yandex
Страна
Россия
HeadВ офисеПолная занятость

Руководитель направления (Red Team)

ИИОценка ИИ

Сбер предлагает работу над передовыми технологиями на стыке ИИ и кибербезопасности, что является уникальным опытом на рынке. Высокий балл обусловлен масштабом задач, известностью бренда и инновационностью стека, несмотря на отсутствие указанной зарплаты в тексте.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованием уникального сочетания глубокой экспертизы в Red Teaming (6+ лет) и передовых знаний в области AI/LLM. Роль подразумевает не просто руководство, но и разработку инновационных решений на стыке ИБ и ИИ.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана550 000 ₽
Рынок450 000 ₽ – 750 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции уровня Head of Red Team с фокусом на AI в Москве рыночные предложения начинаются от 450 000 рублей. Сбер обычно предлагает конкурентные условия, соответствующие или превышающие медиану для экспертов такого уровня.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Руководитель направления (Red Team).

Локация:** #Москва.

Опыт: более 6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сбер.

Обязанности:• Проведение внутренних активностей по наступательной кибербезопасности (RedTeam) с использованием последних достижений в области искусственного интеллекта (ИИ);

• Участие в жизненном цикле разработки инновационных решений на базе ИИ для исследований защищенности и поиска уязвимостей;

• Автономизация тактик, техник и процедур (TTP) матрицы MITRE для последующего построения векторов кибератак;

• Создание и применение ИИ агентов для обхода правил и настроек средств защиты информации (СЗИ);

• Тестирование существующих Offsec-AI решений.

Требования:• Знания в области AI/LLM;

• Знание и опыт работы с решениями, использующими протоколы MCP, A2A и т.д.;

• Знание и понимание уязвимостей AI/LLM решений;

• Опыт использования/исследования AI-фреймворков, предназначенных для проведения пентестов и red team активностей;

• Умение автоматизировать рутинные задачи (Python, Bash и др.);

• Экспертные знания и практические навыки в одной из специализаций (веб, сетевая инфраструктура, инфраструктурное ПО и т.д.);

• Знание и опыт применения методик анализа защищенности (PTES/OWASP WSTG/OSSTMM);

• Понимание концепции Cyber Kill Chain;

• Опыт реализации TTP из MITRE ATT&CK

• Знание ландшафта угроз и опыт эксплуатации уязвимостей в предприятия (среда Active Directory, кластеры СУБД, виртуализированные и контейнеризированные окружения и т.д.).

*✈* Откликнуться

#Офис

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Red Team
  • AI
  • LLM
  • Python
  • Bash
  • MITRE ATT&CK
  • Cyber Kill Chain
  • Active Directory
  • OWASP
  • PTES
  • OSSTMM
  • Pentesting

Возможные вопросы на собеседовании

Проверка понимания специфических рисков, связанных с внедрением ИИ в корпоративную среду.

Какие специфические уязвимости LLM-решений вы считаете наиболее критичными для банковского сектора и как их можно эксплуатировать в рамках Red Team сценария?

Оценка практического опыта в автоматизации атак.

Расскажите о вашем опыте использования ИИ-агентов для обхода современных средств защиты (WAF, EDR). Какие фреймворки вы применяли?

Проверка навыков стратегического планирования операций.

Как вы планируете процесс автономизации тактик MITRE ATT&CK с использованием ИИ для имитации действий APT-группировок?

Оценка технического кругозора в области новых протоколов.

В чем заключаются особенности тестирования защищенности решений, использующих протоколы MCP и A2A?

Проверка лидерских качеств и видения развития направления.

Как вы видите идеальный жизненный цикл разработки Offsec-AI инструментов внутри команды Red Team?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!