Все вакансии России 0

Threat Intelligence Analyst (Threat Data)

з/п не указана
Positive Technologies
Москва Постоянная занятость Удаленная работа

Описание

В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит: Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных; Готовить предложения в части развития системы процессинга индикаторов компрометации; Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; Мониторить существующие источники информации о киберугрозах и оптимизировать их применение; Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней; Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании; Писать средства автоматизации процессов; Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании; Готовить аналитические материалы и документацию. Требования: Знание основ информационной безопасности и современных типов киберугроз; Грамотность в области вредоносного ПО: семейства, группы, характерные особенности; Знание базовых тактик, техник и процедур злоумышленников; Понимание актуальных сценариев реализации киберугроз; Понимание терминов и процессов Threat Intelligence; Понимание сценариев Threat Hunting; Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных; Умение писать скрипты/парсеры и иные инструменты автоматизации процессов; Внимательность к деталям и аналитическое мышление; Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз; Ответственность, самостоятельность и ориентация на качество результата. Будет плюсом: Опыт анализа образцов вредоносного ПО; Знание и опыт применения методов математической статистики и машинного обучения; Опыт работы с TI платформами. Условия: Гибридный формат работы, гибкое начало рабочего дня; Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только; Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год; Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап; Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета; Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.

Откликнуться
Источник: hh · 24.08.2026

Похожие вакансии в городе Москва

Все вакансии в городе Москва →