КасперскийКасперский

Аналитик группы сетевых угроз

Москва

Работа в команде исследования сетевых угроз Лаборатории Касперского: разработка правил детекции, настройка стендов и приёмочное тестирование продуктов для анализа сетевого трафика. Результаты используются для улучшения защиты пользователей и поддержки других подразделений компании

Задачи

  • разработка и поддержка правил обнаружения сетевых угроз (Snort/Suricata)
  • мониторинг и анализ актуальных сетевых угроз
  • создание и настройка тестовых стендов для имитации атак
  • приёмочное тестирование изменений в продуктах детекции трафика
  • экспертная поддержка подразделений по идентификации устройств и угроз
  • публикация и презентация результатов исследований

Обязательно

  • знание принципов реализации угроз в сетях на стеке TCP/IP
  • опыт работы с правилами Snort/Suricata
  • понимание архитектуры и принципов работы Windows и Linux
  • умение читать и писать технические тексты на английском (уровень intermediate)
  • опыт использования скриптовых языков для автоматизации (Bash, PowerShell и т.п.)

Будет плюсом

  • опыт работы с продуктами для выявления угроз в сетевом трафике
  • опыт разработки утилит или PoC для обнаружения атак
  • опыт проведения пентестов и тестирования на проникновение
  • опыт реагирования на инциденты информационной безопасности и расследований
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT