Аналитик Threat Intelligence в центр противодействия кибератакам

Банк ДОМ.РФ

Аналитик Threat Intelligence в центр противодействия кибератакам

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
  • Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
  • Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
  • Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу.
  • Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
  • Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
  • Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
  • Создавать методические документы (PlayBooks, Cheat Sheets)
  • Поддерживать Threat Hunting: генерировать и тестировать гипотезы
  • Актуализировать используемые источники информации о киберугрозах
  • Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах

НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:

  • Профильное высшее образование в области ИТ или ИБ
  • Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
  • Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
  • Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
  • Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
  • Опыт актуализации методической, регламентной и технологической документации
  • Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
  • Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
  • Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы
Посмотреть контакты работодателя

Похожие вакансии

DatsTeam

SOC Analyst

DatsTeam

  • Москва

  • Не указана

Рекомендуем
Честный знак.рф

Аналитик TI

Честный знак.рф

  • Москва

  • Не указана

Рекомендуем
VK
  • Москва

  • Не указана

Рекомендуем
Diamond Personnel R&C

Риск-аналитик

Diamond Personnel R&C

  • Москва

  • до 253000 RUR

Aston
  • Москва

  • до 253000 RUR

Группа компаний Астра
  • Москва

  • до 253000 RUR

Positive Technologies
  • Москва

  • до 253000 RUR

Спикател

Аналитик WAF

Спикател

  • Москва

  • от 150000 RUR

РДП Энтерпрайз
  • Москва

  • от 150000 RUR

ИЦ АЙ-ТЕКО
  • Москва

  • до 200000 RUR

Арнест ЮниРусь
  • Москва

  • до 200000 RUR

Профи.ру
  • Москва

  • до 200000 RUR

АФЛТ-Системс
  • Москва

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию