Старший аналитик системной безопасности

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Чем предстоит заниматься:

  • формирование требований к сбору и обработке событий информационной безопасности (источники, движки, форматы, маршруты обработки);
  • анализ актуальных угроз и направлений в области информационной безопасности, соответствие лучшим практикам и требованиям;
  • разработка и тестирование правил/цепочек правил детектирования для SIEM/XDR/SOAR (например, SIGMA, YARA, Suricata);
  • разработка и тестирование детектирующей логики, создание proof-of-concept с использованием Bash/Python;
  • формирование процессов жизненного цикла создания и работы с правилами детектирования;
  • подготовка кейсов, примеров и сценариев использования правил детектирования и детектирующей логики;
  • подготовка документации по работе с правилами и детектирующей логикой;
  • разработка рекомендаций, руководств, лучших практик.

Наши ожидания от кандидата:

  • работа с хотя бы одним SIEM/XDR/SOAR решением;
  • опыт создания SIGMA/YARA правил;
  • использование ресурсов для исследования и поиска образцов вредоносного кода или воздействия (AnyRun, VirusTotal, urlscan, zoomeye, Shodan, Censys и др);
  • навыки написания технических статей и опыт презентации исследований;
  • опыт работы с auditd/sysmon;
  • работа в Linux, Windows на уровне уверенного пользователя (в т.ч. командная строка);
  • понимание принципов работы современных СЗИ, в первую очередь SIEM/XDR/SOAR – систем;
  • понимание цепочки KillChain, матрицы MITRE ATT&CK, угроз из OWASP Top 10, CWE Top 25;

Будет плюсом:

  • умение автоматизировать собственную работу, знание какого-либо скриптового языка (Python, JS, Bash, Powershell, etc.);
  • применение инструментов Threat Hunting (YARA, Suricata, Wireshark, Volatility и т.д.);
  • умение анализировать и понимать вредоносный код (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF);
  • опыт работы с IDA Pro, отладчиками ring-3, песочницами и прочими инструментами статического и динамического анализа.

Адрес: Россия, Москва, Ленинградский проспект, 39с80
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Привет! Это команда ЭДО. Мы управляем финансами клиентов, миллионами договоров с контрагентами и зарплатами тысяч сотрудников через ЭДО. Наша команда занимаемся двумя важными направлениями в компании Озон: разрабатываем систему электронного архива до...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OzonOzon
  • Москва
12 часов назад
Привет! Мы в поисках человека, который возьмет на себя роль методолога аналитики. Твоей задачей будет выстроить процесс регулярного аудита результатов работы команд в Управлении аналитики, стандартизировать методы решения задач и выносить финальное р...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ВкусВиллВкусВилл
  • Москва
7 дней назад
Мы, Группа Компаний Фаровон. ведущий производственный холдинг в Таджикистане. Выпускаем качественную продукцию: от муки и комбикормов до растительного масла и металлоконструкций. Сейчас мы развиваем стратегический маркетинг в компании и ищем в команд...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Сарыбел АгроСарыбел Агро
  • Москва
7 дней назад
Задачи: Участие в проектной деятельности: Обследование, анализ требований заказчика, Описание существующих процессов AsIs Проектирование\оптимизация процессов документооборота ToBe Конфигурация\настройка СЭД DirectumRX. Поддержка программного обеспеч...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
11 дней назад
Мы — не просто компания. Мы — драйвер изменений и лидирующий провайдер финансовых услуг и сервисов в России. Залог успеха IDF Eurasia — команда высококлассных экспертов. Мы ценим работу каждого и поддерживаем обмен опытом между подразделениями. Тебя ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IDF EurasiaIDF Eurasia
  • Москва
12 часов назад
от 200 000 ₽
Информация о нас: Наша команда создает платформу для участников лизингового рынка: клиентов, лизинговых компаний, дилеров и дистрибьюторов. Мы строим платформу, где клиент, лизинговая компания, дилер и дистрибьютор встречаются онлайн, а сложные проце...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ПраймкордПраймкорд
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.