Аналитик Threat Intelligence
офис, гибрид, Москва
Команда безопасности MAX ищет специалиста по Threat Intelligence для сбора и анализа данных об атаках, управления контекстом в TIP и разработки правил детекции. Роль обеспечивает своевременное обнаружение компрометаций и снижение рисков для пользователей и сервисов платформы.
Стек
WindowsLinuxmacOSTIPСетевые технологииСУБД
Задачи
- •Сбор и структурирование информации об актуальных методах атак
- •Проактивный поиск следов компрометации и разработка правил корреляции
- •Управление контекстом и знаниями в централизованной TIP-платформе
- •Приоритизация релевантных уязвимостей для инфраструктуры проекта
- •Подготовка регулярных внутренних TI-отчетов
Обязательно
- •Практический опыт сбора и анализа TI из открытых и закрытых источников (OSINT и закрытые)
- •Опыт разработки и оптимизации детектирующей логики
- •Глубокое понимание современных методов атак и методологий их анализа
- •Знание принципов безопасности ОС (Windows/Linux/macOS)
- •Знание сетевых технологий и СУБД
Будет плюсом
- •Опыт автоматизации и написания парсеров/скриптов