Team Lead Network Attack Research Group

Дата размещения вакансии: 08.10.2026
Работодатель: Лаборатория Касперского
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградское шоссе 39Ас3
Требуемый опыт работы:
Более 6 лет

Группа исследования сетевых атак в отделе Threat Exploration занимается исследованием современных и перспективных сетевых угроз от массовых атак и вредоносной активности до сложных целевых атак и APT. Мы изучаем тактики и техники злоумышленников, воспроизводим их на практике и превращаем результаты исследований в новые возможности обнаружения и защиты.

Вам предстоит возглавить команду высококлассных экспертов и отвечать за развитие сетевого направления с экспертной точки зрения: исследовать новые классы атак, определять перспективные направления детектирования и формировать требования к развитию продуктов Лаборатории Касперского - KATA/NDR и NGFW.

Для чего Вы нам нужны:

  • Исследование и обеспечение эффективного обнаружения сетевых угроз - выявление, исследование и воспроизведение актуальных и перспективных атак, эксплуатаций уязвимостей и техник злоумышленников, с приоритетом наиболее опасных и активно эксплуатируемых угроз, и поддержание высокого Detection Rate в различных тестовых решениях на рынке.
  • Управление развитием технологий обнаружения сетевых атак - определение технологического развития, драйвинг ключевых инициатив и координация их реализации в продуктах NDR и NGFW совместно с командами разработки и смежными экспертными подразделениями.
  • Экспертная поддержка продуктов и бизнеса — подготовка аналитических материалов, участие в публичных выступлениях и экспертных мероприятиях, поддержка пилотов и тендеров, а также консультация продуктовых и технических команд по вопросам сетевых атак и их обнаружения.
  • Руководство и развитие экспертной команды — управление приоритетами и результатами команды, развитие экспертизы специалистов, распределение зон ответственности и формирование единого подхода к исследованию и обнаружению сетевых атак.

Технический бэкграунд:

  • Глубокое понимание сетевых технологий, протоколов и современных методов проведения сетевых атак;
  • Знание подходов и технологий обнаружения сетевых атак - IDS/IPS, AV, сигнатурный, поведенческий и аномальный анализ.
  • Управленческие навыки - постановка и декомпозиция задач, приоритизация, оценка сроков, управление ожиданиями и контроль исполнения.
  • Умение работать в условиях большого количества задач, в том числе внезапных и срочных
  • Сильные аналитические и коммуникационные навыки, умение управлять рисками и выстраивать взаимодействие со смежными командами.Умение работать в команде и выстраивать связи с другими подразделениями, коммуникабельность.
  • Технический английский на уровне не ниже Intermediate (иметь возможность свободно общаться как минимум письменно

    Желательно:

  • Знакомство с MITRE ATT&CK Framework;
  • Знакомство с такими продуктами Лаборатории Касперского, как KATA/NDR, NGFW, OSMP;
  • Представления о сути таких понятий и решений, как Threat Intelligence, Sandbox, EDR, MDR, XDR;
  • Навыки анализа вредоносного ПО и его reverse engineering’a. Владение соответствующими инструментами для дизассемблирования, декомпиляции, отладки, анализа сетевого трафика - IDA Pro, Hiew, Wireshark и др;
  • Знание хотя бы одного из скриптовых языков программирования (python, powershell) или C#.