3 дня назад
Руководитель группы тестирования защищенности / Offensive Security Lead
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Руководитель группы тестирования защищенности / Offensive Security Lead (кибербезопасность): Руководство командой из 8–10 экспертов, проведение Red Team и Purple Team кампаний, развитие методологий тестирования и AI/LLM-безопасности с акцентом на эмуляцию техник APT, оценку покрытия детектами и автоматизацию. Focus on построение процессов offensive security, взаимодействие с SOC, валидацию критичности уязвимостей и развитие технической экспертизы команды.
Локация: Москва, Рочдельская улица, 15с13; доступны работа на месте работодателя, удалённый и гибридный форматы.
Компания
YADRO развивает технологические решения и внутренние компетенции в области кибербезопасности, включая offensive security и безопасность AI/LLM-систем.
Что делать
- Руководить группой из 8–10 экспертов по AI-пентесту, инфраструктурному и web-пентесту, разработке ВПО и реверс-инжинирингу.
- Формировать стратегию, годовой план работ, приоритеты тестирования, ресурсный план и сроки взаимодействия с владельцами систем.
- Организовывать Red Team-кампании с эмуляцией техник APT по MITRE ATT&CK и развивать Purple Team-практику совместно с SOC.
- Разрабатывать методологии тестирования, шаблоны отчётности, Rules of Engagement и процессы согласований.
- Контролировать качество отчётов, критичность находок, устранение уязвимостей и проведение ретестов.
- Развивать инструментарий и автоматизацию, направление AI/LLM-безопасности, а также нанимать, менторить и развивать сотрудников.
Требования
- От 3 лет опыта руководства командой в offensive security, Red Team или анализе защищённости.
- Практический опыт тестирования на проникновение и понимание работы «руками».
- Знание MITRE ATT&CK, PTES, OWASP Top 10, OWASP ASVS и подходов к организации Red и Purple Team.
- Понимание инфраструктуры, Active Directory, FreeIPA, Kubernetes, web и API, разработки ВПО, реверс-инжиниринга и обхода EDR/AV.
- Понимание атак на LLM и агентные системы, AI Supply Chain и рисков автономных агентов.
- Опыт построения процессов с нуля, взаимодействия с SOC, найма и развития технических специалистов, а также навыки скриптинга и автоматизации.
Хорошо, если есть
- Профильные сертификации.
- Опыт участия в Bug Bounty-программах.
- Опыт построения AI Red Team.
Культура и преимущества
- Работа в офисном, удалённом или гибридном формате.
- Возможность развивать новое направление AI/LLM-безопасности.
- Влияние на методологии, автоматизацию, метрики и архитектурные решения группы.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
МТС
3 часа назад
Penetration Testing Specialist (Cybersecurity)
300 000 - 350 000₽
Совкомбанк Технологии
6 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
Анбит
3 дня назад
Специалист по тестированию на проникновение (Pentest)
200 000₽
VK
7 дней назад
Руководитель команды BugBounty (кибербезопасность)
Центр Информационной Безопасности
6 дней назад
Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)
80 000 - 120 000₽