yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Аналитик киберразведки

ИИОценка ИИ

Positive Technologies — лидер рынка ИБ в России с сильнейшей экспертизой. Вакансия предлагает работу с передовым стеком (LLM, агентные подходы) и возможность удаленной работы, что делает её крайне привлекательной для специалистов по кибербезопасности.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области форензики, сетевых протоколов и специфических инструментов киберразведки (MISP, OpenCTI). Высокая планка задается необходимостью автоматизации процессов и работы с Darknet-источниками.

Анализ зарплаты

Медиана240 000 ₽
Рынок160 000 ₽ – 320 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle в сфере Cyber Threat Intelligence в России рыночный диапазон составляет от 180 000 до 300 000 рублей. Positive Technologies обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для сильных кандидатов.

Сопроводительное письмо

Меня крайне заинтересовала вакансия аналитика киберразведки в Positive Technologies. Я обладаю опытом работы с индикаторами компрометации и методологиями MITRE ATT&CK, а также навыками OSINT-исследований в Darknet и специализированных сообществах. Мой опыт использования инструментов вроде MISP и VirusTotal в сочетании с навыками автоматизации на Python позволит мне эффективно выявлять и структурировать данные о новых киберугрозах.

Особенно меня привлекает возможность применения LLM и агентных подходов для развития внутренних инструментов Threat Intelligence. Я внимательно слежу за исследованиями вашей компании и буду рад внести свой вклад в подготовку аналитических отчетов и укрепление защиты ваших клиентов. Уверен, что мои технические навыки и аналитический склад ума соответствуют высоким стандартам Positive Technologies.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Positive Technologies уже сейчас

Присоединяйтесь к элите кибербезопасности в Positive Technologies и станьте охотником за угрозами мирового уровня!

Описание вакансии

Аналитик киберразведки. 

Локация: Можно работать удаленно.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Positive Technologies.

Чем предстоит заниматься:•  Собирать и анализировать данные о киберугрозах из открытых, специализированных и закрытых источников;

•  Отслеживать активность хакерских группировок и киберпреступных сообществ, исследовать вредоносные кампании и инфраструктуру злоумышленников;

•  Работать с индикаторами компрометации, TTP, вредоносной инфраструктурой;

•  Участвовать в подготовке аналитических отчётов, правил детектирования и материалов для команд SOC/DFIR;

•  Автоматизировать процессы Threat Intelligence и развивать внутренние инструменты, в том числе с использованием LLM и агентных подходов как вспомогательных инструментов для обработки и структурирования данных.

Требования:

•  Понимание современных векторов кибератак и типовых сценариев действий злоумышленников: фишинг, шифрование, DDoS, атаки на цепочки поставок, шпионаж и т.д;

•  Знание MITRE ATT&CK, Kill Chain, Diamond Model или аналогичных моделей анализа угроз;

•  Опыт работы с IOC, TTP, вредоносной инфраструктурой, доменами, IP-адресами, файлами и артефактами атак;

•  Умение ориентироваться в OSINT, Darknet/Deepweb-источниках, Telegram/Discord-сообществах и профильных площадках;

•  Опыт работы с Threat Intelligence-инструментами и платформами: MISP, OpenCTI, VirusTotal, Any.run, Maltego, Shodan, Fofa, Zoomeye или аналогами;

•  Понимание форматов обмена разведданными: STIX/TAXII, JSON, CSV, IOC-фиды;

•  Опыт программирования на Python или Bash;

•  Понимание основы сетевых протоколов, операционных систем и принципов работы вредоносного ПО;

•  Чтение технических отчётов и профильных материалов на английском языке.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • LLM
  • Bash
  • JSON
  • OSINT
  • MITRE ATT&CK
  • CSV
  • MISP
  • STIX
  • OpenCTI
  • Maltego
  • Shodan
  • VirusTotal
  • Any.Run
  • Fofa
  • Zoomeye
  • TAXII
  • Kill Chain
  • Diamond Model

Возможные вопросы на собеседовании

Проверка практического опыта использования стандартных фреймворков для описания атак.

Расскажите, как вы используете матрицу MITRE ATT&CK при анализе новой вредоносной кампании?

Оценка навыков сбора данных в условиях ограниченного доступа.

Какие методы OSINT вы считаете наиболее эффективными для отслеживания инфраструктуры злоумышленников в Telegram и Darknet?

Проверка навыков автоматизации рутинных задач аналитика.

Приведите пример задачи в Threat Intelligence, которую вы автоматизировали с помощью Python или Bash.

Оценка понимания современных технологий обработки данных.

Как, по вашему мнению, LLM могут помочь в структурировании неструктурированных данных о киберугрозах?

Проверка умения работать с форматами обмена данными.

В чем основные преимущества использования стандарта STIX/TAXII при интеграции различных TI-платформ?

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 737 ₽

Аналитик ИБ (Senior)

SeniorУдалённо
Git · Linux · SQL · Docker · Windows · SIEM · EDR · SoC · DBMS · Positive Technologies
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
Python · Linux · SQL · Bash · Grafana · Docker · Windows · PowerShell · ElasticSearch · Zabbix · MaxPatrol SIEM · MaxPatrol VM · MaxPatrol EDR
+13 навыков
S
Salmon
Не указана

Application Security Lead

LeadУдалённо
AWS · Python · Threat Modeling · Bash · CI/CD · iOS · Docker · Vulnerability Management · Android · Application Security · SDLC · Mobile Security · SCA · SAST · DAST · API Security · SBOM · OWASP ASVS · OWASP MASVS
+19 навыков
D
deeplay
Не указана

Senior Reverse Engineer

SeniorУдалённо
C++ · Python · Linux · JavaScript · Java · Android · Windows · IDA Pro · Ghidra · x64dbg · Wireshark · Burp Suite · Lua · Unity · SSL · Frida · Cocos2d-x · Xposed · Magisk
+19 навыков
T
TopSelection
230 000 ₽ – 260 000 ₽

AppSec-инженер (Fintech)

SeniorУдалённо
TypeScript · C++ · Python · Bash · CI/CD · Microservices · JavaScript · Java · DevSecOps · PowerShell · SCA · SAST · AppSec
+13 навыков
P
Pampadu.ru
до 300 000 ₽

Инженер по информационной безопасности

MiddleУдалённо
Information Security · SIEM · Firewall
+3 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия