Алматы, улица Бекена Жамакаева, 99
Метро: АбаяЭксперт - Советник - Опытный Белый хакер
ЭКСПЕРТ-СОВЕТНИК ПО КИБЕРБЕЗОПАСНОСТИ / WHITE HAT HACKER
Strategic Cybersecurity Advisor / Experienced White Hat Hacker
Специализированная Организация приглашает к сотрудничеству высококвалифицированного эксперта по информационной и кибербезопасности с практическим опытом от 15 лет.
Мы ищем специалиста, способного смотреть на безопасность не только глазами технического специалиста, но и глазами стратегического советника — понимать архитектуру сложных информационных систем, видеть потенциальные сценарии атак, оценивать реальные риски для бизнеса и государства и формировать решения для их предотвращения.
Эксперт будет взаимодействовать с государственными и коммерческими организациями, руководителями, IT- и cybersecurity-командами, участвовать в оценке защищённости критически важных систем и предоставлять независимую профессиональную экспертизу.
Это позиция для специалиста, который способен думать как атакующая сторона, действовать как защитник и консультировать как стратегический советник.
Основная задача — находить потенциальные точки компрометации раньше, чем ими сможет воспользоваться реальный злоумышленник.
От кандидата ожидается независимое экспертное мнение, основанное на многолетнем практическом опыте.
ЗОНА ОТВЕТСТВЕННОСТИ
1. Комплексная оценка защищённости
Проведение комплексной оценки защищённости информационных систем и инфраструктуры.
Анализ архитектуры информационной безопасности.
Выявление потенциальных точек компрометации.
Анализ возможных векторов атак.
Оценка существующих механизмов защиты.
Определение критических рисков.
Оценка зрелости процессов информационной безопасности.
Подготовка экспертных заключений и рекомендаций.
2. Ethical Hacking / Red Team
Проведение авторизованных проверок защищённости.
Моделирование действий потенциального злоумышленника в рамках согласованного сценария.
Выявление уязвимостей и потенциальных цепочек компрометации.
Оценка способности инфраструктуры обнаруживать и блокировать атаки.
Проверка эффективности защитных механизмов.
Формирование рекомендаций по устранению выявленных недостатков.
Контроль устранения критических рисков совместно с профильными подразделениями.
3. Security Architecture
Эксперт будет участвовать в оценке:
сетевой инфраструктуры;
сегментации информационных систем;
механизмов контроля доступа;
IAM/PAM;
облачной и гибридной инфраструктуры;
SIEM;
SOC;
EDR/XDR;
DLP;
систем мониторинга;
средств защиты конечных устройств;
критических информационных систем.
Особое внимание — выявлению архитектурных решений, которые потенциально могут создавать системные риски.
4. Threat Intelligence
Анализ актуальных киберугроз.
Оценка потенциальных threat actors.
Анализ TTP злоумышленников.
Использование MITRE ATT&CK и других профессиональных методологий.
Определение наиболее релевантных для организации сценариев атак.
Оценка возникающих угроз и новых технологий атак.
5. Incident Response
При необходимости эксперт участвует в:
расследовании сложных киберинцидентов;
определении возможных причин компрометации;
анализе последовательности событий;
forensic-oriented анализе;
определении масштаба инцидента;
разработке рекомендаций по предотвращению повторных атак;
совершенствовании процедур реагирования.
6. Cyber Fraud / Anti-Fraud
В рамках соответствующих проектов:
анализ мошеннических схем;
выявление злоупотреблений в корпоративных системах;
анализ аномального поведения;
оценка рисков компрометации учётных записей;
выявление потенциальных fraud-сценариев;
взаимодействие с подразделениями cybersecurity, antifraud, внутреннего контроля и risk management.
Эксперт должен быть способен работать непосредственно с руководителями организации и объяснять сложные технические вопросы на языке бизнес-рисков, финансовых последствий и стратегических решений.
В задачи входит:
подготовка независимой экспертной оценки;
представление результатов;
оценка киберрисков крупных проектов;
участие в принятии стратегических решений;
экспертная оценка перед запуском критически важных систем;
формирование приоритетов развития информационной безопасности;
оценка эффективности инвестиций в cybersecurity;
рекомендации по повышению общей киберустойчивости организации.
От специалиста требуется способность быстро погружаться в новую инфраструктуру, понимать специфику конкретной организации и формировать независимую профессиональную позицию.
ТРЕБОВАНИЯ
Обязательно:
15+ лет профессионального опыта в информационной и/или кибербезопасности.
Значительный практический опыт в offensive и defensive security.
Практический опыт проведения авторизованных security assessments.
Глубокое понимание сетевой, системной и прикладной безопасности.
Понимание современных методов атак и механизмов защиты.
Опыт анализа сложных IT-инфраструктур.
Способность самостоятельно проводить экспертный анализ.
Умение выявлять не только отдельные уязвимости, но и системные риски.
Опыт подготовки технических и управленческих рекомендаций.
Способность работать с конфиденциальной информацией.
Высокий уровень профессиональной ответственности и этики.
БУДЕТ СУЩЕСТВЕННЫМ ПРЕИМУЩЕСТВОМ
Опыт работы с государственными организациями.
Опыт работы с банковским и финансовым сектором.
Опыт работы с критической инфраструктурой.
Опыт участия в Red Team проектах.
Глубокий практический опыт penetration testing.
Digital Forensics.
Threat Intelligence.
Incident Response.
Опыт руководства cybersecurity-командами.
Международный опыт.
Участие в крупных проектах по трансформации информационной безопасности.
Опыт консультирования топ-менеджмента и собственников бизнеса.
ПРОФЕССИОНАЛЬНЫЕ СЕРТИФИКАЦИИ
Наличие международных сертификатов будет преимуществом:
OSCP;
OSEP;
OSWE;
OSED;
CISSP;
CISM;
CRISC;
GIAC;
CEH;
CREST;
другие признанные международные квалификации.
Количество сертификатов не является главным критерием. Для нас важнее подтверждённый практический опыт и способность решать сложные задачи.
ЛИЧНЫЕ КАЧЕСТВА
Мы ищем эксперта, которому можно доверить работу с критически важной информацией.
Важны:
системное мышление;
критическое мышление;
сильные аналитические способности;
способность видеть риски на несколько шагов вперёд;
независимость экспертного мнения;
высокая личная ответственность;
профессиональная этика;
конфиденциальность;
дисциплинированность;
стрессоустойчивость;
способность работать в условиях высокой неопределённости;
умение взаимодействовать с топ-менеджментом;
способность объяснять сложные технические вопросы понятным языком.
ЧТО МЫ ОЖИДАЕМ ПОЛУЧИТЬ В РЕЗУЛЬТАТЕ
Работа эксперта должна приводить к измеримому повышению уровня киберустойчивости организации:
выявлению критических уязвимостей и архитектурных рисков;
снижению вероятности успешной кибератаки;
повышению защищённости информационной инфраструктуры;
повышению эффективности средств обнаружения и предотвращения атак;
повышению зрелости процессов информационной безопасности;
сокращению времени обнаружения и реагирования на инциденты;
устранению критических архитектурных рисков;
повышению готовности организации к современным киберугрозам.
От специалиста требуется сочетание:
15+ лет опыта + техническая глубина + стратегическое мышление + независимость + профессиональная этика.
Сервис-Центр CompShop.KZ
Алматы
до 400000 KZT