Вакансии vk: работа в IT и digital
Вакансии компании vk в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 8. Обновлено .
География и форматы всех вакансий компании за последние 30 дней.
Города с вакансиями
- Москва: 150
- Санкт-Петербург: 25
- Москва (м. Аэропорт): 3
Форматы работы
- Гибрид: 20
- Офис: 16
- Удалённая работа: 12
Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Наша миссия — создавать простые и удобные инструменты коммуникации.
Ищем в команду опытного инженера Application Security для поддержки и развития процессов безопасной разработки.
Задачи
- Внедрение и развитие процессов Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования (Security Champions, threat modeling) до запуска в продакшен
- Пентест и исследования: проведение ручного тестирования безопасности веб-приложений, мобильных приложений и API; участие в программах Bug Bounty
- Работа со статическим и динамическим анализом кода (SAST/DAST): использование автоматизированных инструментов сканирования, триаж и написание рекомендаций по устранению
- Код-ревью: проведение экспертного анализа исходного кода на предмет уязвимостей (OWASP Top 10, CWE)
- Консультирование команд: тесная работа с разработчиками, архитекторами и DevOps-инженерами. Объяснение уязвимостей, помощь в поиске лучших способов их устранения, проведение воркшопов
- Управление уязвимостями: классификация, приоритизация и контроль устранения найденных уязвимостей
- Разработка безопасных стандартов: создание и внедрение чек-листов, гайдов и лучших практик (secure coding guidelines) для разработчиков
Требования
- Опыт работы на позиции AppSec Engineer или пентестера веб-приложений от двух лет
- Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
- Опыт работы с одним или несколькими инструментами SAST, DAST, SCA (Burp Suite, OWASP ZAP и так далее)
- Умение читать и понимать код на одном из языков программирования, например на Python, Go, Java, Java Script
- Знание основных протоколов и технологий: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens (JWT)
- Понимание принципов работы современных CI/CD-систем (GitLab CI, GitHub Actions, Jenkins)
- Умение понятно объяснять сложные концепции безопасности разработчикам
- Стремление автоматизировать рутину и постоянно учиться новому
Будет плюсом
- Опыт проведения threat modeling
- Навыки в области облачной безопасности
- Знание контейнеризации (Docker, Kubernetes) и принципов DevSecOps
- Наличие публичных работ (статьи, доклады, выводы CVE) или участие в программах Bug Bounty и конференциях
- Соответствующие сертификации: OSCP, OSWE, GWEB, CSSLP и другие
Мы защищаем пользователей от мошенничества в соцсетях и мессенджерах и ищем специалиста, который будет работать с действительно большими данными и выявлять мошеннические схемы с помощью передовых методов аналитики. У нас вы получите уникальный опыт в антифроде.
Задачи
- Глубокий анализ сложных кейсов мошенничества: выявление паттернов, цепочек, связей
- Разработка и тестирование гипотез по новым схемам мошенничества
- Настройка и оптимизация правил детекции во внутренних антифрод-системах
- Подготовка аналитических отчётов и презентаций для команды и руководства
- Координация работы L1-аналитиков: ревью, обучение, постановка задач, автоматизация работы L1
- Участие в разработке метрик эффективности антифрод-систем
- Интеграция с командами разработки, модерации, антиспама, SOC и поддержки
Требования
- Опыт в антифрод-аналитике, кибербезопасности, risk management
- Опыт работы в FinTech, соцсетях, мессенджерах, маркетплейсах
- Понимание жизненного цикла мошеннических атак в мессенджерах
- Уверенное владение SQL
- Опыт работы с BI-инструментами
- Знание Python/R для анализа данных (Pandas, NumPy, Matplotlib)
- Навыки работы с логами, Grafana, YTsaurus
- Умение строить дашборды и визуализировать данные
Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Создаём простые и удобные инструменты коммуникации.
Задачи
Экспертный уровень (эскалации и сложные кейсы):
- Разбор сложных, нестандартных фрод-кейсов, эскалированных с L2
- Анализ многоходовых схем мошенничества и скоординированных атак
- Выявление фрод-сетей (группы аккаунтов, ботов, дроп-фермы)
Принятие финальных решений:
- По блокировкам/разблокировкам, исключениям, массовым санкциям
Антифрод-стратегия и улучшение защиты:
- Проектирование и улучшение антифрод-правил, эвристик, сигналов для ML
Формирование требований для автоматизации блокировок:
- Какие паттерны ловим
- Какие фичи нужны
- Какие кейсы автоматизируем
Участие в калибровке моделей и правил:
- Снижение false positive
- Снижение пропуска фрода
Анализ новых типов атак и проработка контрмер
Взаимодействие с продуктом и разработкой:
- Подготовка требований для backend / data / ML-команды
Участие в дизайне антифрод-фич:
- Ограничения на сообщения
- Антиспам-механики
- Ограничения на инвайты, ссылки, ботов
Участие в post-mortem после фрод-инцидентов
Формирование рекомендаций для продуктовых решений с учётом баланса UX vs безопасность
Контроль качества и экспертиза:
- Ревью решений L1/L2
- Разработка гайдлайнов, фреймворков принятия решений
- Обновление антифрод-политик
- Формирование базы знаний по типам мошенничества
- Участие в обучении аналитиков младших уровней
Метрики и аналитика:
- Анализ эффективности антифрод-мер: precision / recall; false positive / false negative; impact на бизнес-метрики; SLA
- Поиск «дыр» в защите
- Подготовка аналитических отчётов по трендам фрода
Требования
- Опыт в антифроде / trust & safety / risk / abuse-monitoring от 3 лет
- Практический опыт расследований сложных кейсов: мошенничество, скам, фишинг, боты, спам-сети, финансовые схемы
- Понимание типовых фрод-сценариев в мессенджерах: social engineering, инвестиционные скамы, romance scam, подмена аккаунтов, дроп-сети, фарм-аккаунтов / боты, фейк-боссы, рассылка ВПО и фишинга
- Умение работать с большими объёмами данных и логами: SQL на уровне уверенных выборок и агрегаций, базовое понимание событийных логов, трекинга действий пользователей
- Опыт работы с антифрод-инструментами: rule-based системы; системы скоринга; алерты, флаги, кейс-менеджмент
- Навыки аналитического мышления и расследований: связывание аккаунтов, устройств, IP, паттернов поведения; выявление скрытых сетей и аномалий
- Понимание принципов работы ML-моделей: на уровне как формируются фичи, как интерпретировать precision/recall, false positive / false negative)
- Опыт написания требований для автоматизации и антифрод-правил
- Умение аргументировать решения: почему бан / почему пропуск / почему менять правило
- Грамотная письменная коммуникация: документация, кейсы, фидбэк стейкхолдерам продукта
Будет плюсом
- Опыт в финтехе, маркетплейсах, соцсетях или мессенджерах
- Опыт обучения L1/L2 аналитиков
- Опыт участия в запуске антифрод-продуктов или ML-моделей
- Понимание legal & compliance требований (в части антифрода)
- Опыт A/B-тестирования антифрод-правил
- Python для ad hoc анализа
- Опыт работы с графовыми связями (network analysis)
Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.
Задачи
- Сбор, анализ и структурирование информации о возможных методах и техниках атак, актуальных для инфраструктуры проекта
- Проактивный поиск возможных следов компрометации, разработка TH и регулярных правил корреляции
- Управление контекстом и знаниями в централизированной TIP-платформе
- Приоритизация релевантных уязвимостей с учётом специфики инфраструктуры проекта
- Разработка регулярных внутренних TI-отчётов
Требования
- Практический опыт и навыки по сбору, анализу и применению TI как из открытых (OSINT), так и закрытых источников
- Практический опыт разработки и оптимизации детектирующей логики
- Глубокое понимание современных методов атак, знания фреймворков и методологий (MITRE, F3EAD и так далее) и методов их детектирования
- Глубокие знания принципов работы и механизмов безопасности ОС (Windows/Linux/MacOs), сетевых технологий, СУБД
- Опыт автоматизации и написания парсеров/скриптов будет плюсом
Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Мы создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру. Совершенствуем уже имеющиеся практики и строим новые процессы с нуля. Чтобы сделать сервисы безопаснее, мы используем ПО с открытым исходным кодом, внедряем новейшие и лучшие практики отрасли.
Мы активно усиливаем команду информационной безопасности и находимся в поисках инженера по управлению уязвимостями.Задачи
- Выявление уязвимостей в собственных продуктах компании и другом применяемом программном обеспечении
- Выработка рекомендаций по устранению найденных уязвимостей, коммуникация с владельцами систем для своевременного исправления уязвимостей
- Автоматизация процессов управления уязвимостями: выбор подходящего решения для построения мониторинга уязвимостей под задачу; автоматизация рутинных процессов вокруг выбранного решения на одном из распространённых языков программирования (Python, Go); разбор и приоритизация выявленных уязвимостей; интеграция с корпоративными системами оповещения и таск-трекерами; интеграция с корпоративными системами инвентаризации
Требования
- Опыт работы в направлении vulnerability management от трёх лет
- Опыт программирования на одном (или нескольких) языках Python, Go (в порядке приоритета) в части автоматизации рутинных процессов
- Опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei либо опенсорсными аналогами)
- Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
- Знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI
- Знание Client-Side, Server-Side уязвимостей и навыки их эксплуатации
- Умение общаться с людьми, аргументированно доносить свою точку зрения
Будет плюсом
Опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, на пользователей, беспроводные сети).Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.
В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.
Задачи
- Анализ защищённости веб приложений/сервисов
- Анализ безопасности кода, бизнес-логики приложений
- Проведение security review спецификаций
- Разработка требований ИБ
- Моделирование угроз ИБ
- Консультирование разработчиков
- Разработка рекомендаций по безопасному программированию
- Триаж уязвимостей Bug Bounty
- Контроль устранения уязвимостей
- Внесение предложений по улучшению процессов обеспечения безопасности
Требования
- Опыт работы в Application Security — от двух лет
- Опыт поиска логических уязвимостей в веб-приложениях и сервисах
- Понимание протоколов аутентификации и авторизации
- Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
- Умение находить причины появления уязвимостей и планировать их устранение
- Опыт работы в команде и взаимодействия со смежными направлениями IT
- Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
- Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
- Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
- Умение читать и анализировать код на языке программирования (желательно Go или C)
- Знание Bash, Python или других средств автоматизации
Будет плюсом
- Знание векторов атак и методов защиты мобильных приложений Android и iOS
- Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
- Участие в соревнованиях по информационной безопасности (CTF)
- Опыт выступлений на профильных конференциях или публикаций статей по теме
- Наличие сертификатов в области безопасности (например, OSCP, OSWE)
Наша команда SOC блока ИБ VK отвечает за обеспечение безопасности и эффективной работы инфраструктуры компании. Мы внедряем и развиваем современные решения для сбора, анализа и визуализации логов, чтобы быстро выявлять и реагировать на инциденты, поддерживая высокий уровень защищённости и стабильности сервисов.
Задачи
- Сопровождать и развивать пайплайны Vector и Logstash
- Разрабатывать парсеры на языке VRL
- Настраивать мониторинг: собирать метрики и создавать дашборды в Grafana
- Вести поддержку стендов разработки, тестирования и эксплуатации
- Настраивать процессы CI/CD в GitLab
- Участвовать в проектировании и развитии архитектурных решений
Требования
- Опыт администрирования ОС на базе Linux — от двух лет
- Практический опыт работы с Vector или Logstash, Elasticsearch или OpenSearch
- Опыт сборки Docker-образов
- Навыки настройки CI/CD
- Опыт разработки на одном из скриптовых языков программирования
- Опыт работы с PostgreSQL, MySQL, ClickHouse или Kafka
Будет плюсом
- Опыт взаимодействия с инструментами SIEM
- Навыки автоматизации рутинных задач
- Понимание принципов построения SOC
- Умение работать в команде и делиться знаниями
- Опыт участия в проектах с высокой нагрузкой
Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.
Мы активно усиливаем нашу команду информационной безопасности, ищем специалиста, который будет заниматься безопасностью инфраструктуры.
Задачи
- Согласование кейсов информационной безопасности с бизнес-подразделениями и техническими командами: оценка рисков, выработка решений, документирование итогов
- Поддержка внутренних разработок компании в части безопасности инфраструктуры — экспертная оценка решений с точки зрения ИБ
- Участие в поддержке и доработке внутренних систем безопасности (например, Network Access Control) в роли ИБ-эксперта: сбор и анализ обращений пользователей
- Формулирование требований к доработкам, приёмка изменений
- Администрирование Kaspersky Endpoint Security: разработка, настройка и сопровождение политик безопасности, контроль их применения на инфраструктуре
- Мониторинг событий безопасности, выявление и реагирование на инциденты в зоне ответственности
- Поддержание и актуализация внутренней нормативной базы по ИБ (регламенты, политики, инструкции)
Требования
- Опыт работы в информационной безопасности от года
- Практический опыт администрирования Kaspersky Endpoint Security (создание и настройка политик, работа с KSC/Kaspersky Security Center)
- Знание основ сетевой безопасности и защиты инфраструктуры (сегментация сети, межсетевые экраны, VPN, NAC, защита серверов и рабочих станций)
- Опыт согласования и оценки ИБ-рисков, умение выстраивать диалог с техническими и нетехническими стейкхолдерами
- Умение работать с документацией: разработка регламентов, политик, инструкций по ИБ
Будет плюсом
Навыки программирования/автоматизации (Go/Python) для решения задач ИБ.Вакансии по профессиям
- Специалист по внедрению AI (1)
- Аналитик 1С (1)
- Android разработчик (9)
- Angular (4)
- Системный архитектор (2)
- Бизнес-аналитика (1)
- C++/C (2)
- Кибербезопасность (8)
- Аналитика данных (23)
- Data Engineer (7)
- Data Science & ML (11)
- DevOps (5)
- Digital-маркетинг (1)
- C# (1)
- Ивент-менеджер (3)
- Go (33)
- HR-специалист (2)
- iOS разработчик (6)
- Java/Scala/Kotlin (10)
- KMP разработчик (1)
- MLOps инженер (2)
- Node.js (2)
- Other (Vanilla / Fullstack / Svelte) (2)
- Performance-маркетинг (2)
- PHP (2)
- PR и коммуникации (2)
- Продуктовый дизайн (8)
- Product менеджмент (18)
- Продакт-маркетинг (1)
- Project менеджмент (5)
- Python (4)
- Автоматизация тестирования (7)
- Ручное тестирование (5)
- React (7)
- Рекрутинг (1)
- Системный администратор (2)
- Тимлид / Техлид (15)
- Технический менеджер (10)
- UI/UX дизайнер (6)
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.