Работа и обучение в ИБ

Вакансия Ищу ментора / Senior Red Teamer (обучение разработке софта)

  • 542
  • 0
🔴 Ищу наставника-практика для системного обучения Red Team: кастомный инструментарий, целевой OSINT и понимание низкоуровневых процессов Windows. Формат — асинхронная переписка без созвонов, с code review и пошаговым roadmap.

Направления обучения: написание автоматизированного кода для Security Awareness и эмуляции угроз, целевой OSINT для построения сценариев тестирования, механизмы работы защитных решений (AV/EDR) и проектирование логики кода под Windows. Нужен единый вектор от простого к сложному, а не набор разрозненных ссылок.

Требования к наставнику: практикующий Red Teamer или Threat Actor Emulator с опытом кастомного инструментария. Язык — C/C++, C#, Go, Nim или Python. Способность объяснять системно через фундаментальную логику.

Формат: roadmap на месяц вперёд, еженедельная проверка кода, оплата по факту (2 000 ₽/нед.). Соблюдение дедлайнов с моей стороны гарантировано.

💡 tg: @hmanbody

Резюме Начальник отдела ИБ 19 лет опыта ищу работу в Красноярске или дистант/варианты

  • 706
  • 0
💼 Начальник отдела информационной безопасности, 19 лет опыта в единой экосистеме металлургической и добывающей отрасли. Управление командой до 10 человек, 700+ систем под контролем, 88 ЗОКИИ, 35 систем ПДн.

Ключевая экспертиза: защита КИИ и АСУТП по приказам ФСТЭК №235, №239, №237; ФЗ-187, 152-ФЗ, Указы Президента №250, №166. Контроль более 1500 заявок на доступ в год, экспертиза портфеля из 600+ инвестиционных проектов с ИТ/ИБ-составляющей. Бюджетирование и закупки по 223-ФЗ.

Технический стек: Astra Linux, ALD Pro 2.3.0, zVirt, VMware, Zabbix, СКДПУ-НТ, ПК СВ Брест, Active Directory, SAP ERP. Стандарты: ISO 27xxx, ITIL, COBIT, PDCA.

Локация: Красноярск / готов к командировкам. Формат: офис / удалённо / гибрид. Желаемая з/п: от 350 тыс. руб. на руки.

💡 Награждён «Лучший работник» — успешное внедрение единого процесса ТО систем защиты АСУТП на 11 производственных площадках.

Hackerlab 🔄 Глобальное обновление на HackerLab!

  • 678
  • 0
HackerLab.webp


Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное:
  • Новый облик
    Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий.
  • Уровни и XP
    Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и поднимают вас в рейтинге одновременно.
  • Серия (Streak)
    Решайте хотя бы одно задание в неделю — и держите серию. Если неделя выпала, раз в месяц вас прикроет страховка. Новая неделя считается с выходом заданий в субботу (12:00 по МСК).
  • Рейтинг стал нагляднее
    Появилась вкладка «Рядом со мной» — видно соседей по месту, а не только топ. Переключайтесь между сезонным и глобальным зачётом и следите за движением своей позиции.
  • Живая главная
    Новая Live-лента показывает first blood и решения в реальном времени. Рядом — актуальные события, свежие задания и ваша активность.
  • Профиль
    Переработан под новую систему: прогресс по категориям, достижения с понятной следующей целью и радар ваших компетенций.
  • Удобнее искать задания
    В категориях заработали поиск, фильтры и...

Статья Подготовка к OSCP в 2025: дорожная карта, лучшие лабы и типичные ошибки кандидатов

  • 520
  • 0
Ноутбук с терминалом на тёмном антистатическом коврике, рядом блокнот с записями и кружка кофе. Мягкое свечение экрана в бирюзово-янтарных тонах, боке на тёмном фоне.


🧠 Автор провалил OSCP с 60 баллами из 70 — потерял 5 часов в rabbit hole LFI-цепочки на третьей standalone-машине. Вторая попытка: 14 часов, чистый пас. Разница — не количество машин на HTB, а перестроенный процесс.

Формат 2025 изменился: OSCP+ требует ресертификации каждые 3 года, AD-сет стартует в assumed breach с выданными кредами, бонусные баллы за упражнения убраны. Metasploit разрешён ровно на одной цели — после первого использования msfconsole «привязывается». AI-инструменты под полным запретом.

Дорожная карта — 90 дней: фаза 1 закрывает Linux privesc (SUID, T1548.001), PortSwigger SQLi/LFI-лабы и WinPEAS до покупки PEN-200. Фаза 2 — лабсеть OffSec плюс GOAD для AD.

💡 PEN-200 покрывает ~30% экзамена. Остальное — практика до старта подписки.

Статья Курс по реверс-инжинирингу в 2025: SANS FOR610, OTUS, Hex Rays Academy и бесплатные альтернативы

  • 613
  • 0
Плёночные полосы с дизассемблированным кодом на тёмном антистатическом коврике, рядом USB-донгл в матовом корпусе в янтарном свете. На размытом мониторе — окно декомпилятора Ghidra с бирюзовым свеч...


🧬 SANS FOR610 стоит $8 900 — но Xavier Mertens учит «делать малварь счастливой»: подменяешь DNS через INetSim, образец стучит на C2, и T1055.012 Process Hollowing читается как открытая книга.

Обзор сравнивает FOR610, OTUS, Hex Rays Academy и бесплатные альтернативы по двум осям: теория (MITRE T1027.002, T1622, T1497.001) и практика — реальные семплы против учебных заглушек. Разбор охватывает x64dbg, Ghidra, ProcDot и стратегию сдачи GREM с open-book индексом на 40 страниц.

Kaspersky RE101 отдаёт базу бесплатно, OpenSecurityTraining2 закрывает ARM-пробел, который FOR610 игнорирует — Rust/Go-малварь и Apple Silicon в 2025 уже не экзотика, а стандарт боевых семплов.

💡 FOR610 молчит про ARM и Go-малварь — именно там сейчас живут свежие семплы в дикой природе.

Резюме OSINT аналитика

  • 461
  • 0
🔍 OSINT-специалист с 2-летним опытом и ~20 закрытыми кейсами: раскрытие анонимности мошенника, сбор доказательств для налоговой, проверка контрагентов.

Поиск людей — аналитика по фото, номеру и любому аутентификатору личности. Проверка на утечки — скомпрометированные учётные данные, уязвимая инфраструктура, конфиденциальные данные в открытом доступе. Госреестры — юрлица, ИП, ЕГРЮЛ, ЕГРИП, суды, исполнительные производства. Сеть — полная инфраструктура через DNS, сканеры и баннеры.

Дополнительно: метаданные файлов, сбор крипто-транзакций, мониторинг, репутация и надёжность, архив интернета.

Форматы работы: полное досье, деанонимизация, проверка на утечки, due diligence контрагентов.

💡 Составляю полноценные отчёты с ссылками и скринами. Знаю границы своих возможностей. Цены договорные.

Контакты: @qntm_osint / @asdfrhzx (Telegram) или личка на форуме.

Вакансия Senior Reverse engineer

  • 797
  • 0
💼 Продуктовая IT-компания ищет Senior Reverse Engineer. Полностью удалённый формат, оформление по ТК РФ, вилка до 440 000 рублей на руки. Ориентация на результат — гибкое начало рабочего дня.

Обязанности: анализ бинарного и исходного кода, поиск уязвимостей в устройствах и программных компонентах, снятие трафика приложений и воспроизведение протоколов, работа с эмуляторами и инструментами получения root-прав на мобильных устройствах.

Стек: IDA Pro, x64DBG, Ghidra, Wireshark/Burp Suite, Frida, Xposed, Magisk/LSPosed. Понимание SSL, MitM, SSL Pinning bypass. Языки: C/C++, C#, Python, Java, Lua, JavaScript — один или несколько. Опыт с игровыми движками (Unity, cocos2d) как плюс.

💡 Компенсация профильного обучения, корпоративные библиотеки, внутренние митапы. Контакт: https://t.me/hortenzie

Я заказчик Слова, которые превращаются в рубли. Время писать и зарабатывать!

  • 4 438
  • 2
photo_2024-08-26_23-30-19.jpg


🔥 Ищем авторов: преврати свой опыт в ИБ в статьи и доход.

Решил crackme, собрал свой стенд для пентеста или разобрал свежую атаку? Не дай этим знаниям пылиться в заметках.

Codeby приглашает авторов писать о хакерских техниках, поиске уязвимостей и защите — для аудитории, которая в теме. Взамен: живой нетворкинг, заинтересованные читатели и оплата от 600 ₽ за 1000 знаков.

💡 Уникальный материал, свои скриншоты, чистота по Главреду 8+ — и твоя статья выходит на крупнейшем ИБ-форуме. Телеграм @The_Codeby.

Резюме Руководитель ИТ / ИБ

  • 716
  • 0
💼 Руководитель IT / ИБ / Data Science — 20+ лет опыта от инженера-программиста до директора по развитию. Управление проектами стоимостью до 700 млн руб., коллективами до 150 человек. Ожидаемый доход — от 250 тыс. руб./мес.

Ключевые направления: кибербезопасность (финансы, фармацевтика, госструктуры), разработка ПО и систем анализа больших данных, прикладная компьютерная лингвистика и ML. Опыт взаимодействия с ФОИВ, регуляторами и государственными заказчиками. Выполнено более 20 НИОКР на сумму свыше 250 млн руб.

Текущие позиции: научный консультант ФГУП НТЦ (защита информации, ВОЛС) и начальник отдела разработки ПО. Образование — мехмат МГУ. Английский — разговорный/письменный.

💡 Открыт к предложениям на позиции руководителя подразделения IT, ИБ или R&D.

Вакансия Lead / Senior System Developer (Network Security / Highload) — Релокация в ЕС (Голландия / Эстония)

  • 1 365
  • 0
🌍 Стартап строит сетевой ИИ-антивирус нового поколения — детекция и блокировка мутирующей ИИ-малвари, фишинга и аномалий на сетевом уровне до проникновения на хост. Стек: Rust/Go/C++ для Data Plane (eBPF/DPDK), Python + gRPC/Redis для ML/LLM слоя.

Ищут Lead/Senior System Developer с опытом системного программирования от 4 лет, пониманием OSI и опытом работы с трафиком — pcap, сокеты, IDS/IPS/WAF. Задачи: сверхбыстрый перехватчик трафика с нулевой просадкой latency, интеграция C++/Rust-слоя с аналитическим Python, алгоритмы экспресс-анализа URL и сессий.

Релокация в ЕС полностью за счёт компании. Нидерланды: €7 500–€9 000 + 30% ruling. Эстония: €5 500–€7 000. Equity обсуждается индивидуально. Удалёнки нет — только офис на месте.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
52 986
Сообщения
347 513
Пользователи
162 651
Новый пользователь
ryuger