Ardent ищет руководителя по противодействующему моделированию (Adversarial Simulation Lead) для присоединения к нашей команде.
Это удалённая позиция с ожидаемыми поездками в Таллахасси, штат Флорида.
Описание позиции:
Ardent ищет руководителя по противодействующему моделированию для планирования и проведения контролируемых, основанных на угрозах симуляций, которые проверяют, насколько согласованно работают средства контроля доступа, мониторинг и процессы обнаружения в условиях, близких к реальной эксплуатации. В рамках роли выполняются только явно разрешённые действия в соответствии с правилами взаимодействия (Rules of Engagement), специфичными для агентства; приоритет отдаётся безопасному проведению, согласованию действий, строгости доказательной базы и операционной значимости в потенциально широкой мультиагентской среде.
Обязанности и функции:
- Переводить утверждённые контрольные цели в безопасные симуляции поведения противника и тестовые сценарии, согласованные с выбранными этапами kill-chain и техниками MITRE ATT&CK.
- Разрабатывать входные данные для правил взаимодействия, специфичных для агентства: разрешённые системы, временные окна, учётные записи, техники, инструменты, запреты, уведомления, согласование действий, условия остановки работ, обработка доказательств и эскалация.
- Проводить утверждённые стресс-тесты средств контроля доступа, попытки обхода границ привилегий, генерацию аномалий, активность на конечных точках и в сети, проверку уязвимостей и связанные методы верификации.
- Тесно координировать работу с аналитиком по обнаружению и мониторингу (Detection & Monitoring Analyst) для отслеживания событий от инициации активности через телеметрию, оповещения, триаж, эскалацию и реагирование.
- Снижать операционные риски за счёт подтверждения предварительных условий, вариантов отката, ограничений безопасности, коммуникаций и условий остановки до начала тестирования.
- Фиксировать воспроизводимые доказательства, включая контекст команд или инструментов, снимки экрана, данные пакетов или событий, журналы, временные метки, затронутые активы, наблюдаемые результаты и аналитические заметки.
- Проводить анализ первопричин и формировать технически реализуемые рекомендации по усилению защиты или улучшению обнаружения, чётко отделяя их от фактической отчётности в рамках AUP.
- Поддерживать повторное тестирование утверждённых устранённых находок и документировать, демонстрируется ли ожидаемая эффективность средств контроля.
- Участвовать в воркшопах и в разработке переиспользуемых рабочих материалов, поясняющих проектирование симуляций, доказательства и уроки для защиты.
Требования:
- Степень бакалавра в области кибербезопасности, цифровой криминалистики, информационных технологий, компьютерных наук или смежной специальности.
- Подтверждение соответствующих профессиональных сертификатов, таких как CISSP, CISA, PMP, CEH или других релевантных сертификатов.
- 7 лет опыта в противодействующем моделировании, тестировании на проникновение, охоте за угрозами, цифровой криминалистике, реагировании на инциденты, оценке уязвимостей или инженерии безопасности.
- Подтверждённая способность проводить контролируемое тестирование в средах с высокой чувствительностью к production или в регулируемых средах при наличии формального разрешения.
- Практические знания MITRE ATT&CK, идентификации и контроля доступа, телеметрии конечных точек и сети, SIEM/EDR/XDR, инструментов для работы с уязвимостями, безопасности облака и сохранения доказательств.
- Способность объяснять операционные последствия и варианты снижения рисков техническим специалистам и руководству.
Предпочтительные квалификации:
- Опыт руководства упражнениями purple team или кампаниями моделирования противника.
- Опыт тестирования средств контроля Zero Trust или ориентированных на идентичность.
- Опыт операций по безопасности в облаке, веб-приложений, API, Active Directory, межсетевых экранов и мультитенантных сред.
- Сертификаты GIAC по тестированию на проникновение или криминалистике.
Учитывая характер поддерживаемой нами работы, все кандидаты на эту роль должны быть готовы пройти процедуру государственной проверки биографических данных (background investigation).
Ardent — работодатель, предоставляющий равные возможности. Мы не допускаем дискриминации при трудоустройстве, подборе персонала, в объявлениях о вакансиях, при оплате труда, увольнении, повышении, продвижении по службе и в иных условиях трудоустройства в отношении любого сотрудника или соискателя по признакам расы, цвета кожи, пола, национального происхождения, возраста, религии, вероубеждений, инвалидности, статуса ветерана, сексуальной ориентации, гендерной идентичности, гендерного самовыражения или любому другому основанию, защищённому законодательством штата, местным или федеральным законом.