Все вакансии России 0

Аналитик-исследователь киберугроз

з/п не указана
Р-Вижн
Москва Постоянная занятость Удаленная работа

Описание

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов. Задачи: Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак; Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования; Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности; Участвовать в проектных и иных активностях в качестве эксперта ИБ; Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты; Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды. Ожидаем от тебя: Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения; Знание принципов работы сетевых протоколов, операционных систем и веб-приложений; Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI); Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п; Опыт в расследовании инцидентов информационной безопасности; Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения; Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM; Опыт администрирования Linux/Unix и Windows; Опыт разработки скриптов на Bash, Python и PowerShell. Будет плюсом: Наличие профессиональных сертификатов (OCSP, SANS, CISSP); Опыт участия в CTF или в проведении Pentest; Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK); Опыт работы с Kubernetes, Docker, VMware; Опыт работы в SOC; Опыт публичных выступлений и подготовки технических материалов; Высшее образование по направлению ИТ и/или ИБ. Мы предлагаем: Работу в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ; Достойную оплату труда, соответствующую профессиональному уровню и компетенциям; Статус аккредитованной ИТ-компании со всеми преимуществами; ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка; 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни; Регулярный обмен обратной связью по системе полугодового Performance Review; Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ; Программу корпоративных скидок и привилегий; Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников. Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.Присоединяйся к нам!

Откликнуться
Источник: hh · 5 дней назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →