avatar
Вакансии в ИБ | infosec
@infosec_work
17.07.2026 14:41
Заместитель директора по ИБ.

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: СОГАЗ.

Обязанности:
• Управлять операционными вопросами ИБ в рамках компании (улучшение операционных процессов, архитектурные решения, внедрение, определение и сбор ключевых метрик ИБ, контроль);
• Внедрять средства информационной безопасности, в том числе и своими руками;
• Разрабатывать и внедрять архитектурные решения в части ИБ;
• Улучшать существующие процессы ИБ;
• Оценивать чувствительность информационных активов и ИТ-систем, применимость защитных мер к активам и ИТ-системам;
• Консультировать смежные подразделения по вопросам информационной безопасности;
• Организовывать и участвовать в проведении регулярных процедур по управлению ИБ (пентесты, анализ кода, внедрение систем ИБ, оценка соответствия 757-П и пр.);
• Участие в выявлении и расследовании инцидентов информационной безопасности;
• Выявлять значимые угроз и проблемные области с точки зрения информационной безопасности.

Требования:
• Имеете опыт анализа практических рисков ИБ;
• Имеете широкий кругозор в сфере ИТ, ИБ;
• Знаете принципы работы ИБ, выстраивали процессы ИБ, знаете типы кибер-атак и сценарии их реализации;
• Понимаете технологий и продуктов (Windows AD, Nginx, IIS, PHP, ElasticSearch);
• Умеете работать руками, внедрять и работать с Open Source решениями;
• Пишете на Bash, Python или любом другом языке скриптовой автоматизации;
• Работали со сканерами уязвимостей (Burp Suite, Netsparker, Acunetix);
• Имеете опыт работы с отечественными ИБ-решениями;
• Верхнеуровнево знаете методологию обеспечения информационной безопасности.

Откликнуться.

#Офис
🥴 10
🤡 3
🫡 3
2
23 1.3K
avatar
Вакансии в ИБ | infosec
@infosec_work
17.07.2026 11:35
Security Researcher (GReAT).

Локация:
#Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.

Responsibility:
• Monitor, analyze and understand malware trends at local, regional and global level.
• Content creation: Analyze and describe ongoing APT and Crimeware campaigns worldwide.
• Enhance the Threat Intelligence products developed by Kaspersky.
• Present about IT security to wide audiences (cybersecurity community, customers, journalists, etc...).
• Give interviews about various cybersecurity trends and topics.
• Suggest ideas to be implemented in company’s products.
• Prototype development: imagine and develop prototypes or new technologies.
• Take an active part in the formation of requirements for the internal infrastructure of Kaspersky.
• Participate in the development of the unit's recommended practices and standards, assume responsibility for accomplishing group goals.
• Ensure a proper level of information security, including any devices that are used to work with company's infrastructure.

Specialist knowledge:
• Ability to analyze and understand malicious code (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF).
• Good knowledge of Intel x86 assembler.
• Ability to use IDA or Ghidra for reverse engineering.
• Good knowledge of WinAPI.
• Basic knowledge of Linux API / kernel / POSIX.
• Excellent knowledge of Windows PE file format.
• Good experience in using at least one of following programming languages: C/C++/C#/Java/Python/Go/Rust.
• Knowledge of the operating principles of TCP/IP sockets.
• Knowledge of the line of Kaspersky Lab products is a plus.
• Good written and spoken technical English.
• Technical article writing skills.
• Understanding of modern Threat Landscape as well as Threat Intelligence industry.

Откликнуться.

#Офис
🤣 11
🤮 5
👍 2
😁 2
💩 2
1
20 1.6K
avatar
Вакансии в ИБ | infosec
@infosec_work
17.07.2026 08:55
Team Lead Product Security.

Локация:
Удаленная работа.
Уровень: Senior.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: DatsTeam.

Обязанности:
• Стратегическое и операционное управление направлением безопасности.
• Руководство и координация работы нескольких команд.
• Выстраивание процессов безопасной разработки, мониторинга и аудита инфраструктуры.
• Формирование roadmap развития security-функций и метрик эффективности команд.
• Взаимодействие с инженерными и продуктовыми командами по вопросам функционирования направления.

Требования:
• Экспертный опыт минимум в двух из четырех направлений: SOC, AppSec, Infrastructure Security, Pentest.
• Понимание остальных направлений на уровне архитектуры и процессов.
• Опыт управления несколькими командами и построения эффективных процессов.
• Умение формулировать KPI, строить roadmap и реализовывать стратегические инициативы в области безопасности.

Откликнуться.

#Удаленка
💩 5
🔥 3
🤮 2
🖕 1
8 1.7K
avatar
Вакансии в ИБ | infosec
@infosec_work
16.07.2026 16:03
Application Security Specialist.

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Rostic’s.

Обязанности:
• Анализ защищённости приложений (пентесты):
Организация, планирование и сопровождение работ по анализу защищённости приложений;
Анализ результатов пентестов, разработка рекомендаций по устранению выявленных уязвимостей и контроль их исполнения;
Координация тестирования: взаимодействие с командами разработки и внешними подрядчиками.
• Развитие внутренней программы анализа защищённости:
Разработка стандартов и процедур регулярного анализа защищённости приложений;
Внедрение и настройка автоматизированных инструментов анализа;
Проведение регулярных аудитов защищённости и подготовка отчётов для заинтересованных сторон;
Обучение сотрудников методам анализа защищённости.
• Внедрение безопасной разработки (SSDLC):
Разработка и внедрение процессов Secure Software Development Life Cycle;
Внедрение и настройка инструментов статического (SAST) и динамического (DAST) анализа кода;
Создание и развитие сети Security Champions в командах разработки: тренинги, воркшопы, координация деятельности и оценка эффективности.

Требования:
• Высшее образование (техническое / в области ИБ);
• Опыт работы в сфере информационной безопасности / анализа защищённости приложений от 3 лет;
• Уверенное знание веб-технологий (HTML, CSS, JavaScript) и баз данных (SQL);
• Опыт работы с инструментами SAST (анализ кода на Ruby, Kotlin, Swift, YAML) и DAST (SonarQube, OWASP ZAP или аналогичные);
• Понимание процессов SSDLC и опыт их внедрения;
• Развитые коммуникативные навыки: умение выстраивать доверие и влиять на команды разработки без прямых полномочий;
• Аналитическое мышление, навыки управления проектами.

Откликнуться.

#Удаленка
💩 8
5
🌭 4
42 2.1K
avatar
Вакансии в ИБ | infosec
@infosec_work
16.07.2026 13:57
Специалист по информационной безопасности.

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Robusta.

Обязанности:
• Аудит рисков и усиление защищенности инфраструктуры;
• Управление уязвимостями и защитными контролями;
• Мониторинг и реагирование на инциденты ИБ;
• Развитие архитектуры безопасности и security-by-design;
• Управление доступами и контроль защиты данных;
• Разработка и внедрение процессов, политик и стандартов ИБ.

Требования:
• Практический опыт аудита рисков, управления уязвимостями и внедрения защитных мер;
• Опыт построения и развития процессов ИБ (IAM, hardening, мониторинг, incident response);
• Опыт проектирования или развития архитектуры безопасности инфраструктуры и облачных сервисов;
• Опыт расследования инцидентов ИБ и реализации мер по их предотвращению.

Откликнуться.

#Удаленка
💩 5
2
💊 2
5 2.1K
avatar
Вакансии в ИБ | infosec
@infosec_work
16.07.2026 10:22
Руководитель направления кибербезопасности.

Локация:
#Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.

Обязанности:
• Развивать функцию кибербезопасности в направлении BNPL (платежный сервис Подели), совершенствовать процессы, политики и процедуры ИБ
• Разрабатывать стратегию развития кибербезопасности и обеспечивать её реализацию
• Проводить аудит текущей инфраструктуры безопасности, оценивать используемые средства защиты и планировать их развитие
• Обеспечивать соответствие требованиям регуляторов в области кибербезопасности и защиты персональных данных
• Управлять рисками кибербезопасности: выявление, оценка, планирование мер по снижению
• Формировать бюджет на инструменты и проекты кибербезопасности, контролировать его исполнение
• Координировать работу инженера ИБ, распределять задачи и контролировать их выполнение
• Взаимодействовать с IT‑командой, бизнес‑подразделениями и руководством банка по вопросам безопасности
• При необходимости подключаться к техническим задачам администрирования средств защиты

Требования:
• Высшее образование по направлению «Информационная безопасность» или профильная переподготовка
• Опыт работы в ИБ от 5 лет, опыт руководства командой от 1 года
• Знание российских требований регуляторов к финансовым организациям (ЦБ РФ, ФСТЭК, ФСБ)
• Умение разрабатывать и внедрять организационно‑распорядительные документы по ИБ
• Понимание архитектуры информационных систем и принципов их защиты
• Понимание возможностей и функционала современных средств защиты информации
• Опыт управления проектами в сфере кибербезопасности
• Самостоятельность, умение расставлять приоритеты и работать в условиях нескольких зон ответственности
• Коммуникабельность, готовность взаимодействовать с разными подразделениями и уровнями управления

Откликнуться.

#Гибрид
🍌 5
😁 2
20 2.3K
avatar
Вакансии в ИБ | infosec
@infosec_work
16.07.2026 06:06
Инженер информационной безопасности (сетевые СЗИ, CryptoPro NGate).

Локация:
Можно работать удаленно.
Опыт: 1 год.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Usetech.

Обязанности:
• Обеспечение высокой доступности систем кибербезопасности в соответствии с SLA: Check Point, ФПСУ, Континент, CryptoPro NGate, SecretNet Studio, VIPNet Coordinator, Dionis-DPS.
• Проведение регламентных и аварийно‑восстановительных работ на оборудовании СЗИ.
• Настройка и сопровождение СЗИ в рамках проектов и задач в соответствии с утверждёнными техническими заданиями.
• Мониторинг производительности СЗИ, выявление архитектурных недостатков и подготовка предложений по повышению отказоустойчивости.
• Глубокий анализ сетевого трафика, участие в разборе инцидентов, связанных с работой СЗИ.
• Экспертиза внутренних регламентных документов по ИБ, консультации сотрудников банка по вопросам работы СЗИ.
• Взаимодействие с техническими специалистами вендоров, интеграторов, операторов связи.
• Настройка и тестирование нового оборудования СЗИ, подготовка заключений о готовности к эксплуатации.
• Подготовка сетевых схем и технических инструкций по сопровождению СЗИ.

Требования:
• Высшее техническое образование (ИБ, инфокоммуникационные технологии и системы связи).
• Обязательный опыт сопровождения CryptoPro NGate (RA VPN & TLS Proxy).
• Опыт сопровождения одной или нескольких систем: Check Point, ФПСУ, Континент 3.9/4, SecretNet Studio 8.10+, VIPNet Coordinator HW4/HW5, Dionis-DPS.
• Понимание работы протоколов маршрутизации, механизма TCP-стека и основных протоколов модели.
• Навыки глубокого анализа сетевого трафика, понимание архитектуры сетевого оборудования.
• Знание принципов построения корпоративных сетей, масштабирования, «узких мест» архитектуры и ограничений моделей оборудования.
• Знание принципов построения защищённой VPN-сети.
• Знание действующего законодательства РФ и требований регуляторов (ЦБ РФ, РКН, ФСТЭК, ФСБ) в части защиты информации, понимание требований стандартов ISO 27001, PCI DSS, ITIL, ГОСТ.
• Навыки работы с системами мониторинга, опыт работы с ОС семейства Linux.

Откликнуться.

#Удаленка
6
17 2.3K
avatar
Вакансии в ИБ | infosec
@infosec_work
15.07.2026 11:32
Инженер по информационной безопасности (Security Operations).

Локация:
#Москва или #Санк_Петербург.
Опыт: от 3-х лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Yandex Cloud.

Обязанности:
• Разработка продуктов безопасности и платформы данных (SIEM, Monitoring, YDB);
• Развитие сервисов безопасности для улучшения качества детектирования атак;
• Проведение R&D для повышения качества работы SOC;
• Исследование угроз и механизмов их предотвращения.

Требования:
• Имеете опыт программирования на Python или Go;
• Работали с облачными провайдерами (Yandex Cloud, AWS, Azure) и понимаете, как они устроены (или очень хотите разобраться);
• Имели дело с системами виртуализации и контейнеризации;
• Опыт использования Kubernetes;
• Работали с базами данных (ClickHouse или SQL-подобными системами);
• Разбираетесь в устройстве современных операционных систем на базе Linux.

Откликнуться.

#Гибрид
💩 20
3
11 2.5K
avatar
Вакансии в ИБ | infosec
@infosec_work
15.07.2026 08:32
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании.

23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности.

На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение.

Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике.

Регистрируйтесь: https://vk.cc/cZyWrK

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🤡 5
7 2.4K
avatar
Вакансии в ИБ | infosec
@infosec_work
15.07.2026 06:31
Инженер по информационной безопасности.

Локация:
Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: 300 000 —‍ 345 000 ₽.
Компания: Aston.

Обязанности:
• Обеспечивать высокую доступность, в соответствии с заданным уровнем сервиса (SLA), следующих систем кибербезопасности: Check Point, ФПСУ, Континент, Ngate, SecretNet Studio, VIPNet Coordinator, Dionis-DPS;
• Проводить регламентные и аварийно-восстановительные мероприятия на оборудовании СЗИ;
• В рамках проектов и задач настраивать оборудование СЗИ в соответствии с утвержденным техническим заданием;
• Мониторить и выявлять недостаточную производительность оборудования СЗИ, недостатки в архитектуре СЗИ, предлагать технические мероприятия по повышению работоспособности и отказоустойчивости СЗИ;
• Проводить экспертизу внутренних регламентных документов, консультировать сотрудников Банка, взаимодействовать с техническими специалистами внешних компаний партнеров (вендора, интеграторы, операторы связи);
• Настраивать новое оборудование СЗИ, проводить тестирование необходимого функционала, готовить заключение;
• Готовить сетевые схемы для внутренних регламентных документов в части СЗИ;
• Подготавливать технические инструкции по сопровождению СЗИ.

Требования:
• Понимание требований действующего законодательства Российской Федерации, нормативных документов регулирующих и надзорных органов (ЦБР, РКН, ФСТЭК,ФСБ) в области защиты информации в пределах, необходимых для исполнения своих должностных обязанностей, требований стандартов и практик по ИБ (ISO27001, PCI DSS, ITIL, ГОСТ и др);
• Опыт сопровождения одной или нескольких систем: Check Point, ФПСУ, Континент 3.9 и 4, SecretNet Studio 8.10 и выше, VIPNet Coordinator HW4 и HW5, Dionis DPS;
• Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
• Навыки проведения глубокого анализа сетевого трафика;
• Понимание аппаратной архитектуры сетевого оборудования;
• Аналитические навыки решения проблем в работе сопровождаемых систем;
• Знание принципов построения сети предприятия, масштабирования, понимание "узких мест” архитектуры и ограничений моделей оборудования;
• Знание принципов построения защищенной VPN сети;
• Устойчивый профессиональный рост в области LAN, WAN, Security.

Откликнуться.

#Удаленка
👎 7
2
😁 1
28 2.5K
avatar
Вакансии в ИБ | infosec
@infosec_work
14.07.2026 14:00
Пентестер (middle\senior).

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ЛАНИТ.

Обязанности:
• Проведение внутренних и внешних тестов на проникновение и анализов защищенности в информационных системах и ИТ-инфраструктуры группы компаний;
• Тестирование методом социальной инженерии;
• Подготовка отчетов с рекомендациями по устранению выявленных уязвимостей.

Требования:
• Опыт проведения тестов на проникновение/анализа защищенности информационных систем и ИТ-инфраструктур от 3/5 лет;
• Наличие сертификатов по 0SCP/OSWE (актуальный или просроченный);
• Владение основными инструментами тестирования на проникновение;
• Понимание основ информационной безопасности;
• Знание базовых технологий и организационных моментов, связанных с ИБ, знание и понимание ключевых угроз безопасности информации.
• Знание языков программирования для оценки ПО/скриптов (Bash, JavaScript, PHP, Python).

Откликнуться.

#гибрид
🤡 15
👎 2
2 9 2.7K
avatar
Вакансии в ИБ | infosec
@infosec_work
14.07.2026 11:33
Главный инженер по кибербезопасности ИТ-инфраструктуры.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
• Формирование и внедрение secure-by-default настроек для облачной ИТ-инфраструктуры;
• Разработка security baselines для используемых сервисов;
• Формирование и контроль требований кибербезопасности по использованию сервисов;
• Проектирование архитектуры безопасности ИТ-инфраструктуры с учетом R&D деятельности Центра и ландшафта угроз КБ;
• Развитие базовых процессов КБ (управление доступом, управление уязвимостями и т.д.);
• Внедрение, развитие и администрирование средств защиты информации (АВПО, CSPM и т.д.);
• Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
• Управление группой инженеров направления (1-2);
• Поддержка и интеграция с командами Центра по вопросам КБ и развития облачной ИТ-инфраструктуры.

Требования:
• Экспертные знания в области сетевой безопасности, веб-безопасности, безопасности операционных систем и контейнерной среды;
• Глубокое понимание современных концепций и практик кибербезопасности;
• Знание и опыт использования подхода Infrastructure as Code;
• Знание и опыт работы с различными средствами защиты информации (АВПО, CSPM, VM и т.д.);
• Понимание OWASP Top 10;
• Лидерские качества, способность вдохновлять команду и оперативно принимать решения.

Откликнуться.

#Офис
5
10 2.7K
avatar
Вакансии в ИБ | infosec
@infosec_work
13.07.2026 14:03
Security Engineer (антивирусная защита).

Локация:
#Москва.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.

Обязанности:
• Сопровождать, развивать и автоматизировать системы антивирусной защиты Лаборатории Касперского (АВЗ/EDR/Sandboxes)
• Сопровождать средства защиты почты (Лаборатория Касперского, Group-IB)
• Развивать процессы антивирусной и почтовой защиты
• Пилотировать новые системы защиты
• Автоматизировать рутинные задачи, писать скрипты на PowerShell, Python.

Требования:
• Наличие опыта сопровождения средств защиты Лаборатории Касперского (KES/KATA/KSMG) в больших компаниях
• Есть понимание современных подходов к информационной безопасности (ZeroTrust, secure by design)
• Опыт работы с ОС *nix на уровне опытного пользователя
• Опыт автоматизации на PowerShell, Python
• Желание поставить все на мониторинг и настроить алерты, максимально автоматизировать операционные задачи.

Откликнуться.

#Гибрид
🤣 4
3
🌭 2
💩 1
25 3.1K
avatar
Вакансии в ИБ | infosec
@infosec_work
13.07.2026 11:33
Руководитель отдела защиты ПДн.

Локация:
#Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Faberlic.

Обязанности:
• Разработка, внедрение и актуализация документации по персональным данным.
• Аналитика актуальных рисков в области обработки персональных данных.
• Осуществлять внутренний контроль за соблюдением и законодательства Российской Федерации о персональных данных.
• Консультирование работников Организации по вопросам персональных данных, коммерческой тайны, конфиденциальной информации и информационной безопасности.
• Контроль предоставления доступов к ИС и корпоративным ресурсам.
• Анализ жизненного цикла данных клиентов и сотрудников в ИС компании. Оценка рисков, определение организационных и технических мер на повышение уровня защищенности.
• Анализ новые ИТ-продуктов компании на соответствие требованиям законодательства о ПДн
• Контроль соблюдения требований о защите ПДн при использовании ИИ.

Требования:
• Наличие высшего образования по направлению Информационной безопасности.
• Опыт работы на релевантной должности не менее 1 года.
• Отличные знания законодательства Российской Федерации в сфере обработки и защиты персональных данных (ФЗ N 152-ФЗ, ФСТЭК №21, ПП-1119 и иные законов и подзаконные акты), разъяснений регуляторов, надзорных органов, правоприменительной практики по вопросам обработки и защиты персональных данных.
• Знание организационных и технических мер по обеспечению безопасности персональных данных.
• Опыт разработки внутренней документации организации в области персональных данных и практика её внедрения
• Опыт взаимодействия с Роскомнадзором по вопросам обработки персональных данных, прохождения проверок со стороны Роскомнадзора и других контролирующих органов
• Опыт проведения аудита процессов обработки персональных данных, ведения реестра процессов обработки персональных данных.
• Навыки взаимодействия с различными подразделениями (ИТ, юристы, бизнес направления и пр.).
• Будет плюсом - наличие сертификата/диплома о повышении квалификации в сфере защиты персональных данных или DPO.

Откликнуться.

#Офис
💅 10
4
💩 2
10 2.9K
avatar
Вакансии в ИБ | infosec
@infosec_work
13.07.2026 06:22
Руководитель группы безопасности ИТ-инфраструктуры.

Локация:
#Москва.
Опыт: от 3 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.

Обязанности:
• Руководить группой безопасности ИТ-инфраструктуры;
• Заниматься эксплуатацией средств защиты Информации;
• Расследовать инциденты информационной безопасности уровня L3 SOC;
• Прорабатывать требования и харденинг ИТ-инфраструктуры.

Ожидания:
• Опыт руководства группой\подразделением ИБ от 3х лет;
• Высокие технические компетенции в ИТ и ИБ.

Откликнуться.

#Офис
💩 3
🍌 2
👎 1
14 3.1K
avatar
Вакансии в ИБ | infosec
@infosec_work
10.07.2026 14:33
Инженер по безопасности инфраструктуры.

Локация:
#Москва.
Опыт: 2+ лет.
Зарплата: 150 000 —‍ 300 000 ₽.
Компания: F6.

Обязанности:
• Проведение аудитов защищенности внутренней и внешней сети.
• Анализ конфигураций и поиск уязвимостей в инфраструктуре: ОС, сервисах, домене, облаке и сетевых устройствах.
• Эксплуатация найденных уязвимостей и построение цепочек атак.
• Проводить анализ защищенности корпоративных сред: AD/LDAP/Kerberos, VPN и удаленного доступа, Kubernetes-кластеров и систем виртуализации и контейнеризации.
• Проводить харденинг инфраструктуры: настройка безопасных конфигураций ОС Linux/Windows, защита административного доступа, работы по сегментации сети.
• Участвовать в реагировании на инциденты: анализ логов, расследование компрометаций, определение вектора атак и подготовка рекомендаций по устранению.

Откликайся, если:
• Имеешь высшее техническое образование по информационной безопасности.
• Обладаешь уверенными знаниями в межсетевом взаимодействии (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP, etc).
• Понимаешь архитектуру ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd).
• Знаешь, как работают AD, Kerberos, LDAP.
• Понимаешь атаки: privilege escalation, lateral movement, credential dumping, persistence, exfiltration.
• Имеешь навыки программирования Python/Go/Bash/PowerShell для автоматизации.
• Понимаешь угрозы для инфраструктуры, ОС и сетей и умеешь объяснить бизнес-риски.
• Умеешь писать технические отчеты по найденным уязвимостям и рекомендации по их исправлению (в некоторых случаях — сам исправить).

Откликнуться.

#Гибрид
💊 13
6
5
🥱 1
26 3.6K
avatar
Вакансии в ИБ | infosec
@infosec_work
10.07.2026 11:34
Специалист по информационной безопасности Red Team / Пентестер.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
• Проведение тестирований на проникновение и киберучений (RedTeaming);
• Исследования в области кибербезопасности;

Требования:
• Опыт работы в области анализа защищенности не менее 3-х лет;
• Экспертные знания и практические навыки в одной из специализаций (веб, сетевая инфраструктура, инфраструктурное ПО и т.д.);
• Знание и опыт применения методик анализа защищенности (PTES/MITRE/PCI DSS);
• Владение основными инструментами тестирования на проникновение;
• Автоматизация рутинных задач (Bash/Python);
• Понимание концепции Cyber Kill Chain, опыт реализации TTP из MITRE ATT&CK;
• Опыт эксплуатации уязвимостей в Active Directory, ОС Windows/*nix, сетевой инфраструктуре, веб-приложениях;
• Знание ландшафта угроз в энтерпрайз (среда Active Directory, кластеры СУБД, виртуализированные и контейнеризированные окружения и т.д.);
• Базовые знания в области AI/LLM.

Откликнуться.

#Офис
💩 6
🙈 2
18 3.7K
avatar
Вакансии в ИБ | infosec
@infosec_work
10.07.2026 07:02
Ведущий инженер по сетевой безопасности (ГОСТ TLS).

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.

Обязанности:
• Развитие и 3-я линия поддержки ИТ-инфраструктуры Банка, относящейся к задачам внешних взаимодействий с использованием ГОСТ шифрования;
• Разработка документации на ИТ системы. Подготовка спецификаций на сетевое и криптографическое оборудование отечественного производства в рамках процедур закупочной деятельности Банка;
• Подготовка предложений по оптимизации и модернизации инфраструктурных сетевых решений внешнего контура Банка;
• Проектирование решений, обеспечивающих внешние взаимодействия с учетом требований информационной безопасности;
• Устранение неисправностей на сети в качестве 3й линии поддержки на оборудовании в зоне ответственности;
• Разработка инструкций и проведение обучения специалистов 2й линии поддержки;
• Заведение заявок по неисправностям оборудования у контрагентов, обеспечивающих техническую поддержку;
• Постановка задач подрядным организациям в зоне своей компетенции.

Требования:
• Опыт работы с телекоммуникационным оборудованием отечественных и зарубежных вендоров: Инфотекс, Амикон, КриптоПро, С-терра, Cisco Systems (коммутаторы, маршрутизаторы), Huawei (коммутаторы, маршрутизаторы) - не менее 3 лет;
• Опыт настройки и работы с отечественным оборудованием TLS VIPNET производства компании Инфотекс или с оборудованием NGATE производства компании КриптоПро – не менее 3 лет;
• Приветствуется опыт настройки межсетевых экранов Cisco ASA, Checkpoint Firewall, Fortinet включая VPN-функционал;
• Знание протокола динамической маршрутизации BGP. Обязателен опыт работы с PKI инфраструктурой и опыт работы с цифровыми сертификатами;
• Знание протоколов и технологий: TLS, mTLS, IPSec, IPSec over GRE, DMVPN и т.п;
• Знание OS Windows и Linux на уровне системного администратора среднего уровня;
• Владение профильными программными продуктами: MS Visio, Wireshark, IPerf и др;
• Владение процессным подходом к эксплуатации ИТ-систем. Знание основных стандартов, используемых при подготовке документации на ИТ-системы.

Откликнуться.

#Офис
💩 11
🤡 3
2
8 3.6K
avatar
Вакансии в ИБ | infosec
@infosec_work
09.07.2026 17:28
Специалист по информационной безопасности.

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.

Обязанности:
• Тестирование изменений и описание найденных проблем.
• Интеграционное и функциональное ручное тестирование.
• Документирование дефектов в сервисной системе в соответствии с установленными требованиями.
• Построение и поддержка стендов для тестирования возникающих проблем.
• Проведение опытной эксплуатации продуктов.
• Решение задач, связанных со сферой информационной безопасности (варианты закрытия обнаруженных уязвимостей и ответы на запросы смежных подразделений по повышению защищенности продуктов Компании), а также процессом безопасной разработки.

Требования:
• Релевантный опыт работы от 3-х лет.
• Знание основ информационной безопасности.
• Понимание OWASP Top 10, принципов безопасной разработки, методов анализа уязвимостей и чтения CVE-отчётов), ряд ИТ и ИБ решений, распространенных в РФ (DLP, PUM, SIEM, антивирусы, сканеры уязвимостей и т.п.).
• Понимание сетевых технологий, ОС Linux (Debian, CentOS, AstraLinux и т.д.), ОС семейства Windows (в основном серверные версии и службы), скриптовые языки программирования (Python/Bash/Powershell), виртуализация (VMWare, KVM-подобные).
• Внимание к деталям, проактивность и ответственность.

Откликнуться.

#Офис
💩 23
3
🔥 3
21 3.6K
avatar
Вакансии в ИБ | infosec
@infosec_work
09.07.2026 11:26
Application Security Engineer.

Локация:
#Минск.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Леста Игры.

Обязанности:
• Поддержка и развитие процессов безопасной разработки.
• Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
• Разработка продуктовых требований по безопасности.
• Автоматизация рутинных задач и разработка инструментов.
• Разбор отчётов в программах Bug Bounty.
• Помощь разработчикам в выборе безопасных решений и написании безопасного кода.

Требования:
• Опыт работы в области Application Security и/или DevSecOps от 2 лет.
• Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
• Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
• Опыт анализа защищённости веб- и мобильных приложений.
• Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
• Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.

Откликнуться.

#Офис
😁 8
💩 5
👍 4
2
24 3.6K

Вакансии в ИБ | infosec

15.1K
Вакансии в ИБ.

Приобрести рекламное размещение: https://telega.in/c/infosec_work

Сообщество в Max: https://vk.cc/cTikq8

РКН: https://vk.cc/cN3VHa
Открыть в Telegram