yandex
Страна
Россия
УдалённоПолная занятость

Аналитик-исследователь киберугроз

ИИОценка ИИ

R-Vision — признанный лидер в разработке ИБ-решений в РФ. Вакансия предлагает интересные задачи на стыке аналитики и разработки, возможность удаленной работы и профессионального роста в экспертной среде.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью глубоких знаний в области APT, навыков эмуляции атак и опыта разработки сложных правил корреляции, а также владения несколькими языками сценариев.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана250 000 ₽
Рынок180 000 ₽ – 350 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для специалистов уровня Senior Threat Hunter/Researcher в Москве и при удаленной работе на российские компании рынок предлагает конкурентные условия. Указанный диапазон соответствует средним ожиданиям для специалистов с опытом 3–6 лет в сфере ИБ-консалтинга и вендоров ПО.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Аналитик-исследователь киберугроз.

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: ООО Р-Вижн.Обязанности:• Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;

• Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;

• Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;

• Участвовать в проектных и иных активностях в качестве эксперта ИБ;

• Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;

• Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.

Требования:• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;

• Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;

• Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);

• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;

• Опыт в расследовании инцидентов информационной безопасности;

• Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;

• Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;

• Опыт администрирования Linux/Unix и Windows;

• Опыт разработки скриптов на Bash, Python и PowerShell.

*✈* Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Threat Intelligence
  • APT
  • SIEM
  • Linux
  • Unix
  • Windows
  • Bash
  • Python
  • PowerShell
  • Network Protocols
  • Cybersecurity
  • Incident Response

Возможные вопросы на собеседовании

Проверка практического понимания методологии MITRE ATT&CK и умения анализировать действия атакующих.

Расскажите о наиболее интересной технике APT, которую вы исследовали в последнее время. Как бы вы организовали её детектирование?

Оценка навыков работы с данными и понимания источников событий.

Какие источники логов наиболее критичны для обнаружения латерального перемещения (Lateral Movement) в Windows-инфраструктуре?

Проверка умения автоматизировать рутинные задачи анализа.

Приведите пример задачи по анализу угроз, которую вы автоматизировали с помощью Python или PowerShell. Какого результата удалось достичь?

Оценка опыта в Threat Intelligence.

Как вы оцениваете качество фидов Threat Intelligence и как интегрируете их в процесс мониторинга инцидентов?

Проверка навыков реагирования и сдерживания угроз.

Опишите ваш алгоритм действий при обнаружении признаков активной APT-кампании внутри сети. Какие шаги по сдерживанию вы предпримете в первую очередь?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!