Специалист по выявлению внешних угроз ИБ

getmatch

Специалист по выявлению внешних угроз ИБ

Москва, Московский международный деловой центр Москва-Сити

Метро: Деловой центр

Описание вакансии

Ищем Специалиста по выявлению внешних угроз ИБ в международную компанию в сфере нефтетрейдинга.

Роль сфокусирована на выявлении внешних кибер- и информационных угроз, OSINT-аналитике и проведении расследований. Специалист будет отслеживать риски для инфраструктуры, бренда и сотрудников компании, расследовать инциденты и помогать развивать инструменты и подходы к мониторингу угроз.

Чем предстоит заниматься

Мониторингом и выявлением внешних угроз:

  • мониторить открытые источники: СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep/dark web и Threat Intelligence-источники;

  • выявлять угрозы в отношении инфраструктуры компании, бренда, руководства и сотрудников;

  • обнаруживать признаки подготовки информационных и кибератак, утечек данных, компрометации учетных записей и мошенничества с использованием бренда;

  • выявлять потенциальные репутационные риски и обеспечивать раннее предупреждение о них.

Проводить расследования:

  • расследовать утечки данных, фишинговые кампании, компрометации, мошеннические схемы, DDoS-атаки и другие инциденты;

  • проводить внутренние и внешние расследования с использованием OSINT и внутренних средств защиты информации;

  • восстанавливать последовательность событий и определять TTP злоумышленников;

  • анализировать цифровые артефакты, журналы и сетевые данные;

  • формировать доказательную базу и готовить аналитические материалы по итогам расследований.

Исследовать безопасность использования публичных сервисов:

  • анализировать экспозицию корпоративной информации в публичном пространстве;

  • выявлять shadow IT и неконтролируемые каналы передачи данных;

  • оценивать риски использования персональных устройств для рабочих задач (BYOD);

  • разрабатывать рекомендации по минимизации цифрового следа компании;

  • участвовать в развитии политик безопасного использования сервисов и устройств.

Развивать аналитику и процессы:

  • готовить регулярные аналитические сводки, отчеты и дашборды для руководства;

  • совершенствовать процедуры выявления и оценки угроз;

  • участвовать в развитии инструментов мониторинга и автоматизации расследований;

  • внедрять новые аналитические подходы и инструменты.

Что важно

  • высшее образование в области информационной безопасности или IT;

  • опыт работы в информационной безопасности от 5 лет;

  • опыт работы в OSINT / корпоративной безопасности / разведке от 3 лет;

  • уверенное владение OSINT-инструментами и поисковыми операторами;

  • опыт поиска и анализа информации в deep web и специализированных базах данных;

  • опыт расследования утечек, фишинга, мошенничества или других внешних угроз;

  • навыки цифровой криминалистики: анализ артефактов, журналов и сетевых данных;

  • понимание основ кибербезопасности, облачных сервисов и модели BYOD;

  • опыт работы с парсерами и инструментами автоматизации;

  • навыки программирования / написания собственных скриптов;

  • уверенная работа с Excel: сводные таблицы, сложные формулы, Power Query, макросы и большие массивы данных;

  • опыт использования AI-инструментов в работе;

  • опыт выявления или противодействия инсайдерским угрозам;

  • умение структурировать большой объем информации и готовить понятные материалы для руководства;

  • английский язык на уровне, достаточном для работы с международными источниками.

Будет преимуществом

  • опыт работы в консалтинговых или исследовательских компаниях;

  • профессиональные сертификации в области кибербезопасности или OSINT.

Условия

  • международная компания в сфере нефтетрейдинга;

  • локация — Москва;

  • гибридный формат работы;

  • уровень позиции — Middle / Senior;

  • уровень дохода обсуждается индивидуально по итогам интервью;

  • готовность к гибкому рабочему графику в ситуациях, требующих оперативного реагирования на угрозы и инциденты.

Навыки
  • OSINT
  • Информационная безопасность
  • Расследование инцидентов информационной безопасности
  • Digital Forensics
  • Анализ угроз
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СИНЕРГИЯ
  • Москва

  • Не указана

Рекомендуем
ГАРДА ТЕХ СОЛЮШНС ГРУПП
  • Москва

  • Не указана

Рекомендуем
Аналитическое кредитное рейтинговое агентство (АКРА)

Главный специалист по информационной безопасности

Аналитическое кредитное рейтинговое агентство (АКРА)

  • Москва

  • Не указана

Передовые Платежные Решения

Эксперт по информационной безопасности

Передовые Платежные Решения

  • Москва

  • Не указана

Кросс технолоджис
  • Москва

  • Не указана

iiko, Компания Айко
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию