bi.zone направление кибербезопасность

Специалист по безопасной разработке (AppSec) (Python, JavaScript)

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопа…

bi.zone направление кибербезопасность На сервисе с: 03.08.26 09:34

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем специалиста по безопасной разработке.

Чем предстоит заниматься:

  • Проводить триаж и приоритизацию найденных уязвимостей, разработку рекомендаций по устранению и подготовка отчетов
  • Внедрять и развивать практики безопасной разработки ПО
  • Контролировать устранения уязвимостей и верификацию корректности реализованных исправлений
  • Разрабатывать кастомные правила для инструментов БРПО
  • Настраивать инструменты БРПО
  • Формировать требования безопасности и контролировать их соблюдения в процессе разработки
  • Анализировать архитектуру и проектные решения разрабатываемых продуктов и сервисов с точки зрения требований безопасности
  • Консультировать команды разработки по вопросам устранения уязвимостей и внедрения практик безопасной разработки
  • Проводить обучающие мероприятия для команд разработки по вопросам безопасности и практикам безопасной разработки
  • Проводить анализ защищенности приложений, код-ревью на предмет выявления уязвимостей
  • Разрабатывать рекомендации, чек-листы и практические руководства по безопасной разработке для команд разработки

Что нам важно:

  • Наличие высшего технического образования
  • Опыт работы на позиции Application Security Engineer от 2-х лет
  • Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
  • Понимание процессов разработки ПО
  • Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
  • Глубокое понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Умение выстраивать конструктивное взаимодействие с командами разработки: объяснять риски, предлагать решения и договариваться о способах устранения уязвимостей
  • Знание основных веб-протоколов, технологий и механизмов защиты: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens
  • Понимание принципов работы современных CI/CD-систем (Gitlab CI)
  • Знание лучших практик, стандартов и фреймворков в области безопасности приложений, включая OWASP, BSIMM и аналогичные подходы
  • Понимание способов устранения распространённых уязвимостей в исходном коде

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Понимание принципов контейнеризации и безопасной работы с контейнерными средами (Docker и Kubernetes)
  • Навыки анализа защищенности AI/ML-систем и приложений на базе LLM
  • Наличие профильных сертификатов: CWES, CPTS, OSWE, OSCP
  • Опыт моделирования угроз, знание и понимание методологий STRIDE
  • Понимание процессов разработки программно-аппаратных комплексов
  • Опыт работы с Linux, GitLab, Nexus, Vault, Harbor
  • Участие в CTF и Bug Bounty
  • Знание английского на уровне чтения технической документации
  • Знание стандартов и требований: OWASP SAMM/ASVS, ISO 27034, ГОСТ 57580, ФСТЭК, ГОСТ Р 56939-2024

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

Похожие вакансии Кибербезопасность

hh.ru
bi.zone направление кибербезопасность
Зарплата не указанаРоссияМоскваГибрид

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Сейчас в команду мы ищем старшего специалиста по анализу киберугроз

Чем предстоит заниматься:

  • Разрабатывать сигнатуры Suricata для обнаружения сетевых атак

  • Поддерживать существующую базу сигнатур

  • Исследовать техники и инструменты атакующих

  • Разрабатывать детектирующий контент для SIEM

  • Развивать направление Network detection в рамках услуги BI.ZONE SOC

  • Участвовать в развитии сетевых продуктов BI.ZONE

  • Подготавливать паттерны и примеры в виде образцов трафика для тестирования алгоритмов обнаружения

Что для нас важно:

  • Наличие высшего технического образования
  • Глубокие знания сетевых технологий, стека протоколов TCP/IP

  • Знание принципов маршрутизации и коммутации, способов и принципов шифрования и криптографической защиты информации в сетях связи

  • Опыт разработки сетевых сигнатур обнаружения (Snort/Suricata)

  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия

  • Уверенные знания об архитектуре Windows и Linux систем

  • Понимание архитектуры и атак на Active Directory

  • Опыт работы с SIEM системами (QRadar, MaxPatrol или другие)

  • Опыт работы с NTA/NDR, IPS/IDS

  • Понимание работы CI/CD (GitLab CI/CD)

  • Наличие навыков программирования на Python/Go для автоматизации задач

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

hh.ru
Зарплата не указанаРоссияМоскваОфис

В высокотехнологичной торгово-производственной фармацевтической компании ЗАО «Канонфарма продакшн» открыта вакансия "Специалист по информационной безопасности".

Обязанности:

  • Обеспечения информационной безопасности ПДн и КИИ;
  • Организация и проведение мероприятий, направленных на предотвращение несанкционированных действий с информационными ресурсами Общества;
  • Осуществление контроля, оценки эффективности применяемых мер по обеспечению информационной безопасности в Обществе;
  • Проведение мероприятий по технической защите информационных ресурсов Общества;
  • Контроль исполнения организационно-распорядительных документов, касающихся обеспечения информационной безопасности;
  • Выполнение требований законодательства РФ в части обеспечения защиты информации;
  • Реагирование на инциденты информационной безопасности;
  • Выработка технических решений для выполнения требований по информационной безопасности;
  • Управление доступом к ИТ-системам, ролевые матрицы (инвентаризация, изменения, контроль);
  • Контроль соблюдения сотрудниками требований внутренних нормативных документов по ИБ;
  • Актуализация и разработка локальных нормативных документов по ИБ, защите ПДн, защите КИИ;
  • Взаимодействие с регуляторами в рамках соблюдения законодательства.

Требования:

  • Образование по направлению информационная безопасность.
  • Профессиональная переподготовка по ИБ - преимущество;
  • Опыт работы в сфере ИБ от 3-х лет;
  • Знание требований законодательства, отечественных и международных стандартов по информационной безопасности, в том числе нормативные акты и руководящие документы ФСТЭК России и ФСБ России;
  • Опыт организации процессов обеспечения безопасности объектов КИИ;
  • Знание архитектуры, принципов построения и функционирования современных информационных систем, понимание сетевых технологий;
  • Навыки самостоятельного формирования технических решений;
  • Понимание принципов построения корпоративной ИТ/ИБ инфраструктуры (системы обеспечения информационной безопасности, почтовые службы, сетевая и виртуальная инфраструктуры, службы каталогов);
  • Общие знания по технологиям обеспечения криптографической защиты;
  • Организация и проведение мероприятий, направленных на предотвращение несанкционированных действий с информационными ресурсами, осуществление контроля, оценки эффективности применяемых мер ИБ;
  • Опыт разработки планов, отчетов по аудиту информационных систем, моделей угроз,технических заданий на создание систем защиты информации;
  • Знание основных каналов утечки информации;
  • Разработка и контроль исполнения организационно-распорядительных документов, методических рекомендаций, инструкций и пр.;
  • Организация, администрирование и настройка средств защиты информации и средств криптографической защиты, систем защиты конфиденциальной информации;
  • Оперативное выявление и реагирование на инциденты ИБ;
  • Опыт работы с ПО: Kасперский, UserGate, Zabbix - преимущество;
  • Продвинутый пользователь, навыки написания скриптов PowerShell, знания SQL запросов, работа с межсетевым экраном UserGate – преимущество;
  • Понимание порядка работы с DLP, IDS/IPS, SIEM, SOAR, proxy;
  • Опыт работы со сканерами безопасности желателен.

Условия:

  • 100% соблюдение ТК РФ;

  • Конкурентная заработная плата по результатам собеседования;
  • Ежедневная работа в офисе, график работы 5/2 с пн-чт с 9-00 до 18-00 часов, в пт с 9-00 до 17-00 часов;
  • Программа страхования от несчастных случаев для всех сотрудников;
  • Место работы в шаговой доступности от станции метро "Сокольники";
  • Предоставляется право на получение брони от призыва на военную службу по мобилизации (для военнообязанных).

Мы также готовы предложить:

  • Интересные задачи, возможность развития профессиональных компетенций и интересную корпоративную жизнь (мы проводим тренинги, тимбилдинги, отмечаем календарные праздники, проводим викторины и конкурсы для работников и их детей, дарим подарки);
  • Работу в сплоченной команде профессионалов и экспертов в области фармации и здравоохранения, стремящихся помочь людям и сделать этот мир лучше;
  • Уютный офис с комнатой для приема пищи, кофемашиной и всем необходимым.

Присоединяйтесь к успешной команде ЗАО «Канонфарма продакшн»!

hh.ru
Зарплата не указанаРоссияМоскваОфис

"ГИГАНТ" – инновационная российская ИТ-компания, аккредитованная Минцифры РФ. Мы работаем с 2011 года.

ЗАДАЧИ:

  • Развитие продаж и управление сделками (Sales & Pipeline);

  • Проведение переговоров на уровне CIO, CISO, заместителей руководителей по ИТ/ИБ и лиц, принимающих решения по бюджетам;

  • Организация тестирования и пилотных проектов силами внутри команды и/или с привлечением партнёров;

  • Анализ целевых сегментов, поиск новых ниш и формирование стратегии кросс-продаж внутри продуктового портфеля компании;

  • Управление маржинальностью сделок: проведение переговоров с вендорами и дистрибьюторами для получения специальных проектных цен.

ОЖИДАНИЯ ОТ КАНДИДАТА:
  • Высшее образование (техническое, экономическое или в области ИБ)
  • Желательно: Сертификаты отечественных вендоров по продажам или пресейлу (Касперский, Positive Technologies, Код безопасности, ИнфоТеКС, UserGate);
  • Опыт продаж ИТ/ИБ решений от 3 лет в сегментах B2B и/или B2G;

  • Опыт управления воронкой продаж: квалификация лида → выявление потребности → презентация → пилот → ТКП → контракт;

  • Опыт проведения переговоров с ЛПР уровня ИТ-директор (CIO), директор по ИБ (CISO) и подготовки коммерческих предложений;

  • Понимание циклов продаж сложных ИТ/ИБ проектов;

  • Умение формировать бизнес-кейсы: перевод технических возможностей в язык ROI, TCO, снижение рисков. Навыки проведения презентаций для аудитории от ИБ-специалистов до топ-менеджмента.
    Желательно:

  • Опыт работы с госсектором (ФОИВы, РОИВы, госкорпорации);

  • Опыт выстраивания партнёрских отношений с вендорами и дистрибуторами;

  • Опыт организации и проведения отраслевых мероприятий, вебинаров, круглых столов;

  • Опыт конкурентного анализа и позиционирования решений. Опыт работы с крупными сделками (от 10 млн рублей). Технические компетенции
  • Понимание задач, которые решают классы ИБ-решений:
  • o Сетевая безопасность: защита периметра, контроль трафика, предотвращение вторжений
    o Сканеры уязвимостей: поиск уязвимостей, управление патчами
    o Защита от целевых атак APT и NDR: детектирование сложных угроз, анализ сетевого трафика
    o Защита конечных устройств: защита от вредоносного ПО, реагирование на инциденты
    o Мониторинг инцидентов: сбор и корреляция событий, расследование инцидентов

  • Понимание базовых регуляторных требований: 152-ФЗ, 187-ФЗ о КИИ, приказы ФСТЭК;
  • Умение читать и понимать технические задания, проектные решения. Способность вести технический диалог с архитекторами и инженерами заказчика на уровне обсуждения требований и возможностей решений;
  • Знание продуктовой линейки хотя бы 2-3 отечественных вендоров ИБ из нашего портфеля:
  • o Сетевая безопасность: UserGate, ИнфоТеКС, Код безопасности
    o Сканеры уязвимостей: MaxPatrol VM, ScanFactory VM, Сканер-ВС
    o APT/NDR: Kaspersky Anti-Targeted Attack, Positive Technologies NAD
    o EDR: Kaspersky EDR, PT EDR
    o SIEM/DLP: Kaspersky KUMA, PT SIEM, RuSIEM, InfoWatch

  • Понимание конкурентного ландшафта: отечественные vs отечественные / отечественные vs зарубежны рещения.
  • Будет плюсом:

  • Понимание методологии пентестов и аудита защищённости. Опыт работы в вендоре ИБ, дистрибуторе или крупном интеграторе на аналогичной позиции;
  • Понимание архитектур сложных ИБ-проектов (комплексные системы защиты информации под требования ФСТЭК/ФСБ);
  • Опыт работы с решениями в области управления уязвимостями и рисками (VM, GRC). Понимание принципов работы песочниц (sandbox) и поведенческого анализа вредоносного ПО.

УСЛОВИЯ:

  • Конкурентная "белая" заработная плата;
  • Официальное оформление по ТК РФ с 1 дня работы;
  • Стабильная компания с устойчивым положением на рынке.
  • Гибкое начало рабочего дня с 8 до 10:00.
  • Сокращенный рабочий день в пятницу;
  • Понятные возможности для карьерного роста;
  • Возможность реализовать свой потенциал в высокотехнологичных и масштабных проектах. Креативная и динамичная команда единомышленников. Если вы ищите не просто работу, а место, где ценят ваш труд и создают все условия для комфорта, то ваша вакансия здесь. Присоединяйтесь!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.