UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Пoлiна МартиненкоРобота
11 жовтня 2023, 10:30
2023-10-11
5 свіжих вакансій від топових IT-роботодавців: всi remote від jobs.dev.ua
На jobs.dev.ua розміщено понад 80 актуальних вакансій від топових IT-роботодавців України. Вибрали для вас найновіші, на які варто відгукнутися прямо зараз.
На jobs.dev.ua розміщено понад 80 актуальних вакансій від топових IT-роботодавців України. Вибрали для вас найновіші, на які варто відгукнутися прямо зараз.
глибоке знання методик (стандартів), «best practice» управління ризиками інформаційної безпеки (ISO27005: 2018, ISO31000: 2018, OCTAVA і т. д.); практичний досвід підтримки циклу управління ризиками інформаційної безпеки;
знання скорингу вразливостей CVSS, навички аналізу виявлених вразливостей (CWE, CVSS) щодо можливих ризиків, пов’язаних з їх експлуатацією, і компенсувальних контролів;
загальне розуміння призначення, принципів роботи основних категорій засобів інформаційної безпеки (FW, Proxy, IPS/ IDS, WAF, SIEM, DLP, EDR і т. д.);
загальне розуміння хмарних технологій (AWS), контейнерних технологій (Kubernetes), CI / CD, концепцій DevOps, додатків cloud-native; розуміння процесів інформаційної безпеки та підходів до вимірювання їх ефективності;
знання регуляторних документів з питань інформаційної безпеки (НБУ, ISO27001, PCI DSS, SWIFT security framework); високі комунікаційні навички, вміння презентувати;
знання основних можливостей управління процесами та завданнями Jira.
компетентність (переважно досвід) в управлінні та впровадженні методів безпечної РОЗРОБКИ В SDLC (Secure Software Development Lifecycle);
компетентність в аналізі наявних загроз інформаційній безпеці, їхньої актуальності, можливості реалізації та наслідків, розуміння способів реалізації загроз;
підготовка та аналіз вимог до інформаційної безпеки систем/продуктів/компонентів;
навички створення документів в рамках напрямку інформаційної безпеки (регламенти, технічні карти, інструкції і т. д.);
компетентність щодо загроз і вразливостей, виявлених в результаті використання засобів автоматизованого тестування і ручних тестів; знання вимог державних регулювальних органів в області інформаційної безпеки;
знання засобів контролю інформаційної безпеки для продуктових рішень; знання з управління ризиками інформаційної безпеки;
проведення оцінки ризиків ІБ для систем/продуктів/послуг (внутрішніх/зовнішніх постачальників);
знання в області організації методів захисту мобільних додатків;
знання в області криптографії. Відмінності між світовими стандартами та державними;
компетентність в області електронного підпису;
досвід формування вимог до інформаційної безпеки для хмарних рішень (перевага надається AWS);
знання в області побудови моделі загроз для інформаційних систем і їх компонентів;
знання основних вразливостей інформаційних систем OWASP TOP 10;
розуміння організації веб-додатків, вебсерверів, прикладних технологій, фреймворків та протоколів, що застосовуються до розробки та розгортання додатків;
знайомий з системою управління кодом (наприклад, BitBucket), системою побудови CI/CD (наприклад, Jenkins), принципами контейнеризації додатків, системою управління контейнерами Kubernetes docker, принципами побудови архітектури мікросервісів, методами аутентифікації й авторизації OAuth 2.0 і OpenID Connect;
цілеспрямованість, здатність працювати самостійно, вміння вести переговори та досягати консенсусу щодо різних пріоритетів команд з розробки продуктів та рішень;
#Всратівакансії. ТОП-5 пропозицій про роботу, над якими глузують айтішники
Кількість вакансій в IT з початком війни скоротилася, та шедеврів серед них не поменшало. dev.ua зазвичай попросить дизайнерку Анну Лазурко, яка регулярно публікує у своєму LinkedIn вакансії з дивними та кострубатими описами та вимогами, робити добірку з таких «шедеврів». Ось тут можна почитати першу, другу та третю таку добірку.
Цьоготижнева добірка створена dev.ua за допомогою добре відомого у LinkedIn хештегу #всратівакансії. Насолоджуйтеся!
«Пастка початківця». 5 найпоширеніших помилок джунів на співбесідах та як їх уникнути
Напевно, кожен хоч раз у своєму житті переживав ситуацію, коли після співбесіди замість запрошення на роботу приходила відмова. «Як же так? Це несправедливо!», — чимало з нас корили долю і не розуміли, що пішло не так. Катерина Нікітіна, SoftServe IT Academy Recruiter, розповіла про п’ять найпопулярніших помилок кандидатів-початківців на співбесідах.
Два місяці пошуків, 80 відгуків, 12 співбесід і два офери. Як айтішник з Козятина із сертифікатом Google та двома пет-проєктами роботу шукав
Айтішник-початківець Максим Наталчук поділився в LinkedIn власним досвідом пошуку роботи. Хлопець, згідно профілю, працює National Information Management Officer (Data Analyst) в компанії iMMAP. Але омріяному оферу передував непростий шлях. З дозволу автора dev.ua публікує історію Максима про пошук роботи в IT.
«Незнання англійської можна пробачити тільки двірнику». HR в LinkedIn запитала про те, навіщо публікувати вакансії англійською. Ось що відповіли айтішники
HR з Дніпра Любов Ковалевська в LinkedIn обурилася тим, що компанії виставляють вакансії на джоб-сайтах англійською мовою. Айтішники швидко пояснили, в чому справа.