Назад

Не получаете ответ?

Вакансия опубликована 8 дн. назад - шансы на ответ снижаются.

обновлено 9 дней назад

Специалист по выявлению внешних угроз ИБ (OSINT)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle/senior
Английский
b2
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по выявлению внешних угроз ИБ (OSINT): Выявление внешних кибер- и информационных угроз, OSINT-аналитика и расследование инцидентов с акцентом на мониторинг открытых источников, утечки данных, фишинг и цифровую криминалистику. Focus on анализ цифровых артефактов, журналов и сетевых данных, определение TTP злоумышленников и развитие инструментов автоматизации мониторинга угроз.

Локация: Москва; гибридный формат работы. Уровень позиции: Middle / Senior.

Компания

Международная компания в сфере нефтетрейдинга.

Что делать

  • Мониторить СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep web, dark web и Threat Intelligence-источники.
  • Выявлять угрозы для инфраструктуры, бренда, руководства и сотрудников, включая утечки данных, компрометации учетных записей, мошенничество и репутационные риски.
  • Проводить внутренние и внешние расследования фишинговых кампаний, DDoS-атак и других инцидентов с использованием OSINT и внутренних средств защиты информации.
  • Анализировать цифровые артефакты, журналы и сетевые данные, восстанавливать последовательность событий и определять TTP злоумышленников.
  • Исследовать экспозицию корпоративной информации, shadow IT, неконтролируемые каналы передачи данных и риски BYOD.
  • Готовить аналитические сводки, отчеты и дашборды, а также развивать инструменты мониторинга и автоматизации расследований.

Требования

  • Высшее образование в области информационной безопасности или IT.
  • Опыт работы в информационной безопасности от 5 лет и в OSINT, корпоративной безопасности или разведке от 3 лет.
  • Уверенное владение OSINT-инструментами и поисковыми операторами, включая поиск в deep web и специализированных базах данных.
  • Опыт расследования утечек, фишинга, мошенничества и других внешних угроз; навыки цифровой криминалистики.
  • Понимание кибербезопасности, облачных сервисов, BYOD и инсайдерских угроз; опыт работы с парсерами и автоматизацией.
  • Навыки программирования и написания собственных скриптов, уверенная работа с Excel, а также английский язык для работы с международными источниками.

Хорошо, если есть

  • Опыт работы в консалтинговых или исследовательских компаниях.
  • Профессиональные сертификации в области кибербезопасности или OSINT.

Культура и преимущества

  • Гибридный формат работы в международной компании.
  • Индивидуальное обсуждение уровня дохода по итогам интервью.
  • Гибкий рабочий график в ситуациях, требующих оперативного реагирования на угрозы и инциденты.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →