Telegram · собрана 8 часов назад

Аналитик-исследователь киберугроз

Р-Вижн

УдалёнкаЛокация не определена
PythonLinux

Описание вакансии

Аналитик-исследователь киберугроз. Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: ООО Р-Вижн. Обязанности: • Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак; • Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования; • Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности; • Участвовать в проектных и иных активностях в качестве эксперта ИБ; • Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты; • Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды. Требования: • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения; • Знание принципов работы сетевых протоколов, операционных систем и веб-приложений; • Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI); • Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п; • Опыт в расследовании инцидентов информационной безопасности; • Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения; • Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM; • Опыт администрирования Linux/Unix и Windows; • Опыт разработки скриптов на Bash, Python и PowerShell. ✈ Откликнуться. #Удаленка