Red Team Lead
гибрид, Москва
Руководство командой offensive (Red Team) в составе Департамента ИБ: планирование APT-симуляций, разработка инструментов и интеграция результатов с защитными продуктами. Работа повышает детектирование угроз и укрепляет защиту критичных финансовых сервисов
ГрейдLead
Задачи
- •Планирование и координация offensive-операций и APT-симуляций
- •Управление командой: постановка целей, приоритизация и контроль исполнения
- •Разработка и модификация инструментов, PoC и недетектируемых TTP
- •Организация purple-teaming и передача discovery-задач смежным командам
- •Интеграция Threat Intelligence в сценарии атак и улучшение детектирования
- •Презентация результатов и взаимодействие со стейкхолдерами
Обязательно
- •опыт руководства или технического руководителя в offensive/security от года
- •опыт проведения полноценных red-team операций от Initial Access до Objectives
- •опыт работы с корпоративной инфраструктурой (Active Directory, FreeIPA, сегментация, endpoint-технологии)
- •знание MITRE ATT&CK, Kill Chain, TTP и методик эвазионных техник
- •опыт работы с BAS-платформами (Caldera, Atomic Red Team или собственные решения)
- •опыт разработки/модификации инструментов и скриптинга (Python, Go, C#, PowerShell)
- •опыт взаимодействия в продуктовой структуре с OKR и метриками
Будет плюсом
- •применение LLM/AI в контексте offensive или автоматизации
- •опыт в финансовом секторе или крупных технологических компаниях
- •публичные выступления, публикации и вклад в open-source
- •опыт организации IR-учений и работы с TI-фидами