Аналитик сетевой безопасности
По договоренности
- Сокол
- Аэропорт
- Динамо
Чем предстоит заниматься:
- анализ сетевого трафика и выявление маркеров вредоносного и легитимного программного обеспечения;
- разработка сигнатур, политик обнаружения сетевых атак для существующих продуктов компании;
- работа с существующей базой сигнатур и политик обнаружения сетевых атак;
- разработка дополнительных компонентов для обнаружения вредоносной сетевой активности: виджеты, дашборды, интеграции с другими СЗИ, цепочки сработок и т.д.
- подготовка паттернов и примеров в виде образцов сетевого трафика, образцов вредоносной нагрузки, команд/инструментов/скриптов генерации сетевого трафика, для тестирования и демонстрации работы сигнатур и политик;
- разработка рекомендаций и лучших практик по внедрению и эксплуатации разрабатываемых сигнатур, политик и других компонентов;
- экспертная поддержка команды разработки, оформление пожеланий и необходимых доработок для продуктов сетевой безопасности компании.
Наши ожидания от кандидата:
- опыт работы с инструментами обработки и анализа сетевого трафика;
- опыт работы с современными СЗИ, в первую очередь IPS/IDS, включая опыт создания сигнатур (snort/suricata, etc.);
- знание основ работы компьютерных сетей (TCP/IP, модели OSI, основные протоколы);
- опыт анализа угроз ИБ, навыки обнаружения и защиты от сетевых атак;
- Linux, Windows на уровне уверенного пользователя (в т.ч. командная строка).
Будет плюсом:
- опыт работы с решениями класса NTA/NDR;
- умение автоматизировать собственную работу, знание какого-либо скриптового языка (Python, JS, Bash, Powershell, etc.);
- опыт расследования инцидентов ИБ;
- threathunting;
- опыт разработки технической документации: описание сигнатур, инструкций, быстрых стартов и сценариев использования продуктов;
- понимание, как работают угрозы из OWASP Top 10, CWE Top 25;
- знакомство с матрицей MITRE.
Адрес: Россия, Москва, Ленинградский проспект, 39с80
Опубликована 6 дней назад
Похожие вакансии
Обязанности: Сбор, очистка и анализ данных по входящим поставкам (ГП, СиМ), складским остаткам, производственным мощностям и логистике Разработка и поддержка моделей планирования производства, потребления ресурсов и формирования запасов Разработка/по...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
150 000 ₽
ГК МЕЛКОМ - крупная агропромышленная группа компаний России. Включает в себя зерноперерабатывающие предприятия, маслоэкстракционный завод, птицеводческие комплексы, рыбоводческие хозяйства, предприятие по выращиванию и переработке льна. Мы открываем ...
- Полный день
- Опыт от 3 лет
- Москва
11 часов назад
«Ясно» — это сервис видеоконсультаций, лидер российского рынка Mental Health. Мы делаем психотерапию удобной для наших клиентов, и для нас помощь людям — не просто слова, а ежедневная работа. Сервис Ясно делают более 110 профессионалов, благодаря кот...
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
Что мы предлагаем: конкурентный доход (оклад, квартальный и годовой бонус, ежегодный пересмотр зарплаты); красивый современный офис рядом с метро "Кутузовская"; три персональных дня в году на личные цели; программу адаптации и систему наставничества;...
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
В SimbirSoft более 1500 специалистов ежедневно решают интересные задачи, которые делают комфортнее жизни миллионов пользователей. Мы занимаемся сервисной заказной разработкой. Если тебе интересны сложные технические задачи, работа в команде профессио...
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
О нас: Universal University — ведущий вуз в сфере креативного образования. Мы реализуем программы высшего образования по направлениям искусства и дизайна, бизнеса и маркетинга, архитектуры, кино, музыки и игровой разработке. Сейчас мы ищем в команду ...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
Вакансия в подборках
Похожие вакансии
150 000 ₽