Эксперт threat hunting
По договоренности
Чем предстоит заниматься:
- заниматься повышением уровня ИБ в организации;
- осуществлять проактивный поиск угроз;
- анализировать данные мониторинга;
- внедрять новые инструменты и методики поиска угроз;
- интегрировать Threat Intelligence в процессы SOC;
- разрабатывать правила корреляции\сценарии выявления инцидентов ИБ;
- анализировать выявленные инциденты;
- участвовать в разработке сценариев реагирования (playbook).
Чего мы ждем от тебя:
- глубокое понимание моделей кибератак, тактики и техники (MITRE ATT&CK, Cyber Kill Chain);
- понимание модели HMM (Hunting Maturity Model);
- опыт работы с SIEM, EDR, Threat Intelligence‑платформами;
- навыки анализа сетевого трафика и логов ОС;
- знание скриптинга (Python, PowerShell) для автоматизации задач;
- понимание принципов работы вредоносного ПО и техник уклонения от обнаружения;
- умение формулировать и проверять гипотезы о скрытых угрозах;
- аналитическое мышление и внимание к деталям.
Адрес: Россия, Москва, Ленинградское шоссе, 16с9
Опубликована 5 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ... конференциям страны, сообщество авторов на Хабре, возможность шерить опыт с комьюнити внутренних и внешних экспертов ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 часов назад
Агропромышленная Группа компаний Легендагро создана в 2018 году китайскими стратегическими инвесторами Beidahuang Group, Lenovo Joyvio Group и Zhiheng Group, как сельскохозяйственная платформа для развития Приморского края Российской Федерации. Ключе...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Сейчас у тебя есть возможность присоединиться к лучшей команде Департамента защиты данных в качестве Эксперта ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
3 000 - 4 500 ₽
Сейчас мы в поиске действующего эксперта ОГЭ по химии для проектной занятости - проведение онлайн-вебинаров ... Какой формат работы с экспертом подразумеваем: 1. ... Опыт работы преподавателем от 3 лет Хорошее оборудование: камера, микрофон Опыт работы действующим экспертом ...
- Можно удаленно
- Подработка
- Опыт от 3 лет
- Москва
5 часов назад
Обязанности: Разработка методологии сбора, хранения, обработки и анализа данных, необходимых для расчета моделей численности Создание драйверных моделей численности персонала Требования: Высшее образование (желательно экономика или финансы) Опыт рабо...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 часов назад