Москва, Московский международный деловой центр Москва-Сити
Метро: Деловой центрИщем Специалиста по выявлению внешних угроз ИБ в международную компанию в сфере нефтетрейдинга.
Роль сфокусирована на выявлении внешних кибер- и информационных угроз, OSINT-аналитике и проведении расследований. Специалист будет отслеживать риски для инфраструктуры, бренда и сотрудников компании, расследовать инциденты и помогать развивать инструменты и подходы к мониторингу угроз.
Мониторингом и выявлением внешних угроз:
мониторить открытые источники: СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep/dark web и Threat Intelligence-источники;
выявлять угрозы в отношении инфраструктуры компании, бренда, руководства и сотрудников;
обнаруживать признаки подготовки информационных и кибератак, утечек данных, компрометации учетных записей и мошенничества с использованием бренда;
выявлять потенциальные репутационные риски и обеспечивать раннее предупреждение о них.
Проводить расследования:
расследовать утечки данных, фишинговые кампании, компрометации, мошеннические схемы, DDoS-атаки и другие инциденты;
проводить внутренние и внешние расследования с использованием OSINT и внутренних средств защиты информации;
восстанавливать последовательность событий и определять TTP злоумышленников;
анализировать цифровые артефакты, журналы и сетевые данные;
формировать доказательную базу и готовить аналитические материалы по итогам расследований.
Исследовать безопасность использования публичных сервисов:
анализировать экспозицию корпоративной информации в публичном пространстве;
выявлять shadow IT и неконтролируемые каналы передачи данных;
оценивать риски использования персональных устройств для рабочих задач (BYOD);
разрабатывать рекомендации по минимизации цифрового следа компании;
участвовать в развитии политик безопасного использования сервисов и устройств.
Развивать аналитику и процессы:
готовить регулярные аналитические сводки, отчеты и дашборды для руководства;
совершенствовать процедуры выявления и оценки угроз;
участвовать в развитии инструментов мониторинга и автоматизации расследований;
внедрять новые аналитические подходы и инструменты.
высшее образование в области информационной безопасности или IT;
опыт работы в информационной безопасности от 5 лет;
опыт работы в OSINT / корпоративной безопасности / разведке от 3 лет;
уверенное владение OSINT-инструментами и поисковыми операторами;
опыт поиска и анализа информации в deep web и специализированных базах данных;
опыт расследования утечек, фишинга, мошенничества или других внешних угроз;
навыки цифровой криминалистики: анализ артефактов, журналов и сетевых данных;
понимание основ кибербезопасности, облачных сервисов и модели BYOD;
опыт работы с парсерами и инструментами автоматизации;
навыки программирования / написания собственных скриптов;
уверенная работа с Excel: сводные таблицы, сложные формулы, Power Query, макросы и большие массивы данных;
опыт использования AI-инструментов в работе;
опыт выявления или противодействия инсайдерским угрозам;
умение структурировать большой объем информации и готовить понятные материалы для руководства;
английский язык на уровне, достаточном для работы с международными источниками.
опыт работы в консалтинговых или исследовательских компаниях;
профессиональные сертификации в области кибербезопасности или OSINT.
международная компания в сфере нефтетрейдинга;
локация — Москва;
гибридный формат работы;
уровень позиции — Middle / Senior;
уровень дохода обсуждается индивидуально по итогам интервью;
готовность к гибкому рабочему графику в ситуациях, требующих оперативного реагирования на угрозы и инциденты.
Москва
Не указана
Аналитическое кредитное рейтинговое агентство (АКРА)
Москва
Не указана