Защищаем клиентов от кражи денег и критически важных данных в результате кибератак. Создаём и поддерживаем распределенную систему обнаружения уязвимостей уровней L3-L7 для глобальных инфраструктур. Среди наших клиентов: Телеком операторы, банки, промышленные и добывающие компании. Помимо этого, мы работаем с организациями современной финансовой сферы, такими как NFT-маркетплейсы, майнинг-пулы и платёжные шлюзы. Ежедневно мы проверяем более 100,000 доменов\ip на наличие уязвимостей. Как мы это делаем? Наш основной продукт - сканер уязвимостей. Мы создаем фреймворк, позволяющий превратить сторонние бинарные утилиты, контейнеры или вызовы API в модули для сканера уязвимостей. Для этого мы решаем задачу унификации входных данных требуемых для работы утилиты\контейнера\API и данных, полученных в результате сканирования. Фреймворк использует Celery и обеспечивает распределенное выполнение задач. Наши базовые классы описывают входные и выходных данные. Наш стек: Python3, Django, DRF, Celery; MySQL, Elasticsearch; Docker; Ansible для управления серверами; Запускаемые модули на разных языках - Python, Java, Go, Lua, Ruby, Bash Как мы работаем: Недельные спринты, Youtrack как канбан-доска. Код на Github, тесты unittest, взаимодействие команды в Discord. Кого мы ищем: Мы ищем человека в команду разработки ядра системы - основной компоненты сканера. Сейчас у нас 3 основные задачи: 1) Доработка базовых классов и унификация кода, доработка внутреннего фреймворка; 2) Выкатка большого количества новых модулей поиска уязвимостей использующих наш фреймворк как "обертку"; 3) Оптимизация быстродействия кода, в частности оптимизации работы API, модели, запросов к Elasticsearch. Чем предстоит заниматься: Реализацией базовых классов фреймворка сканера уязвимостей на Python3; Реализацией системы тестирования разрабатываемых модулей; Созданием новых модулей для платформы в виде оберток над утилитами\контейнерами\API (nuclei, patator, wpscan, конкретные PoC эксплойты); Написанием тестов (unittest/pytest) и технической документации; Code review; Участвовать в принятии архитектурных решений. Что необходимо: Опыт продуктовой разработки на Python3; Опыт работы с Django, DRF; Опыт работы с Celery; Опыт работы с MySQL, Elasticsearch; Хорошее понимание работы Linux (systemd, iptables, bash); Понимание Docker - сборка образов, запуск, отладка; Опыт работы с Git commit/pull request policies. Преимуществом будут: Опыт работы с RabbitMQ, Redis; Опыт работы с Ansible; Опыт работы со сканерами уязвимостей MaxPatrol, Nessus, Acunetix или другими; Опыт работы с BurpSuite или ZAP; Интерес к предметной области: тестирование на проникновение, OSINT, обратная разработка. Условия: Оформление по ТК РФ и все бонусы аккредитованной IT-компании; Удалённая работа: график 5/2 с 10 до 19 по Москве; Дополнительный отпуск для важных событий и помощь в сложные времена; Без бюрократии: горизонтальные и открытые коммуникации, быстрое обсуждение идей и принятие решений; Оплачиваем участие в конференциях; Компенсация 80% стоимости профильных курсов, обучения английскому языку, спорта, психотерапии.
METASCAN — российский вендор в сфере информационной безопасности. Мы разрабатываем платформу для обнаружения и управления уязвимостями. Выстроиваем полноценный процесс управления уязвимостями — от инвентаризации инфраструктуры и регулярного сканирования до экспертной проверки результатов и контроля устранения. Среди наших клиентов — Сбербанк, ВТБ, Альфа-Банк, Газпромбанк, Ростелеком, Wildberries, DNS и другие крупные компании. Мы ищем B2B-маркетолога с опытом выстраивания маркетинга под длинный цикл сделки и нескольких ЛПР со стороны клиента. Который умеет стратегически мыслить и при этом сам реализовывает кампании: от digital и контента до ABM. Работает в тесной связке с продажами и продуктом, чтобы напрямую влиять на лидогенерацию, воронку и выручку. Чем предстоит заниматься: Разработка и реализация KPI-ориентированных маркетинговых кампаний, направленных на ЛПР в крупном бизнесе Построение и оптимизация маркетинга на всех этапах воронки Создание контента, релевантного сложным продажам: кейсы, white papers, вебинары, e-mail-цепочки и т.д. Запуск и управление платными каналами с фокусом на CPL и MQL Построение ABM-планов для проработки приоритетных клиентов и ускорения сделок Совместная работа с сейлзами: синхронизация по ICP, скриптам, контенту и мероприятиям Что для нас важно: Подтвержденный кейсами опыт в B2B ИТ от 3 лет Опыт работы с крупным бизнесом Умение самостоятельно сделать простые кампании для теста Владение инструментами: Яндекс.Метрика, BI инструменты, LinkedIn, Telegram Ads Опыт работы с метриками: CAC, MQL/SQL, CPL, attribution-модели Будет преимуществом: Успешный опыт в ИБ Опыт привлечения ЛПР CTO/CIO Что мы предлагаем: Влияние на рост. Управляете маркетингом, который влияет на выручку Возможность строить маркетинг на основе данных, CRM, с аналитикой и полной связкой с продажами Конкурентную зарплату + бонусы по результатам выполнения ключевых маркетинговых метрик Обучение, участие в конференциях и сертификация за счёт компании Удалённая работа: график 5/2 с 10 до 19 по Москве +2 дня к отпуску
Metascan — вендор в сфере информационной безопасности. Мы защищаем крупные компании (Enterprise-сегмент) от финансовых и репутационных потерь, предотвращая взломы. Для этого ежедневно сканируем сетевой периметр наших клиентов собственным сканером уязвимостей, выявляем потенциальные точки взлома и помогаем их устранить. Среди наших клиентов — Сбербанк, ВТБ, Ростелеком, Альфа-Банк, Wildberries, DNS, Норникель, СПБ Биржа и десятки ведущих ИТ-компаний. В нашей культуре — высокий профессионализм и ответственность за результат. Мы требовательны к качеству сервиса как внутри команды, так и по отношению к клиентам. Нам важно расти, развиваться и делать это вместе с людьми, которые готовы выкладываться на 100%. Сейчас мы ищем IT-рекрутера c упором в рекрутмент. Мы активно увеличиваем текущую команду, а также по ходу выстраиваем процессы внутри компании. Твои задачи: Активный найм специалистов — в первую очередь это будут пентестеры, разработчики, технические сэйлы. Ведение других HR-направлений: онбординг, офбординг, развитие текущих сотрудников. В команде HR сейчас три человека: руководитель и 2 HR-специалиста. Мы работаем без бюрократии, в быстром ритме, и всегда открыты к идеям. Что мы предлагаем: Полностью удалённый формат работы. Работа в аккредитованной ИТ-компании. 30 оплачиваемый день отдыха в год. P.S. Сопроводительное письмо — отличный способ проявить себя! Расскажи в нём, что нам важно знать именно о тебе — это точно прибавит +100 к карме
Метаскан — это команда профессионалов, сильный и актуальный продукт, впечатляющие результаты на рынке ИБ и готовность инвестировать в развитие каждого, кто с нами. Наш продукт — облачный сканер уязвимостей Метаскан и экспертное сопровождение в формате RedTeam . Мы не продаём "коробку", а предлагаем зрелый, выстроенный процесс управления уязвимостями под ключ — от первого скана до устранения. Мы ищем B2B-маркетолога , который умеет выстраивать маркетинг под длинный цикл сделки и работу с несколькими ЛПР со стороны клиента. Он тесно сотрудничает с продажами и продуктом, чтобы напрямую влиять на ключевые метрики: лидогенерацию, конверсию по воронке и выручку. Чем предстоит заниматься: Построением и оптимизацией маркетинга на всех этапах воронки – приоритет — измеримые KPI и ориентация на результат. Разработкой и реализацией KPI-ориентированных маркетинговых кампаний, направленных на ЛПР в крупном бизнесе. – в том числе с использованием ABM-подхода для приоритетных клиентов и ускорения сделок; – запуск и управление платными каналами с фокусом на CPL и MQL. Созданием контента, релевантного сложным продажам – кейсы, white papers, вебинары, e-mail-цепочки и другие форматы, поддерживающие весь цикл сделки. Требования: Обязателен успешный опыт в B2B ИТ от 3 лет. Кейсы обязательны. Успешный опыт в B2B ИТ от 3 лет. Кейсы обязательны. Умение быстро самостоятельно сделать простые кампании для теста, а не только «управление подрядчиками» Предпочтение кандидатам c успешным опытом в ИБ и/или с привлечением ЛПР CTO/CIO Опыт работы с крупным бизнесом Владение инструментами: Яндекс.Метрика, BI инструменты, LinkedIn, Telegram Ads Успешный опыт работы с такими метриками как CAC, MQL/SQL, CPL, attribution-модели и другие релевантные. Личные качества: Стратегическое мышление при высокой личной операционной эффективности Умение быстро запускать MVP, тестировать гипотезы и масштабировать Что мы предлагаем: Влияние на рост. Вы не просто «ведёте каналы», а управляете маркетингом, который влияет на выручку. Возможность строить маркетинг "с умом": с данными, CRM, аналитикой и полной связкой с продажами — без «маркетинга ради маркетинга». Конкурентную зарплату + бонусы по результатам выполнения ключевых маркетинговых метрик. Обучение профессиональным курсам, участие в конференциях - за счёт компании. Удалённая работа: график 5/2 с 10 до 19 по Москве. +2 дня к отпуску.
Метаскан — облачный сканер уязвимостей, которому доверяют крупнейшие компании России. Мы ищем опытного инженера по инфраструктуре для работы с крупной и сложной инфраструктурой: сейчас в облаке ~250 серверов (Яндекс.Облако) , рост до ~400 в ближайшее время. Мы работаем с масштабной и динамично растущей инфраструктурой, где требуется настраивать и развивать ключевые сервисы: централизованную аутентификацию, мониторинг и алертинг, систему управления нагрузкой и отказоустойчивость. Нам нужен инженер, который умеет работать с критичными системами, способен выстраивать их «с нуля» и обеспечивать их стабильность и развитие. Что предстоит делать: Анализ текущего состояния инфраструктуры и планирование приоритетных работ по повышению отказоустойчивости и наблюдаемости. Проектирование и внедрение централизованной аутентификации (FreeIPA / IPA) и Vault для секретов; настройка SSO для веб-приложений. Внедрение и настройка мониторинга и алертинга: Prometheus → Alertmanager → Grafana (dashboards, alert-rules, escalation). Решение проблем с ресурсами: анализ причин перегрузки CPU / памяти, оптимизация, балансировка и масштабирование. Автоматизация масштабирования: реализация сценариев включения/выключения серверов по нагрузке. Администрирование Docker-контейнеров и взаимодействие с командами разработки (вы — админ инфраструктуры, не разработчик). Поддержка и обеспечение отказоустойчивости БД/ПО: Elasticsearch, SQL (Postgres/MySQL), MongoDB. Документирование изменений, написание runbooks и процедур восстановления. Какой опыт нам подойдет: Senior/опытные инженеры с реальным опытом работы на крупных инфраструктурах (200+ серверов). Отличное знание Linux (Ubuntu 22.04) : systemd, bash, iptables/ nftables, tuning. Глубокое понимание сетей : OSI, маршрутизация, NAT, DNS, HTTP/S. Понимание и практический опыт работы с Grafana, Prometheus, Alertmanager (настройка метрик, правил алертов и эскалаций). Опыт работы с FreeIPA (IPA) и/или HashiCorp Vault : настройка аутентификации, управление секретами, интеграция SSO. Навыки работы с Docker (в продакшн): написание/run контейнеров, отладка, логирование. Опыт с БД и их отказоустойчивостью: Elasticsearch, SQL, MongoDB (бэкапы, репликация, восстановление). Опыт в облаках (предпочтительно Яндекс.Облако) и понимание on-prem виртуализации (Proxmox / KVM / Xen) — будет плюсом. Понимание систем автоматического масштабирования и оркестрации (скрипты/инфраструктура как код). Умение работать в одиночку : вы будете единственным инженером в отделе инфраструктуры сейчас — высокая степень ответственности и доверия. Будет преимуществом: Опыт с CI/CD и желание развиваться в этом направлении (можно подключать позже). Опыт оптимизации нагрузки и затрат в облаке. Опыт с инструментами логирования (ELK/EFK) и трассировкой. Практика работы с высоконагруженными системами и сценариями Disaster Recovery. Условия: Оформление по ТК РФ и все бонусы аккредитованной IT-компании; Удалённая работа: график 5/2 с 10 до 19 по Москве; Дополнительный отпуск для важных событий и помощь в сложные времена; Без бюрократии: горизонтальные и открытые коммуникации, быстрое обсуждение идей и принятие решений; Оплачиваем участие в конференциях; Компенсация 80% стоимости профильных курсов, обучения английскому языку, спорта, психотерапии.
Метаскан — облачный сканер уязвимостей, которому доверяют крупнейшие компании России. Мы ищем опытного инженера по инфраструктуре для работы с крупной и сложной инфраструктурой: сейчас в облаке ~250 серверов (Яндекс.Облако) , рост до ~400 в ближайшее время. Мы работаем с масштабной и динамично растущей инфраструктурой, где требуется настраивать и развивать ключевые сервисы: централизованную аутентификацию, мониторинг и алертинг, систему управления нагрузкой и отказоустойчивость. Нам нужен инженер, который умеет работать с критичными системами, способен выстраивать их «с нуля» и обеспечивать их стабильность и развитие. Что предстоит делать: Анализ текущего состояния инфраструктуры и планирование приоритетных работ по повышению отказоустойчивости и наблюдаемости. Проектирование и внедрение централизованной аутентификации (FreeIPA / IPA) и Vault для секретов; настройка SSO для веб-приложений. Внедрение и настройка мониторинга и алертинга: Prometheus → Alertmanager → Grafana (dashboards, alert-rules, escalation). Решение проблем с ресурсами: анализ причин перегрузки CPU / памяти, оптимизация, балансировка и масштабирование. Автоматизация масштабирования: реализация сценариев включения/выключения серверов по нагрузке. Администрирование Docker-контейнеров и взаимодействие с командами разработки (вы — админ инфраструктуры, не разработчик). Поддержка и обеспечение отказоустойчивости БД/ПО: Elasticsearch, SQL (Postgres/MySQL), MongoDB. Документирование изменений, написание runbooks и процедур восстановления. Какой опыт нам подойдет: Senior/опытные инженеры с реальным опытом работы на крупных инфраструктурах (200+ серверов). Отличное знание Linux (Ubuntu 22.04) : systemd, bash, iptables/ nftables, tuning. Глубокое понимание сетей : OSI, маршрутизация, NAT, DNS, HTTP/S. Понимание и практический опыт работы с Grafana, Prometheus, Alertmanager (настройка метрик, правил алертов и эскалаций). Опыт работы с FreeIPA (IPA) и/или HashiCorp Vault : настройка аутентификации, управление секретами, интеграция SSO. Навыки работы с Docker (в продакшн): написание/run контейнеров, отладка, логирование. Опыт с БД и их отказоустойчивостью: Elasticsearch, SQL, MongoDB (бэкапы, репликация, восстановление). Опыт в облаках (предпочтительно Яндекс.Облако) и понимание on-prem виртуализации (Proxmox / KVM / Xen) — будет плюсом. Понимание систем автоматического масштабирования и оркестрации (скрипты/инфраструктура как код). Умение работать в одиночку : вы будете единственным инженером в отделе инфраструктуры сейчас — высокая степень ответственности и доверия. Будет преимуществом: Опыт с CI/CD и желание развиваться в этом направлении (можно подключать позже). Опыт оптимизации нагрузки и затрат в облаке. Опыт с инструментами логирования (ELK/EFK) и трассировкой. Практика работы с высоконагруженными системами и сценариями Disaster Recovery. Условия: Оформление по ТК РФ и все бонусы аккредитованной IT-компании; Удалённая работа: график 5/2 с 10 до 19 по Москве; Дополнительный отпуск для важных событий и помощь в сложные времена; Без бюрократии: горизонтальные и открытые коммуникации, быстрое обсуждение идей и принятие решений; Оплачиваем участие в конференциях; Компенсация 80% стоимости профильных курсов, обучения английскому языку, спорта, психотерапии.