Cyber Threat Intelligence Analyst

Лаборатория Касперского

Cyber Threat Intelligence Analyst

Москва, Ленинградское шоссе, 39Ас2

Метро: Водный стадион

Описание вакансии

Обязанности:
  • Создание правил детектирования для обнаружения TTPs злоумышленников технологиями Лаборатории Касперского;
  • Изучение APT и Crimeware акторов для проведения тематических исследований и публикаций наиболее интересных результатов;
  • Проведение исследований в области Cyber Threat Intelligence по запросу;
  • Приемочное тестирование изменений в CTI продуктах и сервисах;
  • Участие в публичных выступлениях

Требования:
  • Понимание как работают продвинутые кибератаки, принципы работы защиты от них;
  • Понимание Cyber Kill Chain;
  • Понимание современных практик и подходов: MITRE ATT&CK, модель F3EAD, Pyramid of Pain by David Bianco, Intelligence driven incident response;
  • Опыт разработки SIGMA правил;
  • Понимание работы операционных систем Windows/Linux;
  • Понимание принципов работы сетевых технологий и основных сетевых атак;
Будет плюсом:
  • Опыт работы c Cyber Threat Intelligence решениями Лаборатории Касперского / других вендоров;
  • Опыт работы в SOC (L1-L2), Incident Response Team (DFIR), Penetration Testing, Red Team, CERT;
  • Опыт работы с SIEM/SOAR/IRP платформами, IDS/IPS, Sandbox, EDR/XDR решениями;
  • Английский язык на уровне достаточном для проведения рабочих встреч и деловой переписки.
Навыки
  • MITRE ATT&CK
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Cyberus
Полный день
  • Москва

  • Не указана

Рекомендуем
Банк ПСБ
Полный день
  • Москва

  • Не указана

Рекомендуем
Яндекс
Полный день
  • Москва

  • Не указана

Рекомендуем
ЭНИ.РАН
Удаленная работа
  • Москва

  • Не указана

Инфосистемы Джет
Полный день
  • Москва

  • Не указана

СОГАЗ
Сменный график
  • Москва

  • Не указана

билайн
Сменный график
  • Москва

  • Не указана

Ozon
Полный день
  • Москва

  • Не указана

StormWall™
Удаленная работа
  • Москва

  • Не указана

NGRSOFTLAB
Полный день
  • Москва

  • Не указана

Инфосистемы Джет
Удаленная работа
  • Москва

  • Не указана

Банк ДОМ.РФ

Аналитик SOC

Банк ДОМ.РФ

Сменный график
  • Москва

  • Не указана

Технопром
Полный день
  • Москва

  • Не указана

Международный Аэропорт Внуково

Аналитик SOC (L2. L3)

Международный Аэропорт Внуково

Полный день
  • Москва

  • Не указана

НИИ Восход
Полный день
  • Москва

  • Не указана

Oniverse
Полный день
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Аналитик SOC (L1)

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Мейджерпак Рус
Полный день
  • Москва

  • Не указана

Власта-Консалтинг
Полный день
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию