yandex
Страна
Россия
В офисеПолная занятость

Аналитик группы сетевых угроз

ИИОценка ИИ

Работа в Лаборатории Касперского — это знак качества в индустрии ИБ. Вакансия предлагает интересные задачи по анализу реальных угроз, публичные выступления и работу в топовой экспертной команде.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний сетевых протоколов, опыта работы с IDS/IPS системами (Snort/Suricata) и навыков автоматизации. Высокая планка ответственности в компании-лидере индустрии повышает сложность отбора.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана220 000 ₽
Рынок160 000 ₽ – 300 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции аналитика сетевых угроз в Москве в компаниях уровня Tier-1 рынок предлагает конкурентные условия. Указанный диапазон соответствует средним значениям для специалистов уровня Middle/Senior в сфере кибербезопасности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Аналитик группы сетевых угроз.

Локация:** #Москва.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Лаборатория Касперского.

Обязанности:• Создание правил обнаружения сетевых угроз и правил идентификации устройств сети технологиями Лаборатории Касперского.

• Мониторинг актуальных сетевых угроз и их анализ. Публикация наиболее интересных результатов.

• Cоздание и настройка стендов для имитации сетевых угроз и проверки качества их обнаружения.

• Приемочное тестирование изменений в продуктах, выполняющих функцию выявления угроз в сетевом трафике.

• Экспертная поддержка подразделений компании по выявлению угроз в сетевом трафике и идентификации устройств сети.

• Участие в публичных выступлениях.

Требования:• Знание и понимание основных принципов и технологий реализации угроз информационной безопасности в компьютерных сетях, построенных с использованием стека сетевых протоколов TCP/IP, и обеспечения их защиты;

• Знание и опыт работы с Snort/Suricata правилами;

• Знание актуальных угроз безопасности в информационных сетях и способов защиты от них;

• Английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку;

• Знание архитектуры и принципов работы ОС (Windows, Linux);

• Знание каких-либо скриптовых языков Bash/Powershell/etc для автоматизации работы.

*✈* Откликнуться

#Офис

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • TCP/IP
  • Snort
  • Suricata
  • Windows
  • Linux
  • Bash
  • PowerShell
  • Network Security
  • Intrusion Detection Systems

Возможные вопросы на собеседовании

Проверка практического навыка написания сигнатур для систем обнаружения вторжений.

Опишите структуру правила Suricata и объясните разницу между опциями 'content' и 'pcre'. В каких случаях лучше использовать каждую из них?

Оценка понимания сетевых атак на низком уровне.

Расскажите о механизме атаки TCP SYN Flood. Какие существуют способы детектирования и защиты от этой атаки на уровне сетевого анализатора?

Проверка навыков анализа трафика и работы с инструментами.

С какими инструментами анализа трафика (кроме Wireshark) вы работали? Как бы вы автоматизировали поиск аномалий в дампе трафика размером в несколько гигабайт?

Оценка знаний в области безопасности ОС.

Какие артефакты в сетевом трафике могут указывать на компрометацию Windows-хоста и попытку горизонтального перемещения (lateral movement) злоумышленника?

Проверка навыков автоматизации.

Приведите пример задачи по анализу угроз, которую вы автоматизировали с помощью скриптов. Какие библиотеки или инструменты вы использовали?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!