Аналитик группы сетевых угроз
Москва
Работа в команде исследования сетевых угроз Лаборатории Касперского: разработка правил детекции, настройка стендов и приёмочное тестирование продуктов для анализа сетевого трафика. Результаты используются для улучшения защиты пользователей и поддержки других подразделений компании
Задачи
- •разработка и поддержка правил обнаружения сетевых угроз (Snort/Suricata)
- •мониторинг и анализ актуальных сетевых угроз
- •создание и настройка тестовых стендов для имитации атак
- •приёмочное тестирование изменений в продуктах детекции трафика
- •экспертная поддержка подразделений по идентификации устройств и угроз
- •публикация и презентация результатов исследований
Обязательно
- •знание принципов реализации угроз в сетях на стеке TCP/IP
- •опыт работы с правилами Snort/Suricata
- •понимание архитектуры и принципов работы Windows и Linux
- •умение читать и писать технические тексты на английском (уровень intermediate)
- •опыт использования скриптовых языков для автоматизации (Bash, PowerShell и т.п.)
Будет плюсом
- •опыт работы с продуктами для выявления угроз в сетевом трафике
- •опыт разработки утилит или PoC для обнаружения атак
- •опыт проведения пентестов и тестирования на проникновение
- •опыт реагирования на инциденты информационной безопасности и расследований