7 сен

специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 414 762 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Анкета кандидата Подача резюме или заполнение анкеты Прохождение интервью и/или выполнение тестового задания

YADRO развивает продуктовые направления в области BIOS/BMC, производства, телекоммуникаций, Enterprise, полупроводников и AI.

задачи

  • Руководить группой из 8–10 экспертов по направлениям AI-пентеста, инфраструктурного пентеста, web-пентеста, разработки ВПО и реверс-инжиниринга;
  • Формировать стратегию и годовой план работ группы;
  • Приоритизировать объекты тестирования;
  • Планировать ресурсы;
  • Согласовывать сроки с владельцами систем;
  • Организовывать и проводить Red Team-кампании с эмуляцией техник APT по MITRE ATT&CK;
  • Разрабатывать сценарии атак под актуальный ландшафт угроз и модель нарушителя;
  • Развивать Purple Team-практику совместно с SOC;
  • Проверять и донастраивать детектирующую логику;
  • Оценивать покрытие детектами;
  • Закрывать слепые зоны;
  • Разрабатывать и поддерживать единую методологию тестирования;
  • Разрабатывать шаблоны отчётности, правила проведения работ и порядок согласований;
  • Контролировать качество результатов;
  • Проводить ревью отчётов;
  • Валидировать критичность находок;
  • Сопровождать команды на этапе устранения уязвимостей и повторного тестирования;
  • Развивать внутренний инструментарий и автоматизацию;
  • Развивать направление безопасности AI/LLM-систем;
  • Ставить задачи и выбирать подходы для развития AI-безопасности;
  • Формировать экспертизу внутри команды;
  • Определять и отслеживать метрики эффективности группы;
  • Нанимать, адаптировать и развивать сотрудников;
  • Проводить менторинг, формировать индивидуальные планы развития, оценивать результативность и организовывать ротацию между направлениями.

требования

  • Опыт руководства командой в области offensive security, Red Team или анализа защищённости от 3 лет;
  • Практический опыт тестирования на проникновение;
  • Знание MITRE ATT&CK, PTES, OWASP Top 10 и ASVS;
  • Понимание подходов к организации Red Team и Purple Team;
  • Понимание инфраструктуры, Active Directory, FreeIPA и Kubernetes;
  • Понимание web и API, типовых классов уязвимостей и логики приложений;
  • Понимание разработки ВПО и реверс-инжиниринга, техник обхода EDR/AV, анализа артефактов и детектирующих правил;
  • Понимание AI-безопасности, атак на LLM и агентные системы, AI Supply Chain и рисков автономных агентов;
  • Опыт выстраивания процессов с нуля, включая методики, отчётность, взаимодействие со смежными подразделениями и метрики;
  • Опыт совместной работы с SOC;
  • Понимание логики средств детектирования и мониторинга;
  • Навыки найма и развития технических специалистов;
  • Опыт формирования команды;
  • Умение аргументировать критичность находок и защищать приоритеты перед руководством;
  • Навыки скриптинга и понимание современного стека автоматизации;
  • Будет плюсом профильные сертификации, опыт участия в Bug Bounty-программах, опыт построения AI Red Team.

условия

  • ДМС со стоматологией с первых дней работы;
  • Льготные условия страхования близких;
  • Возможность взять дополнительный выходной для восстановления здоровья;
  • Консультации юристов;
  • Сессии с психологом;
  • Помощь экспертов по ЗОЖ и управлению личными финансами;
  • Премии за патенты и изобретения;
  • Учебный портал с лекциями от экспертов;
  • Участие в профильных конференциях;
  • Изучение английского;
  • Дополнительное профессиональное обучение на внешних курсах;
  • Частичная компенсация тренировок, творческих занятий и участия в соревнованиях;
  • Скидки на рестораны, фитнес-клубы, сервисы доставки и онлайн-кинотеатры;
  • Локации: Москва, Санкт-Петербург, Нижний Новгород;
  • Прохождение интервью и/или выполнение тестового задания.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.