах или крупных конференциях;
• яркую корпоративную жизнь: конкурсы, турпоходы, соревнования.
Если интересно, пиши: https://t.me/HrIlonaTensor

15 Apr, 13:40
3,991
Post image

Вакансия: DevSecOps
Компания: Dodo engineering 🤘
Формат: удалёнка fulltime, офисы СПБ, Москва, Алматы
ЗП: 300 000-420 000 на руки
Требуемый опыт: от 4-х лет

О компании: мы делаем всю IT-часть для пиццерий Додо и кофеен Дринкит. Наша единая информационная система Dodo IS — включает клиентский сайт, мобильные приложения, интерфейсы контакт-центра, трекинг заказов на кухне, учёт продуктов, аналитические инструменты и многое другое.

Сейчас у нас 1348 точек, наши бренды есть в 24 странах и мы постоянно растем.

🍕Чем предстоит заниматься:
- Развивать практики SSDLC, причем не только в наших прикладных приложениях, но и в инфраструктурном коде;
- Помогать в развитии систем мониторинга и реагирования на атаки на наши приложения;
- Выстраивать процессы вокруг безопасной интеграции со сторонними системами/подрядчиками, разрабатывать и контролировать нефункциональные требования к ним;
- Поддерживать инструменты для безопасного и контролируемого доступа к элементам инфраструктуры;
- Изучать нашу инфраструктуру и приложения на предмет уязвимостей;
- При желании — есть возможность погружаться во все остальные аспекты работы с информационной безопасностью: от WAF и Bug Bounty до аудитов ИБ в бизнес-подразделениях, или даже сменить род деятельности и стать, например, SRE.

🔥Наши ожидания:
- Опыт настройки и использования различных инструментов анализа безопасности приложений, таких как SAST, DAST, сканеров безопасности и т.п.;
- Навыки работы с Kubernetes и понимание его особенностей;
- Опыт защиты больших enterprise-систем;
- Опыт работы с публичными облаками;
- Хорошее понимание основных типов проблем приложений (например OWASP Top 10).

👀Будет плюсом:
- Опыт работы пентестером, участие в Bug Bounty программах, или CTF челленджах;
- Знание языков программирования, таких как C# или Java;
- Глубокое понимание риск-ориентированных подходов при выстраивании процессов информационной безопасности;

🫰Что предлагаем:
- Гибкий формат. Можно работать удаленно или из офиса в Москве/Санкт-Петербурге/Алматы;
- Оплачиваемое обучение. Курсы, конференции, профильная литература и софинансирование английского в Skyeng;
- Заботу о сотрудниках. ДМС с первого дня, включая стоматологию, и поддержка ментального здоровья через Alter;
- Работу в глобальной компании с амбициозными целями и масштабными задачами;
- Культуру свободы и ответственности. Мы ценим тех, кто готов принимать решения и брать за них ответственность.

Контакт для связи @ohhcheese

14 Apr, 12:19
4,544
Post image

Infrastructure Security Engineer (CloudSec) | Wildberries 🌈
ЗП: до 450 000 рублей net
Уровень: Middle+/Senior
Формат: удаленка или гибрид

Wildberries — это экосистема, объединяющая миллионы покупателей, продавцов и передовые технологические решения.

Мы создали крупнейшую онлайн-платформу для шопинга в России и СНГ, решаем сложные и разнообразные задачи:
от повышения защищенности отдельных сервисов до развития безопасности всей инфраструктуры.

Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и виртуализированной инфраструктуры.

❤️ Чем предстоит заниматься:
• Внедрение и развитие механизмов обеспечения информационной безопасности для приватного облачного провайдера
• Проектирование архитектуры сервисов облачного провайдера с учетом требований безопасности
• Проведение архитектурных ревью и аудитов безопасности сервисов и инфраструктуры
• Разработка рекомендаций по харденингу сервисов и инфраструктуры
• Внедрение инструментов для изоляции сервисов на уровне процессов и операционных систем
• Развитие механизмов безопасности для систем контейнеризации и виртуализации

❤️ Что для этого нужно:
• Глубокое понимание ОС Linux и механизмов безопасности этой ОС
• Понимание основные паттернов безопасности крупных публичных облаков AWS/GCP
• Опыт работы с любым из инструментов управления конфигурациями и развертывания инфраструктуры (Ansible, Terraform)
• Опыт автоматизации на Python/Go/Bash
• Понимание архитектуры гипервизоров и механизмов их безопасности.
• Опыт работы с инструментами CI/CD (GitLab, Ansible)

❤️ Будет плюсом:
• Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других
• Наличие профильных сертификатов (OSCP, CKA, AWS Certified, Red Hat Certified)
• Участие в CTF и Bug Bounty

🔥Что мы предлагаем:
• Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
• Оформление в аккредитованную IT-компанию (с поддержкой условий IT-ипотеки)
• Бесплатное питание при работе из офиса
• Скидки у партнеров по обучению и внутренний корпоративный университет
• ДМС со стоматологией (после 3-х месяцев испытательного срока)
• Оплачиваемые Day Off
• Еженедельные развлекательные события - от бизнес-завтраков до просмотра фильмов на проекторе в офисах

Контакты: @litvinov_wb 💫

14 Apr, 10:03
4,249