Консультант по кибербезопасности / TTX Subject Matter Expert
Проект USAID по кибербезопасности критической инфраструктуры Украины ищет консультанта-эксперта для организации и проведения командно-штабных учений (TTX) совместно с НКЦК и СНБО. Нужен опыт от 7 лет в национальной безопасности и кибербезопасности, глубокое знание украинской киберэкосистемы, опыт проведения TTX, а также свободный украинский и английский. Работа краткосрочная, на основе контракта, базируется в Киеве.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Консультант/ка: TTX Subject Matter Expert Consultant for U.S. Cybersecurity for Critical Infrastructure in Ukraine (CCI) Activity</p><p><strong>КОНТЕКСТ:</strong></p><p>Программа U.S. Cybersecurity for Critical Infrastructure in Ukraine (CCI) Activity началась в мае 2020 года. Цель программы CCI — сократить и в конечном итоге устранить уязвимости в сфере кибербезопасности в секторах критической инфраструктуры Украины. Точно так же, как кибератаки побудили Эстонию к инновациям в практиках, системах и предпринимательстве в сфере кибербезопасности как основе её цифровой трансформации.</p><p>Программа CCI продолжает повышать киберустойчивость Украины и её секторов критической инфраструктуры через три взаимосвязанные, взаимно усиливающие целевые области, которые устраняют пробелы в законодательстве, политике, институциональной сфере, кадровом потенциале и рынке для укрепления долгосрочной национальной устойчивости.</p><p>Опираясь на прогресс, достигнутый с 2020 по 2026 год, и под эгидой Государственного департамента, программа продолжит реализацию этих целей, одновременно согласовывая их с внешнеполитическими приоритетами США в отношении доверенных технологий, безопасности цепочек поставок и трансатлантической цифровой интеграции.</p><p><strong>Цель 1</strong>: Создать безопасную, доверенную среду для ускорения развития людей, процессов и технологий в поддержку кибербезопасности в секторах и активах критической инфраструктуры (CI) в Украине.</p><p><strong>Цель 2</strong>: Укрепить Украину как суверенное государство, построенное на безопасной, защищённой и динамичной экономике, поддерживаемой талантливым кадровым потенциалом.</p><p><strong>Цель 3</strong>: Стимулировать спрос и предложение украинских решений и поставщиков услуг в сфере кибербезопасности для расширения возможностей, оснащения и финансирования предпринимателей и предприятий в сфере кибербезопасности</p><p>Программа CCI состоит из трёх взаимодополняющих, взаимно усиливающих и интегрированных компонентов:</p><p><strong>Компонент 1</strong>: Укрепление благоприятной среды для кибербезопасности</p><p>Этот компонент расширяет способность Украины защищать и модернизировать свою гражданскую цифровую инфраструктуру путём внедрения стандартов кибербезопасности США и союзников в управление, архитектуру и операционные системы критической инфраструктуры (CI). Он отдаёт приоритет отказу от цифровых активов высокого риска и внедрению технологий secure-by-design, которые продвигают доверенные цепочки поставок, защищённые коммуникации и устойчивые публичные услуги в соответствии со стратегическими и коммерческими интересами США.</p><p><strong>Компонент 2</strong>: Развитие кадрового потенциала Украины в сфере кибербезопасности</p><p>Этот компонент создаёт институциональную и техническую основу для гражданских киберкадров, способных защищать критическую инфраструктуру Украины в военное время и поддерживать цифровую устойчивость на протяжении долгосрочного восстановления. Он закрепляет эти кадры на стандартах, поддерживаемых США, принципах доверенных технологий и моделях обучения, совместимых с стратегическими рамками союзников. Все мероприятия по развитию кадрового потенциала в рамках этого компонента должны быть сосредоточены на прикладных операционных навыках и демонстрируемом применении навыков, а не на академических, теоретических или исключительно стратегических результатах обучения.</p><p><strong>Компонент 3</strong>: Построение устойчивой индустрии кибербезопасности</p><p>Этот компонент укрепляет отечественный сектор кибербезопасности и технологий двойного назначения Украины как передового участника национальной устойчивости и доверенного партнёра в цифровых экосистемах США и союзников. Он направлен на снижение зависимости Украины от платформ высокого риска и платформ противника, а также на позиционирование отдельных украинских компаний как совместимых участников в цепочках поставок технологий США и союзников там, где это служит стратегическим, оборонным и коммерческим интересам США.</p><ol><li><strong>Контекст</strong></li></ol><p>В период с 2022 по 2025 год украинские заинтересованные стороны в сфере кибербезопасности накопили значительный опыт реагирования на скоординированные кибератаки. Однако отсутствие чётко определённых ролей, этапов реагирования и процедур координации между заинтересованными сторонами, включая операторов критической инфраструктуры (CI), продолжает снижать эффективность усилий по реагированию и вызывает дублирование действий во время киберинцидентов. Для решения этой проблемы программа организует Tabletop Exercise (TTX) и отраслевой TTX в партнёрстве с Советом национальной безопасности и обороны Украины (СНБО), в частности через Национальный координационный центр кибербезопасности (НКЦК).</p><p>TTX — это симуляционные учения, предназначенные для проверки и отработки установленных процедур и механизмов координации реагирования на кибератаки, нацеленные на критическую инфраструктуру. Предстоящий TTX направлен на укрепление способности Правительства Украины координировать усилия по реагированию на киберинциденты среди соответствующих органов и заинтересованных сторон.</p><ol><li><strong>Цель роли</strong></li></ol><p>Программа ищет TTX Subject Matter Expert для предоставления технической и координационной поддержки при разработке, подготовке, проведении, наблюдении и оценке отраслевого и национального TTX. TTX Subject Matter Expert привнесёт соответствующий опыт взаимодействия с заинтересованными сторонами Правительства Украины и глубокие знания о кибербезопасности Украины и национальных механизмах координации кибербезопасности. TTX Subject Matter Expert будет поддерживать рабочую группу TTX в разработке и уточнении сценариев учений и связанных материалов; документировать встречи рабочей группы, обсуждения, решения и задачи; а также наблюдать и документировать процесс подготовки TTX, включая время и ресурсы, необходимые для ключевых этапов разработки и проведения учений.</p><p>TTX Subject Matter Expert изучит соответствующие международные рамки, руководства и плейбуки по TTX и предоставит рекомендации по включению применимых международных лучших практик в планируемые учения. Это будет включать рекомендации по процедурам наблюдения и оценки, опираясь, где это уместно, на CISA Facilitator/Evaluator Handbook и другие соответствующие руководства. Консультант также будет поддерживать подготовку наблюдателей и оценочных команд через координационные встречи перед учениями.</p><p>Конкретные обязанности и результаты для отраслевого и национального TTX изложены ниже.</p><ol><li><strong>Задачи (требования к выполнению)</strong></li></ol><p>TTX Subject Matter Expert будет работать в тесном сотрудничестве с Наталией Ткачук, секретарём НКЦК, при выполнении задач и достижении результатов, указанных в данном Техническом задании. TTX Консультант выполнит следующие задачи в рамках утверждённого объёма и уровня усилий:</p><p> Общие обязанности</p><ul><li>Изучить соответствующие международные рамки, руководства и плейбуки по TTX и предоставить рекомендации по включению применимых лучших практик в разработку, проведение, наблюдение и оценку учений.</li><li>Предоставить технические консультации по целям учений, сценариям, инжектам, ролям участников, путям эскалации, кризисным коммуникациям, процедурам управления учениями и методологии оценки.</li><li>Поддерживать координацию с соответствующими органами Правительства Украины и другими участвующими заинтересованными сторонами по мере необходимости для подготовки и проведения учений.</li><li>Обеспечить соответствие технических материалов и материалов учений приоритетам Правительства Украины и соответствующим национальным механизмам координации кибербезопасности.</li></ul><p> Отраслевой TTX</p><ul><li>Разработать сценарий отраслевого TTX, включая цели учений, инжекты, временные рамки, роли участников, пути эскалации и другие вспомогательные элементы, отражающие реалистичные условия военного времени и гибридных угроз.</li><li>Разработать Руководство наблюдателя и раздаточные материалы для участников, необходимые для проведения и оценки отраслевого TTX.</li><li>Провести предварительную координационную встречу с наблюдателями и оценочным персоналом, охватывающую методологию оценки учений, процедуры наблюдения, критерии оценки, стандарты документирования и требования к отчётности по итогам.</li><li>Выступать в роли главного наблюдателя во время отраслевого TTX и документировать ключевые наблюдения, выводы и извлечённые уроки в ходе учений.</li><li>Представить первоначальные наблюдения и выводы во время пост-учений hotwash.</li><li>Подготовить и представить Заметки наблюдателя отраслевого TTX, документирующие ключевые наблюдения и выводы.</li></ul><p> Национальный TTX</p><ul><li>Предоставить техническую и координационную поддержку межведомственной рабочей группе, ответственной за подготовку и проведение национального TTX, включая взаимодействие с соответствующими государственными органами.</li><li>Поддерживать организацию и документирование встреч рабочей группы национального TTX, включая подготовку повесток дня и материалов встреч, а также документирование участников, ключевых обсуждений, решений, задач и последующих обязанностей.</li><li>Предоставить технические материалы и рекомендации для разработки и уточнения сценария национального TTX, инжектов, процедур управления учениями, ролей участников, путей эскалации и связанных материалов учений.</li><li>Документировать процесс подготовки национального TTX, включая ключевые этапы, решения, а также время и ресурсы, необходимые для подготовки учений.</li><li>Предоставить рекомендации для Руководства наблюдателя национального TTX, опираясь, где это уместно, на CISA Facilitator/Evaluator Handbook и другие соответствующие международные руководства.</li><li>Разработать раздаточные материалы для участников пробного прогона национального TTX и предоставить технические рекомендации по уточнению сценария, инжектов и вспомогательных материалов на основе выводов и обратной связи по результатам пробного прогона.</li><li>Провести предварительную координационную встречу с наблюдателями и оценочным персоналом, охватывающую методологию оценки учений, процедуры наблюдения, критерии оценки, стандарты документирования и требования к отчётности по итогам.</li><li>Выступать в роли главного наблюдателя во время национального TTX и документировать ключевые наблюдения, выводы и извлечённые уроки в ходе учений.</li><li>Представить первоначальные наблюдения и выводы во время пост-учений hotwash, а также подготовить и представить Заметки наблюдателя национального TTX.</li><li>Разработать рекомендации по наблюдаемым институциональным действиям, вытекающим из результатов национального TTX, включая возможные корректировки ролей, процедур, механизмов координации или потоков коммуникации.</li></ul><p>Документировать последующее рассмотрение рекомендаций TTX со стороны НКЦК/NCSCC, включая любые управленческие решения, запланированные действия, процедурные изменения или другие последующие меры, о которых сообщат соответствующие коллеги.</p><ol><li><strong>Результаты и сроки</strong></li></ol><p>Сроки предоставления результатов могут быть скорректированы в случае изменения дат TTX; однако общий график реализации останется неизменным.</p><p> 4. <strong>Уровень усилий и отчётность</strong></p><p> Данное задание будет выполняться в рамках Соглашения о независимом консультировании (ICA), основанного на результатах. Консультант будет работать под техническим руководством Cyber Resilience Programs Manager и будет тесно координировать свою деятельность с назначенными коллегами из НКЦК при выполнении мероприятий и достижении результатов, описанных в данном Техническом задании.</p><p> 5. <strong>Квалификация:</strong></p><p> — Степень магистра или выше в области кибербезопасности, информационной безопасности, IT, государственного управления, права или других соответствующих областях </p><ul><li>Минимум семь (7) лет профессионального опыта в сфере национальной безопасности, кибербезопасности, глубокое знание украинской национальной экосистемы кибербезопасности</li><li>Опыт участия в проведении TTX </li></ul><ul><li>Предпочтителен опыт исследований в области политики национальной безопасности / кибербезопасности, включая предоставление аналитической поддержки </li></ul><ul><li>Опыт работы с международными проектами технической помощи будет преимуществом</li></ul><p><strong>6. Необходимые навыки: </strong> </p><ul><li>Сильные организационные навыки и способность соблюдать сроки </li></ul><ul><li>Хорошие коммуникативные навыки и способность к сотрудничеству </li></ul><ul><li>Хорошее владение украинским и английским языками. </li></ul><p> <strong>Организация и ценности DAI</strong></p><p>DAI — глобальная компания в сфере развития с корпоративными офисами в США, Великобритании, ЕС, Нигерии, Пакистане и Палестине и проектными операциями по всему миру. Мы решаем фундаментальные проблемы социального и экономического развития, вызванные неэффективными рынками, неэффективным управлением и нестабильностью. DAI работает на переднем крае глобального развития. Превращая идеи в действия — действия в результат. Мы стремимся формировать более пригодный для жизни мир.</p><p>DAI и её сотрудники стремятся противостоять расизму и нести ответственность за позитивные изменения внутри компании и в сообществах, культурах и странах, в которых мы живём и работаем. DAI стремится привлекать и удерживать лучших сотрудников всех рас и происхождений в наших постоянных усилиях стать лучшим партнёром по развитию.</p><p>DAI придерживается самых высоких этических стандартов. Мы стремимся к предотвращению сексуальной эксплуатации, злоупотреблений и домогательств, а также других этических нарушений. Поэтому все наши должности подлежат строгой проверке и проверке рекомендаций.</p><p>DAI является работодателем с равными возможностями / позитивными действиями и приверженностью разнообразию. DAI не дискриминирует при трудоустройстве по признаку расы, цвета кожи, религии, пола (включая беременность и гендерную идентичность), национального происхождения, политической принадлежности, сексуальной ориентации, семейного положения, инвалидности, генетической информации, возраста, родительского статуса, статуса ветерана или другого не связанного с заслугами фактора.</p><p><strong>Равные возможности трудоустройства</strong></p><p>Все квалифицированные кандидаты будут рассматриваться для трудоустройства без учёта расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, национального происхождения, инвалидности, возраста или статуса защищённого ветерана. </p><p>DAI и её сотрудники стремятся противостоять дискриминации во всех её формах, воспитывать уважение в наших межличностных отношениях и нести ответственность за позитивные изменения внутри компании и в сообществах, культурах и странах, в которых мы живём и работаем. DAI стремится привлекать и удерживать лучших сотрудников всех рас, этнических групп и происхождений в наших постоянных усилиях стать лучшим партнёром по развитию. </p><p>DAI придерживается самых высоких этических стандартов. Мы стремимся к предотвращению сексуальной эксплуатации, злоупотреблений и домогательств, а также других этических нарушений. Поэтому все наши должности подлежат строгой проверке и проверке рекомендаций.</p><p><em>DAI продвигает разнообразие рабочей силы и призывает лиц из исключённых групп, включая лиц с инвалидностью, подавать заявки.</em></p><p><em><strong>Это краткосрочная позиция на базе Киева.</strong></em></p><p><strong>Квалифицированные кандидаты должны отправить своё CV и сопроводительное письмо на <a href="mailto:[email protected]">[email protected]</a> до 30 сентября 2026 года, 18:00 по киевскому времени. Только кандидаты, прошедшие отбор, получат уведомление с запросом дополнительной информации. Собеседования будут проводиться по мере поступления заявок.</strong></p> <div> <a href="https://jobs.dou.ua/companies/DAI_Global_LLC/vacancies/374653/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата ниже рынка
На 64% ниже медианы Security по 40 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в DAI
2 активные вакансии в компании
Директор по реализации / Руководитель компонента 1 — Кибербезопасность критической инфраструктуры Украины (программа CCI)
~5 094 101 ₸ оценка по стеку
Руководящая роль в крупной американской программе CCI: нужно возглавить Компонент 1 по усилению среды кибербезопасности критической инфраструктуры Украины — от внедрения стандартов NIST и перехода на доверенные технологии до координации реформ с госорганами Украины и международными донорами. Ждут профильную степень, минимум 7 лет опыта руководства программами в кибербезопасности или цифровой трансформации, знание регуляторных рамок США/НАТО/ЕС и свободный английский с украинским. Это долгосрочная позиция в Киеве с функцией исполняющего обязанности Chief of Party и высокой степенью самостоятельности.
Похожие вакансии
6 вакансийSenior DevSecOps Engineer
~1 829 475 ₸ оценка
Международная fintech-компания ищет Senior DevSecOps Engineer для обеспечения безопасности инфраструктуры и облачной среды. Нужен сильный опыт в security, работа с AWS, Azure, Terraform и Kubernetes, а также взаимодействие с криптовалютами.
AppSec-инженер экспертного уровня
~1 829 475 ₸ оценка
Нужен экспертный AppSec-инженер для анализа безопасности ПО: проверка исходного кода, архитектуры и инфраструктуры, включая open source и коммерческие продукты. Требуется опыт с SAST/SCA, скриптованием и знание современных уязвимостей. Также предстоит автоматизировать проверки и проводить комплексные исследования.
Менеджер по предоставлению услуг (Service Delivery Manager)
~1 829 475 ₸ оценка
Mantah ищет менеджера по предоставлению услуг для руководства сервисными проектами в сфере кибербезопасности, оптимизации процессов и координации международных команд. Нужен опыт управления поставкой услуг от 3 лет, навыки pre-sales (оценка объёма, SOW, предложения) и знание направлений ИБ: пентесты, GRC-аудиты, SOC. Английский — Advanced и выше, возможны командировки к клиентам.
DevSecOps (Microsoft 365)
~1 829 475 ₸ оценка по стеку
Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.
Эксперт по защите баз данных
~1 829 475 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Старший менеджер Службы информационной безопасности
~1 829 475 ₸ оценка по стеку
Специалист по информационной безопасности в университете: экспертные заключения, анализ соответствия требованиям ИБ, управление рисками и расследование инцидентов. Нужен опыт более 3 лет, знание ISO и ИБ-инструментов, английский, казахский и русский языки. Предлагают стабильную зарплату, соцпакет и обучение.