Аналитик (Группа сбора данных о киберугрозах)
Москва
Работа в группе сбора данных о киберугрозах: мониторинг публичных и коммерческих источников, разбор threat reports и формирование структурированных выводов. Результаты используются для оценки рисков, приоритизации угроз и передачи инсайтов стейкхолдерам
ГрейдJunior/Middle
Опыт1–3 года
Стек
MITRE ATT&CKNavigatorShodanVirusTotalMaltegoAny.runJoe Sandboxpassive DNSURLScanTIP
Задачи
- •Мониторинг внешних источников и OSINT‑фидов
- •Сбор и профилирование TTPs, группировок и кампаний
- •Мониторинг дарквеба, форумов и Telegram на утечки и упоминания
- •Отслеживание CVE и эксплойтов с оценкой применимости к инфраструктуре
- •Чтение и структурированный разбор threat reports
- •Подготовка кратких резюме для нетехнических стейкхолдеров и внесение данных в TIP
Обязательно
- •Опыт в Threat Intelligence от 1 года
- •Практическая работа с TI: разбор отчётов вендоров/CERT, профилирование акторов, работа с IoC
- •Понимание MITRE ATT&CK и уверенный мэппинг TTPs, работа с Navigator
- •Опыт работы с Shodan, VirusTotal, Maltego, passive DNS, URLScan
- •Умение читать sandbox‑отчёты (Any.run, Joe Sandbox)
- •Базовое понимание сетевых протоколов и векторов атак
- •Умение выделять релевантное из потока данных и ясно формулировать выводы