Аналитик Threat Intelligence в центр противодействия кибератакам
По договоренности
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
- Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
- Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
- Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу.
- Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
- Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
- Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
- Создавать методические документы (PlayBooks, Cheat Sheets)
- Поддерживать Threat Hunting: генерировать и тестировать гипотезы
- Актуализировать используемые источники информации о киберугрозах
- Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах
НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:
- Профильное высшее образование в области ИТ или ИБ
- Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
- Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
- Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
- Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
- Опыт актуализации методической, регламентной и технологической документации
- Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
- Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
- Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно... тестирования и передачи в PROD) Участвовать в задачах по доработке и тестированию DWH в роли системного аналитика ... DWH и участвовать в приемочном тестировании (UAT) Мы ждем от тебя: Коммерческий опыт работы в роли аналитика ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Мы предлагаем: Работу в крупной стабильной Компании - лидере рынка; Официальное оформление по ТК РФ в штат Компании на бессрочной основе; График работы 5/2 с 9:00 до 18:00 по московскому времени; Гибкий формат работы: возможность работы удаленно, есл...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Ключевые задачи: Сбор, анализ, формирование и согласование требований (ТЗ, User story и др) Моделирование процессов, оценка трудоёмкости, составление планов работ Постановка задач разработчикам, смежным подразделениям Подготовка технической документа...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 часа назад
230 000 - 280 000 ₽
Выше средней на 13%
ЛИАН — системный интегратор с фокусом в аналитике и управлении данными. ... Сейчас мы приглашаем Аналитика КХД для проектной деятельности с онбордингом в 2 недели! ... пожелания к кандидатам: Высшее образование — естественнонаучное, техническое или экономическое; Опыт работы аналитиком ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 часа назад
Находимся в поиске системного аналитика в команду развития Forteia OS — системного программного обеспечения ... Стек проекта: C/C++, node.js/next.js, typescript react),linux; Обязанности: Ведение end-to-end аналитики ... : от бизнес-требований до технических заданий; Формирование и управление backlog'ом аналитики по продукту ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 часа назад
Требования: Опыт работы системным аналитиком / ИТ-аналитиком от 2 лет; Опыт сбора, анализа и формализации ... Diagram) / BPMN или аналогичных нотаций; Понимание жизненного цикла разработки ПО и роли системного аналитика ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 часа назад
Вакансия в подборках
Похожие вакансии
230 000 - 280 000 ₽