Informazioni sull'offerta
Специалист будет собирать и анализировать данные о киберугрозах, отслеживать деятельность злоумышленников и исследовать вредоносные кампании. В задачи также входит подготовка аналитических материалов и автоматизация процессов Threat Intelligence.
Компания
Positive Technologies
Чем предстоит заниматься
- Собирать и анализировать данные о киберугрозах из открытых, специализированных и закрытых источников
- Отслеживать активность хакерских группировок и киберпреступных сообществ, исследовать вредоносные кампании и инфраструктуру злоумышленников
- Работать с индикаторами компрометации, TTP и вредоносной инфраструктурой
- Участвовать в подготовке аналитических отчётов, правил детектирования и материалов для команд SOC/DFIR
- Автоматизировать процессы Threat Intelligence и развивать внутренние инструменты, в том числе с использованием LLM и агентных подходов как вспомогательных инструментов для обработки и структурирования данных
Требования
- Опыт работы от 1 до 3 лет
- Понимание современных векторов кибератак и типовых сценариев действий злоумышленников: фишинг, шифрование, DDoS, атаки на цепочки поставок, шпионаж и другие
- Знание MITRE ATT&CK, Kill Chain, Diamond Model или аналогичных моделей анализа угроз
- Опыт работы с IOC, TTP, вредоносной инфраструктурой, доменами, IP-адресами, файлами и артефактами атак
- Умение ориентироваться в OSINT, Darknet/Deepweb-источниках, Telegram/Discord-сообществах и профильных площадках
Условия
- Можно работать удалённо
- Зарплата обсуждается на собеседовании
Отклик
- Откликнуться