Más publicaciones — página 7

209 publicaciones en total
Р
РАБОТА ХАРЬКОВ 🇺🇦 РОБОТА ХАРКІВ
@rabota_kharkov_top1
159

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌

@maksim_recruiter_finvero

P
privacynotacrime
@privacynotacrime
138

💀 OWAReaper: The virus reading GitHub changes while erasing its tracks

A seemingly harmless email without links or attachments was enough for the TA488 hacking group to gain persistent access to a victim's inbox.

The attackers only had to wait for the user to open the message in the web version of Outlook. This unique threat, known as OWAReaper, operates entirely within the browser session, making traditional removal methods like reinstalling Windows completely ineffective.

🦠 How the infection works silently

Unlike malware that drops executable files onto your hard drive, OWAReaper resides in the browser's memory and exploits the web interface of Outlook (OWA). Once activated, it monitors the user's activity in real-time, including modifications to connected services like GitHub. More alarmingly, it actively deletes its own traces from server logs and local cache, ensuring forensic analysts find little to no evidence of the intrusion.

Because the malicious code lives in temporary session data rather than the operating system itself, wiping your computer does not necessarily end the compromise if authentication tokens remain valid.

🔄Why persistence remains the main challenge

The primary danger lies in the attack vector. Since no file gets downloaded, antivirus scanners looking for suspicious executables stay blind. The threat persists as long as the browser session remains active or until specific authentication tokens get revoked.

Even if you wipe your computer, logging back into webmail with cached credentials can reactivate the malicious script instantly. This technique represents a shift toward "living off the land" attacks where existing infrastructure becomes the weapon.

🛡 How to protect yourself and mitigate risks

🔹Defending against session-based threats requires going beyond standard antivirus software. Always log out completely from webmail services when finished, instead of just closing the tab.

🔹Enable Multi-Factor Authentication (MFA) with hardware keys or authenticator apps, forcing re-validation of session tokens.

🔹Regularly review active sessions in your account settings and revoke access for unrecognized devices or locations.

🔹Be extremely cautious with emails that trigger immediate rendering in web interfaces, even when they appear empty; inspect headers and sender reputation before opening anything.

🔹Consider moving away from mass-market providers like Gmail or Hotmail that collect extensive user data for advertising purposes; instead, opt for encrypted email services that prioritize privacy and do not scan your messages for targeting.

These alternatives reduce the surface area for session hijacking and give you greater control over your authentication data.

👍 Share it with your friends and follow us to stay informed about the latest threats and protect yourself.

#CyberSecurity #OWAReaper #ThreatIntelligence #InfoSec #TA488

@PrivacyNotACrime 🗽 ⌨️ Chat

Л
Лівий Берег — LB.ua
@lbua_official
477

⚡️ Ігор Клименко назвав головні пріоритети роботи на посаді секретаря РНБО

За словами Клименка, серед першочергових завдань:

▪️ забезпечення єдності дій і координації між усіма складовими сектору безпеки та оборони; ▪️ аудит і контроль за виконанням рішень РНБО; ▪️ стратегічне прогнозування та оперативне реагування на нові безпекові виклики, зокрема у сфері захисту критичної інфраструктури, кібербезпеки та протидії дезінформації.

"Рішення не повинні залишатися на папері, а виконуватися повністю і у визначені строки. Працюємо на єдиний результат — безпеку України та захист людей", - наголосив він.

LB.ua у FB | Х | YouTube

B
BI.ZONE
@bizone_channel
663

🤖 От помощника к напарнику

Искусственный интеллект становится новым слоем взаимодействия между человеком и системами защиты, помогая быстрее анализировать данные, понимать происходящее и принимать решения.

AI-ассистенты уже помогают анализировать инциденты, искать контекст, способны объяснять сложные события и брать на себя часть рутины. Но чем больше задач они выполняют, тем важнее становится контроль со стороны человека.

Александр Балабанов, руководитель нашего центра искусственного интеллекта и перспективных технологий, рассказывает в материале, как AI меняет работу специалистов по кибербезопасности и как эти сценарии реализованы в BI.ZONE Cubi.

➡️Читать статью

💬 Мы в MAX

С
Советник. Адвокаты для жизни и бизнеса
@rokasovetnik
180

СЛИВЫ ЧАТОВ CLAUDE И DEEPSEEK. ПРОБЛЕМА В GOOGLE?

В сети в очередной раз всплывает информация о сливе данных нейросетями. Пользователи Reddit недавно сообщали, что в свободном доступе оказались личные переписки, документы, в том числе медицинские, и контакты. Последний прецедент с DeepSeek: 22 июля 2026, с Claude: 25-28 июля 2026.

💡В указанных нейросетях есть возможность делиться чатами и прочей информации, нажав на кнопку Share chat (Поделиться чатом) и затем Create public link (Создать публичную ссылку).

Комментарий Anthropic

Как утверждают владельцы Claude, содержание таких чатов может стать доступным только по прямой ссылке, которая не индексируются поисковыми алгоритмами.

Пресс-секретарь Ами Ротерхем: Мы даём людям контроль над публичностью их общения с Claude и, в соответствии с нашими принципами приватности, мы не делимся чатами и файлами sitemaps с поисковыми системами, тем же Google. Ссылки, которыми можно делиться, не угадываемы и не могут быть обнаружены до тех, пока пользователи не решат сами сделать их публичными».

Аналитик Mobile Research Group Эльдар Муртазин, комментируя недавний слив DeepSeek, предположил, что кто-то из программистов просто забыл корректно выставить ограничения. Так поисковой алгоритм смог добраться до данных и проиндексировать их.

Комментарий Google

Пресс-секретарь Нед Эдрианс в интервью для TechCrunch отметил: «Мы даём владельцам полный контроль над тем, какие их страницы будут доступны для индексации, а какие нет, и всегда следуем их директивам».

На данный момент специалисты рекомендуют относиться к кнопке «Поделиться чатом» не как к созданию приватной ссылки, а как к открытой публикации в сети. Не рекомендуется отправлять в чаты личную или конфиденциальную информацию.

#кибербезопасность; #ИИ; #Google; #DeepSeek; #Claude

A
AKTIV.CONSULTING
@aktivcons
345

📆 Технологический август 2026: подборка ключевых мероприятий

🌐 Всероссийский форум «Цифровая эволюция» 6-7 августа, Калуга На мероприятии будут рассмотрены актуальные вопросы, с которыми сталкиваются руководители цифровой трансформации в регионах и ведомствах: работа с данными при принятии управленческих решений, внедрение новых цифровых инструментов, цифровизация образовательных и социальных сервисов.

🌐 ИТ-Пикник 2026 8 августа, Москва Ежегодный летний фестиваль для ИТ-сообщества, в программе которого запланированы лекции и дискуссии о технологиях, интерактивы от ИТ-партнеров, зоны для общения и большой музыкальный лайнап.

🌐 OFFZONE 2026 20-21 августа, Москва Международная конференция по практической кибербезопасности, участниками которой станут безопасники, разработчики, инженеры, исследователи, преподаватели и студенты из разных стран.

🌐 Международный форум технологического развития ТЕХНОПРОМ-2026 26-28 августа, Новосибирск Ключевой темой форума в этом году выбрана концепция «Российская наука – основа технологического лидерства», в рамках которой участники обсудят достижения отечественной науки и высокотехнологичной промышленности, а также создание и внедрение в экономику важнейших наукоемких технологий.

🌐 CyberLink Фест 27 августа, Москва Фестиваль поможет предпринимателям ориентироваться в цифровой экономике, а именно понимать, какие технологии действительно ускоряют бизнес, какие риски возникают вместе с ростом и как защищать свою компанию в новой среде.

📤 MAX | 💬Telegram | 💙VK | 🌐Сайт | 📹Подкаст

S
Social Engineering
@social_engineering
7K

• Вы ведь знаете, что существует множество разных ОС с открытым исходным кодом, и если вы пользуетесь одной из них, то почти наверняка она будет на базе ядра Linux и набора программ GNU. Многие думают, что дистрибутив GNU/Linux и был первой open source операционной системой. Но это не так. Его опередил проект Berkeley Software Distribution, или BSD. И вот тут возникает вопрос: почему BSD сейчас находится на задворках экосистемы open source, тогда как GNU/Linux играет одну из центральных ролей?

• История BSD тесно связана с Unix, ОС, которая была выпущена AT&T Bell Labs в 1969 году. В конце 70-х группа специалистов Калифорнийского университета начали разработку проекта BSD как одного из дистрибутивов Unix. Какой-либо существенный разницы между ними на тот момент не было. Они просто добавили несколько дополнительных утилит, которые включали исходный код, принадлежащий AT&T.

• Однако все начало меняться в начале 80-х, когда решение AT&T продавать Unix привело к появлению спроса на свободный клон Unix-а, но без дорогостоящей лицензии. Разработчики BSD в течение нескольких лет трудились над тем, чтобы отделить их код от кода AT&T. Они медленно, но верно шли к созданию собственной Unix-like системы.

• Их цель была достигнута в июне 1991 года, с выпуском BSD Net 2. И так как BSD Net 2 шла с лицензией, которая давала доступ к исходном коду и право свободно распространять как ее саму, так и любые ее производные, она была по сути первой open source операционной системой в истории. Хотя самого понятия "open source" в то время еще не было, и лицензия BSD не соответствовала требованиям Free Software Foundation Ричарда Столлмана, тем не менее Net 2 стала большим шагом вперед для всего сообщества свободного ПО.

• А еще Net 2 был единственный в то время свободный клоном Unix, который действительно работал. Линус Торвальдс выпустил первую версию ядра Linux лишь через несколько месяцев, причем прошло более чем два года, прежде чем оно стало достаточно применимым. Тогда как в проекте ОС GNU, которую с 1984 года разрабатывали Ричард Столлман и его сторонники, еще не было своего рабочего ядра.

• И если BSD Net 2 была первой свободной Unix-like системой в своем роде, то почему она не смогла "выстрелить" и стать тем, чем стал GNU/Linux - главной платформой экосистемы open source?

• Одной из причин были судебные тяжбы между Berkeley Software Design Inc. (BSDI) и Unix Systems Labs (USL). В начале 90-х компания USL стала владельцем ОС AT&T Unix и подала в суд на BSDI за нарушение авторских прав. Неудивительно, ведь они разрабатывали свободную альтернативу их продукту. В марте 93 года суд отклонил большинство их претензий, а в начале 94 года споры были окончательно урегулированы.

• Второй причиной была лицензия Net 2, которая разрешала практически все. В отличие от лицензии GPL проекта GNU, которая обязывает раскрывать исходный код всех производных продуктов, лицензия BSD к этому не обязывает. Программисты могут свободно заимствовать и модифицировать код для любых задач, не делая его публичным. Это очень хорошо для коммерческих проектов, но плохо для остальных, которые ценят открытость и прозрачность.

• Третья причина заключается в том, что BSD разрабатывалась относительно небольшой группой программистов. В то время как разработка ядра Linux велась Линусом с помощью добровольцев по всему миру.

• Разумеется, проект BSD не мог просто исчезнуть после стремительного взлета Linux в 90-х. Более того, множество свободных ОС, берущих начало из Net 2, в первую очередь NetBSD, OpenBSD, FreeBSD, продолжает жить и здравствовать, пусть с небольшим, но зато преданным комьюнити.

• В то же время, характер лицензии BSD привел к ее популярности среди разработчиков проприетарного ПО. Самый яркий пример - это Apple, которая использовала исходники BSD в macOS и iOS. Учитывая это, BSD имеет сегодня огромную армию поклонников, хотя большинство владельцев макбуков и айфонов даже не подозревают, что их устройства используют "open source" код, который разрабатывали в Калифорнийском университете с 80-х до начала 90-х.

S.E. ▪️ infosec.work ▪️ VT

C
CyberINS // Лаборатория ИБешника
@cyberins
221

😎 Infisical: Ваш универсальный инструмент для управления секретами

Infisical позиционирует себя как "платформа с открытым исходным кодом для управления секретами, PKI и SSH доступом".

По сути, это Swiss Army Knife для всего, что связано с конфиденциальными данными в разработке: — Централизованное хранение секретов (API-ключи, токены, пароли) — Управление сертификатами и PKI — Генерация SSH-ключей — Интеграция с популярными облачными платформами

⏺ devrrends.ru ⏺ github.com

#Cybersecurity #DevOps #OpenSource #Secrets #Menegement #Tool // ❓ cyber in network security // max.ru/cyberins

Н
НЕЙРОГРАМОТНОСТЬ
@edu4telegram
2.3K

👨‍💻 ИИ меняет подходы к науке, разработке и кибербезопасности

Нейросети помогают не только работать с текстами — их используют для исследования генома, разработки продуктов и защиты инфраструктур компаний.

В эту субботу на ИТ-Пикнике эти темы разберут ученые и специалисты, которые развивают ИИ в крупнейших технологических компаниях, — от фундаментальных исследований до реальных продуктов.

Например, уже сейчас большие языковые модели помогают анализировать ДНК как текст и влияют на биомедицину. Подробнее эту тему раскроет профессор Центрального университета Алексей Орлов. Также выступит руководитель направления AI-агентов Т-Банка Никита Логинов, который расскажет, как ИИ постепенно становится полноценным помощником сотрудников поддержки и берет на себя решение все более сложных задач.

Замечаете, как ИИ меняет мир?

❤️ — да, это технологическая революция 👀 — пока не особо...

Г
ГУАП | SUAI
@new_guap
1.4K

👨‍🚀 ГУАП усилил позиции в рейтинге научной продуктивности Аналитического центра «ЭКСПЕРТ»

Университет впервые вошел в предметный срез «Искусственный интеллект» и улучшил позиции по кибербезопасности. Аналитический центр «ЭКСПЕРТ» опубликовал Рейтинг научной продуктивности российских университетов 2026, в котором ГУАП традиционно представлен в категории «Компьютерные науки». По сравнению с 2025 годом университет улучшил свои позиции в нескольких ключевых направлениях и впервые вошел в предметный срез «Искусственный интеллект».

Рейтинг оценивает научную продуктивность вузов через три основных критерия: публикационную активность с учетом качественных показателей, готовность университетов генерировать инновации в виде изобретений (патентов) и способность выращивать технологических предпринимателей.

В ГУАП этим направлениям уделяется особое внимание: университет последовательно развивает прикладные исследования, междисциплинарные проекты и работу по направлению технологического предпринимательства.

Позиции ГУАП в рейтинге 2026 года: ✨ Компьютерные науки (Computer Science) — 41–43 место ✨ Срез «Искусственный интеллект» (Artificial Intelligence) — 41–43 место (вхождение в рейтинг впервые) ✨ Срез «Кибербезопасность» (Cybersecurity) — 39–40 место

— Улучшение позиций университета в рейтинге подтверждает эффективность стратегии университета, направленной на повышение публикационной активности и развитие приоритетных научных направлений. Вхождение в предметный срез «Искусственный интеллект» открывает новые возможности для позиционирования университета как одного из центров ИИ-компетенций в России, — отмечает проректор ГУАП по научно-технологическому развитию Николай Майоров.

🏫 ГУАП: МАХ | ВКонтакте | Дзен | Rutube

I
InfoSec Community
@infosec_tg
558

📰 Как одна установка ПО привела к захвату домена

Иногда для компрометации инфраструктуры достаточно обычной установки ПО.

В этой статье авторы разбирают реальный кейс с проекта по пентесту: показывают, как развивалась атака, какие уязвимости были использованы и почему проблемы в Active Directory могут привести к полному захвату домена.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

B
BI.ZONE
@bizone_channel
1.3K

🐂 BI.ZONЕ Cybersecurity Meetup #10 в фото

Возвращаемся к вам с фотографиями, ищите себя и коллег в альбоме и делитесь с друзьями! А переслушать доклады можно по ссылке.

Увидимся на следующих митапах! ❤️

💬 Мы в MAX

C
CHIP MONG CAREERS
@chipmong
12.2K

🚀 Take Your Career to the Next Level and Shape the Future with CHIP MONG BANK!

If you're ready to unlock your potential and grow with one of Cambodia's leading digital banks, this is your opportunity.

👉 Back Office Opportunities ➡️Supervisor, IT Compliance & Governance ➡️Supervisor, IT Cybersecurity & Analyst ➡️Supervisor, Non-Credit Risk ➡️Supervisor, Credit Processing & Document ➡️Senior Officer, Non-Credit Risk ➡️Senior Officer, Credit Loan Assessment ➡️Senior Officer, Digital Media Management & Strategy ➡️Senior Officer, Regulatory & Reporting (Finance & NBC Reporting) ➡️Officer, Non-Credit Risk 📍 Location: Head Office – Chip Mong Tower

👉Front Line Opportunities ➡️Relationship Manager, SME Loan ➡️Senior Relationship Officer, SME Loan ➡️Relationship Officer, SME Loan ➡️Relationship Officer, Merchant Sales

📩 Apply via Telegram: 067 563 563 (https://t.me/ChipMongBankHR).

A
AI Нейросети | Новости о нейросетях и искусственном интеллекте
@ai_storm
738

🍏 Apple устала от ИИ-спама и закрутила гайки охотникам за багами

Компания ввела ограничения для исследователей кибербезопасности после того, как её буквально завалили отчётами об уязвимостях, сгенерированными нейросетями.

🔒 теперь каждый исследователь сможет отправлять лишь ограниченное число заявок (точный лимит Apple не раскрывает); ⏳ для всех отчётов через внутренний портал появился 30-дневный период ожидания; 👨‍💻 каждую потенциальную уязвимость теперь будут вручную проверять специалисты Apple.

Если исследователь действительно нашёл что-то серьёзное, он сможет попросить компанию увеличить лимит, чтобы критически важный отчёт не затерялся.

Источник

O
OnHex
@onhex_ir
508

در یک برنامه Bug Bounty، امنیت یک چت‌بات هوش مصنوعی را از منظر OWASP LLM07: System Prompt Leakage بررسی کردن.

در این گزارش، چند روش عملی برای ارزیابی مقاومت سامانه در برابر افشای System Prompt و اطلاعات داخلی بررسی شده است.

به‌دلیل Responsible Disclosure، نام شرکت ایرانی و اطلاعات شناسایی‌کننده در گزارش حذف شده‌اند.

گزارش کامل:

https://threatlab.ir/reports/c8e36948-917d-4ad5-bd43-e38a8b054c19/

#BugBounty #CyberSecurity #LLMSecurity #OWASP #PromptInjection #AI #RedTeam

М
Маркетплейсы: будущее, ИИ и инновации
@ecom_future
29

ДС-КОНФ: Конференция про технологии и автоматизацию для среднего и крупного бизнеса

📌 Дата: 24 октября 2026 г. 📍 Место: Москва, Кутузовский проспект, 32

▌ 🔎 На одной площадке все новейшие решения в области автоматизации, защита данных и технологичные решения для средних и крупных компаний.

• Автоматизация и ERP-системы • Технологии в маркетинге и продвижение бренда • Контент, цифровое зрение, аватары • Облачные решения и аналитика данных • Искусственный интеллект и автоматизация бизнес-процессов • Автоматизация клиентского сервиса и продажи • Защита данных и кибербезопасность • Стартапы и инвестиции в технологичные проекты

▌ 🎤 В программе конференции:

• Панельная дискуссия и обсуждение цифровых решений в корпорациях и государстве • Выступления экспертов и владельцев компаний, разбор практического опыта внедрения технологий • Выставка технологий и цифровых решений — зона с новейшими разработками • SPEED-нетворкинг и питчинг стартапов — быстрые знакомства с потенциальными партнерами и инвесторами • Обсуждение проектов инвестиционным комитетом и представителями корпораций • Обмен опытом с лидерами рынка — неформальное общение и ответы на вопросы • Закрытый ужин с VIP-гостями — эксклюзивный формат для обсуждения будущего индустрии

💬 Ждем вас на главной конференции про цифровые решения для бизнеса.

Регистрация на сайте: ds-conf.ru

Ї
ЇЖАК ЗНАЙШОВ
@igak_ua
2K

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌 если заинтересовало пиши мне в лс - @maksim_recruiter_finvero

I
it_college_top
@it_college_top
478

⚖️ Юрист, который разбирается не только в законах, но и в цифровых технологиях, — один из самых востребованных специалистов уже сегодня.

В TOP IT COLLEGE идет набор на направление «Цифровая юриспруденция».

Здесь вы получите сильную классическую юридическую подготовку и освоите современные направления: цифровое право, интеллектуальную собственность, электронный документооборот и основы кибербезопасности.

Главное преимущество обучения — максимум практики. Вы будете работать с реальными кейсами и получать навыки, которые ценят современные работодатели.

📩 Оставьте заявку уже сейчас и начните строить карьеру в одной из самых перспективных сфер.

Наш канал также доступен в MAКС: clck.ru/3SpKPc

S
Shegerjobs.com
@shegarjob
6.6K

Ethswitch  Job Vacancy Announcement

✅Position : 1. Senior Auditor

Bachelor's or Master's Degree in Accounting, Finance, Business Administration, Economics, Management, or a related field. Strong knowledge and practical application of International Financial Reporting Standards (IFRS), financial reporting, and accounting principles. Professional certifications such as CIA, ACCA, or equivalent are highly desirable. 5/3 years of relevant work experience out of which 2 years in officer position Relevant experience in internal audit, external audit, financial management, procurement, or operational auditing. Experience in auditing financial statements prepared in accordance with IFRS will be an added advantage. Terms of Employment: The position is offered on a fixed-term contract of two (2) years. Upon successful completion of the contract period, the employee may be considered for permanent appointment, subject to organizational requirements, satisfactory performance, and the Company's policies.

✅Position : 2. Senior Auditor – Digital Payments

• Bachelor's or Master's Degree in Accounting, Finance, Banking, Economics, Information Systems, or related field. • Knowledge of payment systems, digital financial services, or banking operations is highly desirable. • Professional certifications such as CIA, CISA, ACCA, or equivalent are an advantage. • 6/4 years of relevant work experience out of which 2 years in professional positions • Relevant experience in digital payments, banking operations, or internal auditing. Terms of Employment: The position is offered on a fixed-term contract of two (2) years. Upon successful completion of the contract period, the employee may be considered for permanent appointment, subject to organizational requirements, satisfactory performance, and the Company's policies.

✅Position : 3. Senior Planning & Performance Management Officer (Re-Advertised

BSC/BA/MA/MBA in Accounting, Economics, Management, Information Systems or related fields of studies 5/3 years of relevant work experience out of which 2 years in officer position

✅Position : 4. Senior IT Auditor (Cybersecurity & Technology Audit)

• Bachelor's or Master's Degree in Computer Science, Information Systems, Information Security, Computer Engineering, or related field. • Professional certifications such as CISA, CISSP, ISO 27001 Lead Auditor, or equivalent are an advantage. • 6/4 years of relevant work experience out of which 2 years in professional positions • Relevant experience in IT Audit, Cybersecurity, or Information Systems Audit Terms of Employment: The position is offered on a fixed-term contract of two (2) years. Upon successful completion of the contract period, the employee may be considered for permanent appointment, subject to organizational requirements, satisfactory performance, and the Company's policies.

✅Position : 5. Manager - Card Payment Switch Division

BSc/MSc in Computer Science, Software Engineering or related fields of studies 8/6 years of relevant work experience out of which 3 years in senior officer positions.

Location: Addis Ababa

How To Apply?

Qualified candidates are invited to submit their application with non-returnable CV, educational qualifications and work experience to [email protected], stating the title of the position clearly on the subject line. Qualified female applicants are highly encouraged. *Please be aware that it is mandatory to attach your credentials (educational qualifications and work experience) along with your CV. Submitting only your CV is not sufficient. *Please be advised that all applicants’ Educational Credentials will be verified with the respective higher institutions.

📆Deadline : August 04 ,2026

Б
Белорусская республиканская коллегия адвокатов
@brka_news
511

⚡️⚡️ В НДЦ «Зубренок» прошла встреча в рамках проекта «Молодежь В ПРАВЕ»

✅Спикерами выступили председатель Молодежного совета при Совете Республики Алина Ретькова и председатель Совета молодых адвокатов Белорусской республиканской коллегии адвокатов Ольга Калина.

✅ В центре внимания – актуальные вопросы кибербезопасности: ➡️профилактика правонарушений в интернет-пространстве; ➡️грамотное обращение с личными данными; ➡️ ответственность за действия в сети.

‼️ Участники встречи проанализировали конкретные примеры из практики и получили ответы на интересующие их вопросы.

❤️ Подписывайтесь на @molsovet_by

К
КриптоНовости
@kriptonovostiru
4.7K

В BTC сейчас наблюдается самое низкое за всю историю наблюдений Santiment соотношение "позитивных против негативных" комментариев в соцсетях. Страх сейчас превосходит жадность на исторически высокую величину.

Santiment отмечает, что в отличие от предыдущих циклов, сейчас еще появился страх за кибербезопасность холодных кошельков после того, как стало известно об уязвимости в прошивке кошелька Coldcard. Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые. Злоумышленник уже похитил около $38 млн. Все опустошенные кошельки были одноключевыми (single-signature), и на каждом хранилось более 0,15 BTC. Многие из них не использовались годами — монеты поступали на них в период с 2021 по 2026 год, что практически совпадает с возрастом самой уязвимости.

У
Узбекский Ритейл
@uzbekretail
1.1K

💰 «Сколько стоит ISO 27001?» — из чего складывается цена и как не переплатить

Это первый вопрос почти каждого клиента — и честный ответ звучит так: «зависит». Но зависит не от настроения подрядчика, а от вполне измеримых факторов. Понимая их, вы сможете и спланировать бюджет, и не переплатить.

Из чего складывается стоимость:

🔹 Scope — границы системы. Сколько процессов, площадок, сотрудников и сервисов попадает в периметр. Чем шире охват — тем больше работы. 🔹 Текущая зрелость. Если у вас уже есть базовые политики и процессы, путь короче. Если начинаете «с нуля» — дольше. 🔹 Объём документации и доработок инфраструктуры — что нужно создать или донастроить под требования стандарта. 🔹 Сопровождение vs. самостоятельная подготовка — насколько глубоко нужна помощь консультанта. 🔹 Аудит и сертификация через аккредитованный орган — отдельная статья.

Где компании чаще всего переплачивают: берут слишком широкий scope «на вырост», плодят бумажные политики, которые не работают, или покупают «сертификат» у неаккредитованных контор — а потом он не проходит проверку у партнёров и приходится сертифицироваться заново.

Как сэкономить: правильно ограничить scope под реальные цели, переиспользовать существующие процессы и сразу идти через аккредитованного партнёра, чтобы сертификат признавался в 100+ странах.

BALTUM делает прозрачную оценку под ваш конкретный случай — без «вилки от и до» и скрытых работ.

👉 Хотите понять бюджет именно под вашу компанию? Напишите нам — посчитаем бесплатно.

📲 Бесплатная консультация: @baltum_uz 🌐 iso27001.uz | baltum.asia | baltum.org

#ISO27001 #ISO27701 #ISO42001 #GDPR #DORA #Fintech #Uzbekistan #Compliance #CyberSecurity #BaltumBureau

ТГ канал👉@uzbekfintech

G
godnoTECH - Новости IT
@godnotech
865

Студент взломал университет ради места на курсе 😁

Парень не прошел отбор на программу по кибербезопасности в технологические институты Канпура и Мадраса, потому что приемная комиссия не нашла у него подтвержденного опыта.

Оскорбленный зумер решил доказать свою квалификацию максимально радикально: он просто пробил периметр обоих вузов и повесил на главных страницах дефейс с требованием дать ему шанс. После этого руководство института Канпура заявило, что проведут с парнем техническое испытание, чтобы оценить его реальные навыки.

Поступить в этом году хакер уже не сможет из-за закрытых списков, но если он пройдет проверку, ему пообещали место в следующем цикле отбора. Институт робко напомнил, что взлом это вообще-то незаконно, но сигнал в массы уже отправлен 🌟

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX

B
Best AI Tools | ChatGPT | Perplexity | Deepseek | Artificial Intelligence
@ai_best_tools
3.6K

Top WhatsApp channels for Free Learning 👇👇

Free Courses with Certificate: https://whatsapp.com/channel/0029Vamhzk5JENy1Zg9KmO2g

Data Analysts: https://whatsapp.com/channel/0029VaGgzAk72WTmQFERKh02

MS Excel: https://whatsapp.com/channel/0029VaifY548qIzv0u1AHz3i

Jobs & Internship Opportunities: https://whatsapp.com/channel/0029VaI5CV93AzNUiZ5Tt226

Web Development: https://whatsapp.com/channel/0029VaiSdWu4NVis9yNEE72z

Python Free Books & Projects: https://whatsapp.com/channel/0029VaiM08SDuMRaGKd9Wv0L

Java Resources: https://whatsapp.com/channel/0029VamdH5mHAdNMHMSBwg1s

Coding Interviews: https://whatsapp.com/channel/0029VammZijATRSlLxywEC3X

SQL: https://whatsapp.com/channel/0029VanC5rODzgT6TiTGoa1v

Power BI: https://whatsapp.com/channel/0029Vai1xKf1dAvuk6s1v22c

Programming Free Resources: https://whatsapp.com/channel/0029VahiFZQ4o7qN54LTzB17

Data Science Projects: https://whatsapp.com/channel/0029Va4QUHa6rsQjhITHK82y

Learn Data Science & Machine Learning: https://whatsapp.com/channel/0029Va8v3eo1NCrQfGMseL2D

Improve your communication skills: https://whatsapp.com/channel/0029VaiaucV4NVik7Fx6HN2n

Learn Ethical Hacking and Cybersecurity: https://whatsapp.com/channel/0029VancSnGG8l5KQYOOyL1T

Don’t worry Guys your contact number will stay hidden!

ENJOY LEARNING 👍👍