Вакансии vk: работа в IT и digital

Вакансии компании vk в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 8. Обновлено .

География и форматы всех вакансий компании за последние 30 дней.

Города с вакансиями

  • Москва: 150
  • Санкт-Петербург: 25
  • Москва (м. Аэропорт): 3

Форматы работы

  • Гибрид: 20
  • Офис: 16
  • Удалённая работа: 12
Сайты компаний
vk

AppSec-инженер

vkНа сервисе с: 13.06.26 17:54↑ Вакансия с автоподнятием
от 200k ₽РоссияМоскваОфис

Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Наша миссия — создавать простые и удобные инструменты коммуникации.

Ищем в команду опытного инженера Application Security для поддержки и развития процессов безопасной разработки.

Задачи

  • Внедрение и развитие процессов Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования (Security Champions, threat modeling) до запуска в продакшен
  • Пентест и исследования: проведение ручного тестирования безопасности веб-приложений, мобильных приложений и API; участие в программах Bug Bounty
  • Работа со статическим и динамическим анализом кода (SAST/DAST): использование автоматизированных инструментов сканирования, триаж и написание рекомендаций по устранению
  • Код-ревью: проведение экспертного анализа исходного кода на предмет уязвимостей (OWASP Top 10, CWE)
  • Консультирование команд: тесная работа с разработчиками, архитекторами и DevOps-инженерами. Объяснение уязвимостей, помощь в поиске лучших способов их устранения, проведение воркшопов
  • Управление уязвимостями: классификация, приоритизация и контроль устранения найденных уязвимостей
  • Разработка безопасных стандартов: создание и внедрение чек-листов, гайдов и лучших практик (secure coding guidelines) для разработчиков

Требования

  • Опыт работы на позиции AppSec Engineer или пентестера веб-приложений от двух лет
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Опыт работы с одним или несколькими инструментами SAST, DAST, SCA (Burp Suite, OWASP ZAP и так далее)
  • Умение читать и понимать код на одном из языков программирования, например на Python, Go, Java, Java Script
  • Знание основных протоколов и технологий: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens (JWT)
  • Понимание принципов работы современных CI/CD-систем (GitLab CI, GitHub Actions, Jenkins)
  • Умение понятно объяснять сложные концепции безопасности разработчикам
  • Стремление автоматизировать рутину и постоянно учиться новому

Будет плюсом

  • Опыт проведения threat modeling
  • Навыки в области облачной безопасности
  • Знание контейнеризации (Docker, Kubernetes) и принципов DevSecOps
  • Наличие публичных работ (статьи, доклады, выводы CVE) или участие в программах Bug Bounty и конференциях
  • Соответствующие сертификации: OSCP, OSWE, GWEB, CSSLP и другие
Эта вакансия также есть на:hh.ru
Сайты компаний
vk

Аналитик антифрода L2

vkНа сервисе с: 23.06.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Мы защищаем пользователей от мошенничества в соцсетях и мессенджерах и ищем специалиста, который будет работать с действительно большими данными и выявлять мошеннические схемы с помощью передовых методов аналитики. У нас вы получите уникальный опыт в антифроде.

Задачи

  • Глубокий анализ сложных кейсов мошенничества: выявление паттернов, цепочек, связей
  • Разработка и тестирование гипотез по новым схемам мошенничества
  • Настройка и оптимизация правил детекции во внутренних антифрод-системах
  • Подготовка аналитических отчётов и презентаций для команды и руководства
  • Координация работы L1-аналитиков: ревью, обучение, постановка задач, автоматизация работы L1
  • Участие в разработке метрик эффективности антифрод-систем
  • Интеграция с командами разработки, модерации, антиспама, SOC и поддержки

Требования

  • Опыт в антифрод-аналитике, кибербезопасности, risk management
  • Опыт работы в FinTech, соцсетях, мессенджерах, маркетплейсах
  • Понимание жизненного цикла мошеннических атак в мессенджерах
  • Уверенное владение SQL
  • Опыт работы с BI-инструментами
  • Знание Python/R для анализа данных (Pandas, NumPy, Matplotlib)
  • Навыки работы с логами, Grafana, YTsaurus
  • Умение строить дашборды и визуализировать данные
Сайты компаний
vk

Аналитик антифрода L3

vkНа сервисе с: 18.07.26 02:42↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Создаём простые и удобные инструменты коммуникации. 

Задачи

Экспертный уровень (эскалации и сложные кейсы):

  • Разбор сложных, нестандартных фрод-кейсов, эскалированных с L2
  • Анализ многоходовых схем мошенничества и скоординированных атак
  • Выявление фрод-сетей (группы аккаунтов, ботов, дроп-фермы)

Принятие финальных решений:

  • По блокировкам/разблокировкам, исключениям, массовым санкциям

Антифрод-стратегия и улучшение защиты:

  • Проектирование и улучшение антифрод-правил, эвристик, сигналов для ML

Формирование требований для автоматизации блокировок:

  • Какие паттерны ловим
  • Какие фичи нужны
  • Какие кейсы автоматизируем

Участие в калибровке моделей и правил:

  • Снижение false positive
  • Снижение пропуска фрода

Анализ новых типов атак и проработка контрмер

Взаимодействие с продуктом и разработкой:

  • Подготовка требований для backend / data / ML-команды

Участие в дизайне антифрод-фич:

  • Ограничения на сообщения
  • Антиспам-механики
  • Ограничения на инвайты, ссылки, ботов

Участие в post-mortem после фрод-инцидентов

Формирование рекомендаций для продуктовых решений с учётом баланса UX vs безопасность

Контроль качества и экспертиза:

  • Ревью решений L1/L2
  • Разработка гайдлайнов, фреймворков принятия решений
  • Обновление антифрод-политик
  • Формирование базы знаний по типам мошенничества
  • Участие в обучении аналитиков младших уровней

Метрики и аналитика:

  • Анализ эффективности антифрод-мер: precision / recall; false positive / false negative; impact на бизнес-метрики; SLA
  • Поиск «дыр» в защите
  • Подготовка аналитических отчётов по трендам фрода

Требования

  • Опыт в антифроде / trust & safety / risk / abuse-monitoring от 3 лет
  • Практический опыт расследований сложных кейсов: мошенничество, скам, фишинг, боты, спам-сети, финансовые схемы
  • Понимание типовых фрод-сценариев в мессенджерах: social engineering, инвестиционные скамы, romance scam, подмена аккаунтов, дроп-сети, фарм-аккаунтов / боты, фейк-боссы, рассылка ВПО и фишинга
  • Умение работать с большими объёмами данных и логами: SQL на уровне уверенных выборок и агрегаций, базовое понимание событийных логов, трекинга действий пользователей
  • Опыт работы с антифрод-инструментами: rule-based системы; системы скоринга; алерты, флаги, кейс-менеджмент
  • Навыки аналитического мышления и расследований: связывание аккаунтов, устройств, IP, паттернов поведения; выявление скрытых сетей и аномалий
  • Понимание принципов работы ML-моделей: на уровне как формируются фичи, как интерпретировать precision/recall, false positive / false negative)
  • Опыт написания требований для автоматизации и антифрод-правил
  • Умение аргументировать решения: почему бан / почему пропуск / почему менять правило
  • Грамотная письменная коммуникация: документация, кейсы, фидбэк стейкхолдерам продукта

Будет плюсом

  • Опыт в финтехе, маркетплейсах, соцсетях или мессенджерах
  • Опыт обучения L1/L2 аналитиков
  • Опыт участия в запуске антифрод-продуктов или ML-моделей
  • Понимание legal & compliance требований (в части антифрода)
  • Опыт A/B-тестирования антифрод-правил
  • Python для ad hoc анализа
  • Опыт работы с графовыми связями (network analysis)
Сайты компаний
vk

Аналитик Threat Intelligence

vkНа сервисе с: 19.06.26 18:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.

Задачи

  • Сбор, анализ и структурирование информации о возможных методах и техниках атак, актуальных для инфраструктуры проекта
  • Проактивный поиск возможных следов компрометации, разработка TH и регулярных правил корреляции
  • Управление контекстом и знаниями в централизированной TIP-платформе
  • Приоритизация релевантных уязвимостей с учётом специфики инфраструктуры проекта
  • Разработка регулярных внутренних TI-отчётов

Требования

  • Практический опыт и навыки по сбору, анализу и применению TI как из открытых (OSINT), так и закрытых источников
  • Практический опыт разработки и оптимизации детектирующей логики
  • Глубокое понимание современных методов атак, знания фреймворков и методологий (MITRE, F3EAD и так далее) и методов их детектирования
  • Глубокие знания принципов работы и механизмов безопасности ОС (Windows/Linux/MacOs), сетевых технологий, СУБД
  • Опыт автоматизации и написания парсеров/скриптов будет плюсом
Сайты компаний
vk

Инженер информационной безопасности по управлению уязвимостями

vkНа сервисе с: 24.06.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Мы создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру. Совершенствуем уже имеющиеся практики и строим новые процессы с нуля. Чтобы сделать сервисы безопаснее, мы используем ПО с открытым исходным кодом, внедряем новейшие и лучшие практики отрасли. 

Мы активно усиливаем команду информационной безопасности и находимся в поисках инженера по управлению уязвимостями.

Задачи

  • Выявление уязвимостей в собственных продуктах компании и другом применяемом программном обеспечении
  • Выработка рекомендаций по устранению найденных уязвимостей, коммуникация с владельцами систем для своевременного исправления уязвимостей
  • Автоматизация процессов управления уязвимостями: выбор подходящего решения для построения мониторинга уязвимостей под задачу; автоматизация рутинных процессов вокруг выбранного решения на одном из распространённых языков программирования (Python, Go); разбор и приоритизация выявленных уязвимостей; интеграция с корпоративными системами оповещения и таск-трекерами; интеграция с корпоративными системами инвентаризации

Требования

  • Опыт работы в направлении vulnerability management от трёх лет
  • Опыт программирования на одном (или нескольких) языках Python, Go (в порядке приоритета) в части автоматизации рутинных процессов
  • Опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei либо опенсорсными аналогами)
  • Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
  • Знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI
  • Знание Client-Side, Server-Side уязвимостей и навыки их эксплуатации 
  • Умение общаться с людьми, аргументированно доносить свою точку зрения

Будет плюсом

Опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, на пользователей, беспроводные сети).
Эта вакансия также есть на:Getmatch
Сайты компаний
vk

AppSec-инженер

vkНа сервисе с: 19.06.26 18:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.

В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.

Задачи

  • Анализ защищённости веб приложений/сервисов
  • Анализ безопасности кода, бизнес-логики приложений
  • Проведение security review спецификаций
  • Разработка требований ИБ
  • Моделирование угроз ИБ
  • Консультирование разработчиков
  • Разработка рекомендаций по безопасному программированию
  • Триаж уязвимостей Bug Bounty
  • Контроль устранения уязвимостей
  • Внесение предложений по улучшению процессов обеспечения безопасности

Требования

  • Опыт работы в Application Security — от двух лет
  • Опыт поиска логических уязвимостей в веб-приложениях и сервисах
  • Понимание протоколов аутентификации и авторизации
  • Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
  • Умение находить причины появления уязвимостей и планировать их устранение
  • Опыт работы в команде и взаимодействия со смежными направлениями IT
  • Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
  • Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
  • Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
  • Умение читать и анализировать код на языке программирования (желательно Go или C)
  • Знание Bash, Python или других средств автоматизации

Будет плюсом

  • Знание векторов атак и методов защиты мобильных приложений Android и iOS
  • Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
  • Участие в соревнованиях по информационной безопасности (CTF)
  • Опыт выступлений на профильных конференциях или публикаций статей по теме
  • Наличие сертификатов в области безопасности (например, OSCP, OSWE)
Эта вакансия также есть на:hh.ru
Сайты компаний
vk

Ведущий инженер доступности в команду SOC

vkНа сервисе с: 13.06.26 17:54↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Наша команда SOC блока ИБ VK отвечает за обеспечение безопасности и эффективной работы инфраструктуры компании. Мы внедряем и развиваем современные решения для сбора, анализа и визуализации логов, чтобы быстро выявлять и реагировать на инциденты, поддерживая высокий уровень защищённости и стабильности сервисов.

Задачи

  • Сопровождать и развивать пайплайны Vector и Logstash
  • Разрабатывать парсеры на языке VRL
  • Настраивать мониторинг: собирать метрики и создавать дашборды в Grafana
  • Вести поддержку стендов разработки, тестирования и эксплуатации
  • Настраивать процессы CI/CD в GitLab
  • Участвовать в проектировании и развитии архитектурных решений

Требования

  • Опыт администрирования ОС на базе Linux — от двух лет
  • Практический опыт работы с Vector или Logstash, Elasticsearch или OpenSearch
  • Опыт сборки Docker-образов
  • Навыки настройки CI/CD
  • Опыт разработки на одном из скриптовых языков программирования
  • Опыт работы с PostgreSQL, MySQL, ClickHouse или Kafka

Будет плюсом

  • Опыт взаимодействия с инструментами SIEM
  • Навыки автоматизации рутинных задач
  • Понимание принципов построения SOC
  • Умение работать в команде и делиться знаниями
  • Опыт участия в проектах с высокой нагрузкой
Сайты компаний
Зарплата не указанаРоссияМосква

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

Мы активно усиливаем нашу команду информационной безопасности, ищем специалиста, который будет заниматься безопасностью инфраструктуры. 

Задачи

  • Согласование кейсов информационной безопасности с бизнес-подразделениями и техническими командами: оценка рисков, выработка решений, документирование итогов
  • Поддержка внутренних разработок компании в части безопасности инфраструктуры — экспертная оценка решений с точки зрения ИБ
  • Участие в поддержке и доработке внутренних систем безопасности (например, Network Access Control) в роли ИБ-эксперта: сбор и анализ обращений пользователей
  • Формулирование требований к доработкам, приёмка изменений
  • Администрирование Kaspersky Endpoint Security: разработка, настройка и сопровождение политик безопасности, контроль их применения на инфраструктуре
  • Мониторинг событий безопасности, выявление и реагирование на инциденты в зоне ответственности
  • Поддержание и актуализация внутренней нормативной базы по ИБ (регламенты, политики, инструкции)

Требования

  • Опыт работы в информационной безопасности от года
  • Практический опыт администрирования Kaspersky Endpoint Security (создание и настройка политик, работа с KSC/Kaspersky Security Center)
  • Знание основ сетевой безопасности и защиты инфраструктуры (сегментация сети, межсетевые экраны, VPN, NAC, защита серверов и рабочих станций)
  • Опыт согласования и оценки ИБ-рисков, умение выстраивать диалог с техническими и нетехническими стейкхолдерами
  • Умение работать с документацией: разработка регламентов, политик, инструкций по ИБ

Будет плюсом

Навыки программирования/автоматизации (Go/Python) для решения задач ИБ.

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.