Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Red Team в Группе «Т-Технологии» — продукт Департамента информационной безопасности, который проводит атаки и APT-симуляции, чтобы улучшать защитные системы компании. Команда тесно взаимодействует с подразделениями Threat Hunting, CSIRT, Threat Intelligence и другими направлениями безопасности.
задачи
Отвечать за выполнение целей по количеству и качеству атакующих сценариев
Планировать и координировать offensive-операции: выбирать цели, разрабатывать сценарии и контролировать исполнение
Внедрять и развивать методики приоритизации целей атак на основе критичности активов, данных TI, пробелов в покрытии и запросов стейкхолдеров
Организовывать активности Purple Teaming и взаимодействовать с Threat Hunting, CSIRT и InfraSec
Управлять передачей discovery-задач смежным продуктам ДИБ
Следить за SLA обработки входящих offensive-запросов
Развивать платформу BAS, автоматизацию атак и покрытие Kill Chain
Курировать исследования новых TTP, разработку инструментов и PoC
Интегрировать данные Threat Intelligence в атакующие операции
Презентовать результаты команды на внутренних и внешних площадках
Взаимодействовать со стейкхолдерами из Risk Management, CIRT, Vulnerability Management и руководством ДИБ
Формировать культуру Continuous Testing
требования
Опыт управления командой или работы техническим руководителем в offensive- или security-направлениях от года
Опыт работы в финансовом секторе или крупных технологических компаниях
Опыт работы в продуктовой структуре с OKR, метриками и управлением стейкхолдерами
Опыт внедрения или использования BAS-платформ, например Caldera, Atomic Red Team или собственных решений
Опыт применения LLM/AI в Offensive Security или автоматизации
Опыт разработки недетектируемых инструментов: Evasion, Custom C2, Loader Development
Опыт проведения red-team-операций от Initial Access до Objectives
Опыт работы с корпоративной инфраструктурой: Active Directory, FreeIPA, сетевой сегментацией и endpoint-технологиями
Опыт Purple Teaming: взаимодействие с Blue Team, совместная разработка детектов и передача артефактов
Опыт разработки инструментов, модификации open-source-решений и скриптинга на Python, Go, C/C# или PowerShell
Глубокое понимание MITRE ATT&CK, Kill Chain и TTP APT-группировок
Понимание работы EDR, SIEM, NTA и WAF, а также способов их обхода
Умение планировать и приоритизировать работу команды, ставить цели и отслеживать результаты
Умение презентовать результаты технической и управленческой аудитории
Знание методологий Threat Intelligence, опыт работы с TI-фидами и APT-отчетами
Опыт организации и проведения IR-учений
Опыт выступлений на конференциях по информационной безопасности, публикации статей или вклада в Open Source
условия
Гибридный график
Офис у метро «Белорусская» с Т-Клиникой, салоном красоты, фитнес-зонами, комнатами для сна и медитации, террасой, рестораном, кофейнями и кухнями
Возможность работать в аккредитованной ИТ-компании
ДМС со стоматологией и чекапами, компенсация покупки лекарств, льготное страхование для близких и страховка от несчастных случаев и болезней
Курсы по мягким и техническим навыкам, поддержка ментора, матрица компетенций и регулярное ревью
Возможность делиться знаниями, выступать на конференциях, посещать митапы и писать статьи
Онлайн-консультации психологов, юристов и специалистов по финансам и здоровому образу жизни
Компенсация спортивных абонементов, приложение Т-Спорта для онлайн-занятий и командные тренировки
Три дополнительных дня к отпуску с возможностью использовать их для отдыха или получить компенсацию
Специальные тарифы на продукты Т-Банка и скидки от партнеров