vk

Аналитик антифрода L3

vk · На сервисе с: 18.07.26 02:42

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Создаём простые и удобные инструменты коммуникации. 

Задачи

Экспертный уровень (эскалации и сложные кейсы):

  • Разбор сложных, нестандартных фрод-кейсов, эскалированных с L2
  • Анализ многоходовых схем мошенничества и скоординированных атак
  • Выявление фрод-сетей (группы аккаунтов, ботов, дроп-фермы)

Принятие финальных решений:

  • По блокировкам/разблокировкам, исключениям, массовым санкциям

Антифрод-стратегия и улучшение защиты:

  • Проектирование и улучшение антифрод-правил, эвристик, сигналов для ML

Формирование требований для автоматизации блокировок:

  • Какие паттерны ловим
  • Какие фичи нужны
  • Какие кейсы автоматизируем

Участие в калибровке моделей и правил:

  • Снижение false positive
  • Снижение пропуска фрода

Анализ новых типов атак и проработка контрмер

Взаимодействие с продуктом и разработкой:

  • Подготовка требований для backend / data / ML-команды

Участие в дизайне антифрод-фич:

  • Ограничения на сообщения
  • Антиспам-механики
  • Ограничения на инвайты, ссылки, ботов

Участие в post-mortem после фрод-инцидентов

Формирование рекомендаций для продуктовых решений с учётом баланса UX vs безопасность

Контроль качества и экспертиза:

  • Ревью решений L1/L2
  • Разработка гайдлайнов, фреймворков принятия решений
  • Обновление антифрод-политик
  • Формирование базы знаний по типам мошенничества
  • Участие в обучении аналитиков младших уровней

Метрики и аналитика:

  • Анализ эффективности антифрод-мер: precision / recall; false positive / false negative; impact на бизнес-метрики; SLA
  • Поиск «дыр» в защите
  • Подготовка аналитических отчётов по трендам фрода

Требования

  • Опыт в антифроде / trust & safety / risk / abuse-monitoring от 3 лет
  • Практический опыт расследований сложных кейсов: мошенничество, скам, фишинг, боты, спам-сети, финансовые схемы
  • Понимание типовых фрод-сценариев в мессенджерах: social engineering, инвестиционные скамы, romance scam, подмена аккаунтов, дроп-сети, фарм-аккаунтов / боты, фейк-боссы, рассылка ВПО и фишинга
  • Умение работать с большими объёмами данных и логами: SQL на уровне уверенных выборок и агрегаций, базовое понимание событийных логов, трекинга действий пользователей
  • Опыт работы с антифрод-инструментами: rule-based системы; системы скоринга; алерты, флаги, кейс-менеджмент
  • Навыки аналитического мышления и расследований: связывание аккаунтов, устройств, IP, паттернов поведения; выявление скрытых сетей и аномалий
  • Понимание принципов работы ML-моделей: на уровне как формируются фичи, как интерпретировать precision/recall, false positive / false negative)
  • Опыт написания требований для автоматизации и антифрод-правил
  • Умение аргументировать решения: почему бан / почему пропуск / почему менять правило
  • Грамотная письменная коммуникация: документация, кейсы, фидбэк стейкхолдерам продукта

Будет плюсом

  • Опыт в финтехе, маркетплейсах, соцсетях или мессенджерах
  • Опыт обучения L1/L2 аналитиков
  • Опыт участия в запуске антифрод-продуктов или ML-моделей
  • Понимание legal & compliance требований (в части антифрода)
  • Опыт A/B-тестирования антифрод-правил
  • Python для ad hoc анализа
  • Опыт работы с графовыми связями (network analysis)
Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
инфосистемы джет

Старший/ведущий менеджер проектов по информационной безопасности

инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

Ищем Ведущего специалиста по информационной безопасности, который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа.

В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM.

Обязанности:

  • Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков.
  • Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил.
  • Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM.
  • Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки.

Требования:
  • Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA.
  • Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами.
  • Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем.
  • Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию.

    Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты.

Условия:
  • график работы 5/2 – офис;
  • оформление трудовых отношений в соответствии с действующим законодательством;
  • добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
  • 27 календарных дней оплачиваемого отпуска в год;
  • возможности для обучения и развития сотрудников, корпоративные тренинги;
  • служебная сотовая связь.
hh.ru
сима-ленд

DevSecOps специалист

сима-лендНа сервисе с: 20.08.26 13:19
Зарплата не указанаРоссияЕкатеринбургОфис

Наши ожидания:

  • Знание практик и этапов SSDLC.
  • Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения.
  • Навыки анализа чужого кода (JS, Java, PHP, Go и др.) и тестирования на нахождение уязвимостей.
  • Опыт работы на уровне администратора с Linux, Docker, Kubernetes.

Обязанности:

  • Внедрение практик DevSecOps/SSDLC.
  • Внедрение SAST/SCA/DAST/OSA и развитие внутренних инструментов SSDLC.
  • Обеспечение безопасности CI/CD и приложений.
  • Триажирование уязвимостей, а также их устранение.
  • Анализ кода на выявление архитектурных ошибок и уязвимостей.

Условия:

  • Оклад по результатам собеседования (ограничен только опытом и знаниями).
  • Работа в офисе 5/2.
  • Официальное трудоустройство с первого рабочего дня согласно ТК РФ.
  • Бесплатная доставка служебным транспортом утром и вечером из всех районов Екатеринбурга и ближайших городов в радиусе 100 км.
  • Бесплатный спортзал на территории компании, штатный тренер.
  • Оптовые цены на товары Гипермаркета.
  • Классные корпоративные мероприятия (флешмобы, концерты, спортивные соревнования, премьеры в театрах для сотрудников компании).
  • Пригласительные билеты на матчи ФК «Урал» и ХК «Автомобилист» как спонсорам команд.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.