Эксперт - Советник по кибербезопасности at ОО Эксперты безопасности Калкан — NeverHard
Эксперт - Советник по кибербезопасности at ОО Эксперты безопасности Калкан in Алматы. Skills: Cybersecurity, Information Security, Penetration Testing, Risk Assessment, Strategic Advisory. Apply on NeverHard.
Company
ОО Эксперты безопасности Калкан
Location
Алматы
Type
contract
Remote: Yes
Required skills:
Cybersecurity
Information Security
Penetration Testing
Risk Assessment
Strategic Advisory
Эксперт - Советник - Опытный Белый хакер ЭКСПЕРТ-СОВЕТНИК ПО КИБЕРБЕЗОПАСНОСТИ / WHITE HAT HACKER Strategic Cybersecurity Advisor / Experienced White Hat Hacker Специализированная Организация приглашает к сотрудничеству высококвалифицированного эксперта по информационной и кибербезопасности с практическим опытом от 15 лет. Мы ищем специалиста, способного смотреть на безопасность не только глазами технического специалиста, но и глазами стратегического советника — понимать архитектуру сложных информационных систем, видеть потенциальные сценарии атак, оценивать реальные риски для бизнеса и государства и формировать решения для их предотвращения. Эксперт будет взаимодействовать с государственными и коммерческими организациями, руководителями, IT- и cybersecurity-командами, участвовать в оценке защищённости критически важных систем и предоставлять независимую профессиональную экспертизу. О РОЛИ Это позиция для специалиста, который способен думать как атакующая сторона, действовать как защитник и консультировать как стратегический советник . Основная задача — находить потенциальные точки компрометации раньше, чем ими сможет воспользоваться реальный злоумышленник. От кандидата ожидается независимое экспертное мнение , основанное на многолетнем практическом опыте. ЗОНА ОТВЕТСТВЕННОСТИ 1. Комплексная оценка защищённости Проведение комплексной оценки защищённости информационных систем и инфраструктуры. Анализ архитектуры информационной безопасности. Выявление потенциальных точек компрометации. Анализ возможных векторов атак. Оценка существующих механизмов защиты. Определение критических рисков. Оценка зрелости процессов информационной безопасности. Подготовка экспертных заключений и рекомендаций. 2. Ethical Hacking / Red Team Проведение авторизованных проверок защищённости. Моделирование действий потенциального злоумышленника в рамках согласованного сценария. Выявление уязвимостей и потенциальных цепочек компрометации. Оценка способности инфраструктуры обнаруживать и блокировать атаки. Проверка эффективности защитных механизмов. Формирование рекомендаций по устранению выявленных недостатков. Контроль устранения критических рисков совместно с профильными подразделениями. 3. Security Architecture Эксперт будет участвовать в оценке: сетевой инфраструктуры; сегментации информационных систем; механизмов контроля доступа; IAM/PAM; облачной и гибридной инфраструктуры; SIEM; SOC; EDR/XDR; DLP; систем мониторинга; средств защиты конечных устройств; критических информационных систем. Особое внимание — выявлению архитектурных решений, которые потенциально могут создавать системные риски. 4. Threat Intelligence Анализ актуальных киберугроз. Оценка потенциальных threat actors. Анализ TTP злоумышленников. Использование MITRE ATT&CK и других профессиональных методологий. Определение наиболее релевантных для организации сценариев атак. Оценка возникающих угроз и новых технологий атак. 5. Incident Response При необходимости эксперт участвует в: расследовании сложных киберинцидентов; определении возможных причин компрометации; анализе последовательности событий; forensic-oriented анализе; определении масштаба инцидента; разработке рекомендаций по предотвращению повторных атак; совершенствовании процедур реагирования. 6. Cyber Fraud / Anti-Fraud В рамках соответствующих проектов: анализ мошеннических схем; выявление злоупотреблений в корпоративных системах; анализ аномального поведения; оценка рисков компрометации учётных записей; выявление потенциальных fraud-сценариев; взаимодействие с подразделениями cybersecurity, antifraud, внутреннего контроля и risk management. Эксперт должен быть способен работать непосредственно с руководителями организации и объяснять сложные технические вопросы на языке бизнес-рисков, финансовых последствий и стратегических решений . В задачи входит: подготовка независимой экспертной оценки; представление результатов; оценка киберрисков крупных проектов; участие в принятии стратегических решений; экспертная оценка перед запуском критически важных систем; формирование приоритетов развития информационной безопасности; оценка эффективности инвестиций в cybersecurity; рекомендации по повышению общей киберустойчивости организации. От специалиста требуется способность быстро погружаться в новую инфраструктуру, понимать специфику конкретной организации и формировать независимую профессиональную позицию. ТРЕБОВАНИЯ Обязательно: 15+ лет профессионального опыта в информационной и/или кибербезопасности. Значительный практический опыт в offensive и defensive security. Практический опыт проведения авторизованных security assessments. Глубокое понимание сетевой, системной и прикладной безопасности. Понимание современных методов атак и механизмов защиты. Опыт анализа сложных IT-инфраструктур. Способность самостоятельно проводить экспертный анализ. Умение выявлять не только отдельные уязвимости, но и системные риски. Опыт подготовки технических и управленческих рекомендаций. Способность работать с конфиденциальной информацией. Высокий уровень профессиональной ответственности и этики. БУДЕТ СУЩЕСТВЕННЫМ ПРЕИМУЩЕСТВОМ Опыт работы с государственными организациями. Опыт работы с банковским и финансовым сектором. Опыт работы с критической инфраструктурой. Опыт участия в Red Team проектах. Глубокий практический опыт penetration testing. Digital Forensics. Threat Intelligence. Incident Response. Опыт руководства cybersecurity-командами. Международный опыт. Участие в крупных проектах по трансформации информационной безопасности. Опыт консультирования топ-менеджмента и собственников бизнеса. ПРОФЕССИОНАЛЬНЫЕ СЕРТИФИКАЦИИ Наличие международных сертификатов будет преимуществом: OSCP; OSEP; OSWE; OSED; CISSP; CISM; CRISC; GIAC; CEH; CREST; другие признанные международные квалификации. Количество сертификатов не является главным критерием. Для нас важнее подтверждённый практический опыт и способность решать сложные задачи. ЛИЧНЫЕ КАЧЕСТВА Мы ищем эксперта, которому можно доверить работу с критически важной информацией. Важны: системное мышление; критическое мышление; сильные аналитические способности; способность видеть риски на несколько шагов вперёд; независимость экспертного мнения; высокая личная ответственность; профессиональная этика; конфиденциальность; дисциплинированность; стрессоустойчивость; способность работать в условиях высокой неопределённости; умение взаимодействовать с топ-менеджментом; способность объяснять сложные технические вопросы понятным языком. ЧТО МЫ ОЖИДАЕМ ПОЛУЧИТЬ В РЕЗУЛЬТАТЕ Работа эксперта должна приводить к измеримому повышению уровня киберустойчивости организации: выявлению критических уязвимостей и архитектурных рисков; снижению вероятности успешной кибератаки; повышению защищённости информационной инфраструктуры; повышению эффективности средств обнаружения и предотвращения атак; повышению зрелости процессов информационной безопасности; сокращению времени обнаружения и реагирования на инциденты; устранению критических архитектурных рисков; повышению готовности организации к современным киберугрозам. От специалиста требуется сочетание: 15+ лет опыта + техническая глубина + стратегическое мышление + независимость + профессиональная этика.