Обязанности:
Чем предстоит заниматься: Руководство группой из 8-10 экспертов по четырём направлениям: AI-пентест, инфраструктурный пентест, web-пентест, разработка ВПО и реверс-инжиниринг. Формирование стратегии и годового плана работ группы: приоритизация объектов тестирования, планирование ресурсов, согласование сроков с владельцами систем. Организация и проведение Red Team-кампаний с эмуляцией техник APT (MITRE ATT&CK), разработка сценариев атак под актуальный ландшафт угроз и модель нарушителя. Развитие Purple Team-практики: совместная работа с SOC по проверке и донастройке детектирующей логики, оценка покрытия детектами, закрытие слепых зон. Разработка и поддержка единой методологии тестирования, шаблонов отчётности, правил проведения работ (Rules of Engagement) и порядка согласований. Контроль качества результатов: ревью отчётов, валидация критичности находок, сопровождение команд на этапе устранения и ретест. Развитие внутреннего инструментария и автоматизации. Развитие направления безопасности AI/LLM-систем как относительно нового для отрасли: постановка задач, выбор подходов, формирование экспертизы внутри команды. Определение и отслеживание метрик эффективности группы: покрытие активов, время обнаружения атак SOC, доля устранённых находок, повторяемость уязвимостей. Подбор, адаптация и развитие сотрудников: найм, менторинг, индивидуальные планы развития, оценка результативности, ротация между направлениями. Мы ожидаем от будущего члена команды: Опыт руководства командой в области offensive security, Red Team или анализа защищённости от 3 лет. Собственный практический опыт тестирования на проникновение, понимание работы «руками», а не только на уровне процессов. Знание методологий и фреймворков: MITRE ATT&CK, PTES, OWASP (в т.ч. Top 10 / ASVS), подходов к организации Red и Purple Team. Понимание всех направлений группы на уровне, достаточном для постановки задач и оценки результата: инфраструктура (Active Directory / FreeIPA, Kubernetes), web и API (типовые классы уязвимостей, логика приложений), разработка ВПО и реверс (техники обхода EDR/AV, анализ артефактов, детектирующие правила), AI-безопасность (атаки на LLM и агентные системы, AI Supply Chain, риски автономных агентов). Опыт выстраивания процессов с нуля: методики, отчётность, взаимодействие со смежными подразделениями, метрики. Опыт совместной работы с SOC и понимание логики средств детектирования и мониторинга. Навыки найма и развития технических специалистов, опыт формирования команды. Умение аргументировать критичность находок и защищать приоритеты перед руководством. Навыки скриптинга и понимание современного стека автоматизации для оценки решений команды и участия в архитектурных дискуссиях. Дополнительно приветствуем: Профильные сертификации. Опыт участия в Bug Bounty-программах. Опыт построения AI Red Team.Похожие вакансии
QA Lead / Руководитель тестирования
Договорная
Москва. Станции метро: Смоленская, Баррикадная, Краснопресненская, Улица 1905 года
Цифровые Инвестиции
Руководитель группы тестирования
Договорная
Москва. Станции метро: Смоленская, Баррикадная, Краснопресненская, Улица 1905 года
ОТР
QA Lead / Руководитель отдела тестирования
Договорная
Москва. Станции метро: Смоленская, Баррикадная, Краснопресненская, Улица 1905 года
АНО ЦИСМ
Руководитель тестирования (QA Lead / Test Automation Lead)
Договорная
Москва. Станции метро: Смоленская, Баррикадная, Краснопресненская, Улица 1905 года
РСХБ-Интех
Руководитель группы тестирования ПО
Договорная
Москва. Станции метро: Смоленская, Баррикадная, Краснопресненская, Улица 1905 года
Концерн ВКО Алмаз - Антей
Договорная
Москва. Станции метро: Смоленская, Баррикадная, Краснопресненская, Улица 1905 года
DatsTeam