Руководитель группы тестирования защищенности / Offensive Security Lead
Чем предстоит заниматься:
- Руководство группой из 8-10 экспертов по четырём направлениям: AI-пентест, инфраструктурный пентест, web-пентест, разработка ВПО и реверс-инжиниринг.
- Формирование стратегии и годового плана работ группы: приоритизация объектов тестирования, планирование ресурсов, согласование сроков с владельцами систем.
- Организация и проведение Red Team-кампаний с эмуляцией техник APT (MITRE ATT&CK), разработка сценариев атак под актуальный ландшафт угроз и модель нарушителя.
- Развитие Purple Team-практики: совместная работа с SOC по проверке и донастройке детектирующей логики, оценка покрытия детектами, закрытие слепых зон.
- Разработка и поддержка единой методологии тестирования, шаблонов отчётности, правил проведения работ (Rules of Engagement) и порядка согласований.
- Контроль качества результатов: ревью отчётов, валидация критичности находок, сопровождение команд на этапе устранения и ретест.
- Развитие внутреннего инструментария и автоматизации.
- Развитие направления безопасности AI/LLM-систем как относительно нового для отрасли: постановка задач, выбор подходов, формирование экспертизы внутри команды.
- Определение и отслеживание метрик эффективности группы: покрытие активов, время обнаружения атак SOC, доля устранённых находок, повторяемость уязвимостей.
- Подбор, адаптация и развитие сотрудников: найм, менторинг, индивидуальные планы развития, оценка результативности, ротация между направлениями.
Мы ожидаем от будущего члена команды:
- Опыт руководства командой в области offensive security, Red Team или анализа защищённости от 3 лет.
- Собственный практический опыт тестирования на проникновение, понимание работы «руками», а не только на уровне процессов.
- Знание методологий и фреймворков: MITRE ATT&CK, PTES, OWASP (в т.ч. Top 10 / ASVS), подходов к организации Red и Purple Team.
- Понимание всех направлений группы на уровне, достаточном для постановки задач и оценки результата: инфраструктура (Active Directory / FreeIPA, Kubernetes), web и API (типовые классы уязвимостей, логика приложений), разработка ВПО и реверс (техники обхода EDR/AV, анализ артефактов, детектирующие правила), AI-безопасность (атаки на LLM и агентные системы, AI Supply Chain, риски автономных агентов).
- Опыт выстраивания процессов с нуля: методики, отчётность, взаимодействие со смежными подразделениями, метрики.
- Опыт совместной работы с SOC и понимание логики средств детектирования и мониторинга.
- Навыки найма и развития технических специалистов, опыт формирования команды.
- Умение аргументировать критичность находок и защищать приоритеты перед руководством.
- Навыки скриптинга и понимание современного стека автоматизации для оценки решений команды и участия в архитектурных дискуссиях.
Дополнительно приветствуем:
- Профильные сертификации.
- Опыт участия в Bug Bounty-программах.
- Опыт построения AI Red Team.
Мы предлагаем
Анкета кандидата
Пожалуйста, заполните эту анкету, чтобы мы могли познакомиться с вами поближе.- 01ОткликПодача резюме
или заполнение анкеты - 02ОтборПрохождение интервью
и/или выполнение тестового задания - 03ОфферПолучение обратной связи
и предложения о работе