Назад
3 дня назад

Аналитик-исследователь киберугроз (кибербезопасность)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle/senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Аналитик-исследователь киберугроз (кибербезопасность): Исследование актуальных угроз, тактик и техник APT, разработка правил детектирования и сценариев реагирования с акцентом на анализ кибератак, расследование инцидентов и развитие продуктов информационной безопасности. Фокус на эмуляции действий APT, создании сложных корреляций для SIEM и автоматизации анализа с помощью Bash, Python и PowerShell.
Аналитик-исследователь киберугроз.

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Обязанности:
• Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
• Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
• Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
• Участвовать в проектных и иных активностях в качестве эксперта ИБ;
• Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
• Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.

Требования:
• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
• Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
• Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
• Опыт в расследовании инцидентов информационной безопасности;
• Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
• Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
• Опыт администрирования Linux/Unix и Windows;
• Опыт разработки скриптов на Bash, Python и PowerShell.

✈

#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh