Руководитель группы тестирования защищенности / Offensive Security Lead

Дата размещения вакансии: 07.09.2026
Работодатель: YADRO
Уровень зарплаты:
з/п не указана
Город:
Москва
Рочдельская улица 15с13
Требуемый опыт работы:
От 3 до 6 лет

Чем предстоит заниматься:

  • Руководство группой из 8-10 экспертов по четырём направлениям: AI-пентест, инфраструктурный пентест, web-пентест, разработка ВПО и реверс-инжиниринг.
  • Формирование стратегии и годового плана работ группы: приоритизация объектов тестирования, планирование ресурсов, согласование сроков с владельцами систем.
  • Организация и проведение Red Team-кампаний с эмуляцией техник APT (MITRE ATT&CK), разработка сценариев атак под актуальный ландшафт угроз и модель нарушителя.
  • Развитие Purple Team-практики: совместная работа с SOC по проверке и донастройке детектирующей логики, оценка покрытия детектами, закрытие слепых зон.
  • Разработка и поддержка единой методологии тестирования, шаблонов отчётности, правил проведения работ (Rules of Engagement) и порядка согласований.
  • Контроль качества результатов: ревью отчётов, валидация критичности находок, сопровождение команд на этапе устранения и ретест.
  • Развитие внутреннего инструментария и автоматизации.
  • Развитие направления безопасности AI/LLM-систем как относительно нового для отрасли: постановка задач, выбор подходов, формирование экспертизы внутри команды.
  • Определение и отслеживание метрик эффективности группы: покрытие активов, время обнаружения атак SOC, доля устранённых находок, повторяемость уязвимостей.
  • Подбор, адаптация и развитие сотрудников: найм, менторинг, индивидуальные планы развития, оценка результативности, ротация между направлениями.

Мы ожидаем от будущего члена команды:

  • Опыт руководства командой в области offensive security, Red Team или анализа защищённости от 3 лет.
  • Собственный практический опыт тестирования на проникновение, понимание работы «руками», а не только на уровне процессов.
  • Знание методологий и фреймворков: MITRE ATT&CK, PTES, OWASP (в т.ч. Top 10 / ASVS), подходов к организации Red и Purple Team.
  • Понимание всех направлений группы на уровне, достаточном для постановки задач и оценки результата: инфраструктура (Active Directory / FreeIPA, Kubernetes), web и API (типовые классы уязвимостей, логика приложений), разработка ВПО и реверс (техники обхода EDR/AV, анализ артефактов, детектирующие правила), AI-безопасность (атаки на LLM и агентные системы, AI Supply Chain, риски автономных агентов).
  • Опыт выстраивания процессов с нуля: методики, отчётность, взаимодействие со смежными подразделениями, метрики.
  • Опыт совместной работы с SOC и понимание логики средств детектирования и мониторинга.
  • Навыки найма и развития технических специалистов, опыт формирования команды.
  • Умение аргументировать критичность находок и защищать приоритеты перед руководством.
  • Навыки скриптинга и понимание современного стека автоматизации для оценки решений команды и участия в архитектурных дискуссиях.

Дополнительно приветствуем:

  • Профильные сертификации.
  • Опыт участия в Bug Bounty-программах.
  • Опыт построения AI Red Team.