Перейти к содержимому

Эксперт-Советник по кибербезопасности / White Hat Hacker

Ищем опытного белого хакера и стратегического советника по кибербезопасности с опытом от 15 лет. Вы будете оценивать защищённость критических систем, моделировать атаки, анализировать архитектуру и консультировать руководство. Нужно сочетание глубоких технических знаний и умения говорить на языке бизнес-рисков.

head удалённо ~5 356 071 – 6 462 295 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 5 похожих вакансий за 90 дней.

оценка p25–p75
5 356 071 – 6 462 295 ₸
медиана: 5 495 104 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Эксперт - Советник - Опытный Белый хакер ЭКСПЕРТ-СОВЕТНИК ПО КИБЕРБЕЗОПАСНОСТИ / WHITE HAT HACKER Strategic Cybersecurity Advisor / Experienced White Hat Hacker Специализированная Организация приглашает к сотрудничеству высококвалифицированного эксперта по информационной и кибербезопасности с практическим опытом от 15 лет. Мы ищем специалиста, способного смотреть на безопасность не только глазами технического специалиста, но и глазами стратегического советника — понимать архитектуру сложных информационных систем, видеть потенциальные сценарии атак, оценивать реальные риски для бизнеса и государства и формировать решения для их предотвращения. Эксперт будет взаимодействовать с государственными и коммерческими организациями, руководителями, IT- и cybersecurity-командами, участвовать в оценке защищённости критически важных систем и предоставлять независимую профессиональную экспертизу. О РОЛИ Это позиция для специалиста, который способен думать как атакующая сторона, действовать как защитник и консультировать как стратегический советник. Основная задача — находить потенциальные точки компрометации раньше, чем ими сможет воспользоваться реальный злоумышленник. От кандидата ожидается независимое экспертное мнение, основанное на многолетнем практическом опыте. ЗОНА ОТВЕТСТВЕННОСТИ 1. Комплексная оценка защищённости • Проведение комплексной оценки защищённости информационных систем и инфраструктуры. • Анализ архитектуры информационной безопасности. • Выявление потенциальных точек компрометации. • Анализ возможных векторов атак. • Оценка существующих механизмов защиты. • Определение критических рисков. • Оценка зрелости процессов информационной безопасности. • Подготовка экспертных заключений и рекомендаций. 2. Ethical Hacking / Red Team • Проведение авторизованных проверок защищённости. • Моделирование действий потенциального злоумышленника в рамках согласованного сценария. • Выявление уязвимостей и потенциальных цепочек компрометации. • Оценка способности инфраструктуры обнаруживать и блокировать атаки. • Проверка эффективности защитных механизмов. • Формирование рекомендаций по устранению выявленных недостатков. • Контроль устранения критических рисков совместно с профильными подразделениями. 3. Security Architecture Эксперт будет участвовать в оценке: • сетевой инфраструктуры; • сегментации информационных систем; • механизмов контроля доступа; • IAM/PAM; • облачной и гибридной инфраструктуры; • SIEM; • SOC; • EDR/XDR; • DLP; • систем мониторинга; • средств защиты конечных устройств; • критических информационных систем. Особое внимание — выявлению архитектурных решений, которые потенциально могут создавать системные риски. 4. Threat Intelligence • Анализ актуальных киберугроз. • Оценка потенциальных threat actors. • Анализ TTP злоумышленников. • Использование MITRE ATT&CK и других профессиональных методологий. • Определение наиболее релевантных для организации сценариев атак. • Оценка возникающих угроз и новых технологий атак. 5. Incident Response При необходимости эксперт участвует в: • расследовании сложных киберинцидентов; • определении возможных причин компрометации; • анализе последовательности событий; • forensic-oriented анализе; • определении масштаба инцидента; • разработке рекомендаций по предотвращению повторных атак; • совершенствовании процедур реагирования. 6. Cyber Fraud / Anti-Fraud В рамках соответствующих проектов: • анализ мошеннических схем; • выявление злоупотреблений в корпоративных системах; • анализ аномального поведения; • оценка рисков компрометации учётных записей; • выявление потенциальных fraud-сценариев; • взаимодействие с подразделениями cybersecurity, antifraud, внутреннего контроля и risk management. Эксперт должен быть способен работать непосредственно с руководителями организации и объяснять сложные технические вопросы на языке бизнес-рисков, финансовых последствий и стратегических решений. В задачи входит: • подготовка независимой экспертной оценки; • представление результатов; • оценка киберрисков крупных проектов; • участие в принятии стратегических решений; • экспертная оценка перед запуском критически важных систем; • формирование приоритетов развития информационной безопасности; • оценка эффективности инвестиций в cybersecurity; • рекомендации по повышению общей киберустойчивости организации. От специалиста требуется способность быстро погружаться в новую инфраструктуру, понимать специфику конкретной организации и формировать независимую профессиональную позицию.

требования

Что ждём от вас

  • Обязательно:
  • 15+ лет профессионального опыта в информационной и/или кибербезопасности.
  • Значительный практический опыт в offensive и defensive security.
  • Практический опыт проведения авторизованных security assessments.
  • Глубокое понимание сетевой, системной и прикладной безопасности.
  • Понимание современных методов атак и механизмов защиты.
  • Опыт анализа сложных IT-инфраструктур.
  • Способность самостоятельно проводить экспертный анализ.
  • Умение выявлять не только отдельные уязвимости, но и системные риски.
  • Опыт подготовки технических и управленческих рекомендаций.
  • Способность работать с конфиденциальной информацией.
  • Высокий уровень профессиональной ответственности и этики.
  • БУДЕТ СУЩЕСТВЕННЫМ ПРЕИМУЩЕСТВОМ
  • Опыт работы с государственными организациями.
  • Опыт работы с банковским и финансовым сектором.
  • Опыт работы с критической инфраструктурой.
  • Опыт участия в Red Team проектах.
  • Глубокий практический опыт penetration testing.
  • Digital Forensics.
  • Threat Intelligence.
  • Incident Response.
  • Опыт руководства cybersecurity-командами.
  • Международный опыт.
  • Участие в крупных проектах по трансформации информационной безопасности.
  • Опыт консультирования топ-менеджмента и собственников бизнеса.
  • ПРОФЕССИОНАЛЬНЫЕ СЕРТИФИКАЦИИ
  • Наличие международных сертификатов будет преимуществом:
  • OSCP;
  • OSEP;
  • OSWE;
  • OSED;
  • CISSP;
  • CISM;
  • CRISC;
  • GIAC;
  • CEH;
  • CREST;
  • другие признанные международные квалификации.
  • Количество сертификатов не является главным критерием. Для нас важнее подтверждённый практический опыт и способность решать сложные задачи.
  • ЛИЧНЫЕ КАЧЕСТВА
  • Мы ищем эксперта, которому можно доверить работу с критически важной информацией.
  • Важны:
  • системное мышление;
  • критическое мышление;
  • сильные аналитические способности;
  • способность видеть риски на несколько шагов вперёд;
  • независимость экспертного мнения;
  • высокая личная ответственность;
  • профессиональная этика;
  • конфиденциальность;
  • дисциплинированность;
  • стрессоустойчивость;
  • способность работать в условиях высокой неопределённости;
  • умение взаимодействовать с топ-менеджментом;
  • способность объяснять сложные технические вопросы понятным языком.
  • ЧТО МЫ ОЖИДАЕМ ПОЛУЧИТЬ В РЕЗУЛЬТАТЕ
  • Работа эксперта должна приводить к измеримому повышению уровня киберустойчивости организации:
  • выявлению критических уязвимостей и архитектурных рисков;
  • снижению вероятности успешной кибератаки;
  • повышению защищённости информационной инфраструктуры;
  • повышению эффективности средств обнаружения и предотвращения атак;
  • повышению зрелости процессов информационной безопасности;
  • сокращению времени обнаружения и реагирования на инциденты;
  • устранению критических архитектурных рисков;
  • повышению готовности организации к современным киберугрозам.
  • От специалиста требуется сочетание:
  • 15+ лет опыта + техническая глубина + стратегическое мышление + независимость + профессиональная этика.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Бюро РМ
Б
Бюро РМ
1 д. назад

Эксперт-Советник по информационной и кибербезопасности

~5 356 071 – 6 462 295 ₸ оценка по стеку

Ищем эксперта-советника по кибербезопасности с опытом от 15 лет: выявлять угрозы, оценивать защищённость компаний, расследовать инциденты и консультировать руководство. Нужно глубокое понимание корпоративных систем, SOC/SIEM, Anti-Fraud и умение говорить с бизнесом. Предлагают участие в экспертном сообществе и проектах с реальной экспертизой.

информационная безопасность кибербезопасность CISO +7
head удал. hh
Nauchsoft
N
Nauchsoft
2 д. назад

Руководитель практики кибербезопасности

~5 356 071 – 6 462 295 ₸ оценка

Nauchsoft ищет руководителя практики кибербезопасности, который будет развивать направления пентеста, защитных мер и SIEM. Нужен сильный технический бэкграунд в ИБ, опыт управления командами и стратегическое мышление. Компания предлагает удаленную работу, оплату обучения и сертификаций, а также дружный коллектив.

Cybersecurity Penetration Testing Defensive Security +6
head удал. hh
H
Huntress
3 д. назад

Менеджер Центра операций безопасности (EMEA)

~5 101 344 – ~5 889 395 ₸ (9 600 – 11 083 EUR)

Huntress ищет менеджера для глобального SOC, который будет управлять командой аналитиков, оптимизировать процессы и обеспечивать круглосуточную защиту клиентов. Требуется 5+ лет опыта в кибербезопасности, включая 2+ года на руководящей должности. Предлагается полностью удаленная работа, конкурентоспособная зарплата и бонусы.

Security Operations Incident Response Digital Forensics +5
head удал. wwr
8
8am
4 д. назад

Руководитель направления безопасности (Security Operations)

90 000 – 160 000 CZK

Руководитель направления безопасности в компании 8am: управление облачной и продуктовой безопасностью, разработка систем обнаружения угроз, реагирование на инциденты, управление уязвимостями и комплаенс. Требуется глубокий опыт в ИБ и знание английского. Предлагается удаленная работа с графиком по центральному времени США.

cloud security product security detection engineering +4
head удал. cr
BFG Group
B
BFG Group
2 д. назад

Руководитель направления безопасной разработки (DevSecOps)

~5 059 630 ₸ оценка

Ищем руководителя направления безопасной разработки (DevSecOps) в ИТ-компанию, разрабатывающую аналитические системы. Нужно выстроить процессы безопасной разработки по ГОСТ, внедрить меры ИБ в CI/CD, моделировать угрозы и подготовить ПО к аттестации ФСТЭК. Требуется опыт в AppSec и понимание специфики ГОЗ, предлагается удалённая работа и официальное оформление.

DevSecOps AppSec ГОСТ +14
lead удал. hh
Бастион
Б
Бастион
8 ч. назад

Аналитик информационной безопасности

~1 650 247 ₸ оценка

Аналитик информационной безопасности в компании «Бастион» (входит в Икс Холдинг) будет готовить отчёты по результатам пентестов, анализировать уязвимости и разрабатывать рекомендации по их устранению. Требуется понимание сетевых протоколов, ОС, веб-приложений и методологии тестирования на проникновение, а также умение грамотно излагать техническую информацию. Предлагают работу в аккредитованной IT-компании, ДМС, обучение и бонусы за активность.

кибербезопасность пентест анализ защищенности +9
удал. hh