Специалист по поиску угроз/Эксперт threat hunting (SOC)
По договоренности
Чем предстоит заниматься:
- заниматься повышением уровня ИБ в организации;
- осуществлять проактивный поиск угроз;
- анализировать данные мониторинга;
- внедрять новые инструменты и методики поиска угроз;
- интегрировать Threat Intelligence в процессы SOC;
- разрабатывать правила корреляции\сценарии выявления инцидентов ИБ;
- анализировать выявленные инциденты;
- участвовать в разработке сценариев реагирования (playbook).
Чего мы ждем от тебя:
- глубокое понимание моделей кибератак, тактики и техники (MITRE ATT&CK, Cyber Kill Chain);
- понимание модели HMM (Hunting Maturity Model);
- опыт работы с SIEM, EDR, Threat Intelligence‑платформами;
- навыки анализа сетевого трафика и логов ОС;
- знание скриптинга (Python, PowerShell) для автоматизации задач;
- понимание принципов работы вредоносного ПО и техник уклонения от обнаружения;
- умение формулировать и проверять гипотезы о скрытых угрозах;
- аналитическое мышление и внимание к деталям.
Условия:
График работы 5/2 , гибрид или удаленно.
Адрес: Россия, Москва, Ленинградское шоссе, 16с9
Опубликована месяц назад
Похожие вакансии
Группа Компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуни...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 120 000 ₽
... Эксперт по регистрации медицинских изделий Компания МОСРЕГИСТРАТОР расширяет команду и ищет эксперта ... Конкурентная официальная зарплата Бонусы за результат — за каждый завершённый этап проекта Работа в связке с экспертами ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
RDP - ведущий российский производитель сетевых решений. Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко вост...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
RDP - ведущий российский производитель сетевых решений. Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко вост...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Чем предстоит заниматься: Анализировать продуктивные среды, среды разработки и тестовые среды, подготавливать задания для решения выявленных операционных проблем в части эксплуатации систем 1С Выявлять проблемы производительности, доступности, стабил...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности Участие по внедрению комплексов СОРМ на узлах связи и сотовых сетей (сети GSM, UMTS, LTE) Взаимодействие с подрядными организациями при подготовке комплекта проектной документации Сопровождение подготавливаемых проектов на этапе внедрения...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Вакансия в подборках
Похожие вакансии
от 120 000 ₽