O pozícii
Специалист будет заниматься анализом киберугроз, расследованием инцидентов и подготовкой рекомендаций для защиты корпоративной инфраструктуры.
Обязанности
- Искать и анализировать данные о киберугрозах, способах и средствах кибератак на корпоративные ресурсы.
- Анализировать угрозы в Threat Intelligence Platform, данные событий, отчёты и исследования из внешних источников.
- Выявлять угрозы и оценивать их применимость к инфраструктуре организации на основе данных средств защиты.
- Проводить статический и динамический анализ ПО на вредоносность и скомпрометированность.
- Анализировать данные об актуальных киберугрозах и индикаторах компрометации из различных источников.
- Участвовать в анализе и реагировании на инциденты.
- Мониторить и исследовать современные методы, способы и средства кибератак на корпоративные ресурсы.
- Мониторить сеть Интернет для выявления актуальных фишинговых угроз.
- Формировать индикаторы и кибер-фиды для применения в инфраструктуре организации.
- Разрабатывать и предоставлять рекомендации по выявленным угрозам, аналитические отчёты и презентации по результатам анализа.
- Участвовать во внедрении и последующей эксплуатации систем для анализа данных об угрозах.
- Взаимодействовать со смежными подразделениями при возникновении угроз.
- Участвовать в ведении базы знаний угроз, методов, мер и рекомендаций по противодействию.
- Участвовать в разработке регламентной, организационно-распорядительной, технической и технологической документации.
Требования
- Опыт участия в процессах SOC и расследовании киберинцидентов не менее 2 лет.
- Опыт расследования инцидентов и восстановления картины атак на основе анализа журналов аудита и других артефактов, формирования и проверки гипотез, прогнозных моделей и причинно-следственных связей.
- Понимание технической архитектуры и процессов SOC; опыт работы аналитиком SOC L2-L3, в Threat Intelligence или Threat Hunting.
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия; понимание методологий MITRE ATT&CK и Cyber Kill Chain.
Условия
- Локация: Москва.
- Формат: офис.
- Опыт: от 3 лет.
- Зарплата обсуждается на собеседовании.
Компания
ПСБ — компания из финансовой сферы; в вакансии указаны требования к знанию банковских технологий и средств защиты, применяемых в финансовых организациях.
Отклик
Откликнуться можно через исходный пост.