Вернуться назад
Ведущий аналитик-исследователь киберугроз
Центр экспертизы
Мы ожидаем от вас:
Хороших знаний об угрозах, методах, инструментах, техниках проведения атак, а также способах обнаружения и реагирования на них
Умения работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
Опыта написания правил детектирования в различных СЗИ
Опыта решения задач по автоматизации на языках Bash, Python, PowerShell
Глубокого понимания о работе и устройстве ОС, сетевых протоколов, веб-приложений
Умения читать код на С/С++
Понимания принципов проведения тестирования на проникновение
Способность работать самостоятельно, но в команде:)
Что нужно будет делать:
Следить за выходом новых актуальные угроз, методов и инструментов кибератак на современные инфраструктуры, моделировать и исследовать их в нашей лаборатории
Разрабатывать алгоритмы выявления угроз: готовить аналитические разборы, заниматься проработкой возможных векторов атак, разрабатывать правила детектирования для SIEM/ EDR платформ, помогать в проработке экспертов для выявления аномалий с помощью продукта UEBA
Разрабатывать сценарии и первичные рекомендации по реагированию на инциденты ИБ
Участвовать в проектных и иных активностях в качестве эксперта ИБ
Заниматься курированием, постановкой задач и проведение ревью, разрабатываемого контента у коллег
Развивать продукты компании, с точки зрения экспертизы информационной безопасности
Будет плюсом:
Высшее образование по направлению ИТ и/или ИБ
Наличие профессиональных сертификатов (OSСP, SANS, CISSP)
Опыт работы в SOC L3
Опыт участия в CTF
Опыт разбора машинок на платформах подобных HackTheBox
Опыт работы с инструментами анализа и реверс-инжиниринга
Опыт работы со СЗИ класса SIEM, SOAR, TI, Endpoint Security, NTA
Понимание и/ или работа с MITRE ATT&CK/ Kill Chain
Опыт администрирования операционных систем Unix, Windows
Опыт работы с системами виртуализации и контейнеризации
Опыт работы
3-6 лет
Адрес
109544, г. Москва, бульвар Энтузиастов 2, БЦ Голден Гейт, 23 этаж.
Откликнуться
Заполните форму обратной связи и мы с вами свяжемся
Откликнуться