Ведущий аналитик ИБ

Датаджайл

Ведущий аналитик ИБ

Санкт-Петербург, проспект Стачек, 47

Метро: Кировский завод

Описание вакансии

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Задачи:

  • Threat Intelligence — анализ актуальных угроз, TTPs, IoCs для улучшения детектирования
  • Разработка правил детектирования — создание сигнатур, корреляционных правил, поведенческих детектов
  • Анализ evasion техник — изучение методов обхода EDR и разработка контрмер
  • Валидация детекторов — проверка эффективности обнаружения реальных атак
  • MITRE ATT&CK маппинг — обеспечение покрытия тактик и техник
  • Расследование инцидентов — анализ срабатываний, определение ложных/истинных positives
  • Документирование угроз — создание playbook, runbook для SOC

Для нас важно:

  • Опыт в ИБ от 3 лет;
  • Глубокое практическое владение EDR-платформами для мониторинга, расследования инцидентов и реагирования на них на конечных точках;
  • Опыт создания и оптимизации корреляционных правил;
  • Понимание архитектуры и принципов работы EDR-агентов для Windows
  • Развитые навыки коммуникации, дипломатичность, опыт общения с бизнесом;
  • Аналитическое мышление;
  • Навыки расследования киберинцидентов (Incident Response & Threat Hunting), включая анализ процессов, сетевых соединений, журналов и артефактов для выявления и проверки скрытых угроз.
  • Понимание тактик злоумышленников (MITRE ATT&CK) и умение применять эти знания для проактивного поиска угроз и создания корреляционных правил.
Навыки
  • SIEM
  • EDR
  • XDR
  • Information Security
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Альтиус Лаб
  • Санкт-Петербург

  • от 150000 RUR

Рекомендуем
Совкомбанк Технологии
  • Санкт-Петербург

  • от 150000 RUR

Рекомендуем
Датаджайл
  • Санкт-Петербург

  • от 150000 RUR

Рекомендуем
Альтиус Лаб

Аналитик SIEM

Альтиус Лаб

  • Санкт-Петербург

  • от 150000 RUR

SberTech
  • Санкт-Петербург

  • от 150000 RUR

ОКЕЙ – Федеральная розничная сеть

Старший инженер информационной безопасности

ОКЕЙ – Федеральная розничная сеть

  • Санкт-Петербург

  • от 150000 RUR

Федеральная сетевая компания – Россети

Pentest Team Lead / Pentest

Федеральная сетевая компания – Россети

  • Санкт-Петербург

  • от 150000 RUR

Кировский завод
  • Санкт-Петербург

  • до 129800 RUR

ЕвроХим, Минерально-Химическая Компания

Главный специалист отдела информационной безопасности

ЕвроХим, Минерально-Химическая Компания

  • Санкт-Петербург

  • до 129800 RUR

СБЕРКОРУС
  • Санкт-Петербург

  • до 129800 RUR

ФИНСТАР БАНК
  • Санкт-Петербург

  • до 200000 RUR

Praktika.Dev
  • Санкт-Петербург

  • до 1000000 RUR

Ростелеком
  • Санкт-Петербург

  • до 1000000 RUR

НИИЭФА им. Д.В. Ефремова
  • Санкт-Петербург

  • от 116000 RUR

БалтТрансСервис
  • Санкт-Петербург

  • от 116000 RUR

YADRO
  • Санкт-Петербург

  • от 116000 RUR

Ростелеком
  • Санкт-Петербург

  • от 116000 RUR

  • Санкт-Петербург

  • от 300000 RUR

УК РусКапитал
  • Санкт-Петербург

  • от 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию