Старший эксперт
гибрид, Москва
Команда ИБ, работающая над выявлением и предотвращением киберугроз; вы будете развивать ландшафт Threat Intelligence, участвовать в реагировании на инциденты и развивать детекцию и средства защиты организации
ГрейдSenior
Задачи
- •Развитие и поддержка процессов Threat Intelligence и ландшафта угроз
- •Участие и поддержка реагирования на инциденты информационной безопасности
- •Разработка и улучшение детектирующей логики и Threat Hunting
- •Администрирование и развитие технологического стека TI (SIEM, EDR, NGFW и т.д.)
- •Реверс-инженерный анализ вредоносного ПО и исследование цифровых артефактов (DFIR)
- •Анализ глобальных данных по киберугрозам и предложений смягчающих мер
Обязательно
- •Высшее техническое образование или профпереподготовка по направлению
- •Знание законодательства РФ и международных стандартов в области ИБ
- •Владение MITRE ATT&CK, Kill Chain, Diamond и опыт Threat Hunting/Threat Intelligence
- •Экспертные знания архитектуры Windows/Unix и цифровой криминалистики (DFIR)
- •Умение работать со скриптовыми языками: Python, PowerShell, bash и автоматизировать рутинные задачи
- •Знание принципов работы и функционала средств защиты: NGFW, IDS/IPS, SIEM, EDR, SOAR, Sandbox, Proxy
- •Навыки реверс-инжиниринга вредоносного ПО