Назад
3 дня назад

Руководитель группы тестирования защищенности / Offensive Security Lead

Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Грейд
lead
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Руководитель группы тестирования защищенности / Offensive Security Lead (кибербезопасность): Руководство командой из 8–10 экспертов, проведение Red Team и Purple Team кампаний, развитие методологий тестирования и AI/LLM-безопасности с акцентом на эмуляцию техник APT, оценку покрытия детектами и автоматизацию. Focus on построение процессов offensive security, взаимодействие с SOC, валидацию критичности уязвимостей и развитие технической экспертизы команды.

Локация: Москва, Рочдельская улица, 15с13; доступны работа на месте работодателя, удалённый и гибридный форматы.

Компания

YADRO развивает технологические решения и внутренние компетенции в области кибербезопасности, включая offensive security и безопасность AI/LLM-систем.

Что делать

  • Руководить группой из 8–10 экспертов по AI-пентесту, инфраструктурному и web-пентесту, разработке ВПО и реверс-инжинирингу.
  • Формировать стратегию, годовой план работ, приоритеты тестирования, ресурсный план и сроки взаимодействия с владельцами систем.
  • Организовывать Red Team-кампании с эмуляцией техник APT по MITRE ATT&CK и развивать Purple Team-практику совместно с SOC.
  • Разрабатывать методологии тестирования, шаблоны отчётности, Rules of Engagement и процессы согласований.
  • Контролировать качество отчётов, критичность находок, устранение уязвимостей и проведение ретестов.
  • Развивать инструментарий и автоматизацию, направление AI/LLM-безопасности, а также нанимать, менторить и развивать сотрудников.

Требования

  • От 3 лет опыта руководства командой в offensive security, Red Team или анализе защищённости.
  • Практический опыт тестирования на проникновение и понимание работы «руками».
  • Знание MITRE ATT&CK, PTES, OWASP Top 10, OWASP ASVS и подходов к организации Red и Purple Team.
  • Понимание инфраструктуры, Active Directory, FreeIPA, Kubernetes, web и API, разработки ВПО, реверс-инжиниринга и обхода EDR/AV.
  • Понимание атак на LLM и агентные системы, AI Supply Chain и рисков автономных агентов.
  • Опыт построения процессов с нуля, взаимодействия с SOC, найма и развития технических специалистов, а также навыки скриптинга и автоматизации.

Хорошо, если есть

  • Профильные сертификации.
  • Опыт участия в Bug Bounty-программах.
  • Опыт построения AI Red Team.

Культура и преимущества

  • Работа в офисном, удалённом или гибридном формате.
  • Возможность развивать новое направление AI/LLM-безопасности.
  • Влияние на методологии, автоматизацию, метрики и архитектурные решения группы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →