x5, управляющая компания

Pentest (IoT)

x5, управляющая компания · На сервисе с: 20.08.26 16:31

Зарплата не указанаРоссияМоскваУдалёнка

Обязанности:

  • Выполнять тестирование на проникновение и анализ защищённости приложений, систем, инфраструктуры, а также роботизированных платформ, встраиваемых систем и IoT-устройств, используя подходы белого, серого и, при необходимости, чёрного ящиков;
  • Проводить анализ безопасности аппаратной части устройств, включая поиск и использование отладочных интерфейсов (JTAG, UART, SPI) для доступа к системе;
  • Осуществлять извлечение, распаковку и базовый анализ прошивок (firmware) для поиска уязвимостей, небезопасных конфигураций и встроенных учётных данных;
  • Проводить анализ исходного кода для выявления уязвимостей и предоставлять рекомендации по их устранению;
  • Участвовать в разработке сценариев атак, симулирующих возможные действия злоумышленников, включая сценарии физического доступа к устройствам и атак на беспроводные интерфейсы;
  • Проводить ручной и автоматизированный анализ конфигурации систем, приложений и компонентов встраиваемых систем;
  • Подтверждать уязвимости, найденные через автоматизированные средства и программу Bug Bounty;
  • Создавать подробные отчёты по результатам тестирования, включая описание уязвимостей и рекомендации по устранению;
  • Взаимодействовать с инженерами по безопасности приложений, архитекторами и командами разработки роботизированных систем для проработки найденных проблем и внедрения защитных мер

Требования:

  • Глубокое понимание методов и подходов тестирования на проникновение (white-box, grey-box, black-box) для различных систем: от веб-приложений и API до встраиваемых систем, IoT-устройств и их аппаратных компонентов;
  • Практические навыки анализа безопасности аппаратной части, включая поиск и использование отладочных интерфейсов (UART, JTAG, SPI);
  • Опыт извлечения и базового анализа прошивок (firmware), навыки работы с инструментами для реверс-инжиниринга (например, Ghidra, IDA Pro) и анализа бинарного кода;
  • Знание и опыт применения инструментов для анализа защищённости: Burp Suite, OWASP ZAP, Nessus, Metasploit, а также специализированных инструментов для анализа беспроводных протоколов (Wi-Fi, Bluetooth/BLE) и аппаратной части (например, HackRF, Logic Analyzer);
  • Опыт работы с языками программирования (Python, Go, Bash) для автоматизации задач тестирования, анализа и написания PoC-эксплойтов;
  • Умение оценивать риски, связанные с найденными уязвимостями, и предоставлять рекомендации;
  • Навыки ручного тестирования на наличие уязвимостей, недоступных для автоматизированных инструментов

Условия:

  • Удобный офис с парковкой на м. «Волгоградский проспект» / МЦД «Калитники», гибридный график\удаленка;
  • График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00);
  • Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое;
  • Развитую систему компенсаций и льгот;
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию);
  • Страхование жизни и здоровья;
  • Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»);
  • Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров);
  • Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Оформление по ТК РФ с официальной заработной платой.

Похожие вакансии Кибербезопасность

hh.ru
ик сибинтек

Эксперт ИБ ИИ (ML/AISecOps)

ик сибинтекНа сервисе с: 20.08.26 17:10
Зарплата не указанаРоссияМоскваУдалёнка

Компания СИБИНТЕК-СОФТ приглашает на вакансию Эксперта информационной безопасности ИИ (ML/AISecOps).

Обязанности:

  1. Обеспечение безопасности моделей машинного обучения и технологий искусственного интеллекта Компании;
  2. Развертывание инференсов (vLLM), тонкая настройка (PEFT) и оценка безопасности форматов LLM;
  3. Разработка AI-приложений, интеграция по OpenAI API и работа с платформами ИИ-агентов;
  4. Тестирование безопасности AI/ML (OWASP/NIST) и внедрение систем защиты инференсов (GuardRails);
  5. Мониторинг безопасности мультиагентных ИИ-систем;
  6. Проектирование защищенных сетевых сред (ЦОД) для обучения и эксплуатации ИИ-сервисов.
  7. Внедрение практик и инструментов MLOps/MLSecOps.

Требования:

  • Высшее (ИТ/ИБ/Математика);
  • Опыт разработки AI-приложений от 1 года;
  • Опыт работы с vLLM от 1 года;
  • Опыт работы с ИИ от 3 лет;
  1. Хорошее знание принципов работы LLM;
  2. Знание принципов, ограничений и опыт практического использования основных методов PEFT для моделей;
  3. Знание основных форматов представления моделей LLM, аспектов их безопасности;
  4. Знание методов тестирования качества и безопасности моделей AI/ML;
  5. Понимание принципов мониторинга мультиагентных систем и их безопасности;
  6. Хорошее знание современных сетевых технологий (сети ЦОД) и их применения для построения безопасных сред обучения и применения ИИ-сервисов;
  7. Знание спецификации OpenAI API;
  8. Уверенное знание методов атак на AI/ML системы минимум на уровне OWASP/NIST;
  9. Понимание принципов и опыт использования продуктов MLOps/MLSecOps;
  10. Понимание принципов и опыт применения систем защиты инференсов моделей группы GuardRails.

Условия:​​​​​​​

  • Оформление в штат в соответствии с ТК РФ;
  • Работа в аккредитованной Минцифрами ИТ-компании;
  • Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
  • Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;
  • Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;
  • Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;
  • Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;
  • Корпоративная электронная библиотека;
  • Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
hh.ru
международный аэропорт шереметьево

Главный эксперт ИБ (AI Security)

международный аэропорт шереметьевоНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияХимки (Московская область)Офис

Международный аэропорт Шереметьево—крупнейший российский аэропорт по обслуживанию регулярных международных рейсов и базовый для национального перевозчика авиакомпании «Аэрофлот». Шереметьево — Лучший аэропорт Европы по качеству обслуживания пассажиров, лауреат множества отраслевых премий и рейтингов, крупнейший по площади аэровокзальный комплекс страны.

Чем предстоит заниматься:

  • Создание агентских моделей SOC, IRP и сетевых активностей;
  • Анализировать и автоматизировать процессы информационной безопасности;
  • Разрабатывать и внедрять интеграции, скрипты, сервисы, рабочие процессы и playbook-сценарии для автоматизации SOC/SecOps-процессов.

Ожидания от кандидатов:

  • Высшее техническое образование; 

  • Релевантный опыт работы от 3 лет; 

  • Понимание SIEM/SOAR/TIP и процессов мониторинга, реагирования на инциденты и управления уязвимостями; 

  • Понимание процессов ИБ-комплаенса, аудита и оценки соответствия; 

  • Знание PowerShell/Bash, SQL, BPMN, GRC/ITSM/СЭД и опыт применения ИИ будут преимуществом.

Что мы предлагаем для Вас:

  • Быть в команде лучшего аэропорта в Европе по качеству обслуживания и пунктуальности;
  • Место работы - Международный аэропорт Шереметьево;
  • График работы - 5/2, пятница короткий день;
  • Работникам предоставляется весь спектр гарантий, установленных Трудовым законодательством РФ, обучение и повышение квалификации, профессиональный и карьерный рост, а также:
  • Лучший социальный пакет в отрасли;
  • Медицинское обслуживание (собственная медсанчасть);
  • Добровольное медицинское страхование;
  • Ипотечные программы;
  • Обучение за счет компании и поддержка опытного наставника;
  • Возможность повышения квалификации;
  • Санаторно-курортное лечение (Сочи, Крым, Геленджик, Алтайский край);
  • Скидки у партнеров (кафе на территории аэропорта, фитнес, культурные мероприятия);
  • Премия за трудоустройство друзей в компанию.

И для ваших детей:

  • Летний и зимний отдых за счёт компании (Черноморское побережье (Анапа) и в городах ближайшего Подмосковья);
  • Подарки и билеты на праздничные мероприятия;
  • Конкурсы и экскурсии в аэропорту;
  • Компенсация оплаты детского сада для детей сотрудников.
hh.ru
ozon банк

Ведущий инженер DLP

ozon банкНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Участие в работах по внедрению и эксплуатации СЗИ (DLP);
  • Поддержка серверов, на которых развернуты средства защиты;
  • Участие в подготовке планов работ и проведении работ по настройке и/или обновлению СЗИ (DLP) в соответствии с проектной и эксплуатационной документацией;
  • Конфигурирование операционных систем в соответствии с требованиями регуляторов (ФСТЭК, ФСБ);
  • Участие в работах по восстановлению функционала СЗИ (DLP) после сбоев;
  • Подготовка и сопровождение обращений в техническую поддержку вендоров;
  • Проведение анализа нагрузки на систему (cpu, mem, disk и т.п.) и организация расширения мощностей;
  • Организация и поддержка системы контроля работы агентов СЗИ (DLP) на АРМ (Window, MacOS, Linux);
  • Разработка, корректировка и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией СЗИ (DLP);
  • Участие в пилотных проектах и проектах по тестированию функционала СЗИ (DLP);
  • Взаимодействие с инженерами вендора по вопросам, возникающим в ходе пилотирования и проведения тестов СЗИ (DLP).

Требования:

  • Глубокий опыт эксплуатации DLP: архитектура, БД, агенты, консоль управления (Solar Dozor в приоритете);
  • Опыт работы с ОС Linux, уверенное владение командной строкой, понимание процессов, прав доступа, работа с системными логами (Debian & AstraLinux в приоритете);
  • Опыт работы с СУБД (PostgreSQL/ClickHouse);
  • Опыт работы по установке и настройке, в том числе массовой, агентской части на рабочие станции (Windows, MacOS, Unix);
  • Понимание модели OSI, стек TCP/IP, умение читать дампы трафика;
  • Понимание принципов работы PKI, X.509, SSL/TLS handshake.

Условия работы:

  • Оформление в соответствии с трудовым законодательством РФ;
  • Конкурентный уровень дохода (оклад + годовой бонус);
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
  • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода;
  • Работу в команде профессионалов;
  • Участие в создании инновационных продуктов;
  • Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
  • Офис в центре Москвы;
  • Корпоративную мобильную связь;
  • Льготную программу ипотечного и потребительского кредитования.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.