Компания Group-IB основана в 2003 году, штаб-квартира расположена в Сингапуре; это ведущий разработчик технологий кибербезопасности для расследования, предотвращения и противодействия цифровой преступности. Борьба с киберпреступностью заложена в ДНК компании и определяет её технологические возможности по защите бизнеса, граждан и поддержке правоохранительных операций.
Центры противодействия цифровой преступности Group-IB (DCRC) расположены на Ближнем Востоке, в Европе, Центральной Азии и Азиатско-Тихоокеанском регионе и помогают критически анализировать и оперативно нейтрализовать региональные и специфичные для отдельных стран угрозы. Эти критически важные подразделения укрепляют вклад Group-IB в глобальное предотвращение киберпреступности и постоянно расширяют возможности по поиску угроз.
О РОЛИ
Вы будете поддерживать предпродажную деятельность и внедрение решений на рынке Таиланда. Вы будете тесно сотрудничать с клиентами Group-IB и внутренними командами для поставки адаптированных решений в области кибербезопасности. В роли технического консультанта вы будете отвечать за эффективное развёртывание, кастомизацию решений и предпродажную поддержку на рынке Таиланда.
ВАША МИССИЯ
- Обеспечивать активное взаимодействие с клиентами и консультирование.
- Формировать ожидания заказчиков на основе результатов оказанных услуг.
- Готовить подробную проектную и техническую документацию.
- Сотрудничать с заказчиками по архитектуре решений и стратегиям внедрения.
- Поддерживать и вести предпродажную деятельность, включая демонстрации, POC и технические воркшопы.
- Проводить семинары, техническое обучение и практические тренинги.
- Оказывать помощь при развёртывании, установке и настройке решений Group-IB как удалённо, так и на площадке заказчика.
- Адаптировать и оптимизировать развёрнутые решения под инфраструктуру заказчика.
- Обеспечивать производительность решений в ходе PoC, по подпискам и в рамках текущих проектов.
- Оказывать техническую поддержку, в том числе по сценариям обнаружения угроз, реагирования на инциденты и устранения последствий.
ЧТО МЫ ИЩЕМ
- Не менее 5 лет опыта в сфере кибербезопасности в высокотехнологичной отрасли.
- Глубокая практическая экспертиза в Threat Hunting, цифровой криминалистике и оценке компрометации (Compromise Assessments).
- Понимание процессов реагирования на инциденты (Incident Response).
- Опыт в red teaming, пентесте или эмуляции противника будет существенным плюсом.
- Знание поведения вредоносного ПО, ботнетов и типичных техник злоумышленников.
- Практические знания решений кибербезопасности на платформах EDR, NDR, SIEM и SOAR.
- Умение ясно доносить техническую информацию как бизнес-, так и техническим стейкхолдерам.
- Уверенное понимание корпоративной IT-инфраструктуры.
- Понимание современной криптографии, средств защиты и принципов безопасной архитектуры.
- Сильные аналитические навыки и стремление к непрерывному обучению и развитию в области кибербезопасности.
ЧТО ВЫДЕЛИТ ВАС
- Глубокое понимание сетевой инфраструктуры и протоколов, включая DNS, DHCP, TCP/IP, VLAN, VPN, SPAN, IDS/IPS и т. д., а также методологий обнаружения угроз через мониторинг сети.
- Уверенные знания технологий защиты конечных точек, таких как антивирусы (AV), платформы защиты конечных точек (EPP), обнаружение и реагирование на конечных точках (EDR) и т. д., а также методологий обнаружения угроз через мониторинг конечных точек.
- Умение анализировать логи конечных точек и сетевой трафик (например, PCAP) для выявления угроз, расследования инцидентов безопасности и проведения всестороннего root cause analysis.
- Знакомство с фреймворками и методологиями кибербезопасности, такими как MITRE ATT&CK, NIST и модели Kill Chain, для структурированного анализа и реагирования.
- Командный настрой, отличные коммуникативные навыки и сильная мотивация работать в динамичной кросс-функциональной и межрегиональной команде.
- Свободное владение английским языком, устно и письменно.
ПОЧЕМУ GROUP-IB
Group-IB — мировой лидер в технологиях кибербезопасности, которые расследуют, прогнозируют, предотвращают и противодействуют цифровой преступности. Мы помогаем организациям снижать риски и защищать доверие. Нам доверяют правительства, крупные отрасли и правоохранительные органы; мы предоставляем решения, ориентированные на противника, с прогнозируемой разведкой угроз и fusion-решениями по кибермошенничеству, которые выявляют, анализируют и нейтрализуют региональные и специфичные для стран цифровые преступления.
- Работа с реальными ставками. Group-IB расследует действующие группы киберпреступников, реагирует на инциденты, затрагивающие критическую инфраструктуру, и разрабатывает технологии, используемые правоохранительными органами, включая INTERPOL, Europol и Afripol в более чем 60 странах. Мы провели более 1 550 расследований киберпреступлений совместно с более чем 600 корпоративными клиентами по всему миру. Присоединившись к Group-IB, вы напрямую препятствуете цифровой преступности.
- Развивайтесь так, как вам удобно. Выбирайте свой путь: углубляйтесь как технический эксперт, переходите в руководство, меняйте команду или переезжайте в один из наших Центров противодействия цифровой преступности в Америке, Европе, на Ближнем Востоке и в Африке, в Центральной Азии и Азиатско-Тихоокеанском регионе. Ваш рост — наш рост: расширение Group-IB на более чем 60 активных странах означает реальное ускорение карьеры.
- Мы оплачиваем профессиональные сертификации за счёт компании — будь то CEH, CISSP, OSCP или специализированные сертификаты в области криминалистики и пентеста. Вам не нужно выбирать между работой и повышением квалификации.
- Работа рядом с лидерами отрасли. Наша единая платформа управления рисками — Threat Intelligence, защита цифровых рисков, управление поверхностью атаки, Managed XDR и др. — признана Gartner, Forrester, KuppingerCole и Datos Insights. Frost & Sullivan назвала нас лидером глобальных технологических инноваций 2025 года. Работая здесь, вы создаёте технологии, задающие отраслевой стандарт.
- Реальные задачи, реальная экспертиза. Вы будете решать сложные практические задачи вместе с исследователями, ориентированными на противника, и экспертами по реагированию на инциденты на шести континентах. За 21+ год мы накопили собственную телеметрию через более 1 500 совместных расследований. Не бывает двух одинаковых угроз — и навыки, которые вы разовьёте, тоже не будут одинаковыми.
- По-настоящему международная команда. Наши сотрудники из разных стран, говорят на разных языках и привносят разные взгляды. Нас объединяет общая миссия: борьба с киберпреступностью и более безопасный мир. Мы заботимся о вашем благополучии и удовлетворённости не меньше, чем о результатах работы.