Главный эксперт Thteat hunting

По договоренности


Центр киберзащиты Сбера в поисках главного эксперта Thteat hunting.

Тебе предстоит:

  • создание гипотез для выявления подозрительной активности на конечных устройствах и в сети с последующим проецированием на TTP (MITRE)
  • постановка на мониторинг и проверка созданных гипотез поиска угроз по TTP, анализ алертов
  • ретроспективный поиск по маркерам угроз и анализ результатов
  • исследование техник, тактик и процедур, используемых злоумышленниками (в том числе Red Team)
  • формирование собственных TTP и описание ТТР из матрицы MITRE
  • хостовая и сетевая форензика на основе разработанных гипотез
  • исследование доступных и разработка собственных инструментов для проведения и автоматизации сбора и анализа артефактов.

Что для нас важно:

  • основное образование - высшее техническое в области информационной безопасности или ИТ в техническом вузе
  • владение английским языком (уровень В2 и выше)
  • знание основных источников для поиска информации о новых киберугрозах
  • умение преобразовывать результаты анализа киберугроз в гипотезы (правила обнаружения)
  • знание основных техник, тактик и процедур, используемых злоумышленниками (понимание трендов)
  • уверенные знания архитектуры ОС Windows/*nix (устройство памяти и процессов, используемые встроенные технологии безопасности)
  • уверенные знания сетевых протоколов, а также понимание различных способов атак, построенных на них
  • опыт работы c инструментами мониторинга событий ИБ: QRADAR, Splunk, ArcSight и др.
  • опыт анализа событий безопасности с инфраструктурных источников (сетевые устройства, средства защиты, конечные устройства и др.).

Желательно:

  • уверенное владение Python
  • уверенное владение регулярными выражениями (RegExp)
  • знания и опыт проведения тестов на проникновение/анализу защищенности инфраструктур, участие в CTF
  • опыт работы с FTK, EnCase или другими инструментами форензики
  • опыт работы с Volatility framework
  • опыт работы с инструментами, реализующими технологии HoneyPot и Sandbox (как коммерческие, так и Open Source).

Дополнительное преимущество

  • знание международных стандартов в области ИТ и ИБ
  • наличие сертификатов: Digital forensic, CEH, CompTIA Security+
  • опыт работы в крупной компании в области информационной безопасности - не менее 3-х лет.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована 21 день назад

Похожие вакансии

ФГБУ «Российское энергетическое агентство» (РЭА Минэнерго России) – подведомственная организация Министерства энергетики Российской Федерации. РЭА Минэнерго России имеет более чем полувековую историю и за это время стало важным элементом системы инфо...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ РЭА Минэнерго РоссииФГБУ РЭА Минэнерго России
  • Москва
день назад
50 000 - 70 000 ₽
Обязанности: представление интересов ФОИВа в судах, правоохранительных органах, органах государственной власти; подготовка процессуальных документов; ведение деловой переписки; подготовка совещаний, справок, отчетов. Требования: высшее образование (с...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ Федеральный экспертно-правовой центр агропромышленного комплексаФГБУ Федеральный экспертно-правовой центр агропромышленного комплекса
  • Москва
5 дней назад
до 280 000 ₽
Выше средней на 115%
Обязанности: Бюджетирование Формирование графика бюджетирования и контроль его исполнения Проверка бюджетов подразделений (юнитов), коммуникация с юнитами Управленческая отчетность Контроль исполнения графика предоставления УО Проверка бюджетов юнито...
  • Полный день
  • Опыт от 1 года
Логотип компании МедсканМедскан
  • Москва
6 дней назад
120 000 - 150 000 ₽
Рыночная зарплата
Банк «Санкт-Петербург» – один из крупнейших региональных Банков федерального значения с головным офисом в Санкт-Петербурге. Занимает 2 место среди крупных банков России в рейтинге HH.ru. Более 30 лет мы занимаем уверенное положение на рынке, имея реп...
  • Полный день
  • Опыт от 1 года
Логотип компании Банк Санкт-ПетербургБанк Санкт-Петербург
  • Москва
6 дней назад
Чем предстоит заниматься: Разрабатывать и формировать наборы данных с использованием языка запросов SQL (СУБД Oracle, Impala); Искать данные в разных источниках и выполнять Ad-hac запросы; Формировать, автоматизировать и поддерживать дашборды в Power...
  • Полный день
  • Опыт от 1 года
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
5 дней назад
140 000 ₽
Выше средней на 7%
Рассматриваем в том числе начинающих специалистов- выпускников МЭИ! Всему научим, от Вас требуется только хорошее знание компьютера и мотивация к развитию! Обязанности: Осуществляет контроль работы оборудования АСКУЭ на выделенных для обслуживания об...
  • Полный день
  • Опыт от 1 года
Логотип компании Инженерный центр ЭНЕРГОАУДИТКОНТРОЛЬИнженерный центр ЭНЕРГОАУДИТКОНТРОЛЬ
  • Москва
14 дней назад

Похожие вакансии

Логотип компании ФГБУ РЭА Минэнерго РоссииФГБУ РЭА Минэнерго России
50 000 - 70 000 ₽
Логотип компании ФГБУ Федеральный экспертно-правовой центр агропромышленного комплексаФГБУ Федеральный экспертно-правовой центр агропромышленного комплекса
до 280 000 ₽
Логотип компании МедсканМедскан
120 000 - 150 000 ₽
Логотип компании Банк Санкт-ПетербургБанк Санкт-Петербург
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.