Чем предстоит заниматься:
- Руководство группой из 8-10 экспертов по четырём направлениям: AI-пентест, инфраструктурный пентест, web-пентест, разработка ВПО и реверс-инжиниринг.
- Формирование стратегии и годового плана работ группы: приоритизация объектов тестирования, планирование ресурсов, согласование сроков с владельцами систем.
- Организация и проведение Red Team-кампаний с эмуляцией техник APT (MITRE ATT&CK), разработка сценариев атак под актуальный ландшафт угроз и модель нарушителя.
- Развитие Purple Team-практики: совместная работа с SOC по проверке и донастройке детектирующей логики, оценка покрытия детектами, закрытие слепых зон.
- Разработка и поддержка единой методологии тестирования, шаблонов отчётности, правил проведения работ (Rules of Engagement) и порядка согласований.
- Контроль качества результатов: ревью отчётов, валидация критичности находок, сопровождение команд на этапе устранения и ретест.
- Развитие внутреннего инструментария и автоматизации.
- Развитие направления безопасности AI/LLM-систем как относительно нового для отрасли: постановка задач, выбор подходов, формирование экспертизы внутри команды.
- Определение и отслеживание метрик эффективности группы: покрытие активов, время обнаружения атак SOC, доля устранённых находок, повторяемость уязвимостей.
- Подбор, адаптация и развитие сотрудников: найм, менторинг, индивидуальные планы развития, оценка результативности, ротация между направлениями.
Мы ожидаем от будущего члена команды:
- Опыт руководства командой в области offensive security, Red Team или анализа защищённости от 3 лет.
- Собственный практический опыт тестирования на проникновение, понимание работы «руками», а не только на уровне процессов.
- Знание методологий и фреймворков: MITRE ATT&CK, PTES, OWASP (в т.ч. Top 10 / ASVS), подходов к организации Red и Purple Team.
- Понимание всех направлений группы на уровне, достаточном для постановки задач и оценки результата: инфраструктура (Active Directory / FreeIPA, Kubernetes), web и API (типовые классы уязвимостей, логика приложений), разработка ВПО и реверс (техники обхода EDR/AV, анализ артефактов, детектирующие правила), AI-безопасность (атаки на LLM и агентные системы, AI Supply Chain, риски автономных агентов).
- Опыт выстраивания процессов с нуля: методики, отчётность, взаимодействие со смежными подразделениями, метрики.
- Опыт совместной работы с SOC и понимание логики средств детектирования и мониторинга.
- Навыки найма и развития технических специалистов, опыт формирования команды.
- Умение аргументировать критичность находок и защищать приоритеты перед руководством.
- Навыки скриптинга и понимание современного стека автоматизации для оценки решений команды и участия в архитектурных дискуссиях.
Дополнительно приветствуем:
- Профильные сертификации.
- Опыт участия в Bug Bounty-программах.
- Опыт построения AI Red Team.
Москва, Рочдельская улица, 15с13
О компании

Мы создаем технологии, которые становятся основой современной IT-инфраструктуры. YADRO разрабатывает и производит серверы, системы хранения данных, коммутаторы, телекоммуникационное оборудование, микропроцессоры и программные решения. Сегодня в нашей команде более 9 000 человек, большинство из них — инженеры. ⚙️
Здесь много инженерных задач
У нас работают разработчики C/C++, Go и Python, системные и DevOps-инженеры, специалисты по тестированию, схемотехнике, микроэлектронике, архитектуре и информационной безопасности. Отдельные команды занимаются разработкой микросхем на архитектуре RISC-V, телекоммуникационными решениями и операционной системой KVADRA.
Но возможности есть не только в разработке. В YADRO открыты позиции в производстве, поддержке и сервисе, продажах, финансах, HR, закупках, управлении проектами и других бизнес-направлениях. 📊
Можно расти в своей специализации
Мы создаем условия для профессионального развития: доступны внутреннее обучение, лекции экспертов, участие в конференциях, изучение английского и внешние образовательные программы. Инженер может развиваться как технический специалист, архитектор или руководитель команды.
Для студентов и начинающих специалистов есть стажировки и вакансии. Присоединиться к YADRO можно уже со второго курса профильного вуза и постепенно получать практический опыт в реальных технических проектах. 🎓
Гибкий формат и забота о сотрудниках
В зависимости от должности доступны офисный, гибридный и удаленный форматы работы. У нас есть офисы в Москве, Санкт-Петербурге и Нижнем Новгороде, а также производственные площадки в Московской области.
Сотрудникам предоставляется ДМС со стоматологией с первого дня, льготные условия страхования близких, консультации психологов и юристов. Также действуют программы обучения, поддержки спорта и творчества и корпоративная программа лояльности. 🧑💻
Если вам интересны разработка, электроника, микроэлектроника, телеком, производство или IT-инфраструктура, выбирайте направление и знакомьтесь с актуальными вакансиями YADRO.
*Демонстрационный профиль — компания ещё не зарегистрирована
Похожие вакансии




