Специалист по выявлению внешних угроз ИБ
Ищем Специалиста по выявлению внешних угроз ИБ в международную компанию в сфере нефтетрейдинга.
Роль сфокусирована на выявлении внешних кибер- и информационных угроз, OSINT-аналитике и проведении расследований. Специалист будет отслеживать риски для инфраструктуры, бренда и сотрудников компании, расследовать инциденты и помогать развивать инструменты и подходы к мониторингу угроз.
Чем предстоит заниматься
Мониторингом и выявлением внешних угроз:
-
мониторить открытые источники: СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep/dark web и Threat Intelligence-источники;
-
выявлять угрозы в отношении инфраструктуры компании, бренда, руководства и сотрудников;
-
обнаруживать признаки подготовки информационных и кибератак, утечек данных, компрометации учетных записей и мошенничества с использованием бренда;
-
выявлять потенциальные репутационные риски и обеспечивать раннее предупреждение о них.
Проводить расследования:
-
расследовать утечки данных, фишинговые кампании, компрометации, мошеннические схемы, DDoS-атаки и другие инциденты;
-
проводить внутренние и внешние расследования с использованием OSINT и внутренних средств защиты информации;
-
восстанавливать последовательность событий и определять TTP злоумышленников;
-
анализировать цифровые артефакты, журналы и сетевые данные;
-
формировать доказательную базу и готовить аналитические материалы по итогам расследований.
Исследовать безопасность использования публичных сервисов:
-
анализировать экспозицию корпоративной информации в публичном пространстве;
-
выявлять shadow IT и неконтролируемые каналы передачи данных;
-
оценивать риски использования персональных устройств для рабочих задач (BYOD);
-
разрабатывать рекомендации по минимизации цифрового следа компании;
-
участвовать в развитии политик безопасного использования сервисов и устройств.
Развивать аналитику и процессы:
-
готовить регулярные аналитические сводки, отчеты и дашборды для руководства;
-
совершенствовать процедуры выявления и оценки угроз;
-
участвовать в развитии инструментов мониторинга и автоматизации расследований;
-
внедрять новые аналитические подходы и инструменты.
Что важно
-
высшее образование в области информационной безопасности или IT;
-
опыт работы в информационной безопасности от 5 лет;
-
опыт работы в OSINT / корпоративной безопасности / разведке от 3 лет;
-
уверенное владение OSINT-инструментами и поисковыми операторами;
-
опыт поиска и анализа информации в deep web и специализированных базах данных;
-
опыт расследования утечек, фишинга, мошенничества или других внешних угроз;
-
навыки цифровой криминалистики: анализ артефактов, журналов и сетевых данных;
-
понимание основ кибербезопасности, облачных сервисов и модели BYOD;
-
опыт работы с парсерами и инструментами автоматизации;
-
навыки программирования / написания собственных скриптов;
-
уверенная работа с Excel: сводные таблицы, сложные формулы, Power Query, макросы и большие массивы данных;
-
опыт использования AI-инструментов в работе;
-
опыт выявления или противодействия инсайдерским угрозам;
-
умение структурировать большой объем информации и готовить понятные материалы для руководства;
-
английский язык на уровне, достаточном для работы с международными источниками.
Будет преимуществом
-
опыт работы в консалтинговых или исследовательских компаниях;
-
профессиональные сертификации в области кибербезопасности или OSINT.
Условия
-
международная компания в сфере нефтетрейдинга;
-
локация — Москва;
-
гибридный формат работы;
-
уровень позиции — Middle / Senior;
-
уровень дохода обсуждается индивидуально по итогам интервью;
-
готовность к гибкому рабочему графику в ситуациях, требующих оперативного реагирования на угрозы и инциденты.