26 сен

red team кибербезопасности

ориентир по рынку
вакансия зп не указана
в среднем 403 605 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Red Team в Группе «Т-Технологии» — продукт Департамента информационной безопасности, который проводит атаки и APT-симуляции, чтобы улучшать защитные системы компании. Команда тесно взаимодействует с подразделениями Threat Hunting, CSIRT, Threat Intelligence и другими направлениями безопасности.

задачи

  • Отвечать за выполнение целей по количеству и качеству атакующих сценариев
  • Планировать и координировать offensive-операции: выбирать цели, разрабатывать сценарии и контролировать исполнение
  • Внедрять и развивать методики приоритизации целей атак на основе критичности активов, данных TI, пробелов в покрытии и запросов стейкхолдеров
  • Организовывать активности Purple Teaming и взаимодействовать с Threat Hunting, CSIRT и InfraSec
  • Управлять передачей discovery-задач смежным продуктам ДИБ
  • Следить за SLA обработки входящих offensive-запросов
  • Развивать платформу BAS, автоматизацию атак и покрытие Kill Chain
  • Курировать исследования новых TTP, разработку инструментов и PoC
  • Интегрировать данные Threat Intelligence в атакующие операции
  • Презентовать результаты команды на внутренних и внешних площадках
  • Взаимодействовать со стейкхолдерами из Risk Management, CIRT, Vulnerability Management и руководством ДИБ
  • Формировать культуру Continuous Testing

требования

  • Опыт управления командой или работы техническим руководителем в offensive- или security-направлениях от года
  • Опыт работы в финансовом секторе или крупных технологических компаниях
  • Опыт работы в продуктовой структуре с OKR, метриками и управлением стейкхолдерами
  • Опыт внедрения или использования BAS-платформ, например Caldera, Atomic Red Team или собственных решений
  • Опыт применения LLM/AI в Offensive Security или автоматизации
  • Опыт разработки недетектируемых инструментов: Evasion, Custom C2, Loader Development
  • Опыт проведения red-team-операций от Initial Access до Objectives
  • Опыт работы с корпоративной инфраструктурой: Active Directory, FreeIPA, сетевой сегментацией и endpoint-технологиями
  • Опыт Purple Teaming: взаимодействие с Blue Team, совместная разработка детектов и передача артефактов
  • Опыт разработки инструментов, модификации open-source-решений и скриптинга на Python, Go, C/C# или PowerShell
  • Глубокое понимание MITRE ATT&CK, Kill Chain и TTP APT-группировок
  • Понимание работы EDR, SIEM, NTA и WAF, а также способов их обхода
  • Умение планировать и приоритизировать работу команды, ставить цели и отслеживать результаты
  • Умение презентовать результаты технической и управленческой аудитории
  • Знание методологий Threat Intelligence, опыт работы с TI-фидами и APT-отчетами
  • Опыт организации и проведения IR-учений
  • Опыт выступлений на конференциях по информационной безопасности, публикации статей или вклада в Open Source

условия

  • Гибридный график
  • Офис у метро «Белорусская» с Т-Клиникой, салоном красоты, фитнес-зонами, комнатами для сна и медитации, террасой, рестораном, кофейнями и кухнями
  • Возможность работать в аккредитованной ИТ-компании
  • ДМС со стоматологией и чекапами, компенсация покупки лекарств, льготное страхование для близких и страховка от несчастных случаев и болезней
  • Курсы по мягким и техническим навыкам, поддержка ментора, матрица компетенций и регулярное ревью
  • Возможность делиться знаниями, выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации психологов, юристов и специалистов по финансам и здоровому образу жизни
  • Компенсация спортивных абонементов, приложение Т-Спорта для онлайн-занятий и командные тренировки
  • Три дополнительных дня к отпуску с возможностью использовать их для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и скидки от партнеров
  • Зарплату обсудят на собеседовании

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.