Ведущий аналитик ИБ

Датаджайл

Ведущий аналитик ИБ

Санкт-Петербург, проспект Стачек, 47

Метро: Кировский завод

Описание вакансии

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Задачи:

  • Threat Intelligence — анализ актуальных угроз, TTPs, IoCs для улучшения детектирования
  • Разработка правил детектирования — создание сигнатур, корреляционных правил, поведенческих детектов
  • Анализ evasion техник — изучение методов обхода EDR и разработка контрмер
  • Валидация детекторов — проверка эффективности обнаружения реальных атак
  • MITRE ATT&CK маппинг — обеспечение покрытия тактик и техник
  • Расследование инцидентов — анализ срабатываний, определение ложных/истинных positives
  • Документирование угроз — создание playbook, runbook для SOC

Для нас важно:

  • Опыт в ИБ от 3 лет;
  • Глубокое практическое владение EDR-платформами для мониторинга, расследования инцидентов и реагирования на них на конечных точках;
  • Опыт создания и оптимизации корреляционных правил;
  • Понимание архитектуры и принципов работы EDR-агентов для Windows
  • Развитые навыки коммуникации, дипломатичность, опыт общения с бизнесом;
  • Аналитическое мышление;
  • Навыки расследования киберинцидентов (Incident Response & Threat Hunting), включая анализ процессов, сетевых соединений, журналов и артефактов для выявления и проверки скрытых угроз.
  • Понимание тактик злоумышленников (MITRE ATT&CK) и умение применять эти знания для проактивного поиска угроз и создания корреляционных правил.
Навыки
  • SIEM
  • EDR
  • XDR
  • Information Security
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Датаджайл
  • Санкт-Петербург

  • Не указана

Рекомендуем
ЛАНИТ
  • Санкт-Петербург

  • Не указана

Рекомендуем
Яндекс
  • Санкт-Петербург

  • Не указана

Альтиус Лаб
  • Санкт-Петербург

  • от 150000 RUR

Транспортно-логистическая группа «Трансойл»

Ведущий специалист по информационной безопасности

Транспортно-логистическая группа «Трансойл»

  • Санкт-Петербург

  • от 170000 RUR

Evercode Lab
  • Санкт-Петербург

  • от 170000 RUR

ФГБОУ ВО Санкт-Петербургский государственный университет

Специалист по endpoint-безопасности Управления по информационной защите и кибербезопасности

ФГБОУ ВО Санкт-Петербургский государственный университет

  • Санкт-Петербург

  • до 150000 RUR

ФГБОУ ВО Санкт-Петербургский государственный университет
  • Санкт-Петербург

  • от 110000 RUR

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

Ведущий специалист по защите информации

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

  • Санкт-Петербург

  • от 180000 RUR

ФГБОУ ВО Санкт-Петербургский государственный университет
  • Санкт-Петербург

  • от 100000 RUR

Алабуга, ОЭЗ ППТ
  • Санкт-Петербург

  • от 277000 RUR

Альфа-Банк
  • Санкт-Петербург

  • от 277000 RUR

Хакель
  • Санкт-Петербург

  • до 174000 RUR

Okko
  • Санкт-Петербург

  • до 174000 RUR

Lasmart
  • Санкт-Петербург

  • до 174000 RUR

Evercode Lab
  • Санкт-Петербург

  • до 174000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию