Компания скрыта·Москва (Деловой центр)·14 сент.
Специалист по выявлению внешних угроз ИБ
Ориентир по рынку≈ 200 000 – 450 000 ₽наша приблизительная оценка по 44 вакансиям этой роли и грейда, у работодателя вилка не указана
🔄 ГибридSeniorПолная занятость
55
Есть о чём спросить
За такой навык на рынке платят больше, работа расписана подробно. Но вилки нет, про деньги придётся договариваться с нуля.
Наша компания
Ищем Специалиста по выявлению внешних угроз ИБ в международную компанию в сфере нефтетрейдинга. Роль сфокусирована на выявлении внешних кибер- и информационных угроз, OSINT-аналитике и проведении расследований. Специалист будет отслеживать риски для инфраструктуры, бренда и сотрудников компании, расследовать инциденты и помогать развивать инструменты и подходы к мониторингу угроз.
Чем предстоит заниматься
Мониторить открытые источники: СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep/dark web и Threat Intelligence-источники
Выявлять угрозы в отношении инфраструктуры компании, бренда, руководства и сотрудников
Обнаруживать признаки подготовки информационных и кибератак, утечек данных, компрометации учетных записей и мошенничества с использованием бренда
Выявлять потенциальные репутационные риски и обеспечивать раннее предупреждение о них
Расследовать утечки данных, фишинговые кампании, компрометации, мошеннические схемы, DDoS-атаки и другие инциденты
Проводить внутренние и внешние расследования с использованием OSINT и внутренних средств защиты информации
Восстанавливать последовательность событий и определять TTP злоумышленников
Анализировать цифровые артефакты, журналы и сетевые данные
Формировать доказательную базу и готовить аналитические материалы по итогам расследований
Анализировать экспозицию корпоративной информации в публичном пространстве
Выявлять shadow IT и неконтролируемые каналы передачи данных
Оценивать риски использования персональных устройств для рабочих задач (BYOD)
Разрабатывать рекомендации по минимизации цифрового следа компании
Участвовать в развитии политик безопасного использования сервисов и устройств
Готовить регулярные аналитические сводки, отчеты и дашборды для руководства
Совершенствовать процедуры выявления и оценки угроз
Участвовать в развитии инструментов мониторинга и автоматизации расследований
Внедрять новые аналитические подходы и инструменты
Наши требования
Высшее образование в области информационной безопасности или IT
Опыт работы в информационной безопасности от 5 лет
Опыт работы в OSINT / корпоративной безопасности / разведке от 3 лет
Уверенное владение OSINT-инструментами и поисковыми операторами
Опыт поиска и анализа информации в deep web и специализированных базах данных
Опыт расследования утечек, фишинга, мошенничества или других внешних угроз
Навыки цифровой криминалистики: анализ артефактов, журналов и сетевых данных
Понимание основ кибербезопасности, облачных сервисов и модели BYOD
Опыт работы с парсерами и инструментами автоматизации
Навыки программирования / написания собственных скриптов
Уверенная работа с Excel: сводные таблицы, сложные формулы, Power Query, макросы и большие массивы данных
Опыт использования AI-инструментов в работе
Опыт выявления или противодействия инсайдерским угрозам
Умение структурировать большой объем информации и готовить понятные материалы для руководства
Английский язык на уровне, достаточном для работы с международными источниками
Опыт работы в консалтинговых или исследовательских компаниях
Профессиональные сертификации в области кибербезопасности или OSINT
Мы предлагаем
Международная компания в сфере нефтетрейдинга
Локация — Москва
Гибридный формат работы
Уровень позиции — Middle / Senior
Уровень дохода обсуждается индивидуально по итогам интервью
Готовность к гибкому рабочему графику в ситуациях, требующих оперативного реагирования на угрозы и инциденты