- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик группы сетевых угроз
Работа в Лаборатории Касперского — это знак качества в индустрии ИБ. Вакансия предлагает интересные задачи по анализу реальных угроз, публичные выступления и работу в топовой экспертной команде.
Сложность вакансии
Роль требует глубоких знаний сетевых протоколов, опыта работы с IDS/IPS системами (Snort/Suricata) и навыков автоматизации. Высокая планка ответственности в компании-лидере индустрии повышает сложность отбора.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции аналитика сетевых угроз в Москве в компаниях уровня Tier-1 рынок предлагает конкурентные условия. Указанный диапазон соответствует средним значениям для специалистов уровня Middle/Senior в сфере кибербезопасности.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лаборатория Касперского уже сейчас
Присоединяйтесь к команде мирового лидера в кибербезопасности и защищайте сети будущего вместе с Лабораторией Касперского!
Описание вакансии
**Аналитик группы сетевых угроз.
Локация:** #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:• Создание правил обнаружения сетевых угроз и правил идентификации устройств сети технологиями Лаборатории Касперского.
• Мониторинг актуальных сетевых угроз и их анализ. Публикация наиболее интересных результатов.
• Cоздание и настройка стендов для имитации сетевых угроз и проверки качества их обнаружения.
• Приемочное тестирование изменений в продуктах, выполняющих функцию выявления угроз в сетевом трафике.
• Экспертная поддержка подразделений компании по выявлению угроз в сетевом трафике и идентификации устройств сети.
• Участие в публичных выступлениях.
Требования:• Знание и понимание основных принципов и технологий реализации угроз информационной безопасности в компьютерных сетях, построенных с использованием стека сетевых протоколов TCP/IP, и обеспечения их защиты;
• Знание и опыт работы с Snort/Suricata правилами;
• Знание актуальных угроз безопасности в информационных сетях и способов защиты от них;
• Английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку;
• Знание архитектуры и принципов работы ОС (Windows, Linux);
• Знание каких-либо скриптовых языков Bash/Powershell/etc для автоматизации работы.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Bash
- Network Security
- TCP/IP
- Windows
- PowerShell
- Intrusion Detection Systems
- Suricata
- Snort
Возможные вопросы на собеседовании
Проверка практического навыка написания сигнатур для систем обнаружения вторжений.
Опишите структуру правила Suricata и объясните разницу между опциями 'content' и 'pcre'. В каких случаях лучше использовать каждую из них?
Оценка понимания сетевых атак на низком уровне.
Расскажите о механизме атаки TCP SYN Flood. Какие существуют способы детектирования и защиты от этой атаки на уровне сетевого анализатора?
Проверка навыков анализа трафика и работы с инструментами.
С какими инструментами анализа трафика (кроме Wireshark) вы работали? Как бы вы автоматизировали поиск аномалий в дампе трафика размером в несколько гигабайт?
Оценка знаний в области безопасности ОС.
Какие артефакты в сетевом трафике могут указывать на компрометацию Windows-хоста и попытку горизонтального перемещения (lateral movement) злоумышленника?
Проверка навыков автоматизации.
Приведите пример задачи по анализу угроз, которую вы автоматизировали с помощью скриптов. Какие библиотеки или инструменты вы использовали?
Похожие вакансии
Senior Аналитик ИБ
Инженер SIEM
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Руководитель команды AppSec
Директор по информационной безопасности
Руководитель направления по информационной безопасности (методология и аудит)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!