Аналитик-исследователь киберугроз.
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ООО Р-Вижн.
Обязанности:
• Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
• Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
• Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
• Участвовать в проектных и иных активностях в качестве эксперта ИБ;
• Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
• Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
Требования:
• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
• Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
• Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
• Опыт в расследовании инцидентов информационной безопасности;
• Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
• Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
• Опыт администрирования Linux/Unix и Windows;
• Опыт разработки скриптов на Bash, Python и PowerShell.
✈ Откликнуться.
#Удаленка
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.