Вакансии честный знак.рф: работа в IT и digital
Вакансии компании честный знак.рф в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 7. Обновлено .
Города с вакансиями
- Москва7
Форматы работы
- Удалённая работа5
- Офис2
О компании:
Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.
Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:
— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;
— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;
— миллиарды транзакций в день и десятки тысяч запросов в секунду;
— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;
— мобильное приложение с 27+ миллионов установок;
— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.
Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.
Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!
О команде:
Управление безопасности инфраструктуры и контроля доступов
Технологический стек:
TCP/IP, динамическая маршрутизация (BGP/OSPF), VPN, VLAN, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet, KVM, Kubernetes, Docker, ОС Windows, Linux
Чем предстоит заниматься:
- Разработка и актуализация комплексной архитектуры ИБ внутренних проектов в соответствии с требованиями законодательства РФ (149-ФЗ, 152-ФЗ, ППРФ 1119 , Приказы ФСТЭК № 21, 44 (07.032023), 64 (от 14.04.2023), 77, 117, 118 (от 04.07.2022), 119 (от 19.08.2016), 187 (от 27.10.2022), 239, Приказы ФСБ № 117, 378, а так же соответствующие ГОСТ и Методические рекомендации).
- Подбор, сравнительный анализ (PoC) и архитектурная интеграция средств защиты информации (СЗИ): NGFW, IDM, PAM, SIEM, WAF, криптошлюзы (ГОСТ VPN), EDR, Sandbox, системы защиты сред виртуализации и контейнеризации.
- Техническое и архитектурное сопровождение процессов аттестации ГИС/ИС по требованиям безопасности информации. Взаимодействие с лицензиатами ФСТЭК/ФСБ (аттестационными центрами).
- Контроль внедрения проектных решений разработчиками и системными инженерами. Обеспечение непрерывного соответствия ИТ-инфраструктуры требованиям ИБ.
- Рецензирование ИТ-архитектуры (сетевой, системной, прикладной) на предмет соответствия требованиям законодательства и соответствия принципам Secure by Design и требованиям законодательства.
- Высшее профильное образование (Информационная безопасность / Компьютерная безопасность) или высшее техническое + переподготовка по ИБ (от 512 часов).
- Отличное знание требований нормативно-правовых актов РФ в области ИБ: Приказ ФСТЭК № 117 (обязательно), Приказ ФСТЭК № 21, 152-ФЗ, 149-ФЗ.
- Понимание процессов и методологии аттестации ГИС.
- Опыт проектирования подсистем ИБ и/или ИСПДн «с нуля» или в рамках глубокой модернизации (от 3-5 лет на позиции архитектора/ведущего инженера).
- Уверенное знание стека TCP/IP, динамической маршрутизации (BGP/OSPF), VPN, VLAN, построения сегментированных и безопасных сетей.
- Практический опыт работы с сертифицированными СЗИ отечественных производителей и иностранных вендоров (Код Безопасности, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet и др.).
- Понимание принципов организации защиты платформ виртуализации и контейнеризации (KVM, Kubernetes, Docker).
- Опыт построения каналов связи с шифрованием по ГОСТ (Квазар, S-Terra, VIPNet).
- Умение разрабатывать HLD, LLD, схемы (в том числе в нотации C4), частные модели угроз, ТЗ и эксплуатационную документацию.
- Понимание практики построения безопасной архитектуры в облачных средах (private cloud) и моделей IaaS/PaaS/SaaS.
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
О компании:
Мы - федеральная технологическая компания, стоящая за одним из крупнейших цифровых проектов страны. Используя современные стеки, создаём и развиваем систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС - инфраструктуру нового поколения, где государство работает как платформа. Наши высоконагруженные ИТ-решения формируют цифровую копию отраслей, делают рынок прозрачнее, а бизнес - ответственнее. Система помогает искоренять нелегальную продукцию, защищает потребителей и обеспечивает доверие к каждому товару - от продуктов питания и лекарств до одежды, обуви и косметики. Уже более 1 100 000 компаний работают в системе, а миллионы людей ежедневно получают гарантию подлинности и качества товаров. Мы верим в технологии, которые делают экономику честной - и именно этим занимаемся каждый день.
О команде:
Департамент информационной безопасности (ИБ) - команда специалистов, отвечающих за защиту информационных активов компании, обеспечение соответствия требованиям законодательства и стандартов, а также минимизацию рисков, связанных с ИТ-угрозами.
Команда департамента ИБ включает в себя следующие направления: мониторинг и противодействия кибератакам, безопасность ИТ инфраструктуры и контроля доступа, архитектура и техническая защита, методология и комплаенс ИБ, безопасность приложений.
Наша команда работает в тесном взаимодействии с другими подразделениями для интеграции требований ИБ во все процессы компании. Мы стремимся быть не только защитным контуром, но и стратегическим партнером бизнеса.
Чем предстоит заниматься:
-
Разработка, актуализация и сопровождение внутренних документов по вопросам информационной безопасности, обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны) (политики, положения, регламенты, инструкции, формы согласий, уведомления, обязательства о неразглашении, акты, журналы учета и иные документы).
-
Организация и методологическое сопровождение процессов обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны).
-
Проведение анализа процессов обработки персональных данных на соответствие требованиям законодательства Российской Федерации и внутренних нормативных документов.
-
Участие в проведении оценки соответствия процессов обработки персональных данных требованиям законодательства Российской Федерации.
-
Методологическое сопровождение подразделений по вопросам обработки и защиты конфиденциальной информации (в том числе персональных данных, коммерческой тайны).
-
Участие в рассмотрении договоров, соглашений и иных документов в части требований к обработке и защите персональных данных, конфиденциальной информации и обязательств по обеспечению информационной безопасности.
-
Подготовка ответов на запросы государственных органов и субъектов персональных данных по вопросам обработки персональных данных.
-
Взаимодействие с подразделениями при внедрении новых бизнес-процессов, информационных систем и сервисов в части соблюдения требований законодательства о персональных данных.
-
Мониторинг изменений законодательства Российской Федерации в области защиты персональных данных и подготовка предложений по приведению внутренних документов в соответствие новым требованиям.
-
Участие в организации обучения работников требованиям информационной безопасности и законодательства о персональных данных.
-
Образование: Высшее образование в области информационной безопасности, либо высшее образование в области информационных технологий или юриспруденции.
-
Опыт работы: от 3 лет.
-
Знание законодательства Российской Федерации в области обработки и защиты конфиденциальной информации (149-ФЗ, 152-ФЗ, Приказы ФСТЭК России, приказы ФСБ России, Постановления Правительства РФ, методические документы ФСТЭК России и т.д.)
-
Умение разрабатывать нормативную документацию по информационной безопасности (политики, регламенты, процедуры).
-
Навыки проведения внутреннего аудита и оценки соответствия требованиям стандартов и нормативов.
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
О компании:
Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.
Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:
— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;
— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;
— миллиарды транзакций в день и десятки тысяч запросов в секунду;
— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;
— мобильное приложение с 27+ миллионов установок;
— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.
Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.
Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!
О команде:
Команда выстраивает современные SSDLC процессы, используя передовые технологии на базе open source и enterprise решений. В настоящий момент ищем кандидата для направления Kubernetes безопасности.
Технологический стек:
RKE,LXC,Tetragon,Istio,Kyverno, Semgrep,Svace,TruffleHog, CyclonDX,DepTrack,CodeScoring, ZAP\Burp, AFL++, trivy, dockle, cosign, DefectDojo, Jira, Gitlab, Harbor, Nexus, Vault, FreeIpa, Keycloak.
Чем предстоит заниматься:
-
Внедрение решения для мониторинга активности в runtime контейнерной инфраструктуры
-
Развитие решений сетевой безопасности Kubernetes (L4/L7)
-
Развитие решения на основе Admission Controller в Kubernetes
-
Проведение аудитов безопасности инфраструктурных сервисов в среде Kubernetes
-
Контроль устранения уязвимостей и соответствия требованиям безопасности CIS Benchmark в среде Kubernetes
-
Глубокое понимание ОС Linux и механизмов безопасности этой ОС
-
Глубокое понимание контейнеризации, ее механизмов безопасности и архитектуры Kubernetes
-
Пониманием сетевой модели OSI, принципов работы сети в Kubernetes и организации SERVICE-MESH архитектуры
-
Опыт работы с RKE\lxc
-
Опыт работы с инструментами и механизмами безопасности для Kubernetes, такими как security observability, runtime monitoring, admission controller, network policies
-
Опыт работы с конфигурациями Gitlab CI;
-
Опыт программирования на Go
-
Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения;
Будет плюсом:
-
опыт внедрения и использования инструментов SAST (svace, semgrep, codeQL, nuclei, trufflehog);
-
опыт внедрения и использования инструментов SCA (cyclonedx,depTrack,codescoring);
-
опыт внедрения и использования инструментов dockerSecurity (trivy,dockle,cosign,kyverno);
-
опыт внедрения и использования инструментов Secret management и Vulnerability management;
-
опыт работы с Bazel
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, 100% оплата больничных (до 14 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно , в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб — скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
О компании:
Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.
С помощью нашего мобильного приложения Честный ЗНАК любой потребитель может проверить товар на подлинность и узнать всю правду о продукте, просто сканируя Data Matrix код, нанесенный на упаковку!
Уже сейчас система обрабатывает миллиарды транзакций ежедневно и оперирует петабайтами данных на скоростях десятки тысяч запросов в секунду.
О команде:
Команда «Честного ЗНАКА» — это специалисты на стыке технологий, бизнеса и государственного регулирования. Мы создаем и развиваем крупнейшую государственно-частную систему цифровой маркировки товаров, взаимодействуем с федеральными органами власти, крупнейшими компаниями и отраслевыми объединениями. Наша работа — превращать требования законодательства и задачи государства в работающие цифровые решения, которые ежедневно используются миллионами участников рынка.
Блок КНД внутри команды ЧЗ - это направление создания и сопровождения инструментов контрольной (надзорной) деятельности, создания инструментов для бизнеса в части предотвращения нарушений.
Чем предстоит заниматься:
- Ведение проектов по интеграции ГИС МТ «Честный ЗНАК» с информационными системами операторов цифровых платформ (маркетплейсов).
- Организация и координация взаимодействия с крупнейшими маркетплейсами по вопросам реализации требований законодательства о платформенной экономике.
- Проработка бизнес-процессов взаимодействия ГИС МТ и цифровых платформ, формирование функциональных и бизнес-требований к развитию информационных систем.
- Координация участников проекта, контроль сроков реализации мероприятий, фиксация договоренностей и контроль их исполнения.
- Анализ законодательства и участие в подготовке предложений по совершенствованию нормативного регулирования деятельности цифровых платформ и оборота маркированной продукции.
- Участие в разработке и согласовании проектов нормативных правовых актов, методических и иных документов по направлению.
- Подготовка аналитических и презентационных материалов, справок, докладов, протокольных решений, схем бизнес-процессов и иных материалов по проекту.
- Подготовка материалов для руководства по текущему статусу проекта, проблемным вопросам, рискам и предлагаемым решениям.
- Участие в совещаниях в Правительстве Российской Федерации, федеральных органах исполнительной власти, рабочих группах и иных межведомственных мероприятиях.
- Представление позиции Оператора ГИС МТ при взаимодействии с органами государственной власти, маркетплейсами и другими участниками рынка.
- Проведение презентаций и публичных выступлений по тематике проекта, участие в отраслевых мероприятиях и взаимодействии со СМИ.
- Выявление проблемных вопросов при реализации проекта, подготовка вариантов их решения и организация работы по принятым решениям.
Для нас важно:
- Опыт управления проектами и координации работы нескольких участников проекта.
- Работа с инструментами: Jira, Confluence, таск-трекеры и базы знаний.
- Работа с данными: Excel / Google Sheets на уверенном уровне; SQL — как преимущество.
- Описание процессов: BPMN, UML, блок-схемы; Visio / draw.io / Miro.
- Интеграции: понимание принципов REST API, JSON, HTTP, авторизации и обмена данными между информационными системами- как преимущество
- Презентационные материалы: PowerPoint — уверенный уровень, включая визуализацию сложных процессов и подготовку материалов для руководства.
- Будет плюсом: опыт работы с государственными информационными системами, СМЭВ, интеграционными шинами, высоконагруженными системами и понимание архитектуры маркетплейсов.
Общие требования:
- Опыт взаимодействия с крупным бизнесом, органами государственной власти или государственными организациями.
- Понимание принципов работы маркетплейсов, цифровых платформ и электронной коммерции.
- Способность быстро погружаться в нормативное регулирование, анализировать законодательство и переводить его требования в конкретные бизнес-процессы и задачи.
- Системное и аналитическое мышление, умение структурировать большие объемы информации и выделять главное.
- Умение самостоятельно готовить качественные презентации, аналитические справки, доклады, схемы процессов и материалы для руководства.
- Грамотная письменная и устная речь, способность понятно объяснять сложные технические и нормативные вопросы.
- Уверенные навыки проведения переговоров и совещаний, в том числе с представителями крупных компаний и органов государственной власти.
- Опыт публичных выступлений или готовность представлять проект на рабочих группах, конференциях и в СМИ.
- Самостоятельность, инициативность, ответственность за результат и способность вести одновременно несколько направлений работы.
- Умение работать в условиях высокой динамики, меняющихся требований и необходимости быстро принимать решения.
Мы предлагаем:
- Официальное оформление по ТК РФ, полностью "белая" заработная плата, рабочая техника.
- Buddy-поддержка во время адаптации.
- Возможность участия во внутренних и внешних митапах, конференциях.
- Заботу о сотрудниках: ДМС после прохождения испытательного срока, корпоративный психолог, кафетерий льгот (мы возмещаем расходы на любое образование, спорт, доступ к ИТ сервисам и т.д), корпоративный мерч.
О компании:
Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.
Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:
— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;
— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;
— миллиарды транзакций в день и десятки тысяч запросов в секунду;
— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;
— мобильное приложение с 27+ миллионов установок;
— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.
Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.
Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!
О команде:
Команда выстраивает современные SSDLC процессы, используя передовые технологии на базе open source и enterprise решений. В настоящий момент ищем кандидата в команду разработки ядра системы с необходимым минимумом системных модулей и библиотек для запуска lxc контейнеров, containerd рантайма
Чем предстоит заниматься:
-
ИБ-ревью разрабатываемых решений, в части требований функций безопасности ОС\контейнеризации, которые декларирует регулятор ФСТЭК;
-
Триаж уязвимостей SSDLC, митигация и контроль исправления.
-
Используя make и gcc собрать операционную систему на базе ядра linux с необходимым минимумом системных модулей и библиотек для запуска lxc контейнеров, containerd рантайма.
-
Собрать из исходников и запустить компоненты реализующие функции безопасности в операционной системе по имеющемуся перечню
-
Опыт работы как AppSec от 3 лет;
-
Опыт программирования на C++,Go;
-
Опыт работы с системами автоматической сборки (gcc,make,go);
-
Опыт работы с инструментами классов: SAST\SCA\Fuzzing
-
Опыт работы с инструментальным стеком разработки: Jira, Gitlab, Harbor, Nexus, Rancher, Kubernetes, LXC, Vault, FreeIpa, Keycloak;
-
Опыт сборки kernel linux и пакетов из исходников
-
Экспертные знания семейства операционных систем Linux
-
Глубокое понимание механизмов контейнеризации в Linux
-
Знание основных аспектов обеспечения безопасности web-приложений (OWASP10,SANS25), а также best practices SSDLC и Kubernetes.
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, 100% оплата больничных (до 14 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб — скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
О компании:
Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.
Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:
— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;
— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;
— миллиарды транзакций в день и десятки тысяч запросов в секунду;
— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;
— мобильное приложение с 27+ миллионов установок;
— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.
Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.
Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!
Чем предстоит заниматься:
- Проведение комплексных тестирований на проникновение (Penetration Testing) внешнего и внутреннего периметра, веб-приложений, API, сетевой и серверной инфраструктуры. Поиск и эксплуатация уязвимостей, построение цепочек атак.
- Проведение Red Team-операций - моделирование действий реальных злоумышленников и APT-групп с использованием актуальных TTP (тактик, техник и процедур). Разработка сценариев атак от первоначального проникновения до достижения целевых систем (включая закрепление, повышение привилегий, обход защиты и горизонтальное перемещение).
- Комплексный анализ безопасности Active Directory и доменной инфраструктуры: проверка конфигураций Kerberos, NTLM, LDAP, Group Policy, PKI/AD CS, делегирования полномочий и сервисных учетных записей, построение путей повышения привилегий.
- Оценка эффективности средств защиты (SOC, SIEM, EDR, антивирусы, NGFW, IDS/IPS) - проведение контролируемых атак и совместный анализ результатов с Blue Team для проверки качества детектирования.
- Разработка и адаптация техник атак - исследование новых методов эксплуатации, обхода защиты, закрепления и перемещения; адаптация существующих инструментов и публичных PoC под особенности инфраструктуры заказчика.
- Участие в Purple Team-активностях - воспроизведение техник MITRE ATT&CK, помощь в проверке детектирования, выявление пробелов в мониторинге и формирование рекомендаций по усилению защиты.
- Автоматизация процессов - разработка внутренних скриптов и инструментов на Python/PowerShell/Bash для разведки, сканирования, анализа инфраструктуры, эксплуатации и формирования отчетности.
- Подготовка технических отчетов (опционально) - описание обнаруженных уязвимостей и цепочек атак, оценка рисков, подготовка практических рекомендаций по устранению проблем.
- Контроль устранения уязвимостей - проведение повторных проверок после исправления недостатков, подтверждение корректности устранения и невозможности повторной эксплуатации.
- Экспертная поддержка команды - консультирование коллег по вопросам эксплуатации, проведение внутренних технических разборов, обучение и развитие компетенций команды.
- Мониторинг новых угроз и инструментов - отслеживание свежих уязвимостей, исследований и техник в области Offensive Security, проверка их применимости к инфраструктуре компании и пополнение внутренней базы знаний.
- Практический опыт проведения пентестов внешнего/внутреннего периметра, веб-приложений, API и инфраструктурных сервисов.
- Опыт проведения Red Team-операций и моделирования действий злоумышленников с пониманием Cyber Kill Chain, MITRE ATT&CK и современных TTP.
- Глубокое знание архитектуры и механизмов безопасности Active Directory (Kerberos, NTLM, LDAP, Group Policy, PKI/AD CS) и опыт эксплуатации ошибок конфигурации AD.
- Опыт пост-эксплуатации Windows и Linux: повышение привилегий, lateral movement, получение учетных данных, закрепление, пивотинг и работа через скомпрометированные узлы.
- Понимание принципов работы EDR, антивирусов, SIEM, IDS/IPS, NGFW и навыки обхода этих средств защиты с соблюдением OPSEC.
- Опыт тестирования веб-приложений и API (REST/GraphQL), знание OWASP Top 10 и OWASP API Security Top 10, умение строить сложные цепочки эксплуатации.
- Уверенное владение сетевыми технологиями, протоколами (TCP/IP, HTTP, DNS, SMB и др.), опыт построения туннелей и пивотинга через jump-host, SOCKS/прокси, VPN.
- Практическое владение инструментарием: Burp Suite, Nmap, Metasploit, BloodHound, Impacket, NetExec/CrackMapExec, Rubeus, Certipy, Responder/Inveigh, C2-фреймворками.
- Навыки разработки/модификации скриптов и инструментов на Python / PowerShell / Bash для автоматизации задач и адаптации PoC.
- Знание ОС Windows и Linux на уровне опытного администратора (разграничение доступа, журналирование, службы, процессы, механизмы безопасности).
Будет преимуществом:
- Наличие сертификатов OSCP, OSCE, CRTP, CRTE или аналогичных.
- Опыт работы в Purple Team и взаимодействия с SOC.
- Участие в bug bounty-программах или публичные исследования в области безопасности.
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
О компании:
Мы - федеральная технологическая компания, стоящая за одним из крупнейших цифровых проектов страны. Используя современные стеки, создаём и развиваем систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС - инфраструктуру нового поколения, где государство работает как платформа. Наши высоконагруженные ИТ-решения формируют цифровую копию отраслей, делают рынок прозрачнее, а бизнес - ответственнее. Система помогает искоренять нелегальную продукцию, защищает потребителей и обеспечивает доверие к каждому товару - от продуктов питания и лекарств до одежды, обуви и косметики. Уже более 900 тысяч компаний работают в системе, а миллионы людей ежедневно получают гарантию подлинности и качества товаров. Мы верим в технологии, которые делают экономику честной - и именно этим занимаемся каждый день.
О команде:
Мы — команда Честного знака, национальной системы маркировки, которой доверяют 86% россиян: помогаем людям проверять состав продуктов, находить оригинальные лекарства и защищать семью от контрафакта. Сейчас строим партнёрскую экосистему с федеральными сетями, аптеками и маркетплейсами — и ищем человека, который возглавит это направление.
Чем предстоит заниматься:
-
Развитие партнерства с Ретейлом:
-
Переговоры и заключение партнёрских программ с федеральными сетями: Лента, Пятёрочка, Перекрёсток, Магнит, Детский мир, Спортмастер;
-
Брендинг полки и торговых точек: размещение QR-кодов, POS-материалов, специальных зон с брендингом Честный знак;
-
Разработка и запуск совместных промо-механик «проверь товар — получи приз».
-
-
Развитие партнерства с Аптеками:
-
Развитие партнёрств с аптечными сетями (Ригла, 36.6, Горздрав, Столички) под функционал приложения;
-
Тиражирование форматов брендинга в аптечных точках, подготовка новых форматов коммуникации;
-
Привлечение аудитории 55+ через госпрограммы: Московское долголетие и региональные аналоги.
-
-
Формирование и ведение пайплайна партнёрств: от первого контакта до подписания и запуска.
-
Подготовка партнёрского оффера.
-
Найм и управление командой: 1–2 менеджера по партнёрствам в горизонте 6 месяцев.
-
Регулярная отчётность по KPI.
-
Опыт более 4-х лет: байер или категорийный менеджер федеральной сети (X5, Магнит, Лента, Ашан, Metro) или KAM на стороне FMCG-производителя с портфелем федеральных сетей.
-
Опыт переговоров с коммерческими директорами и байерами ТОП-5 сетей.
-
Умение продавать нефинансовую ценность — убеждать партнёра данными и аудиторией, а не бюджетом.
-
Высокая скорость, самостоятельность в ведении переговоров.
-
Опыт управления командой.
Возможности для развития
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай из офиса в центре Москвы (рядом с метро).
- Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
Жизнь в компании
- Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб — скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.