В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:
Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
Готовить предложения в части развития системы процессинга индикаторов компрометации;
Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
Писать средства автоматизации процессов;
Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
Готовить аналитические материалы и документацию.
Требования:
Знание основ информационной безопасности и современных типов киберугроз;
Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
Знание базовых тактик, техник и процедур злоумышленников;
Понимание актуальных сценариев реализации киберугроз;
Понимание терминов и процессов Threat Intelligence;
Понимание сценариев Threat Hunting;
Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
Внимательность к деталям и аналитическое мышление;
Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
Ответственность, самостоятельность и ориентация на качество результата.
Будет плюсом:
Опыт анализа образцов вредоносного ПО;
Знание и опыт применения методов математической статистики и машинного обучения;
Опыт работы с TI платформами.
Условия:
Гибридный формат работы, гибкое начало рабочего дня;
Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.