Аналитик Threat Intelligence в центр противодействия кибератакам

По договоренности


ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
  • Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
  • Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
  • Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу.
  • Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
  • Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
  • Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
  • Создавать методические документы (PlayBooks, Cheat Sheets)
  • Поддерживать Threat Hunting: генерировать и тестировать гипотезы
  • Актуализировать используемые источники информации о киберугрозах
  • Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах

НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:

  • Профильное высшее образование в области ИТ или ИБ
  • Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
  • Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
  • Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
  • Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
  • Опыт актуализации методической, регламентной и технологической документации
  • Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
  • Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
  • Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... тестирования и передачи в PROD) Участвовать в задачах по доработке и тестированию DWH в роли системного аналитика ... DWH и участвовать в приемочном тестировании (UAT) Мы ждем от тебя: Коммерческий опыт работы в роли аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
  • Москва
день назад
Мы предлагаем: Работу в крупной стабильной Компании - лидере рынка; Официальное оформление по ТК РФ в штат Компании на бессрочной основе; График работы 5/2 с 9:00 до 18:00 по московскому времени; Гибкий формат работы: возможность работы удаленно, есл...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Черкизово, Группа предприятийЧеркизово, Группа предприятий
  • Москва
день назад
Ключевые задачи: Сбор, анализ, формирование и согласование требований (ТЗ, User story и др) Моделирование процессов, оценка трудоёмкости, составление планов работ Постановка задач разработчикам, смежным подразделениям Подготовка технической документа...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ПСББанк ПСБ
  • Москва
4 часа назад
230 000 - 280 000 ₽
Выше средней на 13%
ЛИАН — системный интегратор с фокусом в аналитике и управлении данными. ... Сейчас мы приглашаем Аналитика КХД для проектной деятельности с онбордингом в 2 недели! ... пожелания к кандидатам: Высшее образование — естественнонаучное, техническое или экономическое; Опыт работы аналитиком ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛИАНЛИАН
  • Москва
4 часа назад
Находимся в поиске системного аналитика в команду развития Forteia OS — системного программного обеспечения ... Стек проекта: C/C++, node.js/next.js, typescript react),linux; Обязанности: Ведение end-to-end аналитики ... : от бизнес-требований до технических заданий; Формирование и управление backlog'ом аналитики по продукту ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Аквариус, Группа компанийАквариус, Группа компаний
  • Москва
4 часа назад
Требования: Опыт работы системным аналитиком / ИТ-аналитиком от 2 лет; Опыт сбора, анализа и формализации ... Diagram) / BPMN или аналогичных нотаций; Понимание жизненного цикла разработки ПО и роли системного аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Глобус, Сеть гипермаркетовГлобус, Сеть гипермаркетов
  • Москва
3 часа назад

Похожие вакансии

Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
Логотип компании Черкизово, Группа предприятийЧеркизово, Группа предприятий
230 000 - 280 000 ₽
Логотип компании ЛИАНЛИАН
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.