Аналитик сетевой безопасности
По договоренности
- Сокол
- Аэропорт
- Динамо
Чем предстоит заниматься:
- анализ сетевого трафика и выявление маркеров вредоносного и легитимного программного обеспечения;
- разработка сигнатур, политик обнаружения сетевых атак для существующих продуктов компании;
- работа с существующей базой сигнатур и политик обнаружения сетевых атак;
- разработка дополнительных компонентов для обнаружения вредоносной сетевой активности: виджеты, дашборды, интеграции с другими СЗИ, цепочки сработок и т.д.
- подготовка паттернов и примеров в виде образцов сетевого трафика, образцов вредоносной нагрузки, команд/инструментов/скриптов генерации сетевого трафика, для тестирования и демонстрации работы сигнатур и политик;
- разработка рекомендаций и лучших практик по внедрению и эксплуатации разрабатываемых сигнатур, политик и других компонентов;
- экспертная поддержка команды разработки, оформление пожеланий и необходимых доработок для продуктов сетевой безопасности компании.
Наши ожидания от кандидата:
- опыт работы с инструментами обработки и анализа сетевого трафика;
- опыт работы с современными СЗИ, в первую очередь IPS/IDS, включая опыт создания сигнатур (snort/suricata, etc.);
- знание основ работы компьютерных сетей (TCP/IP, модели OSI, основные протоколы);
- опыт анализа угроз ИБ, навыки обнаружения и защиты от сетевых атак;
- Linux, Windows на уровне уверенного пользователя (в т.ч. командная строка).
Будет плюсом:
- опыт работы с решениями класса NTA/NDR;
- умение автоматизировать собственную работу, знание какого-либо скриптового языка (Python, JS, Bash, Powershell, etc.);
- опыт расследования инцидентов ИБ;
- threathunting;
- опыт разработки технической документации: описание сигнатур, инструкций, быстрых стартов и сценариев использования продуктов;
- понимание, как работают угрозы из OWASP Top 10, CWE Top 25;
- знакомство с матрицей MITRE.
Адрес: Россия, Москва, Ленинградский проспект, 39с80
Опубликована месяц назад
Похожие вакансии
Кто мы Мы — ППР, финтех-компания с ИТ-аккредитацией и 20-летним опытом в B2B. Разрабатываем продукты, которые помогают бизнесу управлять автопарком, вести отчетность и контролировать расходы. Нас выбрали уже 80 000+ клиентов по всей России. А в коман...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
Вам предстоит: На основе бизнес-требований создавать сценарии и описывать правила функционирования и логику системы; Формулировать для разработчиков и тестировщиков задачи и функциональные требования, по мере необходимости консультировать исполнителе...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
час назад
от 160 000 ₽
Группа компаний Протектор – ведущий поставщик авиационно-технического имущества для самолетов и вертолетов иностранного и отечественного производства. Почему стоит выбрать нас? – Мы стали первым в России импортозамещающим производством иностранных ша...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 часов назад
«Первая Форма» — российская IT-компания. Больше 15 лет разрабатываем, внедряем и поддерживаем low-code BPM-систему «Первая Форма» (web, desktop и mobile). На её базе можно автоматизировать управление проектами, ЭДО, CRM, SRM, КЭДО, Service Desk, корп...
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва
16 часов назад
до 200 000 ₽
О компании Core — это динамично развивающаяся IT-компания, специализирующаяся на предоставлении аутстаффинговых решений для банковского и корпоративного сектора. Мы сотрудничаем с крупными банками и технологическими лидерами, помогая им масштабироват...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
120 000 - 150 000 ₽
Ты чувствуешь себя как рыба в воде среди цифр и аналитики? Хочешь влиять на развитие бизнеса и видеть результат своей работы в реальных продажах? Тогда присоединяйся к команде КИСИКС — мы ищем финансового аналитика, который поможет нам расти ещё быст...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Вакансия в подборках
Похожие вакансии
от 160 000 ₽