Ещё посты — страница 2

367 постов всего
К
Казахстан на удалёнке
@rabota_5g
763

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 2 Языки, Перевод - 2

Ассистирование - 11 Финансы и Бухгалтерия - 14 HR - 8 Дизайн интерьера - 3 Управление маркетплейсами - 6 Управление проектами - 20 Рекрутинг / Привлечение талантов - 11 Продажи и Поддержка клиентов - 86 Наука, Образование и Репетиторство - 14 Транспорт, Логистика и Доставка - 11

PR и Маркетинг, Создание контента (Видео) - 15 PR и Маркетинг, Копирайтинг - 19 PR и Маркетинг, Медиабаинг - 12 PR и Маркетинг, SEO - 13 PR и Маркетинг, SMM - 26 PR и Маркетинг, Таргетированная реклама - 27 PR и Маркетинг, Видеомонтаж - 11

——IT—— ИИ, Архитектура ИИ-агентов - 6 ИИ, Инженерия ИИ - 21 ИИ, Инженерия данных - 5 ИИ, Инженерия LLM - 13 ИИ, Инженер LLMOps - 5 ИИ, Инженерия машинного обучения - 9

Бэк-енд, C# (Dot net, C Sharp) - 3 Бэк-енд, C++ - 2 Бэк-енд, Express.js - 3 Бэк-енд, Go - 4 Бэк-енд, Java - 9 Бэк-енд, Node.js - 9 Бэк-енд, Python - 10 Бэк-енд, Ruby - 2 Бэк-енд, Rust - 2

Большие данные, Анализ данных - 10 Большие данные, Инженерия данных - 8 Большие данные, Data Science - 6

Фронт-енд, React - 7

ИТ, Бизнес-анализ - 15 ИТ, Компьютерная графика - 3 ИТ, Кибербезопасность - 7 ИТ, DevOps - 9 ИТ, Инженерный менеджер - 2 ИТ, Управление продуктом - 15 ИТ, QA - 3 ИТ, QA ПО - 3 ИТ, RPA - 3 ИТ, Инженерия надежности систем - 6 ИТ, UI/UX дизайн - 14 ИТ, UX/CX исследователь - 4

——— Не нашли свою профессию? Напишите @nariman_ovv и мы добавим в подборку Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

G
GIS о кибербезопасности
@gis_cybersec
607

СУБД Jatoba подтвердила безопасность 😉

Мы успешно обновили сертификат ФСТЭК России для СУБД «Ятоба» по 4-му уровню доверия и 4-му классу защиты! Это подтверждает, что наши обновленные версии продукта соответствуют самым строгим требованиям информационной безопасности.

«Ятоба» — это СУБД на базе модернизированного PostgreSQL, с расширенными функциями кибербезопасности (SQL Firewall с ИИ, защита таблиц, маскирование данных) и мощным графическим интерфейсом Jatoba Data Safe.

Сертификат гарантирует наличие встроенных механизмов защиты от несанкционированного доступа, контроль целостности кода и данных, а также расширенный аудит событий безопасности.

«Ятоба» может использоваться в: ⏺значимых объектах КИИ 1-й категории; ⏺ГИС, АСУ ТП, ИСПДн 1-го уровня защищенности ⏺информационных системах общего пользования 2-го класса. «Очередное получение обновлённого сертификата ФСТЭК России подтверждает, что мы стабильно поддерживаем качество и надёжность защищённой СУБД Jatoba, отвечая высоким стандартам кибербезопасности. Это рутинная, но важная периодичная процедура, проходящая один раз в пять лет, которая даёт нашим заказчикам уверенность в выбранном решении», — отмечает Юрий Осипов, менеджер продукта СУБД «Ятоба» компании «Газинформсервис». ➡️ Узнать больше о продукте можно здесь.

#gis_новости #jatoba @gis_cybersec

️Cyber Security Sharks️
@cybersecurityforall24
467

https://www.facebook.com/share/p/1EdYDmNVpM/

حلقة جديدة من البودكاست تقدر تشوفها علي اليوتيوب او تسمعها , الليينك فل كومنتات

youtube : https://youtu.be/Qqkiw3KsjwI?si=LNdb9-sUzke_VAXs

Spotify : https://open.spotify.com/episode/4IGhMsuXInXRB5k0pAeiEC?si=0857e0871dd040c1

#fahemsec #ctf #cybersecurity

B
BrainAid AI News
@brainneuroassistant
391

На дворе 2026 год? Не верю, это симуляция». Как нейросети Claude вырвались в интернет и выложили вирус в сеть.

Пока OpenAI отмывается от скандала со сбежавшим агентом, в Anthropic решили перерыть 141 000 логов собственных тестов по кибербезопасности... и обнаружили, что их модели самостоятельно выходили в интернет ещё в апреле.

Две из трёх пострадавших компаний узнали о том, что их взломал ИИ, только когда им позвонили разработчики.

Но самая жуть не в самом факте выхода наружу, а то, как модели спорили сами с собой.

В статье разобрал весь этот психологический триллер о том, как банальная человеческая ошибка отперла дверь моделям и почему три поколения ИИ дали абсолютно разную реакцию на реальность и почему эти логи пылились три месяца.

👉 Читать разбор

🤯 с этими твоими ИИ весь 2026 год уже симуляция

#Anthropic #Claude #ИИ #кибербезопасность #BrainAidAI

Я
Я Топ
@i_top_groups
1K

#вакансия #ceo #производство #интегратор #ятоп 🔺ГЕНЕРАЛЬНЫЙ ДИРЕКТОР/CEO Комплексный интегратор беспилотных открытых горных работ (ОГР) Executive Search | Confidential

Мы создаем федерального системного интегратора беспилотных открытых горных работ - компанию, объединяющую карьерную технику, роботизированные системы, промышленную автоматизацию, ИТ-инфраструктуру, телеком, кибербезопасность и цифровые платформы в единую экосистему.

🔹Обязанности: Построить с нуля компанию полного цикла, реализующую комплексные проекты внедрения беспилотных технологий для крупнейших горнодобывающих предприятий. Разработка и реализация стратегии развития компании; создание интегратора полного цикла от обследования до промышленной эксплуатации; ответственность за P&L и финансовый результат; управление портфелем комплексных проектов; развитие партнерской экосистемы (производители техники, AHS, АСУ ГТК, телеком, ИТ- и ИБ-интеграторы); переговоры с первыми лицами промышленных компаний; защита проектов перед советами директоров и инвестиционными комитетами; формирование управленческой и инженерной команды.

🔹Требования: более 10 лет управления крупными промышленными или инфраструктурными проектами; опыт цифровой трансформации, промышленной автоматизации, роботизации или ИТ-интеграции; успешная реализация сложных инженерных проектов; опыт управления P&L, бюджетами и проектными командами; взаимодействие с крупнейшими корпоративными заказчиками. Наиболее релевантный опыт: CEO или управляющий партнер промышленного интегратора; CIO / CDTO промышленной компании; директор по цифровой трансформации; руководитель промышленной автоматизации, АСУ ТП/АСУ ГТК или промышленного ИТ. Будет преимуществом: Опыт работы с АСУ ГТК, АСУ ТП, AHS, промышленными сетями, телеком-инфраструктурой, цифровыми двойниками, промышленной кибербезопасностью, объектами КИИ, а также понимание процессов открытых горных работ. Первые приоритеты: В течение 2-3 лет предстоит сформировать стратегию компании, определить продуктовую архитектуру, собрать команду, реализовать первые флагманские проекты и выстроить систему управления производственными, техническими и киберрисками. Эта роль не подойдет, если: Ваш опыт ограничен корпоративным ИТ, исключительно добывающей отраслью без цифровой трансформации либо разработкой технологий без управления бизнесом, финансами и комплексными проектами. Мы ищем руководителя, который одинаково свободно говорит на языке промышленного производства и современных технологий.

Контакты: @brakharakha

I
Information Security
@information_security_channel
234

Bank of America to Acquire Cybersecurity Firm MDSec https://www.securityweek.com/bank-of-america-to-acquire-cybersecurity-firm-mdsec/

The acquisition will add approximately 65 cybersecurity professionals to Bank of America’s operations in the United Kingdom. The post Bank of America to Acquire Cybersecurity Firm MDSec (https://www.securityweek.com/bank-of-america-to-acquire-cybersecurity-firm-mdsec/) appeared first on SecurityWeek (https://www.securityweek.com/).

A
Armenian Military Portal
@military_arm
3.3K

🇦🇲🇨🇳В текущем году в рамках программы международного сотрудничества на семинары в Китай были направлены специалисты наших подразделений: информации и связей с общественностью, связи и кибербезопасности, авиации, военной топографии, инженерных войск и других служб. Об этом заявил начальник Генерального штаба ВС РА, генерал-лейтенант Эдвард Асрян.

Armenian Military Portal

L
Lobby X ARMY
@lobbyxarmy
2.9K

📲 Application Security (Mobile Apps) до Центру інновацій та розвитку оборонних технологій

Обов'язки: • підтримка та розробка внутрішньої програми кібербезпеки • виконання оцінки безпеки, перевірки коду та поведінки систем (Mobile, iOS, Android, Linux, API, Backend) • моделювання загроз для оцінки наявних та виявлення відсутніх засобів контролю безпеки

Вимоги: • 3+ роки досвіду роботи в ролі спеціаліста з інформаційної безпеки • глибоке розуміння стандартів і принципів у сфері мобільної кібербезпеки • гарне розуміння стандартів у сфері конфіденційності для мобільних продуктів (GDPR, ISO 27018)

Умови: • служба за контрактом • поліграф на фінальному етапі • робота в офісі в місті Київ, 5 днів на тиждень

Більше деталей: https://lobbyx.army/tor/application-security-mobile-apps-do-tsentr-innovatsiy-ta-rozvytku-oboronnykh-tekhnolohiy/

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
288

• Держите крутой и актуальный roadmap для DevOps, который включает в себя необходимые ссылки на обучающие материалы для каждого шага на этом пути.

➡ https://github.com/milanm/DevOps-Roadmap

➡GIT; ➡Learn one programming language; ➡Learn Linux & Scripting; ➡Learn Networking & Security; ➡Learn Server Management; ➡Learn Containers; ➡Learn Container Orchestration; ➡Learn Infrastructure as a code; ➡Learn CI/CD; ➡Learn Monitoring & Observability; ➡Learn one Cloud provider; ➡Learn Software Engineering Practices; ➡Learn DevSecOps Fundamentals; ➡Additional resources; ➡Tools; ➡Books.

• В дополнение ⬇

➡Репозиторий, в котором собрано большое кол-во материала для освоения DevOps: от основ Docker и k8s до более продвинутых инструментов. Кстати, там есть не только теория, но еще и практическая часть с необходимыми примерами, сценариями, скриптами, манифестами и т.д. ➡PS-Commands - очень объемная шпаргалка по инструментам направления DevOps. Вся информация представлена на русском языке и есть возможность скачать заметку в формате книги для дальнейшего изучения. ➡Cheat-Sheet Collection - коллекция полезных шпаргалок для DevOps, ИБ и ИТ-специалистов. ➡devops-interview - репозиторий, который содержит в себе огромное кол-во вопросов и ответов для подготовки к собеседованию на должность DevOps и системных администраторов. ➡Easyoffer.ru - на этом сайте собрано более 1100 вопросов для подготовки к собеседованиям на позицию DevOps.

S.E. ▪️ infosec.work ▪️ VT

Р
Работа в Испании | От А до Я
@trabajo_spain
2.1K

Фальшивые вакансии стали опаснее: мошенники проводят собеседования и крадут личность ⠀ Эксперт по кибербезопасности Давид Хименес предупреждает: поддельные предложения о работе больше не выглядят как подозрительные объявления с ошибками. Мошенники создают профили рекрутеров, публикуют убедительные вакансии, несколько дней переписываются с кандидатами, проводят видеособеседования и отправляют письма от имени компании. ⠀ Затем под предлогом технической проблемы человека просят установить программу, открыть ссылку или скачать приложение. Так злоумышленники получают удалённый доступ к компьютеру, паролям и рабочим данным. ⠀ Особенно опасно передавать до подписания договора DNI, номер Seguridad Social, IBAN и селфи с документом. По словам Хименеса, эти данные могут использовать для оформления кредитов, телефонных контрактов и других услуг на имя жертвы. ⠀ Эксперт советует проверять вакансию через официальный сайт компании и немедленно прекращать общение, если вас просят установить программу. Если данные уже отправлены, нужно связаться с банком, сменить пароли с другого устройства, сохранить переписку и подать заявление. ⠀ #Испания #Мошенники

У
Управление Уязвимостями и прочее
@avleonovrus
1K

Вчера в качестве приглашённого эксперта поучаствовал в работе летнего интенсива по Информационной Безопасности для школьников при МГТУ им. Баумана. Альма-матер, конечно, растёт и хорошеет. Первое, что удивило на подходе, - автомобильное движение возле Главного Здания (ГЗ) стало гораздо менее оживлённым, потому что дорогу сузили до одной полосы в каждую сторону. Переходить дорогу теперь стало безопасно, поэтому и светофоры убрали. Такую урбанистику я одобряю. 👍

Новые корпуса рядом с ГЗ поражают масштабом и архитектурой. 😮 Когда я подходил, моросил дождик. То, что площадь между корпусами закрыта навесом, было очень в тему. 😇 Новые корпуса рядом с ГЗ - это небольшая часть. Посмотрите на фотографии макета: везде, где горит свет, это всё теперь Бауманка. 😎

Само мероприятие проходило в студенческом коворкинге Т-Банка, что мне было отдельно приятно, учитывая, сколько долгих и счастливых лет я проработал в Тиньке.

Кроме меня, в качестве экспертов в мероприятии приняли участие Дмитрий Калинин и Аркадий Никифоров из Бастион. Дмитрий руководит департаментом по работе с уязвимостями информационных систем, а Аркадий руководит разработкой инструментов кибербезопасности. Вела мероприятие Олеся Томах с кафедры ИУ-10 МГТУ. В аудитории было около 25 ребят, окончивших 7-8 класс.

Мы начали с рассказа про Positive Technologies и Бастион, и о своих ролях в этих компаниях. Затем обсудили в интерактивной форме разнообразные темы из мира Информационной Безопасности:

🔹 Что такое Vulnerability Management, чем отличается CVE и CWE; 🔹 Важность своевременной установки обновлений безопасности; 🔹 Контроль сетевого периметра (на ярком примере взлома казино через аквариум 😅); 🔹 Zero-click уязвимости мобильных устройств; 🔹 Какую информацию могут собрать умные колонки, пылесосы и камеры в автомобилях.

Много времени уделили вопросу применения искусственного интеллекта в ИБ. Эта тема сейчас, безусловно, волнует всех независимо от возраста. 💯

Также поотвечали в блиц-режиме на вопросы об учёбе и работе.

Время в оживлённой беседе пролетело незаметно. Ребята на интенсиве собрались хорошие, заряженные. Надеюсь, многие из них свяжут свою жизнь с Информационной Безопасностью.

Спасибо большое организаторам за приглашение поучаствовать!

➡️Ⓜ️ MAX | @avleonovrus #BMSTU #BAUMANTECH #education #kids #PositiveTechnologies #Бастион #Tbank #Tinkoff #VMprocess #CVE #CWE #AI

L
Linux Education
@linux_education
672

✔️ pentest-ai - open-source фреймворк для AI-пентеста, который делает важную вещь: не просто находит уязвимости, а пытается их подтвердить.

Обычная проблема автоматических security-сканеров - false positives. Инструмент может сказать «уязвимость найдена», а потом оказывается, что эксплойт не воспроизводится или риск сильно преувеличен.

pentest-ai подходит иначе.

Он использует AI-агентов, подключает более 200 security tools и проверяет находки через replay exploit. То есть перед отчётом система пытается воспроизвести проблему и собрать машинно проверяемое доказательство.

Из интересного:

• authenticated testing • exploit chaining • MCP support • CI-интеграция • SARIF-отчёты • offline execution • proof capsules для подтверждённых находок

GitHub: https://github.com/0xSteph/pentest-ai

#CyberSecurity #Pentesting #AI #RedTeam #OpenSource

@linux_education

З
Записки Безопасника
@infosec_globe
716

🤒 Как атакующие отключают EDR легальным драйвером

Bring Your Own Vulnerable Driver – техника, при которой атакующий приносит на хост подписанный, но уязвимый драйвер и через него получает доступ к ядру Windows, чтобы отключить защиту изнутри.

По оценке Symantec, в 2026 году BYOVD стала самой частой техникой обхода защиты в ransomware, а один отозванный драйвер EnCase снял 59 EDR-агентов за 30 секунд.

— В материале разберем устройство загрузки уязвимых драйверов, почему подпись не спасает, свежий приём со встраиванием драйвера в тело шифровальщика и чем это блокируется.

↘️ Habr

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

J
Job for Marketing
@forallmarketing
1.1K

Digital / Product Marketer в TSARKA — лидер в области кибербезопасности в Центральной Азии, играющий ключевую роль в защите государственных и частных ИТ-активов. Ищет Маржан М., её пост на LinkedIn.

C
Codeby
@codeby_sec
1.4K

В истории киберпреступности есть группы, связанные со взломами и миллионными выкупами, но The Dark Overlord превратила само имя в бренд страха. TDO не просто взламывала системы — она сделала публичный позор жертвы таким же мощным оружием, как и украденные данные.

⏺️Рождение «Тёмного Властелина» Группировка сформировалась в 2015 году. Участники познакомились на форуме Hell в даркнете. В основе группы было четыре ключевых участника и сеть «подрядчиков». Один из основателей, Arnie, вёл переговоры о выкупах. За этим ником скрывался британский хакер Натан Уайетт. Техническое ядро составлял хакер по прозвищу Cyber — опытный взломщик, ещё в 2003 году взломавший сайт ВМС США. Структура группы: ▶️ один специализировался на взломе ▶️ другой — на краже и систематизации данных ▶️ третий — на переговорах «У меня есть команда. Я делаю взломы, другие крадут данные», — объяснял представитель TDO.

⏺️Методология TDO не полагалась на один вектор атак. Первоначально группа проникала в системы через RDP, покупая доступ к взломанным компьютерам. Затем атаковали медицинское ПО HL7, внедряя бэкдоры в обновления. «Я подписал бэкдор в их систему через сертификаты доступа, и это разослалось как обновление», — хвастался представитель TDO. Группа использовала социальную инженерию: собирала базы email-адресов, применяла атаки на пароли, атаковала сотрудников через личные устройства.

⏺️Медицинский сектор В 2016 году TDO выставила на продажу базу с 9 278 352 медицинскими записями американцев. Схема двойного вымогательства: - кража данных - угроза публикации (выкуп от $75 000 до $350 000) - отказ — продажа или бесплатная публикация

⏺️Hollywood под прицелом В 2017 году TDO взломала Larson Studios, украла эпизоды сериала Netflix «Оранжевый — хит сезона» и потребовала 50 биткоинов. Netflix отказался платить — и хакеры выложили десять эпизодов на The Pirate Bay. Это был первый громкий случай кибервымогательства в индустрии развлечений.

⏺️Политические амбиции В 2018–2019 годах TDO взломала адвокатскую фирму и заявила о тысячах документов по терактам 11 сентября 2001 года. Хакеры разделили материалы на пять «уровней» и пригрозили публикацией. «Мы не можем позволить СМИ замалчивать правду», — заявили они.

⏺️Прокол, приведший к аресту Натана Уайетта, оказался банальным. Он использовал телефонные номера и PayPal, зарегистрированные на его имя: - регистрировал WhatsApp* и Twitter с номера, привязанного к дому - переводил выручку на свои банковские счета В 2017 году Уайетта арестовали в Великобритании, в 2019-м экстрадировали в США. В 2020 году суд приговорил его к пяти годам тюрьмы и компенсации $1 467 048. Остальные члены TDO, включая Cyber, остаются на свободе.

⏺️TDO изменила правила игры: - работа со СМИ превратила имя в инструмент запугивания - утечка сериала Netflix показала, что вымогатели способны на репутационный ущерб мирового масштаба - модель, ставшая стандартом для тысяч групп «Единственный способ избежать правосудия — оставаться в юрисдикции, которая не выдаёт преступников», — объяснял участник TDO. Он был прав. Но Уайетт забыл главное: нельзя оставлять следы, ведущие к собственной двери.

#TheDarkOverlord #Кибербезопасность #ХакерскаяГруппировка #Кибервымогательство #ИсторияХакерства #ДвойноеВымогательство #УтечкаДанных #Netflix #Киберпреступность

*Принадлежит Meta, признанной экстремистской и запрещенной в РФ

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

D
DeepMind AI Expert
@ai_deepmind
2.3K

مقاله CyberGym یک بنچمارک بزرگ و واقعی برای سنجش توانایی عامل‌های هوش مصنوعی در #امنیت_سایبری است. عامل باید با داشتن توضیح متنی آسیب‌پذیری و کدِ نسخهٔ آسیب‌پذیر، یک فایل آزمون یا PoC بسازد که واقعاً خطا را فعال کند. اعتبارسنجی فقط با اجرای عملی انجام می‌شود: PoC باید در نسخهٔ قبل از وصله خطای امنیتی ایجاد کند و در نسخهٔ وصله‌شده دیگر خطا ندهد.

مجموعه‌داده شامل ۱۵۰۷ آسیب‌پذیری واقعی در ۱۸۸ پروژهٔ متن‌باز مانند OpenSSL، FFmpeg، QEMU و cURL است؛ بسیار بزرگ‌تر از بنچمارک‌های قبلی امنیت سایبری. تمرکز فعلی آن بر آسیب‌پذیری‌های حافظه در پروژه‌های عمدتاً C/C++ است؛ مانند buffer overflow و null-pointer dereference. داده‌ها از OSS-Fuzz گوگل گرفته شده‌اند.

▪️ CyberGym: Evaluating AI Agents' Real-World Cybersecurity Capabilities at Scale

#مقاله

☑️ @AI_DeepMind ✅ @AI_Person

В
ВПК МВД
@vpk_mvd
2.4K

📲Стоп-сигнал: как распознать мошенника за 10 секунд

#cемья_мвд #актуально #кибербезопасность

Они не используют сложные программы - они используют ваши эмоции. Главное оружие преступников - страх, паника и жадность. Лишая вас способности мыслить здраво, они добиваются своей цели.

📝Запомните 4 главных приема, которые используют аферисты:

➡️Искусственная спешка Вас постоянно подгоняют: "Нужно принять решение прямо сейчас", "Кредит одобрят только в ближайшие минуты". Мошенники намеренно не дают вам времени, чтобы вы не могли остановиться и перепроверить информацию.

➡️Запугивание Пугают уголовной ответственностью, блокировкой счетов или говорят, что кто-то уже оформляет на вас кредит.

➡️Полная изоляция Вам запрещают говорить с родными. "Никому не рассказывайте, это секретная операция". Это ловушка, чтобы вы остались один на один с манипулятором без поддержки близких.

➡️Карусель собеседников Вас последовательно переводят от одного собеседника к другому: сначала представляются сотрудником коммунальных служб, затем - специалистом Национального банка, после - представителем милиции. Это делается, чтобы создать иллюзию огромной важности происходящего.

❓Как понять, что это ОБМАН? Три верных признака: ✅вас торопят и не дают времени на раздумья; ✅пугают и требуют срочных действий с деньгами; ✅запрещают советоваться с близкими.

❗️При возникновении подобной ситуации необходимо немедленно прекратить общение и обратиться в милицию.

@family_mvd_by

P
Python и 1000 уязвимостей
@osint_pythons
198

📣 Ассемблер в задачах защиты информации ( 1 и 2 изд)

Специализированные фундаментальные руководства по низкоуровневому программированию на языке ассемблера для решения задач информационной безопасности, реверс-инжиниринга и анализа защищенности систем.

Эти книги представляют собой профильные академические и практические пособия, предназначенные для студентов ИБ-специальностей, вирусных аналитиков, реверс-инженеров и системных программистов, желающих научиться работать с памятью и процессором на предельно низком уровне.

— Книги дают необходимый фундаментальный базис для понимания того, как программы взаимодействуют с аппаратным обеспечением, что является критически важным навыком для любого профессионала в области кибербезопасности.

🖥 Скачиваем здесь

В
Вакансии в ИБ | infosec
@infosec_work
2.3K

Архитектор решений по информационной безопасности и кибербезопасности.

Локация: #Москва. Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания: СберТех.

Обязанности: • Формирование и развитие целевой архитектуры ИБ, сопровождение ИТ-инициатив с учетом требований безопасности; • Формирование требований безопасности к разрабатываемым системам: участие в проектировании, анализ угроз, моделирование угроз, внедрение практик Secure SDLC; • Анализ архитектурных изменений и оценка рисков новых решений в части ИБ; • Участие в пересмотре и обновлении архитектурной и методологической документации; • Внедрение новых практик информационной безопасности: оценка применимости, адаптирование под существующие процессы; • Проработка, пилотирование и внедрение средств защиты информации (СЗИ): оценка новых решений, проведение тестирований, подготовка рекомендаций по внедрению; • Развитие и оптимизация практик контейнерной безопасности: определение политик безопасности Kubernetes, контроль выполнения требований контейнерной безопасности; • Разработка и контроль стандартов безопасной конфигурации инфраструктуры (hardening, baseline); • Проведение технических аудитов, выявление и устранение уязвимостей и ошибок конфигурации; • Консультирование команд и участие в планировании ИТ-инициатив с точки зрения безопасности.

Требования: • Понимание архитектуры систем и способность как проектировать решения, так и реализовывать их руками; • Понимание практик AppSec: secure coding, threat modeling, OWASP Top 10; • Опыт внедрения и эксплуатации средств защиты информации; • Знание стандартов и best practices: OWASP, NIST, CIS, ГОСТ и др; • Навыки анализа рисков, проектирования архитектурных решений и подготовки документации; • Умение планировать работу, расставлять приоритеты и эффективно взаимодействовать с командами; • Инструментальное владение AI для анализа, генерации и автоматизации.

✈ Откликнуться.

#Офис

B
Backend Portal | Программирование
@backendportal
744

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

D
DevOps Portal | Linux
@loose_code
1.1K

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

I
InfoSec Portal
@cybersecinform
824

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

G
GitHub Разработчика
@git_developer
1.1K

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
385

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс