СписокРабот
Вся Россия
    Все города

    Аналитик Threat Intelligence в центр противодействия кибератакам

    з/п не указана
    Банк ДОМ.РФ Москва
    Удаленная работа Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу. Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов) Создавать методические документы (PlayBooks, Cheat Sheets) Поддерживать Threat Hunting: генерировать и тестировать гипотезы Актуализировать используемые источники информации о киберугрозах Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ: Профильное высшее образование в области ИТ или ИБ Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW) Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов Опыт актуализации методической, регламентной и технологической документации Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP) Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы

    Источник: hh · Опубликовано: 2 дня назад

    Ещё вакансии в городе Москва

    Все

    Коммерческий директор

    з/п не указана
    Инжиниринговая Компания Девон Москва
    Полный день Постоянная занятость опыт от 1 года

    ЧИТАЙТЕ ВНИМАТЕЛЬНО!!! Мы ищем коммерческого директора к нам в команду. Наш профиль —ИНЖЕНЕРНЫЕ ИЗЫСКАНИЯ. ВНИМАНИЕ !!! Опыт в инженерных изыскания обязателен!!! Ключевая задача на этой должности — привлечение новых клие…

    КореаТрейд Москва
    Полный день Постоянная занятость опыт от 1 года

    ООО «Korea Trade» - ведущий дистрибьютор корейской косметики и индийских товаров для здоровья и правильного питания. Более 10 лет мы сотрудничаем со многими ведущими производителями, осуществляем быструю доставку по всей…

    Betone Woman (ИП Крашенинникова Александра Сергеевна) Москва
    Сменный график Постоянная занятость опыт от 1 года

    Салон красоты Betone Woman в поисках администратора Ⓜ️ Беломорская (5 мин пешком) Мы ищем ответственного, коммуникабельного и любящего сферу красоты администратора Обязанности: 🟣 работа с Yclients(подробное ведение базы,…

    Lamoda Москва
    Полный день Постоянная занятость без опыта

    85 000-100 000 ₽ в месяц при выполнении целей + бонусы.Если тебе интересны спорт, мода и популярные бренды, присоединяйся к команде Lamoda Sport.Здесь ты не просто работаешь в магазине — ты помогаешь людям подобрать экип…