Не получаете ответ?
Вакансия опубликована 8 дн. назад - шансы на ответ снижаются.
обновлено 9 дней назад
Специалист по выявлению внешних угроз ИБ (OSINT)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по выявлению внешних угроз ИБ (OSINT): Выявление внешних кибер- и информационных угроз, OSINT-аналитика и расследование инцидентов с акцентом на мониторинг открытых источников, утечки данных, фишинг и цифровую криминалистику. Focus on анализ цифровых артефактов, журналов и сетевых данных, определение TTP злоумышленников и развитие инструментов автоматизации мониторинга угроз.
Локация: Москва; гибридный формат работы. Уровень позиции: Middle / Senior.
Компания
Международная компания в сфере нефтетрейдинга.
Что делать
- Мониторить СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep web, dark web и Threat Intelligence-источники.
- Выявлять угрозы для инфраструктуры, бренда, руководства и сотрудников, включая утечки данных, компрометации учетных записей, мошенничество и репутационные риски.
- Проводить внутренние и внешние расследования фишинговых кампаний, DDoS-атак и других инцидентов с использованием OSINT и внутренних средств защиты информации.
- Анализировать цифровые артефакты, журналы и сетевые данные, восстанавливать последовательность событий и определять TTP злоумышленников.
- Исследовать экспозицию корпоративной информации, shadow IT, неконтролируемые каналы передачи данных и риски BYOD.
- Готовить аналитические сводки, отчеты и дашборды, а также развивать инструменты мониторинга и автоматизации расследований.
Требования
- Высшее образование в области информационной безопасности или IT.
- Опыт работы в информационной безопасности от 5 лет и в OSINT, корпоративной безопасности или разведке от 3 лет.
- Уверенное владение OSINT-инструментами и поисковыми операторами, включая поиск в deep web и специализированных базах данных.
- Опыт расследования утечек, фишинга, мошенничества и других внешних угроз; навыки цифровой криминалистики.
- Понимание кибербезопасности, облачных сервисов, BYOD и инсайдерских угроз; опыт работы с парсерами и автоматизацией.
- Навыки программирования и написания собственных скриптов, уверенная работа с Excel, а также английский язык для работы с международными источниками.
Хорошо, если есть
- Опыт работы в консалтинговых или исследовательских компаниях.
- Профессиональные сертификации в области кибербезопасности или OSINT.
Культура и преимущества
- Гибридный формат работы в международной компании.
- Индивидуальное обсуждение уровня дохода по итогам интервью.
- Гибкий рабочий график в ситуациях, требующих оперативного реагирования на угрозы и инциденты.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →