और पोस्ट — पेज 3

कुल 367 पोस्ट
M
Molfar про OSINT
@molfar_global
2.5K

Навчаємо команди бізнесу, державного сектору та громадських організацій 💻

У 2020 році зловмисники атакували Twitter, використавши соціальну інженерію. Вони отримали доступ до внутрішніх інструментів компанії та сторінки адміністратора, застосувавши HUMINT та фішинг на співробітниках. Після чого використали для шахрайства понад 130 акаунтів, серед яких — Ілон Маск, Білл Гейтс, Apple, Uber та інші.

Це ще раз доводить: витік інформації часто починається не з хакерської атаки, а з даних, які компанія або її працівники самі залишають у відкритому доступі.

Щоб цьому запобігти пропонуємо корпоративне навчання для бізнесу від Molfar Intelligence Institute. Ми індивідуально навчаємо та підбираємо програму під кожний запит:

⚫️ OSINT; ⚫️ кібербезпеки; ⚫️ протидії соціальній інженерії; ⚫️ FININT (фінансової розвідки); ⚫️ інших напрямів цифрової безпеки.

Наші навчання вже проходили фахівці: технічного підрозділу ЗСУ, Головного управління розвідки МО України, НАБУ, National Democratic Institute, Центр Протидії Корупції, Vox Check та інших державних організацій і бізнесів.

Звʼязкок — за посиланням.

З
Записки Безопасника
@infosec_globe
701

🤒 Легальные бинарники Windows как оружие атаки

LOLBAS – открытый справочник от одноимённого проекта, каталогизирующий штатные подписанные Microsoft бинарники и скрипты, пригодные для атак Living Off The Land.

— Для каждого файла показано, как легитимный компонент вроде certutil или regsvr32 служит для доставки полезной нагрузки, исполнения кода или обхода контроля приложений, с привязкой к техникам MITRE ATT&CK.

Для защитника это готовый перечень того, что нельзя считать доверенным лишь потому, что оно подписано Microsoft.

↘️ LOLBAS

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

N
no system is safe // cybersec
@nsis_cybersec
1.4K

😈 Как попасть на стажировку по кибербезопасности в 2026 году: разбор программ, требования и советы

Восемь активных программ стажировок в ИБ в России на 2026 год — с оплатой, форматом и направлениями. Summ3r of Hack, Solar Start, ВТБ, Angara Security. Что реально спрашивают на отборе и чего не требуют вообще (коммерческий опыт, сертификаты, высокий GPA).

Roadmap подготовки на 3–6 месяцев с разбивкой по месяцам. Портфолио для SOC и для пентеста: что конкретно положить в GitHub. Таблица ошибок при поиске стажировки — пять штук из реальных отборов.

➡️https://codeby.net/threads/kak-popast-na-stazhirovku-po-kiberbezopasnosti-v-2026-godu-razbor-programm-trebovaniya-i-sovety.93705/

#Work #ИБ #Pentest #SOC #Analytics #Cybersecurity // @nsis // max.ru/nsis

G
GIS о кибербезопасности
@gis_cybersec
647

🏆 Проект «Газинформсервис» взял бронзу на премии «Хакатоны России 2026»!

Наша ИТ-олимпиада GoIT.space заняла 3-е место в номинации «Лучший хакатон для школьников». Эта высокая оценка подтверждает значимость проекта как одного из самых заметных профориентационных соревнований для юных талантов в сфере ИТ.

GoIT.space — это международная онлайн-олимпиада, где школьники из разных стран решают реальные ИТ-задачи в формате хакатона, пробуя себя в программировании, аналитике, кибербезопасности и инженерном творчестве. Наша цель — раннее погружение подростков в цифровые профессии и формирование кадрового резерва для высокотехнологичных отраслей.

В 2026 году олимпиада объединила более 700 школьников из 30 регионов России и 12 стран, включая страны СНГ, Индию и Египет.

🗣Начальник Аналитического центра кибербезопасности компании «Газинформсервис», к. т. н. Лидия Виткова подчеркнула стратегическую важность награды: «Для нас GoIT.space — это инвестиция в будущее отрасли. Это не просто соревнование, а полноценная экосистема, которая помогает школьникам загореться ИТ, а нам растить новое поколение специалистов, способных решать нестандартные задачи. Мы благодарны организаторам “Хакатонов России” за внимание к школьному треку и обязательно продолжим развивать GoIT.space». Не пропустите: мы также ежегодно проводим CTF-соревнования в рамках Студенческого дня форума GISDAYS, которые в этом году состоятся 1 октября с еще более сложными и интересными задачами!

#gis_новости #gis_days @gis_cybersec

K
Kali Linux
@linuxkalii
1.4K

✔️ pentest-ai - open-source фреймворк для AI-пентеста, который делает важную вещь: не просто находит уязвимости, а пытается их подтвердить.

Обычная проблема автоматических security-сканеров - false positives. Инструмент может сказать «уязвимость найдена», а потом оказывается, что эксплойт не воспроизводится или риск сильно преувеличен.

pentest-ai подходит иначе.

Он использует AI-агентов, подключает более 200 security tools и проверяет находки через replay exploit. То есть перед отчётом система пытается воспроизвести проблему и собрать машинно проверяемое доказательство.

Из интересного:

• authenticated testing • exploit chaining • MCP support • CI-интеграция • SARIF-отчёты • offline execution • proof capsules для подтверждённых находок

GitHub: https://github.com/0xSteph/pentest-ai

#CyberSecurity #Pentesting #AI #RedTeam #OpenSource

G
Get IT
@getitrussia
835

#вакансия #HeadOfSoc #кибербезопасность #Бишкек

Мы ищем 🔍 лидера, который готов с нуля построить Центр мониторинга кибербезопасности (Head of SOC) для одной из крупнейших технологических экосистем Кыргызстана.

Эта позиция объединяет стратегию, архитектуру и практическое руководство: вы определите вектор развития SOC, создадите команду, запустите инфраструктуру мониторинга и реагирования.

Условия ✍️ : Бишкек, Кыргызстан (релокация обязательна); Конкурентный доход (отталкиваемся от ваших ожиданий, контракт в USD или национальной валюте); Сильная команда экспертов; Работа в офисе 🏙 Возможность профессионального роста.

Узнать детали и отправить резюме 💌 тг @hellorose2211 Роза

К
КИБЕРКРЕПОСТЬ
@cyber_fortress_brest
3K

👩‍⚕️💋😛😲🔏💋😛😖: кибермошенники начали атаку по схеме с «оплатой штрафов ГАИ онлайн» ❗Экспертами обнаружены несколько новых фишинговых сайтов, маскирующихся под личный кабинет системы рассчетов ЕРИП. ⬆️Посмотрите на картинке. Указывают,что это «штраф за парковку» и сумма «40 BYN”. 📨Фишинговая ссылка приходим в SMS. 🎥Просим всех быть предельно внимательными: ⭐не переходите по сомнительным ссылкам из писем и сообщений; ⭐проверяйте адрес сайта; ⭐не вводите данные карты на непроверенных ресурсах. Как только такие сайты выявляются, информация сразу направляется на блокировку. 🔍 Если Вам прислали такую рассылку - пришлите в обратную связь и мы ее заблокируем. #киберновости #фишинг #беларусь #кибербезопасность ✅КиберПул

Ц
Ціна держави
@costukraine
3.4K

💰👏Один застосунок економить Україні до 50 млрд грн щороку

Щорічний антикорупційний ефект від цифровізації базових державних послуг у застосунку «Дія» становить 48,9 млрд грн. За весь період цифровізації українці вже заощадили понад 184 млрд грн, а прогнозований щорічний внесок цифрових сервісів у зростання ВВП оцінюється у 0,7%.

Цифровізація державних послуг суттєво знизила їхню вартість для громадян. Якщо раніше середня вартість отримання однієї послуги становила близько 1,5 тис. грн, то після переходу в онлайн вона скоротилася до 242 грн, або на 85%. Основними джерелами економії стали відсутність необхідності особистих візитів до установ і мінімізація бюрократичних процедур.

За оцінками, упродовж 2020-2024 років українці отримали понад 2,5 млрд державних послуг. Для більшості сервісів від 70% до 75% загального ефекту формується саме завдяки економії часу, який конвертується у продуктивну роботу.

Оцінювання охопило 87 цифрових послуг, що мають найбільший попит серед населення: - Базові послуги: 60 найпопулярніших сервісів, серед яких отримання довідок, витягів і посвідчень, використання Дія.Підпису, «Шлюб онлайн», «єМалятко», «еПідприємець» та інші. - Послуги-програми: комплексні сервіси державної підтримки, які створюють значний економічний ефект навіть за відносно невеликої кількості користувачів. До них належать «єВідновлення», «єОселя», «єРобота», державні грантові програми та «Національний кешбек». - Послуги з високими корупційними ризиками: сервіси, де традиційно існувала значна кількість контактів між громадянами та чиновниками, а отже, і підвищені ризики хабарництва. До цієї категорії належать оформлення статусу ВПО, послуги для моряків, будівельні сервіси тощо.

Загалом із 2020 року в «Дії» було оцифровано понад 100 державних сервісів: від реєстрації ФОП та зміни місця проживання до отримання судових рішень, дозволів на будівництво, переоформлення транспортних засобів чи сплати адміністративних штрафів.

Найбільш корупційно вразливі сфери, зокрема будівництво, оформлення статусу внутрішньо переміщених осіб та дипломування моряків, уже забезпечують економію у розмірі 4,2 млрд грн щороку. З цієї суми 3,6 млрд грн становить прямий антикорупційний ефект, тобто кошти, які раніше могли витрачатися на хабарі або оплату посередників.

Станом на травень 2026 року у застосунку доступні 15 офіційних цифрових документів, а кількість його користувачів перевищила 24 млн осіб, що становить понад половину фактичного населення країни. Такий рівень проникнення цифрових державних сервісів є унікальним навіть за європейськими мірками. Для більшості країн ЄС показник у 40-50% регулярних користувачів електронного урядування вже вважається високим результатом.

Навколо «Дії» поступово сформувалася ціла цифрова екосистема. «Дія.Освіта» розвиває цифрові навички населення, «Дія.Бізнес» підтримує підприємців, а «Дія.City» стала одним із наймасштабніших проєктів для розвитку ІТ-індустрії. Спеціальний правовий режим запровадив податок на виведений капітал замість податку на прибуток, GIG-контракти для гнучких моделей співпраці та сучасні механізми захисту інтелектуальної власності.

Цифрові державні сервіси сьогодні виконують значно ширшу функцію, ніж просто скорочення бюрократії. Вони економлять час громадян, зменшують витрати бізнесу, обмежують можливості для корупції та підвищують продуктивність економіки. Водночас програми на кшталт «єОселя» чи «єРобота» створюють мультиплікаційний ефект, стимулюючи інвестиції, зайнятість і внутрішній попит.

У довгостроковій перспективі цифровізація формує новий суспільний стандарт взаємодії між громадянами та державою - швидкий сервіс, прозорі правила та мінімум людського фактору. Для збереження цього ефекту необхідно постійно інвестувати у кібербезпеку, розвиток інфраструктури, оновлення сервісів і підвищення цифрової грамотності населення, запобігаючи появі нових форм зловживань у цифровому середовищі.

Докладніше у відео 👨‍💻Як цифровізація ламає корупцію

📩 Підписуйся на "Ціну держави" |Наш Facebook | Ставайте патронами |Ставайте спонсором YouTube | Підтримати разово або підпискою

М
Мінцифра
@mintsyfra
4.1K

🏛 Обговорили пріоритети роботи з Русланом Стефанчуком

Цифровізація — це фундаментальний інструмент, який робить Україну стійкою, ефективною та зручною навіть під час війни. Спільно з Головою Верховної Ради окреслили ключові завдання: від підготовки Програми діяльності Уряду та бюджетного процесу до розвитку Дії й посилення кібербезпеки.

Серед головних напрямів:

🦄 Дія.City — основа для зростання ІТ-сектору. Простір об'єднує вже 4 500+ компаній-резидентів. Серед них — GlobalLogic, SoftServe, EPAM, Grammarly, Monobank, Samsung, Nokia та інші. За перше півріччя 2026 року вони сплатили майже ₴28 млрд податків, а загалом від старту простору — ₴93+ млрд.

📶 Стійкий зв’язок за будь-яких умов. Працюємо, щоб кожен українець залишався на зв'язку під час знеструмлень. Наразі 54% домогосподарств мають інтернет xPON, а 92% базових станцій працюють до 8 годин без світла. Оператори вже готують мережі до осінньо-зимового періоду.

🤖 ШІ-екосистема та сервіси Дії. Застосунком та порталом користуються понад 24 млн українців. Запустили Дія.АІ — першого у світі національного ШІ-агента, який самостійно видає довідки, витяги та допомагає сплачувати штрафи. Він вже опрацював мільйони запитів. До кінця року додамо ще близько 20 нових послуг.

🧠 Технологічний суверенітет. Розробляємо власну велику мовну модель (LLM), яка враховує українську мову, історію та контекст. Також продовжуємо розвивати електронні реєстри як основу прозорого державного управління.

Р
Робота онлайн | Україна | Вакансії
@ua_working
1.1K

#ВакансіїПідписників

💻 IT-компанія, що розробляє інноваційні продукти у сфері FinTech, шукає уважного та відповідального Оператора даних до свого технічного відділу! ❤️🇺🇦

👨‍💻 CYBERSECURITY DATA OPERATOR - з/п: 900 — 1,000$ 🤑

Вимоги: • Мінімальне знання англійської (для швидшої роботи з програмами); • Наявність комп’ютера або ноутбуку (Windows); • Високий рівень володіння комп'ютером; • Наявність інтернету; • Вік 16-30 років.

Умови: • Повністю віддалено — працюй з будь-якої точки світу; • Оплачуване навчання; • Постійна підтримка команди; • Фіксована ставка 500$ + бонуси (середній заробіток 900-1к$); • Можливість кар’єрного росту; • Виплати щотижня; • Графік: • Пн–Пт: 9:00–19:00; • Субота: 10:00–18:00; • Неділя — вихідний; • Кожна перша субота місяця — додатковий вихідний; • Обід: 13:00–14:00; • Кава-брейки: 10:45–11:00 та 18:00–18:30; • Можливість індивідуального узгодження додаткових вихідних.

☎ Контакти: @anfisa_finvero (Telegram)

I
InfoSec Community
@infosec_tg
1.1K

📰 Shadow API: скрытая поверхность атаки, о которой вы можете не знать

В крупных продуктах реальных API почти всегда больше, чем указано в документации.

В статье разбирают: 🫡 откуда появляются Shadow API; 🫡 чем они отличаются от Zombie API; 🫡 почему Swagger, WAF и API Gateway не показывают полную картину; 🫡 как забытые эндпоинты превращаются в точку входа для атак.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

К
КиберПул
@cyberpoolofsharks
48K

👩‍⚕️💋😛😲🔏💋😛😖: кибермошенники начали атаку по схеме с «оплатой штрафов ГАИ онлайн» ❗Экспертами обнаружены несколько новых фишинговых сайтов, маскирующихся под личный кабинет системы рассчетов ЕРИП. ⬆️Посмотрите на картинке. Указывают,что это «штраф за парковку» и сумма «40 BYN”. 📨Фишинговая ссылка приходит в SMS. 🎥Просим всех быть предельно внимательными: ⭐не переходите по сомнительным ссылкам из писем и сообщений; ⭐проверяйте адрес сайта; ⭐не вводите данные карты на непроверенных ресурсах. Как только такие сайты выявляются, информация сразу направляется на блокировку. 🔍 Если Вам прислали такую рассылку - пришлите в обратную связь и мы ее заблокируем. #киберновости #фишинг #беларусь #кибербезопасность ✅КиберПул

M
Moladz.by
@moladz_by_official
2.6K

С 1 сентября 2026 года в школах Беларуси стартует обновлённый курс информатики для 6–9 классов

Главное изменение - внедрение ИИ в обучение, что соответствует мировым образовательным трендам. Программа (139 часов, по 1 часу в неделю) включает основы алгоритмизации, моделирования и кибербезопасности

Учителя могут гибко менять до 25% материала. Особый упор на практику: школьники научатся грамотно формулировать запросы к ИИ, проверять факты, работать с мультимедиа и защищать личные данные

📌В выпускных классах упор делается на критическое мышление и анализ результатов, а также знакомство с белорусскими IT-ресурсами

@moladz_by_official

S
Sber AI
@sberaiscience
3.4K

🔐 РАЗ — И ВЫ ПОД ЗАЩИТОЙ

Чем больше компаний внедряют генеративные модели, RAG и ИИ-агентов, тем больше способов их атаковать. Чтобы помочь разработчикам учитывать эти риски, Сбер выложил в открытый доступ обновлённую модель угроз для ИИ-систем.

🌟 Что внутри?

🤩 37 актуальных угроз 🤩 51 сценарий их реализации

Для каждой атаки описаны последствия — от утечки данных и компрометации моделей до несанкционированных действий ИИ-агентов. А также нарушаемые свойства информации, связанные объекты и этапы жизненного цикла.

Модель поможет разработчикам, MLOps-инженерам, архитекторам и специалистам по кибербезопасности выявлять риски ещё на этапе проектирования и выстраивать безопасные ИИ-системы.

Забрать модель в открытом доступе можно на портале «Кибрарий» ↖️

✔️ Подписывайтесь на Sber AI в МАКС

Б
База знаний AI
@ict_moscow_ai
877

«Сбер» открыл доступ к обновленной модели угроз для ИИ-систем

«Сбер» предоставил сторонним разработчикам доступ к собственной обновленной модели угроз для систем на основе искусственного интеллекта. Ожидается, что это позволит российским государственным структурам и компаниям учитывать опыт «Сбера» для повышения киберустойчивости ИИ-решений.

Обновленная модель учитывает изменения ландшафта киберугроз в связи с массовым внедрением генеративных моделей, мультиагентных систем, RAG и LLM-адаптеров. Кроме этого, расширен перечень объектов защиты: он включает компоненты, которые ранее не рассматривались, но на данный момент стали критическими точками атак.

Модель описывает 37 угроз и 51 способ их реализации. Для каждой из них определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла. Модель предназначена для разработчиков ИИ-решений, MLOps-инженеров, архитекторов и специалистов по кибербезопасности, руководителей, отвечающих за управление рисками.

Документ базируется на анализе актуальных угроз, мировых практиках и опыте «Сбера» по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений.

🔗 Источник: https://www.sberbank.com/ru/news-and-media/press-releases/article?newsID=62e66ffb-8cbd-4189-a285-dba6972ce411&blockID=7&regionID=50&lang=ru&type=NEWS

*** 📎 📃 Модель угроз кибербезопасности для ИИ 2.0.

С
СофтТех
@it2b_channel
6.7K

«Сайберус» решил заняться подготовкой ИБ-кадров

Фонд «Сайберус» Юрия Максимова создает собственный учебный центр для подготовки специалистов в области кибербеза — «Хакадемия».

Идея для «Сайберус» давно вынашивалась — об обучении кадров заговорили еще год назад, когда речь зашла о развитии «Кибердома» — планировалось, что учебный центр будет проводить обучение специалистов по кибербезопасности в формате:

⚫️ теоретических занятий; ⚫️ практических лабораторий с симуляцией реальных угроз; ⚫️ программ сертификации, направленных на формирование базовых и продвинутых навыков.

По данным SecPost, одновременно с получением «Сайберус» 100% юрлица «Хакадемии», ее гендиректором стал Александр Федяков, который уже успел поработать директором в бесплатной школе цифровых технологий от Сбера «Школа 21». Любопытно, что, по данным Rusprofile, до 24 июля и назначения Федякова «Хакадемия» называлась «Сайберлейбл».

На старте «Хакадемия» сфокусируется на создании онлайн-тренажеров для оценки и развития компетенций белых хакеров и реверс-инженеров, а в перспективе появится целая линейка образовательных продуктов для инженеров нового поколения📌

💻 СофтТех в Telegram | в MAX

М
Метаверсище и ИИще
@cgevent
2.4K

Вот пересказ этой истории по версии Hugging Face, много тех-терминов – но без них не перескахать

Если коротко – агент OpenAI на новой модели не стал решать тест по кибербезопасности, а решил просто украсть ответы и украл 🗿

Таймлайн:

📔 9 июля – агент проходит внутреннюю проверку кибервозможностей OpenAI, промпт фильтры там ослаблены, чтобы измерить сырой уровень модели. Агент находит zero-day в кэш-прокси реестра пакетов, вырывается из песочницы в интернет, затем взламывает публичный сервис для запуска кода и получает там root. Серьезно, агент сделал себе "штаб"

В тот же день, агент собирает канал управления буквально из сервисов бесплатного интернета: request-capture сервисы, pastebin’ы и файлообменники. Команды режет на куски, упаковывает в gzip+base64 и постоянно меняет каналы, когда очередной закрывают, чтобы не поймали

📔 10 июля – агент ищет в поисковиках и API названия, которые видит в собственном окружении, то есть, по сути, гуглит самого себя – и, вероятно, приходит к выводу, что ответы к ExploitGym/CyberGym могут лежать на Hugging Face

Агент загружает на Hugging Face специально собранные датасеты:

Один заставляет обработчик файлов HDF5 читать локальные файлы сервера Hugging Face – так агент получает переменные окружения с токенами и исходники самого обработчика файлов

Второй – Jinja2-инъекция – запускает произвольный Python внутри production-пода Kubernetes, результаты команд он выносит обратно через API Hugging Face и собственные шифрованные датасеты

📔 11 июля – пик активности: 7677 действий за сутки, менее чем за 13 часов агент проходит путь от одного production-пода до кластер админа в нескольких внутренних кластерах Hugging Face

Агент крадёт service-account токены, лезет в cloud metadata, поднимает privileged pod с диском хоста и получает root на ноде (!); Затем создаёт самовосстанавливающийся флот на 11 нодах, читает внутреннюю MongoDB и один Kubernetes-secret сразу со 136 ключами.

Среди них оказываются ключ корпоративной mesh-VPN жертвы и общий credential внутреннего сервера; из-за неудачной конфигурации этот один credential был привязан к system:masters сразу в нескольких кластерах – поэтому агент получил кластер-admin на двух из них буквально за секунду – была очень экономная архитектура, пока её не увидел робот

📔 12 июля – агент начинает пользоваться дертвой – за всю активность он зарегистрирует 181 временное устройство в корпоративной mesh-сети, поднимет SOCKS-прокси прямо из песочниц и увидит 22 внутренних узла Hugging Face. Попытается зайти в основную базу Hugging Face, но private-link allowlist его останавливает

Поздно вечером он добирается до source control, выпускает себе GitHub App token с правами на запись и открывает pull request, пытаясь запустить CI и вытащить новые credentials

Попытка не срабатывает, в опубликованные пакеты и образы ничего вредоносного не попало.

📔 13 июля – закрепление и уборка следов: загрузчик с pastebin, переписывание DNS, новые короткоживущие токены, RSA-ключ и даже CORS-прокси на самом Hugging Face как запасной выход в интернет. В 13:37 фиксируется последнее осмысленное действие, затем команда Hugging Face отрезает доступ – последнее событие – 14:14 UTC.

В итоге из пользовательского контента агент добрался только до пяти датасетов с решениями задач ExploitGym/CyberGym – получается решил?

Другие модели, датасеты, Spaces и пакеты, по данным Hugging Face, не пострадали; основная база и software supply chain остались целы

Самое смешное – когда инцидент исследовали сотрудники, они тоже использовали нейронки, но Claude Opus и Fable отказывались разбирать часть логов как «опасный» запрос, поэтому Hugging Face подняли GLM-5.2 у себя и с его помощью расшифровали спрятанные payload’ы – спасибо китайским моделям

Шел июль 2026 года

Все детали тут: https://huggingface.co/blog/agent-intrusion-technical-timeline

К
Казахстан на удалёнке
@rabota_5g
953

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 3 Языки, Перевод - 7

Помощник - 13 Гражданское строительство - 4 Финансы и Бухгалтерия - 17 HR - 10 Управление маркетплейсами - 7 Управление проектами - 24 Рекрутинг / Привлечение талантов - 18 Продажи и Поддержка клиентов - 69 Наука, Образование и Репетиторство - 27 Транспорт, Логистика и Доставка - 5

PR и Маркетинг, Создание контента (Видео) - 13 PR и Маркетинг, Копирайтинг - 26 PR и Маркетинг, Медиабаинг - 20 PR и Маркетинг, SEO - 19 PR и Маркетинг, SMM - 24 PR и Маркетинг, Таргетированная реклама - 40 PR и Маркетинг, Видеомонтаж - 5

——IT—— AI, Архитектура AI Агентов - 8 AI, AI Инженерия - 22 AI, Инженерия данных - 6 AI, Инженерия LLM - 11 AI, LLMOps Инженер - 4 AI, Инженерия ML - 14

Back-end, C# (Dot net, C Sharp) - 4 Back-end, Go - 5 Back-end, Java - 7 Back-end, Node.js - 7 Back-end, Python - 12

Big Data, Анализ данных - 10 Big Data, Инженерия данных - 14 Big Data, Data Science - 3

Front-end, React - 10 Front-end, Vue.js - 2

IT, Бизнес-анализ - 13 IT, Кибербезопасность - 9 IT, DevOps - 20 IT, Инженерный менеджер - 11 IT, Продакт-менеджмент - 15 IT, QA - 5 IT, Тестирование ПО - 2 IT, SAP - 2 IT, Site Reliability Engineering - 12 IT, UI/UX дизайн - 19 IT, UX/CX исследователь - 3

——— Не нашли свою профессию? Напишите @nariman_ovv и мы добавим в подборку Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

I
IT Работа: Сербия и удаленка LENKEP 🔥
@youritjob
3.6K

Cybersecurity Application Security Engineer Rivian, Belgrade

Rivian is on a mission to keep the world adventurous forever. This goes for the emissions-free Electric Adventure Vehicles we build, and the curious, courageous souls we seek to attract.

Responsibilities:

🌸Vulnerability Management: Review source code and application architectures to identify and communicate security vulnerabilities to development teams. 🌸Supply Chain Security: Drive the adoption of Software Bill of Materials (SBOM) to provide visibility into the software supply chain and ensure license compliance and vulnerability tracking. 🌸3rd Party Risk Mitigation: Implement and manage automated Software Composition Analysis (SCA) to identify and remediate vulnerabilities in open-source and third-party libraries. 🌸CI/CD Pipeline Security: Develop and support automated security tooling and agentic security workflows within CI/CD pipelines to streamline vulnerability triage, third-party scanning, and threat modeling. 🌸Remediation Support: Work closely with the penetration testing team to identify and implement remediations for identified security vulnerabilities. 🌸Threat Response: Support the implementation of security configurations and countermeasures based on emerging threats and industry trends.

Qualifications:

💦Experience: 4+ years of application security experience. 💦Technical Proficiency: Proficiency with GraphQL, AWS, React, Java, Node.js, Python, and containerization technologies like Docker and Kubernetes. 💦Vulnerability Expertise: Hands-on experience with reviewing and remediating common SAST and SCA vulnerabilities. 💦Automation: Strong hands-on coding or scripting skills (e.g., Python, Go) for building security utilities and automation. 💦Soft Skills: Strong problem-solving and decision-making capabilities.

Apply

#engineer #serbia

М
Мир Linux
@linuxos_tg
3.8K

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

S
S.E.Book
@s_e_book
681

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

I
infosecurity
@tg_infosec
1K

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс