В приложении удобнее
Установить

Специалист по выявлению внешних угроз ИБ

Компания скрыта

📍 Москва (Деловой центр)
Гибрид
Специализация
Information Security
Уровень
Senior
Требуемый опыт
3+ лет

Технологии/инструменты

Excel
Information Security
Ai
Power Query
Web

Ищем Специалиста по выявлению внешних угроз ИБ в международную компанию в сфере нефтетрейдинга.

Роль сфокусирована на выявлении внешних кибер- и информационных угроз, OSINT-аналитике и проведении расследований. Специалист будет отслеживать риски для инфраструктуры, бренда и сотрудников компании, расследовать инциденты и помогать развивать инструменты и подходы к мониторингу угроз.

Чем предстоит заниматься

Мониторингом и выявлением внешних угроз:

  • мониторить открытые источники: СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep/dark web и Threat Intelligence-источники;

  • выявлять угрозы в отношении инфраструктуры компании, бренда, руководства и сотрудников;

  • обнаруживать признаки подготовки информационных и кибератак, утечек данных, компрометации учетных записей и мошенничества с использованием бренда;

  • выявлять потенциальные репутационные риски и обеспечивать раннее предупреждение о них.

Проводить расследования:

  • расследовать утечки данных, фишинговые кампании, компрометации, мошеннические схемы, DDoS-атаки и другие инциденты;

  • проводить внутренние и внешние расследования с использованием OSINT и внутренних средств защиты информации;

  • восстанавливать последовательность событий и определять TTP злоумышленников;

  • анализировать цифровые артефакты, журналы и сетевые данные;

  • формировать доказательную базу и готовить аналитические материалы по итогам расследований.

Исследовать безопасность использования публичных сервисов:

  • анализировать экспозицию корпоративной информации в публичном пространстве;

  • выявлять shadow IT и неконтролируемые каналы передачи данных;

  • оценивать риски использования персональных устройств для рабочих задач (BYOD);

  • разрабатывать рекомендации по минимизации цифрового следа компании;

  • участвовать в развитии политик безопасного использования сервисов и устройств.

Развивать аналитику и процессы:

  • готовить регулярные аналитические сводки, отчеты и дашборды для руководства;

  • совершенствовать процедуры выявления и оценки угроз;

  • участвовать в развитии инструментов мониторинга и автоматизации расследований;

  • внедрять новые аналитические подходы и инструменты.

Что важно

  • высшее образование в области информационной безопасности или IT;

  • опыт работы в информационной безопасности от 5 лет;

  • опыт работы в OSINT / корпоративной безопасности / разведке от 3 лет;

  • уверенное владение OSINT-инструментами и поисковыми операторами;

  • опыт поиска и анализа информации в deep web и специализированных базах данных;

  • опыт расследования утечек, фишинга, мошенничества или других внешних угроз;

  • навыки цифровой криминалистики: анализ артефактов, журналов и сетевых данных;

  • понимание основ кибербезопасности, облачных сервисов и модели BYOD;

  • опыт работы с парсерами и инструментами автоматизации;

  • навыки программирования / написания собственных скриптов;

  • уверенная работа с Excel: сводные таблицы, сложные формулы, Power Query, макросы и большие массивы данных;

  • опыт использования AI-инструментов в работе;

  • опыт выявления или противодействия инсайдерским угрозам;

  • умение структурировать большой объем информации и готовить понятные материалы для руководства;

  • английский язык на уровне, достаточном для работы с международными источниками.

Будет преимуществом

  • опыт работы в консалтинговых или исследовательских компаниях;

  • профессиональные сертификации в области кибербезопасности или OSINT.

Условия

  • международная компания в сфере нефтетрейдинга;

  • локация — Москва;

  • гибридный формат работы;

  • уровень позиции — Middle / Senior;

  • уровень дохода обсуждается индивидуально по итогам интервью;

  • готовность к гибкому рабочему графику в ситуациях, требующих оперативного реагирования на угрозы и инциденты.