Руководитель группы Threat hunting

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности. Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты. В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

О команде:

Security Operation Center (SOC) Positive Technologies – это команда экспертов, которая обеспечивает обнаружение, анализ и реагирование на инциденты безопасности.

Мы занимаемся подготовкой и планированием защиты, профилактикой киберугроз, мониторингом ИТ-инфраструктуры, и нейтрализацией инцидентов. Наша цель – выявить и остановить компьютерную атаку или нарушение до того, как будет нанесен значительный ущерб – произойдет недопустимое событие. Мы совершенствуем и подтверждаем устойчивость защиты с помощью регулярных тренировок и киберучений с участием сильнейших специалистов в области offensive security и кибериспытаний на платформе Standoff 365 Bug Bounty.

Мы используем весь спектр решений Positive Technologies, включая самые новые и передовые, и помогаем их развивать и улучшать, участвуем в обеспечении безопасности значимых объектов и мероприятий, таких как Игры Будущего, а также помогаем партнёрам и пользователям продуктов Positive Technologies в получении экспертизы и практик SOC.

Мы находимся в поиске Тимлида команды Threat hunting, перед которым будут стоять задачи:

  • Разработка, внедрение и сопровождение процесса Threat Hunting для MDR сервиса;
  • Создание и стандартизация процессов: от формирования гипотез до отчетности для клиентов;
  • Планирование и приоритизация проактивного и ретроспективного анализа на основе актуального ландшафта угроз, данных по инцидентам SOC и профилей клиентов;
  • Интеграция процессов Threat Hunting с другими процессами сервиса;
  • Расследование инцидентов кибербезопасности;
  • Взаимодействие с командой разработки продукта анализа данных о киберугрозах;
  • Постановка задач по TH, отслеживание выполнения и ревью;
  • Участие в развитии MDR сервиса.

Требования:

  • Опыт работы в кибербезопасности от 3 лет, из них не менее 2 лет в роли Threat Hunter, SOC Analyst/Incident Responder или в аналогичной роли;
  • Продвинутый опыт работы с SIEM-платформами;
  • Навыки анализа сетевого трафика (пакеты PCAP, NetFlow);
  • Опыт написания скриптов для анализа данных (Python, PowerShell) и построения сложных поисковых запросов (SQL);
  • Способность четко документировать процессы, гипотезы и находки, составлять технические отчеты;
  • Навыки создания детектирующего контента для средств защиты информации (MP SIEM, suricata rules, Sigma, YARA, etc.);
  • Навыки управления командой или проектами;
  • Глубокое знание тактик, техник и процедур (TTPs) злоумышленников в рамках модели MITRE ATT&CK.

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня;

  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;

  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;

  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;

  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;

  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.


Адрес: Россия, Москва, Преображенская площадь, 8
Показать на большой карте

Поделиться:

Опубликована 20 часов назад

Похожие вакансии

Мы одновременно и продакшн, и центр аккаунтинга Сейчас я ищу руководителя команды по управлению репутацией ... вести проект от идеи до результата Руководить и вдохновлять команду: координировать работу проектных групп ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании MGCOMMGCOM
  • Москва
2 дня назад
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ. Вместе с масштабным развитием IT-направления мы ф...
  • Полный день
  • Опыт от 3 лет
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
2 дня назад
Мы — аккредитованная IT-компания. Что мы делаем? Разрабатываем микропроцессорные устройства для железнодорожной автоматики и телемеханики общепромышленного применения цифровых платформ. Мы сотрудничаем с ведущими российскими производителями электрони...
  • Полный день
  • Опыт от 3 лет
Логотип компании Кибертех-СигналКибертех-Сигнал
  • Москва
2 дня назад
Обязанности: Руководство проектными работами в группе по профилю специализации отдела, включая принятие ... требованиям и требованиям задания на проектирования; Разработка и обеспечение выполнения планов работы группы ... по проектной, рабочей и градостроительной документации, Организация работы в группе; Осуществление авторского ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Институт «Мосинжпроект»Институт «Мосинжпроект»
  • Москва
2 дня назад
Требования: Ищем пишущего разные форматы текстов копирайтера, который любит свое дело и понимает, каким должен быть хороший копирайтинг для продукта; Наличие профильного высшего образования обязательно; Готовы рассматривать кандидатов без опыта управ...
  • Полный день
  • Опыт от 3 лет
Логотип компании DDX FitnessDDX Fitness
  • Москва
2 дня назад
ФИНФОРТ – это группа компаний, объединяющая несколько финтех-проектов с собственной командой IT-разработчиков ... Сейчас мы находимся в поиске Руководителя группы продаж.
  • Полный день
  • Опыт от 3 лет
Логотип компании FinFortFinFort
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.