Руководитель направления Threat Intelligence

Гарда Технологии

Руководитель направления Threat Intelligence

Москва, Ленинградский проспект, 39с80

Метро: Аэропорт

Описание вакансии

Работа над SAAS проектом по анализу данных о киберугрозах: управление функционалом проекта, повышение качества работы решения и собираемых данных.

Чем предстоит заниматься:

  • процессы и архитектура: формирование интелект-карт (mindmap);
  • анализ, декомпозиция и оценка задач;
  • взаимодействие с командой разработки продукта анализа данных о киберугрозах;
  • оптимизация процессов анализа данных о киберугрозах, внедрение новых технологий;
  • участие в подготовке сопутствующей документации;
  • управление командой анализа данных о киберугрозах: планирование спринтов, контроль сроков и качества реализации;

  • управление задачами, составление и актуализация требований, ревью;
  • участие в формировании команды и развитии сотрудников (индивидуальные планы развития, грейдирования, обучение);
  • планирование нагрузки;
  • проведение встреч 1 на 1, оценка;
  • взаимодействие с клиентами: работа с заказчиком, аргументация лучших решений;

Наши ожидания от кандидата:

  • опыт управления командой и взаимодействия со смежными командами;
  • опыт создания, описания и внедрения рабочих процессов, создания сопутствующей документации;
  • опыт формирования и накопления знаний и презентации знаний;
  • опыт автоматизации работы с данными;
  • отличное знание процесса Threat Intelligence, используемых инструментов, области применения, стандарт STIX/TAXII;
  • понимание практик Threat Hunting;
  • знание актуальных угроз информационной безопасности, техник, тактик и процедур, используемых атакующими (понимание современных моделей угроз, в т.ч. MITRE ATT&CK, KillChain, Пирамида боли и т.д.), методов и средств выявления и предотвращения инцидентов;
  • уверенное знание принципов обеспечения безопасности ОС, СУБД, приложений, сетей;
  • понимание принципами работы современных средств защиты информации «первого эшелона» необходимости;
  • опыт создания детектирующего контента для средств защиты информации (snort/suricata rules, Sigma, YARA, etc.);
  • опыт использования интерпретируемых языков программирования (python, ruby и т.п.);
Будет плюсом:
  • умение презентовать свою работу и работу команды;
  • опыт использования компилируемых языков (go, C#, C, C++ т.п.);
  • опыт проведения расследования;
  • опыт оценки информационных систем на соответствие требованиям;
  • опыт участия в bug bounty программах, CTF, соревнованиях по ИБ, прохождения профильной сертификации (GIAC, OSC*, etc.);
  • понимание стандартов и фреймворков: CVE, CWE, CVSS, MITRE ATT&CK и др.;
Навыки
  • Python
  • Управление командой
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

РТ-Информационная безопасность

Руководитель группы мониторинга/L3 аналитик

РТ-Информационная безопасность

Полный день
  • Москва

  • Не указана

Рекомендуем
IBS
Полный день
  • Москва

  • Не указана

Рекомендуем
Азиатско-Тихоокеанский Банк
Полный день
  • Москва

  • Не указана

Рекомендуем
Полный день
  • Москва

  • Не указана

WILDBERRIES
Полный день
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • Не указана

Ozon
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

МСК АйАйСи
Полный день
  • Москва

  • Не указана

Альтасалюс
Полный день
  • Москва

  • Не указана

Объединенное Кредитное Бюро

Руководитель группы архитекторов

Объединенное Кредитное Бюро

Полный день
  • Москва

  • Не указана

Альфа-Банк
Полный день
  • Москва

  • Не указана

Фонд перспективных исследований

Руководитель Центра искусственного интеллекта

Фонд перспективных исследований

Полный день
  • Москва

  • Не указана

Платежное Решение
Полный день
  • Москва

  • Не указана

Positive Technologies
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

ЮНИМ
Полный день
  • Москва

  • Не указана

ИК РИКОМ-ТРАСТ
Полный день
  • Москва

  • Не указана

HALEON
Полный день
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию