- Страна
- Россия
Руководитель направления (Red Team)
Сбер предлагает работу над передовыми технологиями на стыке ИИ и кибербезопасности, что является уникальным опытом на рынке. Высокий балл обусловлен масштабом задач, известностью бренда и инновационностью стека, несмотря на отсутствие указанной зарплаты в тексте.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованием уникального сочетания глубокой экспертизы в Red Teaming (6+ лет) и передовых знаний в области AI/LLM. Роль подразумевает не просто руководство, но и разработку инновационных решений на стыке ИБ и ИИ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции уровня Head of Red Team с фокусом на AI в Москве рыночные предложения начинаются от 450 000 рублей. Сбер обычно предлагает конкурентные условия, соответствующие или превышающие медиану для экспертов такого уровня.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Руководитель направления (Red Team).
Локация:** #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:• Проведение внутренних активностей по наступательной кибербезопасности (RedTeam) с использованием последних достижений в области искусственного интеллекта (ИИ);
• Участие в жизненном цикле разработки инновационных решений на базе ИИ для исследований защищенности и поиска уязвимостей;
• Автономизация тактик, техник и процедур (TTP) матрицы MITRE для последующего построения векторов кибератак;
• Создание и применение ИИ агентов для обхода правил и настроек средств защиты информации (СЗИ);
• Тестирование существующих Offsec-AI решений.
Требования:• Знания в области AI/LLM;
• Знание и опыт работы с решениями, использующими протоколы MCP, A2A и т.д.;
• Знание и понимание уязвимостей AI/LLM решений;
• Опыт использования/исследования AI-фреймворков, предназначенных для проведения пентестов и red team активностей;
• Умение автоматизировать рутинные задачи (Python, Bash и др.);
• Экспертные знания и практические навыки в одной из специализаций (веб, сетевая инфраструктура, инфраструктурное ПО и т.д.);
• Знание и опыт применения методик анализа защищенности (PTES/OWASP WSTG/OSSTMM);
• Понимание концепции Cyber Kill Chain;
• Опыт реализации TTP из MITRE ATT&CK
• Знание ландшафта угроз и опыт эксплуатации уязвимостей в предприятия (среда Active Directory, кластеры СУБД, виртуализированные и контейнеризированные окружения и т.д.).
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Red Team
- AI
- LLM
- Python
- Bash
- MITRE ATT&CK
- Cyber Kill Chain
- Active Directory
- OWASP
- PTES
- OSSTMM
- Pentesting
Возможные вопросы на собеседовании
Проверка понимания специфических рисков, связанных с внедрением ИИ в корпоративную среду.
Какие специфические уязвимости LLM-решений вы считаете наиболее критичными для банковского сектора и как их можно эксплуатировать в рамках Red Team сценария?
Оценка практического опыта в автоматизации атак.
Расскажите о вашем опыте использования ИИ-агентов для обхода современных средств защиты (WAF, EDR). Какие фреймворки вы применяли?
Проверка навыков стратегического планирования операций.
Как вы планируете процесс автономизации тактик MITRE ATT&CK с использованием ИИ для имитации действий APT-группировок?
Оценка технического кругозора в области новых протоколов.
В чем заключаются особенности тестирования защищенности решений, использующих протоколы MCP и A2A?
Проверка лидерских качеств и видения развития направления.
Как вы видите идеальный жизненный цикл разработки Offsec-AI инструментов внутри команды Red Team?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

