У вакансии понятный фокус на кибербезопасности и работа над продуктом, но без указанной зарплаты и с широким диапазоном опыта уровень и условия оплаты остаются неясными.
Кликните для подробной информации
Зарплата не указанаАктуальные технологииВлияние на продуктПонятные задачи
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Аналитик-исследователь киберугроз (кибербезопасность): Исследование актуальных угроз, тактик и техник APT, разработка правил детектирования и сценариев реагирования с акцентом на анализ кибератак, расследование инцидентов и развитие продуктов информационной безопасности. Фокус на эмуляции действий APT, создании сложных корреляций для SIEM и автоматизации анализа с помощью Bash, Python и PowerShell.
Аналитик-исследователь киберугроз.
Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:Обязанности: • Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
• Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
• Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
• Участвовать в проектных и иных активностях в качестве эксперта ИБ;
• Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
• Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
Требования: • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
• Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
• Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
• Опыт в расследовании инцидентов информационной безопасности;
• Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
• Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
• Опыт администрирования Linux/Unix и Windows;
• Опыт разработки скриптов на Bash, Python и PowerShell.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →