yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Аналитик группы сетевых угроз

ИИОценка ИИ

Работа в Лаборатории Касперского — это знак качества в индустрии ИБ. Вакансия предлагает интересные задачи по анализу реальных угроз, публичные выступления и работу в топовой экспертной команде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний сетевых протоколов, опыта работы с IDS/IPS системами (Snort/Suricata) и навыков автоматизации. Высокая планка ответственности в компании-лидере индустрии повышает сложность отбора.

Анализ зарплаты

Медиана220 000 ₽
Рынок160 000 ₽ – 300 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции аналитика сетевых угроз в Москве в компаниях уровня Tier-1 рынок предлагает конкурентные условия. Указанный диапазон соответствует средним значениям для специалистов уровня Middle/Senior в сфере кибербезопасности.

Сопроводительное письмо

Меня крайне заинтересовала вакансия аналитика группы сетевых угроз в Лаборатории Касперского. Имея опыт работы с сетевыми протоколами стека TCP/IP и глубокое понимание принципов работы Snort и Suricata, я готов внести свой вклад в создание эффективных правил обнаружения угроз и обеспечение безопасности технологических сетей.

В моей практике я неоднократно занимался анализом сетевого трафика и автоматизацией задач с помощью скриптов на Bash и Python. Работа в компании такого уровня — это отличная возможность применить свои навыки в масштабных проектах и участвовать в экспертной поддержке продуктов, которые защищают миллионы пользователей по всему миру.

Я внимательно слежу за актуальным ландшафтом угроз и обладаю уровнем английского языка, достаточным для работы с технической документацией и международными источниками. Буду рад обсудить, как мой опыт поможет вашей команде в выявлении и нейтрализации сетевых атак.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лаборатория Касперского уже сейчас

Присоединяйтесь к команде мирового лидера в кибербезопасности и защищайте сети будущего вместе с Лабораторией Касперского!

Описание вакансии

**Аналитик группы сетевых угроз.

Локация:** #Москва.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Лаборатория Касперского.

Обязанности:• Создание правил обнаружения сетевых угроз и правил идентификации устройств сети технологиями Лаборатории Касперского.

• Мониторинг актуальных сетевых угроз и их анализ. Публикация наиболее интересных результатов.

• Cоздание и настройка стендов для имитации сетевых угроз и проверки качества их обнаружения.

• Приемочное тестирование изменений в продуктах, выполняющих функцию выявления угроз в сетевом трафике.

• Экспертная поддержка подразделений компании по выявлению угроз в сетевом трафике и идентификации устройств сети.

• Участие в публичных выступлениях.

Требования:• Знание и понимание основных принципов и технологий реализации угроз информационной безопасности в компьютерных сетях, построенных с использованием стека сетевых протоколов TCP/IP, и обеспечения их защиты;

• Знание и опыт работы с Snort/Suricata правилами;

• Знание актуальных угроз безопасности в информационных сетях и способов защиты от них;

• Английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку;

• Знание архитектуры и принципов работы ОС (Windows, Linux);

• Знание каких-либо скриптовых языков Bash/Powershell/etc для автоматизации работы.

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • Bash
  • Network Security
  • TCP/IP
  • Windows
  • PowerShell
  • Intrusion Detection Systems
  • Suricata
  • Snort

Возможные вопросы на собеседовании

Проверка практического навыка написания сигнатур для систем обнаружения вторжений.

Опишите структуру правила Suricata и объясните разницу между опциями 'content' и 'pcre'. В каких случаях лучше использовать каждую из них?

Оценка понимания сетевых атак на низком уровне.

Расскажите о механизме атаки TCP SYN Flood. Какие существуют способы детектирования и защиты от этой атаки на уровне сетевого анализатора?

Проверка навыков анализа трафика и работы с инструментами.

С какими инструментами анализа трафика (кроме Wireshark) вы работали? Как бы вы автоматизировали поиск аномалий в дампе трафика размером в несколько гигабайт?

Оценка знаний в области безопасности ОС.

Какие артефакты в сетевом трафике могут указывать на компрометацию Windows-хоста и попытку горизонтального перемещения (lateral movement) злоумышленника?

Проверка навыков автоматизации.

Приведите пример задачи по анализу угроз, которую вы автоматизировали с помощью скриптов. Какие библиотеки или инструменты вы использовали?

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
MaxPatrol SIEM · MaxPatrol EDR · MaxPatrol VM · Python · Bash · PowerShell · SQL · ElasticSearch · Linux · Windows · Docker · Zabbix · Grafana
+13 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Docker · Golang · Rust · Active Directory · PowerShell · Linux · Network Security
+9 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec

LeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
Э
Экспобанк
Не указана

Директор по информационной безопасности

HeadУдалённо
Information Security · Cybersecurity · Audit · Risk Management · Compliance · Infrastructure Security
+6 навыков
МБ
МТС Банк
Не указана

Руководитель направления по информационной безопасности (методология и аудит)

HeadУдалённо
Information Security · Audit · BPMN · PCI DSS · ГОСТ 57580 · Risk Management · Compliance
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия