- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик киберразведки
Positive Technologies — лидер рынка ИБ в России с сильнейшей экспертизой. Вакансия предлагает работу с передовым стеком (LLM, агентные подходы) и возможность удаленной работы, что делает её крайне привлекательной для специалистов по кибербезопасности.
Сложность вакансии
Роль требует глубоких знаний в области форензики, сетевых протоколов и специфических инструментов киберразведки (MISP, OpenCTI). Высокая планка задается необходимостью автоматизации процессов и работы с Darknet-источниками.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle в сфере Cyber Threat Intelligence в России рыночный диапазон составляет от 180 000 до 300 000 рублей. Positive Technologies обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для сильных кандидатов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Positive Technologies уже сейчас
Присоединяйтесь к элите кибербезопасности в Positive Technologies и станьте охотником за угрозами мирового уровня!
Описание вакансии
Аналитик киберразведки.
Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:• Собирать и анализировать данные о киберугрозах из открытых, специализированных и закрытых источников;
• Отслеживать активность хакерских группировок и киберпреступных сообществ, исследовать вредоносные кампании и инфраструктуру злоумышленников;
• Работать с индикаторами компрометации, TTP, вредоносной инфраструктурой;
• Участвовать в подготовке аналитических отчётов, правил детектирования и материалов для команд SOC/DFIR;
• Автоматизировать процессы Threat Intelligence и развивать внутренние инструменты, в том числе с использованием LLM и агентных подходов как вспомогательных инструментов для обработки и структурирования данных.
Требования:
• Понимание современных векторов кибератак и типовых сценариев действий злоумышленников: фишинг, шифрование, DDoS, атаки на цепочки поставок, шпионаж и т.д;
• Знание MITRE ATT&CK, Kill Chain, Diamond Model или аналогичных моделей анализа угроз;
• Опыт работы с IOC, TTP, вредоносной инфраструктурой, доменами, IP-адресами, файлами и артефактами атак;
• Умение ориентироваться в OSINT, Darknet/Deepweb-источниках, Telegram/Discord-сообществах и профильных площадках;
• Опыт работы с Threat Intelligence-инструментами и платформами: MISP, OpenCTI, VirusTotal, Any.run, Maltego, Shodan, Fofa, Zoomeye или аналогами;
• Понимание форматов обмена разведданными: STIX/TAXII, JSON, CSV, IOC-фиды;
• Опыт программирования на Python или Bash;
• Понимание основы сетевых протоколов, операционных систем и принципов работы вредоносного ПО;
• Чтение технических отчётов и профильных материалов на английском языке.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- LLM
- Bash
- JSON
- OSINT
- MITRE ATT&CK
- CSV
- MISP
- STIX
- OpenCTI
- Maltego
- Shodan
- VirusTotal
- Any.Run
- Fofa
- Zoomeye
- TAXII
- Kill Chain
- Diamond Model
Возможные вопросы на собеседовании
Проверка практического опыта использования стандартных фреймворков для описания атак.
Расскажите, как вы используете матрицу MITRE ATT&CK при анализе новой вредоносной кампании?
Оценка навыков сбора данных в условиях ограниченного доступа.
Какие методы OSINT вы считаете наиболее эффективными для отслеживания инфраструктуры злоумышленников в Telegram и Darknet?
Проверка навыков автоматизации рутинных задач аналитика.
Приведите пример задачи в Threat Intelligence, которую вы автоматизировали с помощью Python или Bash.
Оценка понимания современных технологий обработки данных.
Как, по вашему мнению, LLM могут помочь в структурировании неструктурированных данных о киберугрозах?
Проверка умения работать с форматами обмена данными.
В чем основные преимущества использования стандарта STIX/TAXII при интеграции различных TI-платформ?
Похожие вакансии
Аналитик ИБ (Senior)
Инженер SIEM
Application Security Lead
Senior Reverse Engineer
AppSec-инженер (Fintech)
Инженер по информационной безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!