Обновить
16K+
21

Разработчик и интегратор ИТ и ИБ решений

2,3
Рейтинг
51
Подписчики
Отправить сообщение

Карьера в Innostage: ищем специалиста по тестированию на проникновение

Продолжаем HR-трек Innostage, где знакомим вас с вакансиями для специалистов в сфере ИТ и ИБ. На этот раз в команду ищем специалиста по тестированию на проникновение (внешний пентест). Место работы – г. Казань.

В этой роли предстоит регулярно проверять защищённость внешнего периметра и веб-приложений: искать уязвимости, исследовать возможные векторы атак и проверять их эксплуатацию на практике.

Чем предстоит заниматься

  • проводить разведку и сканирование внешнего периметра;

  • исследовать и эксплуатировать уязвимости сервисов;

  • проводить анализ защищенности веб-приложений (черный / серый ящик);

  • выявлять и проверять уязвимости;

  • готовить отчёты: описывать вектор атаки, оценивать критичность по CVSS и давать рекомендации по устранению.

Что нам важно

  • от 2 лет опыта в тестировании внешнего периметра и анализе защищённости веб-приложений;

  • опыт выявления и эксплуатации основных классов веб-уязвимостей: инъекции (SQL, Command, SSTI), XSS, SSRF, IDOR/BOLA, XXE, BAC, Insecure Deserialization, LFI/RFI, а также логических уязвимостей (Race Conditions, ошибки в бизнес-логике и др.); 

  • уверенное владение Burp Suite/ZAP, ffuf/dirsearch, Nuclei, Amass/Subfinder, Nmap, sqlmap и другими инструментариями;

  • понимание работы современных веб-фреймворков: чтение кода на Java, PHP, JavaScript, Python;

Что предлагаем

  • официальное трудоустройство;

  • помощь в адаптации и погружении в задачи;

  • ДМС после испытательного срока, включая стоматологию, телемедицину, психологическую поддержку и ежегодное медицинское обследование;

  • страхование от несчастных случаев и при выезде за рубеж;

  • профессиональное развитие: курсы, тренинги и доступ к онлайн-библиотеке;

  • частичную компенсацию занятий спортом;

  • сообщество единомышленников по увлечениям и интересам (книги, спорт, фильмы и различные хобби); 

  • компания имеет аккредитацию в Минцифры.

По вопросам вакансии: Анастасия Виссарионова — TelegramAnastasiya.Vissarionova@innostage-group.ru 

Теги:
0
Комментарии0

ФСТЭК готовит новые требования к защите ИИ: как службе ИБ сохранить контроль

Использование ИИ в организациях становится отдельной задачей для информационной безопасности: вместе с новыми возможностями появляются требования к контролю ИИ-контуров, взаимодействия с моделями и защите данных.

ФСТЭК России предложила изменения в приказ №117. Если проект примут, с 1 марта 2027 года появятся дополнительные требования к защите ИИ.

Среди предлагаемых мер:

  • сетевая изоляция моделей;

  • многофакторная аутентификация;

  • применение принципа наименьших привилегий;

  • фильтрация запросов и ответов;

  • ограничение количества обращений к модели;

  • контроль функциональности ИИ.

При этом это не первые требования регулятора к ИИ. Уже сейчас организации должны определять границы ИИ-контура и его активы, устанавливать допустимые тематики контента, а также правила обнаружения и реагирования на события и инциденты.

Как службе ИБ сохранить контроль над ИИ?
Один из практических вопросов — контроль взаимодействия между ИИ-приложением и языковой моделью: выявление чувствительных данных, доступ только к утверждённым моделям и передача событий ИБ в SIEM. Отдельная задача — контроль использования сотрудниками публичных ИИ-чатов, или Shadow AI.

Эти и другие вопросы защиты корпоративного ИИ разберём 10 сентября в 11:00 МСК на вебинаре «Корпоративный ИИ захватывает всё больше бизнес-процессов. Как службе ИБ сохранить контроль?»

Айдар Фатыхов, владелец продукта Innostage AIDR, и Александр Лебедев, старший ML-разработчик продукта Innostage AIDR расскажут:

  • как защитить коммерческую тайну и другие чувствительные данные при работе с ИИ;

  • почему события ИБ от ИИ-систем необходимо включать в процессы мониторинга, корреляции и расследования инцидентов;

  • какие требования к защите ИИ действуют сегодня и что предлагается изменить в приказе ФСТЭК России №117.

  • в практической части вебинара покажут сценарии защиты запросов и ответов LLM, утечки данных и контроля Shadow AI.

Регистрация на вебинар
10 сентября, 11:00–12:00 МСК

Теги:
+7
Комментарии0

Продуктовые новости Innostage в июле

Мы продолжаем системно развивать продукты, чтобы они, ещё точнее, отвечали задачам заказчиков, требованиям рынка и регуляторов, а также были удобны в ежедневной эксплуатации. Собрали ключевые обновления и события за месяц: что изменилось и что уже применяется на практике.

Вышла новая версия Innostage PAM 1.7.0

В новой версии Innostage PAM. Управление привилегированным доступом доработаны сценарии, от которых зависит повседневная эксплуатация PAM в крупных корпоративных инфраструктурах: улучшение функциональности работы с RDP; больше прозрачности при входе по сертификатам, смарт-картам и токенам; новые возможности автоматизации при работе с SSH-ключами; улучшения защиты данных и хранения событий. Подробнее →

Innostage AIDR включён в реестр российского ПО

Innostage AIDR «Защита ИИ» помогает контролировать взаимодействие с языковыми моделями: какие запросы отправляются, какие ответы возвращаются и какие события возникают внутри ИИ-контуров. Подробнее →

Вебинар по обновлённой версии Innostage PAM 1.7.0

Показали ключевые сценарии работы с новой версией Innostage PAM 1.7.0: доступ через RDP, аутентификация по сертификатам и управления SSH-ключами. Смотреть запись →

Регуляторика и ИБ: что меняется на практике

Обсудили с СПб ИАЦ усиление требований к ИБ в госсекторе. В фокусе — совместимость решений и соответствие нормативам (в т. ч. ФСТЭК №117). Показали, как эти задачи закрываются на практике: от расследования инцидентов до контроля применения ИИ с помощью Innostage TDIR и Innostage AIDR. Подробнее →

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Готовы бросить вызов киберугрозам?

Попробуйте себя в роли атакующего или защитника с полноценной подготовкой, рейтинговой системой и фокусом на практические навыки.

29–31 октября в Казани пройдет V Всероссийская студенческая кибербитва. Это соревнование по практической информационной безопасности, где команды студентов работают в условиях, максимально приближенных к реальности.

Команды Атакующих (Red Team) ищут уязвимости и реализуют атаки, команды Защитников (Blue Team) — расследуют инциденты и выстраивают защиту на модернизированном киберполигоне Innostage с цифровыми копиями реальных систем.

В юбилейном сезоне обновлен формат:

— уже с 24 августа участники начнут подготовку на киберполигоне, впервые для обеих ролей — и Защитников, и Атакующих;
— вместо классического отбора — диагностический этап: команды выполняют практические задания и распределяются по лигам (от новичков до продвинутых);
— количество баллов на кибербитве теперь складывается не только из результата, но и из техничности эксплуатаций уязвимостей, глубины расследований и других факторов.

Что это значит для участников? Больше практики, распределение по лигам и возможность расти в процессе подготовки к финалу кибербитвы. Впервые на подобных соревнованиях вводятся дополнительные номинации для оценки разных достижений команд еще в процессе предфинальной подготовки.

Требования к участникам:

✅ Студенты российских вузов и колледжей
✅ Базовый опыт в ИБ / CTF или готовность быстро погружаться
✅ Состав команды от 3 до 10 человек
✅ Интерес к развитию в кибербезопасности

До 10 августа соберите команду, зарегистрируйтесь и начните подготовку 🛡

Подробности и регистрация ➡️кибербитва.рф

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Innostage PAM обновлен до версии 1.7.0

30 июля в 11:00 на вебинаре расскажем и покажем, что нового появилось в Innostage PAM. Управление привилегированным доступом 1.7.0:

👍 улучшение функциональности работы с RDP;

👍 больше прозрачности при входе по сертификатам, смарт-картам и токенам;

👍 новые возможности автоматизации при работе с SSH-ключами;

👍 улучшения защиты данных и хранения событий.

Отдельно расскажем о развитие модуля поведенческой аналитики, над которым работает команда Innostage PAM.

Присоединяйтесь, чтобы увидеть обновления версии в действии и задать вопросы экспертам.

Регистрация по ссылке

Дата: 30 июля, 11:00 - 12:00

Формат: онлайн

Теги:
Всего голосов 3: ↑1 и ↓2-1
Комментарии0

Вебинар «Киберустойчивость на основе управления данными», практический сценарий

2 июля в 11:00 проведём вебинар о том, как выстроить управляемую и безопасную работу с данными в корпоративной дата-платформе.

Сегодня одних платформ хранения и обработки данных уже недостаточно: без прозрачности, понимания связей между данными, зон ответственности и рисков такие системы становятся одной из ключевых точек киберриска. На вебинаре разберём, как совместное использование Cardinal Platform и Arenadata Data Catalog помогает выстроить дополнительный слой контроля и повысить киберустойчивость дата-ландшафта.

Что обсудим:

✔️ почему платформы работы с данными становятся зоной повышенного риска;

✔️ какую роль играет каталог данных в обеспечении прозрачности, управляемости и безопасности;

✔️ как интеграция Cardinal Platform и Arenadata Data Catalog позволяет видеть, где находятся данные, кто за них отвечает и как они связаны;

✔️ как выстраивать процессы data governance, контроля доступа, аудита и управления чувствительной информацией;

✔️ как учитывать требования ИБ, регуляторов и внутренних политик;

✔️ как повысить киберустойчивость корпоративной дата-платформы.

Практическая часть

Покажем демонстрационный сценарий, в котором Arenadata Data Catalog используется для управления данными и рисками, а Cardinal Platform — для выстраивания контроля, аудита и дополнительного уровня защиты вокруг дата-платформы.

Для кого: руководители ИТ и ИБ, CDO и владельцы данных, архитекторы, команды data governance и специалисты по безопасной эксплуатации данных.

Спикеры: Мария Двоеносова, владелец продукта Innostage Cardinal Platform; Артем Шмарев, руководитель Центра компетенций по управлению данными, Юникон Бизнес Солюшнс; Денис Кириченко, Архитектор решений Arenadata Catalog.

2 июля, 11:00–12:00

Запись вебинара

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Готовы сразиться за кибербезопасность города N?

8-10 сентября в Казани — ТРЕТЬЯ ВСЕРОССИЙСКАЯ СТУДЕНЧЕСКАЯ КИБЕРБИТВА

Попробуй себя в роли настоящего хакера или киберзащитника!

Кибербитва — это всероссийское ИБ-соревнование, где команды из ведущих вузов могут испытать свои силы в условиях, максимально приближенных к реальности.
Команда красных будет реализовывать кибератаки на инфраструктуру, а синие — выявлять инциденты ИБ.

Требования к участникам:
🟠Студенты или аспиранты вузов
🟠Опыт в прошлых кибербитвах или CTF-соревнованиях
🟠Сложившиеся команды от 5 до 10 человек
🟠Интерес к ИТ и кибербезопасности

Собери команду единомышленников, регистрируйся на сайте кибербитвы и проходи экспертный отбор от ведущих специалистов России.

Задача Innostage — дать будущим ИБ-специалистам площадку, где они на практике могут испытать свои силы. Лучшие игроки кибербитвы получают шанс запомниться судьям и присоединиться к топовым ИБ-компаниям России.

Призовой фонд кибербитвы — 200 000 рублей.

Регистрация команд продлена до 2 августа. Количество мест ограничено, так что поторопитесь!

ПРИНЯТЬ УЧАСТИЕ

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Как получить максимум пользы от Positive Hack Days 2 – мощнейшей прокачки в кибербезе, до которой осталось меньше месяца?

Участвуй в вебинарах «Метапродукты и NGFW: взгляд интегратора» и познакомься с главными ИБ новинками года, чтобы на киберфестивале разобрать их более детально.

Эксперты ИТ-компании Innostage в преддверии PHD расскажут о практиках применения нашумевшего метапродукта О2 и «боевом крещении» межсетевых экранов PT NGFW. Только практика, только hard skills!

 ? А еще на каждом вебинаре будет разыграно по 5 билетов в бизнес трек Positive Hack Days 2!

Метапродукт О2: функции и практическое применение

? 14 мая в 11:00 (МСК)

  • Функционал продукта

  • О2 и опыт Innostage: внедрение в своей ИТ-инфраструктуре и кейс в банковской сфере

  • Методология киберустойчивости

❗️Регистрация

 PT NGFW: Обсуждение результатов тестирования по нагрузке и функционалу

? 16 мая в 11:00 (МСК)

  • Обзор PT NGFW перед выходом коммерческой версии

  • Жёсткое испытание пилота в режиме «нагрузка и функционал»

  • Роадмап по развитию продукта PT NGFW

 ❗️Регистрация

Прокачай навыки в сфере результативной кибербезопасности!

Участие бесплатное. Регистрация на каждое мероприятие обязательна.

Теги:
Всего голосов 6: ↑6 и ↓0+7
Комментарии0

Защитники vs Атакующие. Готов присоединиться к битве? Выбирай свою сторону!

Присоединяйся к Всероссийской студенческой кибербитве и сразись за ИТ‑инфраструктуру виртуального города.

? 23–25 мая
? Призовой фонд — 200 тыс. руб.

Финал битвы состоится в рамках киберфестиваля Positive Hack Days 2 в «Лужниках».

Мы ищем ребят, которые будут взламывать объекты инфраструктуры на базе виртуального киберполигона, и ребят, которые эти объекты будут защищать.

Если ты:

  • cтудент или аспирант российского вуза

  • имеешь опыт участия в CTF‑соревнованиях/решения задач на киберполигоне Standoff 365

  • можешь собрать команду или уже в ней состоишь

  • хочешь попробовать свои силы в максимально приближенных к реальности условиях

Тогда ты точно тот, кто нам нужен.

Готов принять вызов? Регистрируйся по ссылке (успей до 19 марта).

Реклама
ООО «Телеком Интеграция»
ИНН: 7731642944 
erid: 2VtzqvfXkiX

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

СЕРИЯ ВЕБИНАРОВ | ONLINE | 31 октября и 2 ноября

Как эффективно находить уязвимости в своих веб-приложениях на всех этапах разработки.

РЕГИСТРАЦИЯ

На вебинарах мы расскажем, как повысить эффективность специалиста ИБ при анализе уязвимостей разрабатываемых приложений с использованием качественных инструментов.

Встраивание передовых инструментов позволяет своевременно предотвратить инциденты безопасности, сохранить доверие пользователей и репутацию компании.

31 октября |11:00 – 12:00 (Мск)

Часть 1

В программе вебинара:

  • Этапы разработки

  • Классы решений для безопасности разработки

  • Инструмент статического анализа. PT Application Inspector.

  • [Демо] Функциональный разбор инструмента

  • Секция вопросов и ответов

2 ноября |11:00 – 12:00 (Мск)

Часть 2

В программе вебинара:

  • Инструменты динамического анализа. PT BlackBox.

  • Инструменты защиты образов приложения и контейнерных сред

  • [Демо] Функциональный разбор инструмента

  • Секция вопросов и ответов

Спикеры:

Хайеров Рузаль, инженер группы внедрения ОСЗИ, Innostage

Хаертдинов Адип, инженер группы внедрения ОСЗИ, Innostage

Кому будет полезно:

  • Руководителям службы информационной безопасности

  • Руководителям подразделений разработки

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Самая захватывающая студенческая кибербитва года уже на подходе!

20-21 сентября пройдет соревнование между студенческими командами атакующих и защитников.

На кибербитве встретятся:

  • В роли атакующих выступят студенты высших учебных заведений России с опытом участия в соревнованиях по спортивному хакингу (CTF)

  • В роли защитников – выпускники Межвузовского студенческого провайдера услуг кибербезопасности (MSSP SOC), который работает на базе четырех вузов Татарстана

В ходе битвы команды красных смогут показать, на что способны. Они будут легально атаковать инфраструктуру, а команды синих ощутят на себе реальный красный трафик и будут действовать в настоящем боевом режиме: мониторить атаки, расследовать инциденты.

Синие команды – это наши бравые студенты из Межвузовского SOC, а сейчас мы ищем красные команды среди студентов вузов России. Если знаете таких отважных, скидывайте им наш пост.

Регистрация и подробности по ссылке

Рейтинг0
Комментарии0

РЕГИСТРАЦИЯ

Завершилась очередная кибербитва Standoff. Команда Innostage CyberART уже третий год формирует глобальный SOC кибербитвы Standoff и контролирует все процессы в инфраструктуре виртуального государства.

На вебинаре эксперты Innostage и Positive Technologies поделятся примечательными фактами – о том, как превратить средства защиты информации в экосистему для быстрого обнаружения атак, что необычного и интересного фиксировали аналитики судейского SOC, какие тактики использовали атакующие и как их действия анализировали защитники.

11:00 – 11:20 А город надолго без света? Зачем компаниям участвовать в киберучениях. Об актуальности киберучений сегодня, эволюции киберполигона Standoff и итогах прошедшей кибербитвы. Елена Молчанова, бизнес-лидер киберполигона Standoff 365, Positive Technologies

11:20 – 11:40 Построение экосистемы киберполигона: установка и настройка средств защиты и мониторинга событий ИБ на примере готовых кейсов. Олег Хохлов, руководитель стека СЗИ на Standoff, Innostage

11:40 – 12:20 Что предшествует утечке персональных данных? Разбираем наиболее актуальные цепочки хакерских атак с кибербитвы Standoff. Гузель Хисматуллина, руководитель глобального SOC кибербитвы Standoff, Innostage. Михаил Малышев, руководитель группы разработки аналитического контента, Innostage

12:20 – 12:40 Особенности проведения кибербитвы: что интересного показали red teams. Александр Борисов, руководитель направления отдела средств защиты информации, Innostage

Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Информация

В рейтинге
1 668-й
Работает в
Зарегистрирован
Активность