Вакансии positive technologies: работа в IT и digital
Вакансии компании positive technologies в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 15. Обновлено .
Города с вакансиями
- Москва14
Форматы работы
- Удалённая работа6
- Гибрид4
- Офис2
Кто мы
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Мы ищем Senior SDET в продукты PT SIEM и LogSpace, который мыслит как разработчик, но фокусируется на качестве продукта и экосистемы тестирования.
LogSpace — это специализированная система управления базами данных (СУБД). Она создана для высокоэффективного хранения и обработки колоссальных объемов информации о событиях информационной безопасности.
MaxPatrol SIEM — система мониторинга событий информационной безопасности и обнаружения киберугроз в реальном времени.
Чем предстоит заниматься
-
Проектирование, разработка и поддержка фреймворка и библиотек для автоматизации тестирования
-
Разработка инструментов автоматизации установки и настройки продукта под разные среды выполнения
-
Разработка и автоматизация сценариев тестирования продукта
- Интеграция инструментов тестирования в процесс CI/CD (GitLab CI)
- Разработка и проведение нагрузочного тестирования продукта
Наши ожидания
-
Обязательное владение стеком: Python (разработка скриптов и утилит), Pytest (написание тестовых сценариев и фикстур), Docker (сборка образов и оркестрация окружений через docker-compose)
-
Глубокое знание GitLab CI: опыт написания пайплайнов для автоматизации прогонов тестов, настройки артефактов, параллелизации задач и управления динамическими средами
-
Работа с Git: уверенное владение ветвлением, стратегиями ревью и командной работой в репозиториях
-
Опыт применения AI-агентов в повседневной работе для ускорения написания кода, генерации тестовых сценариев и анализа логов
Будет плюсом:
-
Опыт с Kubernetes: развертывание тестовых стендов с помощью Helm и работа с кластерами (k3s/minikube)
-
Опыт написания сценариев на k6 (Go/JS), настройка дашбордов и алертов в Observability Stack (Grafana, Prometheus, Loki, Alloy)
-
Опыт с SIEM или колончатыми СУБД (как ClickHouse)
Что мы предлагаем
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Кто мы
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Мы ищем Principal backend develper. Вы станете ключевым техническим специалистом в развитии платформы для оценки киберустойчивости компаний и отраслей.
О продукте: платформа для оценки киберустойчивости компаний и отраслей. Инструмент позволяет руководителям ФОИВ и главам регионов видеть критическую инфраструктуру «глазами хакера», выявляя слабые звенья в цепочках поставок и уязвимые точки. Новый подход анализирует не отдельные объекты, а всю взаимосвязанную инфраструктуру, определяя приоритеты защиты там, где атака может вызвать наибольший ущерб для отрасли или региона.
Технологический стек:
- Backend: Python (FastAPI)
- Frontend: JavaScript
- БД: PostgreSQL + графовые БД
- Data Engineering: Airflow
- DevOps: Grafana
Чем предстоит заниматься
Разработка и архитектура
- Поддержка бэкенда на FastAPI
- Работа с графовыми данными
- Доработка клиентских интерфейсов и административных панелей
- Система дифов для отслеживания изменений
- Интеграция нейросетей для анализа данных
DevOps и инфраструктура
- Построение CI/CD пайплайнов
- Настройка Ansible (планируется внедрение)
- Система бэкапов и восстановления данных
- Мониторинг и алертинг через Grafana
- Поддержка тестового и продакшн-контуров
- Работа с багами и новые функции
Данные
- Пайплайны Airflow для каждого клиента
- Миграция данных, оптимизация индексов PostgreSQL
- Работа с большими объемами данных
Мы ожидаем, что вы:
-
Владеете фронтендом и DevOps как частью единого процесса: уверенно пишите JavaScript, поднимали CI/CD с нуля, работали с контейнеризацией (Docker) и оркестрацией (Kubernetes)
-
Имеете опыт разработки высоконагруженных сервисов на Python (FastAPI) с глубоким пониманием асинхронности и ORM
-
Управляли конфигурациями через Ansible, настраивали мониторинг и алертинг (Grafana) и системы логирования
-
-
Проектировали сложные архитектуры для работы с большими данными
-
Оптимизировали PostgreSQL: индексы, сложные запросы, шардинг
-
Имеете опыт работы с графовыми базами данных и нейросетями
-
Строили масштабируемые ETL-пайплайны с использованием Airflow
-
Имеете практический опыт программирования с AI-агентами и внедрения их в бизнес-логику
-
Проводили пилотные проекты и внедряли новые технологии в инфраструктуру
-
Будет плюсом опыт проектирования отказоустойчивых решения с учетом принципов информационной безопасности (наличие сертификатов будет вашим преимуществом)
Что мы предлагаем
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Positive Technologies — вендор продуктов в области кибербезопасности.
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики.
В нашем подходе результативного кибербеза роль Заместителя технического директора — очень важная и ценная. Роль новая, но если сравнивать ее со стороной клиента — это точно уровень CISO. Вы не просто будете становиться партнером для клиента по вопросам ИБ, но и формировать стратегию на уровне целой отрасли. Благодаря этому, заказчик будет находиться в состояние реальной защищенности и реализация недопустимых событий просто невозможна.
Приходи к нам, чтобы помочь сделать мир безопаснее.
Какие вызовы вас ждут:
Вы-эксперт отрасли. Формирование воронки продаж внутри индустрии за счет создания возможностей на уровне технических специалистов и руководителей профильных подразделений заказчика (CIO, CTO, CDO, CISO)
Разработка стратегии по построению РКБ. Вы задаете темп отрасли и клиента, строите реальную ИБ защищенность, можете подсветить партнерам слепые зоны и развернуть большое продуктовое решение.
Owner процесса внутри РТ. Работа с самыми сильными специалистами на рынке ИБ (Пресейл, инженеры, РП, Техническая поддержка и т.д.) с целью обеспечения наилучшего качества при выполнении работ в рамках созданной стратегии на любой стадии ее реализации (пресейл, проектирование, внедрение, поддержка).
Работа с продуктами РТ. Есть возможность вносить изменения и делать наши продукты лучше. Аудиты и обратная связь внутри индустрии-самый эффективный механизм для этого.
Масштабирование и модернизация. Мы смотрим шире и не ограничиваем коллег в задачах. Если интересно, есть возможность принимать участие или самостоятельно генерить гипотезы по развитию целой отрасли или других клиентов в смежных направлениях.
Что для нас важно:
- Опыт работы на стороне интегратора или вендора от 2+ лет
- Опыт работы техническим директором, руководителя отдела реализации проектов от 3+ лет
- Опыт ведения проектов в крупных холдингах (LE)
- Опыт ведения переговоров на уровне CEO, CEO-1
- Знание современных тенденций как в области кибербезопасности и ИТ, так и понимание регулирования ФСТЭК, ФСБ и тд
- Знание технологий и классов решений SIEM, средства антивирусной защиты, защиты web-приложений, средств анализа защищенности, межсетевых экранов
Будет плюсом:
- Консалтинговый опыт
- Знание и понимание актуального ландшафта угроз информационной безопасности
- Знание требований действующих законодательных актов и стандартов обеспечения ИБ (187 ФЗ, 152 ФЗ, 44 ФЗ, 223 ФЗ и др)
Positive Labs — это новое направление Positive Technologies, R&D команда Positive Labs. Специализируемся на исследованиях и разработке решений безопасности для встраиваемых систем и системного ПО. Мы быстро растем и ищем в команду cпециалиста по side-channel attacks.
Требования:
- Понимание работы микропроцессорных систем на очень низком уровне;
- Знание схемотехники, как цифровой, так и аналоговой;
- Желание развиваться и умение прислушиваться к критике;
- Знание Python и С для разработки инструментария;
- Понимание криптографических алгоритмов;
- Опыт работы с open-source инструментами для side-channel attack;
- Опыт проведения side-channel attack любого рода;
- Опыт проведения атак на AES, как аппаратно-, так и программно- реализованный;
- Технический кругозор;
- Опыт реверс-инжиниринга прошивок микропроцессоров;
- Умение работать с различными инструментами для реверс-инжиниринга встраиваемых систем;
- Любовь к своему делу.
Задачи:
- Анализ микропроцессорных систем на предмет уязвимости к Fault Injection атакам;
- Проведение Fault Injection атак на микропроцессорные системы;
- Анализ микропроцессорных систем на предмет уязвимости к Side Channel атакам;
- Проведение Side Channel атак на микропроцессорные системы;
- Участие в исследовательской деятельности лаборатории;
- Участие в разработке исследовательских инструментов для проведения атак.
В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:
- Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
- Готовить предложения в части развития системы процессинга индикаторов компрометации;
- Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
- Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
- Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
- Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
- Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
- Писать средства автоматизации процессов;
- Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
- Готовить аналитические материалы и документацию.
- Знание основ информационной безопасности и современных типов киберугроз;
- Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
- Знание базовых тактик, техник и процедур злоумышленников;
- Понимание актуальных сценариев реализации киберугроз;
- Понимание терминов и процессов Threat Intelligence;
- Понимание сценариев Threat Hunting;
- Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
- Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
- Внимательность к деталям и аналитическое мышление;
- Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
- Ответственность, самостоятельность и ориентация на качество результата.
Будет плюсом:
- Опыт анализа образцов вредоносного ПО;
- Знание и опыт применения методов математической статистики и машинного обучения;
- Опыт работы с TI платформами.
- Гибридный формат работы, гибкое начало рабочего дня;
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.
Чем предстоит заниматься:
- Мониторинг состояния и доступности продуктов компании по графику смен
- Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям
- Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными
- Ведение тикетов, учёт инцидентов, соблюдение SLA
- Приём и передача смены с фиксацией текущего состояния и открытых инцидентов
- Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности
- Фиксация ложных и шумных алертов, предложения по их устранению
Наши ожидания:
- Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске.
- Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig).
- Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума.
- Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3.
- Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше.
- Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация.
Будет плюсом:
- Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT
- Prometheus (базовые запросы), настройка дашбордов и алертов
- Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем
- Базовый Bash/Python (PowerShell), обработка логов и JSON
- Основы SQL (SELECT, JOIN)
- Понимание виртуализации и Docker (image/container, логи, запуск)
- OWASP Top 10 и основы реагирования на инциденты ИБ
- Опыт работы с СЗИ и анализа срабатываний, включая false positive
- Ansible и основы конфигурационного управления
- Опыт участия в постмортемах
Что мы предлагаем:
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
PT NGFW — межсетевой экран нового поколения, предназначенный для защиты сетевой инфраструктуры, контроля приложений и обнаружения киберугроз. Разработан нашими инженерами с нуля.
Обеспечивает высокую производительность за счет обработки пакетов в пользовательском пространстве и использования современных процессоров. Скорость обработки трафика в режиме распознавания пользователей и приложений — более 400 Гбит/c. Собственные алгоритмы являются фундаментом, который обеспечивает функциональный рост без потери производительности.
Сертифицирован ФСТЭК по новым требованиям.
Наша команда занимается Системой Управления в продукте PT NGFW.
Чем предстоит заниматься
- разработка и поддержка сервисов на Go для NGFW-решений
- участие в формировании архитектурных решений
- написание качественного кода и проведение код-ревью
- оптимизация производительности, отказоустойчивости и масштабируемости сервисов
- менторинг разработчиков в команде (если есть такие амбиции)
- взаимодействие с продукт-командой и архитекторами для декомпозиции требований и планирования
- внедрение и поддержка лучших практик: тестирование, CI/CD, мониторинг
Наши ожидания
- коммерческий опыт разработки на Go от 4 лет
- глубокое знание языка: goroutines, channels, memory management, profiling
- опыт проектирования и разработки микросервисных архитектур (gRPC/REST, message brokers)
- уверенная работа с PostgreSQL, ClickHouse
Будет плюсом
- опыт работы с Kubernetes и Docker
Уже 20 лет мы создаем продукты для кибербезопасности. Это решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты. Мы верим, что можем сделать мир безопаснее.
У нас в команде много уникальных экспертов — хакеров, разработчиков, исследователей. Люди, даже если их работа не связана напрямую с информационной безопасностью, все очень классные, поэтому больше всего мы ценим нашу команду. Нас уже больше 1900 человек, у нас семь офисов в России.
Сейчас мы в поиске Руководителя консалтинговых проектов. Наш новый коллега будет лидировать проекты по пентесту и анализу защищенности, планировать и координировать работы по проекту и защищать их перед заказчиком, а также выступать для клиента в роли эксперта по данным услугам.
Чем предстоит заниматься
- Полное взаимодействие с заказчиком на всех этапах проекта. Разрешение сложных ситуаций
- Обеспечение проектной команды всеми необходимыми доступами и иной информацией, необходимой для выполнения проекта
- Календарное и ресурсное планирование команды при проведении проектов
- Написание Технических заданий, Календарных планов, Методик, Технико-коммерческих предложений и иных необходимых документов, необходимых для выполнения проектов
- Презентация итогов по оказанным услугам
- Защита результатов работ перед заказчиком
- Координация работы проектной команды, постановка задач, принятие решений по проекту
- Координация и организация встреч и видео-конференций
Что для нас важно
- Высшее образование (высшее образование в области ИБ будет плюсом)
- Будет плюсом опыт работы на позиции Аудитора ИБ/Аналитика ИБ/Консультанта по ИБ или Инженера ИБ
- Знание методик по тестированию на проникновение и анализу защищенности приложений будет плюсом
- Опыт ведения аналогичных проектов будет плюсом
- Умение работать в режиме многозадачности, гибкость, коммуникационные навыки
Positive Technologies — вендор продуктов в области кибербезопасности.
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики.
Мы ищем руководителя проектов, который будет вести пилотирование и внедрение ИБ-продуктов Positive Technologies у внешних корпоративных заказчиков.
Ты не координатор между заказчиком и техническими командами. Ты — владелец проекта и его результата.
У нас 25+ продуктов и решений в сфере информационной безопасности, поэтому проекты разные по задачам и техническому контексту. Роль подойдёт человеку, который умеет самостоятельно принимать решения, быстро переключаться между задачами и держать под контролем договорённости и сроки.
Чем предстоит заниматься
- Вести проекты по пилотированию и внедрению ИБ-продуктов — от старта до результата
- Управлять программой проектов в своей отраслевой вертикали: приоритетами, сроками, рисками и изменениями
- Быть основным контактным лицом для заказчика и представлять PT в проекте
- Выстраивать работу проектной команды: пресейл, инженеры и архитекторы
- Переводить задачи заказчика в понятный план действий для команды и контролировать его выполнение
- Вести переговоры с заказчиком, в том числе при недовольстве и эскалациях
Наши ожидания
- От 2 лет опыта управления проектами в ИБ, включая пилотирование и/или внедрение ИБ-продуктов у внешних заказчиков
- Умеет самостоятельно управлять программой проектов в своей отраслевой вертикали, расставлять приоритеты и контролировать договорённости
- Сам двигает задачи вперёд: видит следующий шаг, подключает нужных людей и не ждёт готовых инструкций
- Умеет выстраивать доверительные и деловые отношения с заказчиком и быть лицом PT в проекте
- Спокойно работает со сложными ситуациями, недовольством заказчика и эскалациями
- Умеет объединять участников команды вокруг общей цели и поддерживать рабочую атмосферу
- Понимает технический контекст ИБ-решений и умеет работать с пресейлами, инженерами, архитекторами и аккаунт-командой. Уровень инженера не требуется
- Быстро разбирается в новых продуктах и задачах, внимательно относится к деталям
- Имеет базовый кругозор в основных направлениях и классах ИБ-решений
Будет плюсом
- знание продуктов и решений Positive Technologies
- опыт работы с заказчиками из нефтяной или коммерческой отрасли
- профильное образование: техническое, в сфере информационной безопасности или управления проектами
Что мы предлагаем
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Кто мы
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Сейчас мы усиляем нашу команду digital маркетинга и находимся в поиске стратега.
Чем предстоит заниматься
- зрабатывать и реализовывать digital-стратегию под бизнес- и маркетинговые цели
- Определять целевую аудиторию, ключевые каналы, механики и точки контакта с клиентом
- Управлять digital-воронкой: от привлечения трафика до регистрации, MQL/SQL и передачи в продажи
- Анализировать эффективность digital-каналов, находить точки роста и формировать гипотезы для экспериментов
- Ставить задачи кросс-функциональным командам (дизайн, разработка, CRM, аналитика и др.) и координировать их реализацию
- Определять и контролировать ключевые метрики digital-направления
- Опыт разработки digital-стратегий и управления несколькими каналами
- Умение работать с данными: анализировать воронку, находить точки потерь и формировать гипотезы на основе данных
- Понимание digital-каналов: сайт, контекстная и таргетированная реклама, CRM и другие инструменты привлечения и коммуникации с аудиторией.
- Самостоятельность и проактивность
Мы предлагаем
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов.
Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.
За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.
Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.
Мы ищем единомышленника — специалиста по анализу защищенности веб-приложений, который станет частью нашей команды!
Мы ищем коллегу, который:
- Знает, какие веб-уязвимости бывают и как их можно эксплуатировать;
- Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
- Понимает принципы работы уязвимостей и умеет давать рекомендации по их устранению;
- Умеет искать уязвимости белым ящиком, читать код на одном из языков: C#, Java, Node.js, PHP, Python, Ruby.
Приветствуются:
- Успешное участие в программах bug bounty с публично раскрытыми уязвимостями, CTF;
- Наличие собственных исследований и публичных выступлений;
- Наличие обнаруженных уязвимостей, CVE;
- Умение разрабатывать собственные инструменты для анализа защищенности (например, с помощью Burp Suite API);
- Наличие сертификатов (OSCP, OSWE, eWAPTX);
- Опыт работы с AWS, Azure, Docker, K8s и опыт анализа защищенности этих систем.
Чем предстоит заниматься:
Вы будете анализировать защищенность веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода. Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM (twitter.com/ptswarm, swarm.ptsecurity.com).
Кто мы
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Мы ищем Сетевого инженера, который глубоко понимает, как работает трафик, маршрутизация, протоколы и сетевые взаимодействия, но и умеет упаковывать эти сетевые сценарии в код.
О продукте: PT Network Attack Discovery (PT NAD) — это интеллектуальная система глубокого анализа сетевого трафика (класса Network Traffic Analysis / Network Detection and Response). Продукт предназначен для обнаружения вредоносной активности, выявления сложных целевых атак как на периметре, так и внутри корпоративной сети, а также для проведения ретроспективных расследований инцидентов ИБ.
Чем предстоит заниматься
- Комплексное тестирование: от удобства веб-интерфейса для администратора до того, как пакеты обрабатываются на сетевом уровне
- Генерация и анализ сетевого трафика: создание разнообразного «боевого» трафика (HTTP/S, DNS, VoIP, etc.) для проверки функциональности, производительности и устойчивости
- Исследование совместимости: тестирование взаимодействия нашего NGFW с оборудованием и решениями других вендоров
- Работа со стеком TCP/IP и Linux: использование Linux как основной ОС для тестовых стендов, глубокий анализ с помощью tcpdump, wireshark, iptables и других инструментов
- Разработка автотестов и поддержание их в актуальном состоянии, запуск и разбор результатов, регулярная оптимизация и улучшение
- Участие в разработке, доработке, улучшении инструментов автоматизации (Middle / Senior), настройка пайплайнов автоматизации
Наши ожидания
-
Python: уверенное знание синтаксиса, опыт написания скриптов для автоматизации задач
-
Pytest: опыт написания тестовых сценариев, фикстур, параметризации
-
Linux: уверенная работа в терминале (bash-скрипты, ip/ss, tcpdump, анализ логов), настройка сетевых интерфейсов, маршрутизация
-
Сетевое стек TCP/IP: глубокое знание протоколов (Ethernet, IP, ARP, TCP/UDP, ICMP)
-
Анализ трафика: умение записывать дампы (pcap) и анализировать их в Wireshark/tcpdump для диагностики проблем
-
Опыт работы в роли: системный администратор, сетевой инженер, техподдержка 2/3 линии.
-
Знание протоколов прикладного уровня: DNS, HTTP/2, TLS, SIP, SMB, RPC
-
Понимание методологий тестирования (функциональное, регрессионное, интеграционное)
Что мы предлагаем
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.
Чем предстоит заниматься:
- Обеспечение стабильной работы продуктов PT, контроль их состояния и доступности.
- Мониторинг, настройка и развитие системы мониторинга (метрики, алерты, Grafana, Zabbix).
- Диагностика и устранение инцидентов, минимизация времени деградации сервисов.
- Анализ причин сбоев (root cause), участие в постмортемах и внедрение corrective actions.
- Воспроизведение и локализация проблем в тестовой среде.
- Взаимодействие с RnD по дефектам, предоставление технически обоснованных данных.
- Удаленная диагностика и решение проблем на инфраструктуре клиентов.
- Установка, обновление и настройка продуктов PT.
- Анализ качества работы систем безопасности (включая false positive).
- Автоматизация рутинных операций и задач эксплуатации.
- Выявление узких мест и внедрение улучшений (надежность, производительность, устойчивость).
Наши ожидания:
- Linux администрирование: знание устройства файловых систем (разделы, inode), прав доступа, systemd, cron, логирования, SSH; навыки диагностики через journalctl, top/ps, анализа диска/IO (df/du), управления сервисами, базового дебага проблем хоста, знание назначения инструментов и навыки практического использования lsof, top/htop, free, iostat для диагностики и дебага.
- Знание стека TCP/IP, протоколов DNS/HTTP/DHCP, базовой маршрутизации и NAT, принципов TLS.
- Знание типов БД (реляционные/нереляционные), принципов индексации и выполнения запросов; навыки написания SQL-запросов (SELECT, JOIN).
- Знание типов виртуализации (гипервизоры, контейнеризация), принципов распределения ресурсов и оверхеда; навыки базовой диагностики проблем производительности (CPU, RAM, IO) в виртуальных средах.
- Знание принципов работы Docker (image/container lifecycle, networking, volumes).
- Знание принципов observability (latency, errors, saturation), подходов к алертингу; навыки работы с Prometheus (базовые запросы), Grafana/Zabbix, настройки дашбордов и алертов.
- Знание Bash/Python/PowerShell для автоматизации; навыки написания скриптов для рутинных задач.
- Знание подходов к диагностике (гипотезы, декомпозиция); навыки локализации проблем, поиска root cause и системного дебага.
- Понимание принципов приоритизации инцидентов и подходов к восстановлению сервиса; навыки mitigation.
- Знание OWASP Top 10 и базовых уязвимостей.
Будет плюсом:
- Знание Ansible и подходов к конфигурационному управлению; навыки написания простых ролей, базовое использование security-инструментов
Что мы предлагаем:
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Кто мы
ТризТех — продуктовая компания в группе компаний Позитив, которая за 2 года выросла из небольшого стартапа в отдельное сетевое направление и создала продукт PT NGFW (Next Generation Firewall).
Ищем дизайнера для развития цифровой экосистемы ТризТеха. В зоне ответственности будут внешние веб-ресурсы (для клиентов), внутренние порталы (для сотрудников) и корпоративный сайт.
Будут стоять задачи разного уровня сложности: от «быстрых» лендингов для рекламных кампаний до создания структуры и логики больших клиентских кабинетов и внутренних порталов. Предстоит тесно работать с маркетингом, IT-дирекцией и HR-брендом.
Список задач:
1. Дизайн и проектирование:
-
Разрабатывать дизайн и UX корпоративного сайта, лендингов для рекламных кампаний, внутреннего портала для сотрудников и клиентского портала.
-
Проектировать пользовательские сценарии (User Flow), информационную архитектуру порталов.
-
Создавать и развивать единый UI Kit / дизайн-систему в Figma.
-
Проектировать адаптивное поведение: как интерфейс перестраивается на mobile / tablet / desktop.
-
Прорабатывать состояния компонентов: hover, active, focus, disabled, loading, empty states.
-
Создавать кастомную графику: SVG-иконки, простые иллюстрации.
2. Реализация (no-code):
-
Самостоятельно собирать лендинги и страницы в Webflow, Framer или Tilda (или аналогичных платформах).
-
Настраивать анимации и интерактивы: scroll-анимации, hover-эффекты, параллаксы, микроанимации, счётчики.
-
Готовить и оптимизировать графику для веба: SVG, WebP, AVIF.
-
При необходимости — работать с HTML/CSS напрямую (кастомные блоки).
3. Работа с AI-инструментами:
-
Использовать нейросети для ускорения: генерация референсов (Midjourney), генерация кода и компонентов (v0, Cursor, Claude), автоматизация рутины (Figma AI-плагины).
-
Готовить дизайн-макеты и ассеты в таком виде, чтобы менеджер цифровых продуктов мог быстро собрать из них рабочую страницу через AI-инструменты.
-
Формировать промпты для AI-генерации интерфейсов.
4. Контроль качества:
-
Проверять реализацию на адаптивность, корректность анимаций, соответствие макетам.
-
Следить за визуальной целостностью всех веб-ресурсов компании.
-
Поддерживать документацию и UI Kit.
Наши ожидания:
Дизайнерская база:
-
Опыт веб-дизайна от 4-5 лет: лендинги, корпоративные сайты, личные кабинеты, порталы.
-
Figma: Components, Variants, Auto Layout, Variables, прототипирование.
-
Опыт создания и сопровождения дизайн-систем / UI Kit.
-
Сильная типографика, композиция, насмотренность (CSS Design Awards, Dribbble).
-
UX: пользовательские сценарии, информационная архитектура, юзабилити.
Технические навыки:
-
Уверенное владение no-code конструкторами сайтов (Taptop, Webflow или Framer)
-
Практический опыт с HTML и CSS для проверки кода, сгенерированного ИИ
-
Умение работать с анимациями: GSAP, Lottie, CSS-анимации, After Effects
-
Понимание адаптивной вёрстки: breakpoints, mobile-first, сетки.
-
Оптимизация графики: SVG, WebP, AVIF, retina.
AI-инструменты:
-
Активное использование нейросетей в работе: ChatGPT, Claude,Cursor, Figma AI-плагины.
-
Понимание, как строить промпты для генерации интерфейсов и графики.
-
Опыт использования AI для ускорения дизайн-процессов (не «поигрался пару раз», а системно).
Условия:
-
возможность удаленной работы и гибкое начало рабочего дня;
-
гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
-
забота о здоровье: ДМС с первой недели работы, включая стоматологию и ежегодный чекап;
-
компенсация до 50% расходов на занятия спортом и обучение английскому языку в рамках ежегодного бюджета;
-
работа в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Кто мы
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Сейчас мы в поиске стажера в департамент внешних коммуникаций на направление PR стратегических продуктов и смыслов компании. Мы ищем пиарщика, который готов развиваться и глубоко погружаться в особенности отрасли кибербезопасности и в нашу PR-деятельность.
Чем предстоит заниматься
-
Ежедневное взаимодействие с журналистами по оперативным запросам в пресс-службу
-
Питч инфоповодов журналистам бизнес, IT\ИБ, отраслевых изданий
-
Подготовка комментариев, экспертных колонок спикеров, статей, инфоповодов, пресс-релизов и использование других PR-инструментов
-
Работа с контентом: сбор, подготовка ТЗ\райтинг, дистрибуция по разным каналам коммуникаций
-
Работа с телеграм-каналами
-
Работа с базой СМИ (поиск релевантных контактов, актуализация)
-
Участие в креативных PR-проектах
-
Подготовка аналитики по итогам PR-проектов
-
Помощь по другим задачам PR-команды
Наши ожидания
-
У тебя есть высшее образование или ты заканчиваешь последний курс университета
-
Тебе интересна медийная/финансовая/технологическая повестка, ты следишь за новостями и ориентируешься, что происходит вокруг. Будет супер, если уже следишь за кибербез-рынком
-
Понимаешь базовые PR-инструменты. Опыт стажировки/работы в PR-агентстве - большой плюс
-
Тебе хочется развиваться в PR и не боишься сложных и нестандартных задач
-
Умеешь соблюдать дедлайны
Что мы предлагаем
- Оплачиваемую стажировку
- Работу в уютном офисе в шаговой доступности от станции метро «Преображенская площадь»
- Гибридный график и гибкое начало рабочего дня
- Сильную команду профессионалов, с которыми ты будешь решать сложные интересные задачи, и возможность влиять на будущее кибербезопасности в мире
- Возможность учиться и расти вместе с лучшими экспертами
- Возможность стать частью комьюнити и проводить время с коллегами вне работы, у нас есть спортивные сборные и клубы по интересам
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.