- Страна
- Россия
Аналитик-исследователь киберугроз
R-Vision — признанный лидер в разработке ИБ-решений в РФ. Вакансия предлагает интересные задачи на стыке аналитики и разработки, возможность удаленной работы и профессионального роста в экспертной среде.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью глубоких знаний в области APT, навыков эмуляции атак и опыта разработки сложных правил корреляции, а также владения несколькими языками сценариев.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Senior Threat Hunter/Researcher в Москве и при удаленной работе на российские компании рынок предлагает конкурентные условия. Указанный диапазон соответствует средним ожиданиям для специалистов с опытом 3–6 лет в сфере ИБ-консалтинга и вендоров ПО.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Аналитик-исследователь киберугроз.
Локация:** Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ООО Р-Вижн.Обязанности:• Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
• Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
• Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
• Участвовать в проектных и иных активностях в качестве эксперта ИБ;
• Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
• Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
Требования:• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
• Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
• Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
• Опыт в расследовании инцидентов информационной безопасности;
• Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
• Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
• Опыт администрирования Linux/Unix и Windows;
• Опыт разработки скриптов на Bash, Python и PowerShell.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Threat Intelligence
- APT
- SIEM
- Linux
- Unix
- Windows
- Bash
- Python
- PowerShell
- Network Protocols
- Cybersecurity
- Incident Response
Возможные вопросы на собеседовании
Проверка практического понимания методологии MITRE ATT&CK и умения анализировать действия атакующих.
Расскажите о наиболее интересной технике APT, которую вы исследовали в последнее время. Как бы вы организовали её детектирование?
Оценка навыков работы с данными и понимания источников событий.
Какие источники логов наиболее критичны для обнаружения латерального перемещения (Lateral Movement) в Windows-инфраструктуре?
Проверка умения автоматизировать рутинные задачи анализа.
Приведите пример задачи по анализу угроз, которую вы автоматизировали с помощью Python или PowerShell. Какого результата удалось достичь?
Оценка опыта в Threat Intelligence.
Как вы оцениваете качество фидов Threat Intelligence и как интегрируете их в процесс мониторинга инцидентов?
Проверка навыков реагирования и сдерживания угроз.
Опишите ваш алгоритм действий при обнаружении признаков активной APT-кампании внутри сети. Какие шаги по сдерживанию вы предпримете в первую очередь?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

