Аналитик TI

По договоренности

  • Белорусская
  • Маяковская
  • Тверская

О компании:

Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.

Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:

— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;

— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;

— миллиарды транзакций в день и десятки тысяч запросов в секунду;

— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;

— мобильное приложение с 27+ миллионов установок;

— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.

Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.

Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!

Чем предстоит заниматься:

  • Сбор, обработка и анализ информации об актуальных угрозах информационной безопасности, группировках злоумышленников, инструментах и тактиках атак.
  • Мониторинг внешних источников Threat Intelligence: специализированных баз, CERT/CSIRT, vendor feeds, OSINT, закрытых и отраслевых источников.
  • Выявление актуальных IOC (Indicators of Compromise): IP-адресов, доменов, URL, хэшей файлов, email-адресов, идентификаторов вредоносного ПО и других индикаторов.
    Анализ TTP (Tactics, Techniques and Procedures) злоумышленников и их сопоставление с MITRE ATT&CK.
  • Отслеживание деятельности известных APT-группировок и других потенциально релевантных для организации угроз.
  • Оценка применимости полученной информации к инфраструктуре организации и определение уровня актуальности угроз.
  • Обогащение событий и инцидентов SOC данными Threat Intelligence для повышения качества расследований L1/L2/L3.
  • Передача актуальных IOC и иных индикаторов в SIEM, EDR, NDR, Firewall, Proxy, DNS и другие средства защиты.
  • Участие в разработке и актуализации правил корреляции SIEM, детектов и сценариев обнаружения на основании информации об актуальных угрозах.
  • Формирование и поддержание Threat Intelligence Platform / базы знаний по угрозам, группировкам, вредоносному ПО, IOC и TTP.
  • Проведение ретроспективного поиска (Threat Hunting / RetroHunt) по полученным индикаторам в исторических данных SIEM и других систем защиты.
  • Контроль актуальности используемых TI-фидов, оценка их качества и исключение неактуальных или недостоверных индикаторов.
  • Развитие автоматизации сбора, нормализации, обогащения и распространения Threat Intelligence.
    Участие в совершенствовании процессов SOC на основе анализа текущих и прогнозируемых угроз.
От успешного кандидата мы ожидаем:
  • Понимание принципов и процессов Cyber Threat Intelligence (CTI).
  • Знание основных этапов жизненного цикла Threat Intelligence.
  • Знание MITRE ATT&CK, понимание тактик, техник и процедур злоумышленников.
  • Понимание принципов работы SOC, SIEM, EDR/XDR, NDR, IDS/IPS, Firewall и средств сетевого мониторинга.
  • Знание основных типов кибератак, методов первоначального проникновения, закрепления, повышения привилегий, lateral movement и exfiltration.
  • Понимание форматов и стандартов обмена TI: STIX/TAXII, IOC и связанных с ними структур данных.
  • Знание принципов анализа вредоносного ПО и инфраструктуры злоумышленников на уровне, необходимом для TI-аналитика.
  • Понимание сетевых протоколов и технологий.
    Понимание принципов функционирования и процессов ОС семейств Windows и Unix (как серверных, так и пользовательских).
  • Опыт программирования на любом языке.
  • Знание английского языка.
Почему именно мы:

Возможности для развития

  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.

Заботимся о сотрудниках

  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.

Удобство и комфорт

  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.

Жизнь в компании

  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.

Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!


Адрес: Россия, Москва, Рочдельская улица, 15с16А
Показать на большой карте

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Мы приглашаем тебя присоединиться к нашей команде в роли Аналитика данных Твои будущие задачи: Участие ... Справиться с задачами поможет: Опыт работы аналитиком данных от 3-х лет; Уверенное знание SQL; Понимание ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ПИК-специализированный застройщикПИК-специализированный застройщик
  • Москва
2 дня назад
Требования: Важен опыт работы с Высоконагруженными системами в качестве Системного аналитика; Опыт работы ... Опыт работы аналитиком в проектах / продуктах создания пользовательских решений; Опыт работы на рынке ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
2 дня назад
... и данные Согласование требований и проектных решений с заказчиками, разработчиками, архитекторами, аналитиками ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
2 дня назад
1С Продукт реализован на базе решений 1С:Управление холдингом КОРП (1С:УХ), 1С:Документоборот (1С:ДО), 1С:Управление торговлей (1С:УТ) и предназначен для автоматизации процессов казначейства, закупок, бюджетирования, а также договорных отношений. Тре...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
2 дня назад
... эксплуатацию Третья линия поддержки Постановка задач на разработку Что важно для нас: Опыт работы системным аналитиком ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ПСББанк ПСБ
  • Москва
2 дня назад
Обязанности: анализ бизнес-требований и бизнес-процессов заказчика; формирование детальных функциональных и нефункциональных требований на автоматизацию, согласование требований с заказчиками и стейкхолдерами; проектирование процессно-технологическог...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
2 дня назад

Похожие вакансии

Логотип компании ПИК-специализированный застройщикПИК-специализированный застройщик
Логотип компании Правительство МосквыПравительство Москвы
Логотип компании Bell IntegratorBell Integrator
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.