Аналитик-исследователь киберугроз

Р-Вижн

Аналитик-исследователь киберугроз

Москва, бульвар Энтузиастов, 2

Метро: Площадь Ильича

Описание вакансии

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
  • Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
  • Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
  • Участвовать в проектных и иных активностях в качестве эксперта ИБ;
  • Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
  • Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.

Ожидаем от тебя:

  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
  • Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
  • Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
  • Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
  • Опыт в расследовании инцидентов информационной безопасности;
  • Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
  • Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
  • Опыт администрирования Linux/Unix и Windows;
  • Опыт разработки скриптов на Bash, Python и PowerShell.

Будет плюсом:

  • Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
  • Опыт участия в CTF или в проведении Pentest;
  • Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
  • Опыт работы с Kubernetes, Docker, VMware;
  • Опыт работы в SOC;
  • Опыт публичных выступлений и подготовки технических материалов;
  • Высшее образование по направлению ИТ и/или ИБ.

Мы предлагаем:

  • Работу в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ;
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
  • Статус аккредитованной ИТ-компании со всеми преимуществами;
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
  • Регулярный обмен обратной связью по системе полугодового Performance Review;
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
  • Программу корпоративных скидок и привилегий;
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Присоединяйся к нам!

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Витте Инновации
  • Москва

  • Не указана

Рекомендуем
VK
  • Москва

  • Не указана

Рекомендуем
  • Москва

  • до 150000 RUR

Рекомендуем

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию