Эксперт-Советник по кибербезопасности / White Hat Hacker
Ищем опытного белого хакера и стратегического советника по кибербезопасности с опытом от 15 лет. Вы будете оценивать защищённость критических систем, моделировать атаки, анализировать архитектуру и консультировать руководство. Нужно сочетание глубоких технических знаний и умения говорить на языке бизнес-рисков.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
Эксперт - Советник - Опытный Белый хакер ЭКСПЕРТ-СОВЕТНИК ПО КИБЕРБЕЗОПАСНОСТИ / WHITE HAT HACKER Strategic Cybersecurity Advisor / Experienced White Hat Hacker Специализированная Организация приглашает к сотрудничеству высококвалифицированного эксперта по информационной и кибербезопасности с практическим опытом от 15 лет. Мы ищем специалиста, способного смотреть на безопасность не только глазами технического специалиста, но и глазами стратегического советника — понимать архитектуру сложных информационных систем, видеть потенциальные сценарии атак, оценивать реальные риски для бизнеса и государства и формировать решения для их предотвращения. Эксперт будет взаимодействовать с государственными и коммерческими организациями, руководителями, IT- и cybersecurity-командами, участвовать в оценке защищённости критически важных систем и предоставлять независимую профессиональную экспертизу. О РОЛИ Это позиция для специалиста, который способен думать как атакующая сторона, действовать как защитник и консультировать как стратегический советник. Основная задача — находить потенциальные точки компрометации раньше, чем ими сможет воспользоваться реальный злоумышленник. От кандидата ожидается независимое экспертное мнение, основанное на многолетнем практическом опыте. ЗОНА ОТВЕТСТВЕННОСТИ 1. Комплексная оценка защищённости • Проведение комплексной оценки защищённости информационных систем и инфраструктуры. • Анализ архитектуры информационной безопасности. • Выявление потенциальных точек компрометации. • Анализ возможных векторов атак. • Оценка существующих механизмов защиты. • Определение критических рисков. • Оценка зрелости процессов информационной безопасности. • Подготовка экспертных заключений и рекомендаций. 2. Ethical Hacking / Red Team • Проведение авторизованных проверок защищённости. • Моделирование действий потенциального злоумышленника в рамках согласованного сценария. • Выявление уязвимостей и потенциальных цепочек компрометации. • Оценка способности инфраструктуры обнаруживать и блокировать атаки. • Проверка эффективности защитных механизмов. • Формирование рекомендаций по устранению выявленных недостатков. • Контроль устранения критических рисков совместно с профильными подразделениями. 3. Security Architecture Эксперт будет участвовать в оценке: • сетевой инфраструктуры; • сегментации информационных систем; • механизмов контроля доступа; • IAM/PAM; • облачной и гибридной инфраструктуры; • SIEM; • SOC; • EDR/XDR; • DLP; • систем мониторинга; • средств защиты конечных устройств; • критических информационных систем. Особое внимание — выявлению архитектурных решений, которые потенциально могут создавать системные риски. 4. Threat Intelligence • Анализ актуальных киберугроз. • Оценка потенциальных threat actors. • Анализ TTP злоумышленников. • Использование MITRE ATT&CK и других профессиональных методологий. • Определение наиболее релевантных для организации сценариев атак. • Оценка возникающих угроз и новых технологий атак. 5. Incident Response При необходимости эксперт участвует в: • расследовании сложных киберинцидентов; • определении возможных причин компрометации; • анализе последовательности событий; • forensic-oriented анализе; • определении масштаба инцидента; • разработке рекомендаций по предотвращению повторных атак; • совершенствовании процедур реагирования. 6. Cyber Fraud / Anti-Fraud В рамках соответствующих проектов: • анализ мошеннических схем; • выявление злоупотреблений в корпоративных системах; • анализ аномального поведения; • оценка рисков компрометации учётных записей; • выявление потенциальных fraud-сценариев; • взаимодействие с подразделениями cybersecurity, antifraud, внутреннего контроля и risk management. Эксперт должен быть способен работать непосредственно с руководителями организации и объяснять сложные технические вопросы на языке бизнес-рисков, финансовых последствий и стратегических решений. В задачи входит: • подготовка независимой экспертной оценки; • представление результатов; • оценка киберрисков крупных проектов; • участие в принятии стратегических решений; • экспертная оценка перед запуском критически важных систем; • формирование приоритетов развития информационной безопасности; • оценка эффективности инвестиций в cybersecurity; • рекомендации по повышению общей киберустойчивости организации. От специалиста требуется способность быстро погружаться в новую инфраструктуру, понимать специфику конкретной организации и формировать независимую профессиональную позицию.
Что ждём от вас
- Обязательно:
- 15+ лет профессионального опыта в информационной и/или кибербезопасности.
- Значительный практический опыт в offensive и defensive security.
- Практический опыт проведения авторизованных security assessments.
- Глубокое понимание сетевой, системной и прикладной безопасности.
- Понимание современных методов атак и механизмов защиты.
- Опыт анализа сложных IT-инфраструктур.
- Способность самостоятельно проводить экспертный анализ.
- Умение выявлять не только отдельные уязвимости, но и системные риски.
- Опыт подготовки технических и управленческих рекомендаций.
- Способность работать с конфиденциальной информацией.
- Высокий уровень профессиональной ответственности и этики.
- БУДЕТ СУЩЕСТВЕННЫМ ПРЕИМУЩЕСТВОМ
- Опыт работы с государственными организациями.
- Опыт работы с банковским и финансовым сектором.
- Опыт работы с критической инфраструктурой.
- Опыт участия в Red Team проектах.
- Глубокий практический опыт penetration testing.
- Digital Forensics.
- Threat Intelligence.
- Incident Response.
- Опыт руководства cybersecurity-командами.
- Международный опыт.
- Участие в крупных проектах по трансформации информационной безопасности.
- Опыт консультирования топ-менеджмента и собственников бизнеса.
- ПРОФЕССИОНАЛЬНЫЕ СЕРТИФИКАЦИИ
- Наличие международных сертификатов будет преимуществом:
- OSCP;
- OSEP;
- OSWE;
- OSED;
- CISSP;
- CISM;
- CRISC;
- GIAC;
- CEH;
- CREST;
- другие признанные международные квалификации.
- Количество сертификатов не является главным критерием. Для нас важнее подтверждённый практический опыт и способность решать сложные задачи.
- ЛИЧНЫЕ КАЧЕСТВА
- Мы ищем эксперта, которому можно доверить работу с критически важной информацией.
- Важны:
- системное мышление;
- критическое мышление;
- сильные аналитические способности;
- способность видеть риски на несколько шагов вперёд;
- независимость экспертного мнения;
- высокая личная ответственность;
- профессиональная этика;
- конфиденциальность;
- дисциплинированность;
- стрессоустойчивость;
- способность работать в условиях высокой неопределённости;
- умение взаимодействовать с топ-менеджментом;
- способность объяснять сложные технические вопросы понятным языком.
- ЧТО МЫ ОЖИДАЕМ ПОЛУЧИТЬ В РЕЗУЛЬТАТЕ
- Работа эксперта должна приводить к измеримому повышению уровня киберустойчивости организации:
- выявлению критических уязвимостей и архитектурных рисков;
- снижению вероятности успешной кибератаки;
- повышению защищённости информационной инфраструктуры;
- повышению эффективности средств обнаружения и предотвращения атак;
- повышению зрелости процессов информационной безопасности;
- сокращению времени обнаружения и реагирования на инциденты;
- устранению критических архитектурных рисков;
- повышению готовности организации к современным киберугрозам.
- От специалиста требуется сочетание:
- 15+ лет опыта + техническая глубина + стратегическое мышление + независимость + профессиональная этика.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт-Советник по информационной и кибербезопасности
~5 356 071 – 6 462 295 ₸ оценка по стеку
Ищем эксперта-советника по кибербезопасности с опытом от 15 лет: выявлять угрозы, оценивать защищённость компаний, расследовать инциденты и консультировать руководство. Нужно глубокое понимание корпоративных систем, SOC/SIEM, Anti-Fraud и умение говорить с бизнесом. Предлагают участие в экспертном сообществе и проектах с реальной экспертизой.
Руководитель практики кибербезопасности
~5 356 071 – 6 462 295 ₸ оценка
Nauchsoft ищет руководителя практики кибербезопасности, который будет развивать направления пентеста, защитных мер и SIEM. Нужен сильный технический бэкграунд в ИБ, опыт управления командами и стратегическое мышление. Компания предлагает удаленную работу, оплату обучения и сертификаций, а также дружный коллектив.
Менеджер Центра операций безопасности (EMEA)
Huntress ищет менеджера для глобального SOC, который будет управлять командой аналитиков, оптимизировать процессы и обеспечивать круглосуточную защиту клиентов. Требуется 5+ лет опыта в кибербезопасности, включая 2+ года на руководящей должности. Предлагается полностью удаленная работа, конкурентоспособная зарплата и бонусы.
Руководитель направления безопасности (Security Operations)
Руководитель направления безопасности в компании 8am: управление облачной и продуктовой безопасностью, разработка систем обнаружения угроз, реагирование на инциденты, управление уязвимостями и комплаенс. Требуется глубокий опыт в ИБ и знание английского. Предлагается удаленная работа с графиком по центральному времени США.
Руководитель направления безопасной разработки (DevSecOps)
~5 059 630 ₸ оценка
Ищем руководителя направления безопасной разработки (DevSecOps) в ИТ-компанию, разрабатывающую аналитические системы. Нужно выстроить процессы безопасной разработки по ГОСТ, внедрить меры ИБ в CI/CD, моделировать угрозы и подготовить ПО к аттестации ФСТЭК. Требуется опыт в AppSec и понимание специфики ГОЗ, предлагается удалённая работа и официальное оформление.
Аналитик информационной безопасности
~1 650 247 ₸ оценка
Аналитик информационной безопасности в компании «Бастион» (входит в Икс Холдинг) будет готовить отчёты по результатам пентестов, анализировать уязвимости и разрабатывать рекомендации по их устранению. Требуется понимание сетевых протоколов, ОС, веб-приложений и методологии тестирования на проникновение, а также умение грамотно излагать техническую информацию. Предлагают работу в аккредитованной IT-компании, ДМС, обучение и бонусы за активность.