Специалист по выявлению внешних угроз ИБ
Описание
Ищем Специалиста по выявлению внешних угроз ИБ в международную компанию в сфере нефтетрейдинга. Роль сфокусирована на выявлении внешних кибер- и информационных угроз, OSINT-аналитике и проведении расследований. Специалист будет отслеживать риски для инфраструктуры, бренда и сотрудников компании, расследовать инциденты и помогать развивать инструменты и подходы к мониторингу угроз. Чем предстоит заниматься Мониторингом и выявлением внешних угроз: мониторить открытые источники: СМИ, социальные сети, форумы, мессенджеры, маркетплейсы, deep/dark web и Threat Intelligence-источники; выявлять угрозы в отношении инфраструктуры компании, бренда, руководства и сотрудников; обнаруживать признаки подготовки информационных и кибератак, утечек данных, компрометации учетных записей и мошенничества с использованием бренда; выявлять потенциальные репутационные риски и обеспечивать раннее предупреждение о них. Проводить расследования: расследовать утечки данных, фишинговые кампании, компрометации, мошеннические схемы, DDoS-атаки и другие инциденты; проводить внутренние и внешние расследования с использованием OSINT и внутренних средств защиты информации; восстанавливать последовательность событий и определять TTP злоумышленников; анализировать цифровые артефакты, журналы и сетевые данные; формировать доказательную базу и готовить аналитические материалы по итогам расследований. Исследовать безопасность использования публичных сервисов: анализировать экспозицию корпоративной информации в публичном пространстве; выявлять shadow IT и неконтролируемые каналы передачи данных; оценивать риски использования персональных устройств для рабочих задач (BYOD); разрабатывать рекомендации по минимизации цифрового следа компании; участвовать в развитии политик безопасного использования сервисов и устройств. Развивать аналитику и процессы: готовить регулярные аналитические сводки, отчеты и дашборды для руководства; совершенствовать процедуры выявления и оценки угроз; участвовать в развитии инструментов мониторинга и автоматизации расследований; внедрять новые аналитические подходы и инструменты. Что важно высшее образование в области информационной безопасности или IT; опыт работы в информационной безопасности от 5 лет; опыт работы в OSINT / корпоративной безопасности / разведке от 3 лет; уверенное владение OSINT-инструментами и поисковыми операторами; опыт поиска и анализа информации в deep web и специализированных базах данных; опыт расследования утечек, фишинга, мошенничества или других внешних угроз; навыки цифровой криминалистики: анализ артефактов, журналов и сетевых данных; понимание основ кибербезопасности, облачных сервисов и модели BYOD; опыт работы с парсерами и инструментами автоматизации; навыки программирования / написания собственных скриптов; уверенная работа с Excel: сводные таблицы, сложные формулы, Power Query, макросы и большие массивы данных; опыт использования AI-инструментов в работе; опыт выявления или противодействия инсайдерским угрозам; умение структурировать большой объем информации и готовить понятные материалы для руководства; английский язык на уровне, достаточном для работы с международными источниками. Будет преимуществом опыт работы в консалтинговых или исследовательских компаниях; профессиональные сертификации в области кибербезопасности или OSINT. Условия международная компания в сфере нефтетрейдинга; локация — Москва; гибридный формат работы; уровень позиции — Middle / Senior; уровень дохода обсуждается индивидуально по итогам интервью; готовность к гибкому рабочему графику в ситуациях, требующих оперативного реагирования на угрозы и инциденты.