Компания «СТК» входит в Группу «СБЕР» и является многопрофильной российской компанией, поставщиком продуктов и услуг в области безопасности, комплаенса и цифрового мониторинга.
Мы строим внутреннюю платформу нового поколения для мониторинга и прогнозирования угроз — на стыке раннего предупреждения, анализа слабых сигналов и сценарного реагирования. Наш подход выходит за рамки реактивной фиксации инцидентов: мы обнаруживаем угрозы на стадии формирования — по паттернам, косвенным индикаторам и разнородным источникам данных — и запускаем заранее прописанные сценарии реакции до того, как ситуация становится кризисом.
Платформа работает с полным спектром угроз: физические (объекты, персонал, инфраструктура), операционные (сбои процессов, цепочки поставок), репутационные и медийные, геополитические и макроэкономические — в едином аналитическом контуре.
У нас есть платформа, команда, доступ к клиентской базе Сбера, партнёрские интеграции с ключевыми источниками данных — и нет желания строить неповоротливые процессы. Мы работаем быстро, делаем ставку на AI-driven разработку и ищем человека, который мыслит так же.
•владеть продуктом от идеи до результата: формировать видение платформы, роадмап и ключевые метрики; определять приоритеты и добиваться результата с небольшой командой;
•выстраивать прогнозирование угроз: разрабатывать методологию раннего предупреждения — выявление слабых сигналов, паттернов и аномалий на ранней стадии, до наступления инцидента;
•строить сценарную систему реагирования: для каждого типа угрозы — заранее прописанный сценарий действий, цепочка уведомлений и алгоритм эскалации; не просто алерт, а проактивная реакция с понятным следующим шагом;
•управлять источниками данных: выстраивать и развивать связки с OSINT, медиа, соцсетями, геоданными, регуляторными реестрами, телеметрией и коммерческими фидами угроз;
•знать предметную область изнутри: непрерывно отслеживать ландшафт физических, операционных, репутационных и геополитических угроз; знать лучшие практики и конкурентные решения в области threat intelligence и risk monitoring — как аналитическую базу;
•превращать данные в решения: строить гипотезы, делать выводы, оформлять аналитику в понятные нарративы для принятия решений на уровне топ-менеджмента;
•разрабатывать быстро: ставить задачи команде и AI-ассистентам, валидировать MVP во внутренних пилотах — без многомесячных циклов согласований.
•опыт участия в построении центра мониторинга угроз — с охватом физической, операционной или репутационной безопасности;
•предметное знание ландшафта угроз: физические, инфраструктурные, операционные, репутационные, геополитические риски — понимание природы каждого типа и методов их обнаружения;
•понимание методологий раннего предупреждения и прогнозирования: early warning systems, threat forecasting, анализ слабых сигналов, сценарное планирование;
•отличное понимание источников данных: OSINT, медиа и соцсети, геоданные, регуляторные реестры, телеметрия, коммерческие threat intelligence фиды;
•умение превращать данные в аналитику: строить гипотезы, делать выводы, оформлять инсайты для принятия решений;
•навыки подготовки и проведения презентаций для аудиторий любого уровня — от аналитика угроз до совета директоров;
•знание профессиональных сообществ: корпоративная безопасность, риск-менеджмент, кризисное управление, аналитики угроз;
•опыт в enterprise-продуктах в сфере безопасности, аналитики или риск-менеджмента.
•активное участие в профессиональных сообществах: ассоциации корпоративной безопасности, риск-менеджмента, кризисного управления, ISACA, АРСИБ и аналогичные;
•опыт работы с AI-инструментами для ускорения разработки и аналитики (LLM, Cursor, n8n, автоматизация аналитических пайплайнов);
•знание конкурентного рынка решений в области threat intelligence, risk monitoring, ситуационной осведомлённости — как аналитическая компетенция;
•самостоятельный запуск продукта с нуля — особенно в условиях неопределённости;
•опыт работы с крупными корпорациями или государственными структурами в контексте корпоративной безопасности или управления рисками.
Что важно в характере
•принимает решения самостоятельно и не ждёт полной определённости, чтобы двигаться вперёд;
•умеет делать много с небольшой командой и AI-инструментами — без раздутых процессов и длинных согласований;
•говорит на одном языке с директорами по безопасности, риск-менеджерами, аналитиками угроз, кризисными менеджерами и топ-менеджментом — и умеет переключаться между этими аудиториями;
•активно участвует в профессиональных сообществах: выступает, обменивается практиками, формирует экспертную сеть;
•видит за данными смысл: умеет превратить поток сигналов и событий в понятный нарратив для принятия решений.
•оформление по ТК РФ с первого дня, белая зарплата (обсуждается индивидуально);
•график 5/2, офис Москва, ул. Вавилова, 24 (м. Академическая / Ленинский проспект);
•ДМС, страхование от несчастных случаев;
•льготная ипотека через 6 месяцев, СберПрайм+, скидки на экосистему Сбера;
•обучение за счёт компании, участие в отраслевых конференциях по безопасности и риск-менеджменту;
•командировки возможны.
Резюме + короткое сопроводительное: расскажите о платформе мониторинга угроз или системе раннего предупреждения, в построении которой вы участвовали — какие типы угроз покрывали, какие источники данных подключали, как выстраивали логику обнаружения и реагирования.