yandex
Страна
Россия
УдалённоПолная занятость

Аналитик киберразведки

ИИОценка ИИ

Positive Technologies — лидер рынка ИБ в России с сильнейшей экспертизой. Вакансия предлагает работу с передовым стеком (LLM, агентные подходы) и возможность удаленной работы, что делает её крайне привлекательной для специалистов по кибербезопасности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области форензики, сетевых протоколов и специфических инструментов киберразведки (MISP, OpenCTI). Высокая планка задается необходимостью автоматизации процессов и работы с Darknet-источниками.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана240 000 ₽
Рынок160 000 ₽ – 320 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle в сфере Cyber Threat Intelligence в России рыночный диапазон составляет от 180 000 до 300 000 рублей. Positive Technologies обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для сильных кандидатов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

Аналитик киберразведки. 

Локация: Можно работать удаленно.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Positive Technologies.

Чем предстоит заниматься:•  Собирать и анализировать данные о киберугрозах из открытых, специализированных и закрытых источников;

•  Отслеживать активность хакерских группировок и киберпреступных сообществ, исследовать вредоносные кампании и инфраструктуру злоумышленников;

•  Работать с индикаторами компрометации, TTP, вредоносной инфраструктурой;

•  Участвовать в подготовке аналитических отчётов, правил детектирования и материалов для команд SOC/DFIR;

•  Автоматизировать процессы Threat Intelligence и развивать внутренние инструменты, в том числе с использованием LLM и агентных подходов как вспомогательных инструментов для обработки и структурирования данных.

Требования:

•  Понимание современных векторов кибератак и типовых сценариев действий злоумышленников: фишинг, шифрование, DDoS, атаки на цепочки поставок, шпионаж и т.д;

•  Знание MITRE ATT&CK, Kill Chain, Diamond Model или аналогичных моделей анализа угроз;

•  Опыт работы с IOC, TTP, вредоносной инфраструктурой, доменами, IP-адресами, файлами и артефактами атак;

•  Умение ориентироваться в OSINT, Darknet/Deepweb-источниках, Telegram/Discord-сообществах и профильных площадках;

•  Опыт работы с Threat Intelligence-инструментами и платформами: MISP, OpenCTI, VirusTotal, Any.run, Maltego, Shodan, Fofa, Zoomeye или аналогами;

•  Понимание форматов обмена разведданными: STIX/TAXII, JSON, CSV, IOC-фиды;

•  Опыт программирования на Python или Bash;

•  Понимание основы сетевых протоколов, операционных систем и принципов работы вредоносного ПО;

•  Чтение технических отчётов и профильных материалов на английском языке.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • OSINT
  • Python
  • Bash
  • MISP
  • OpenCTI
  • VirusTotal
  • Any.Run
  • Maltego
  • Shodan
  • Fofa
  • Zoomeye
  • STIX
  • TAXII
  • JSON
  • CSV
  • MITRE ATT&CK
  • Kill Chain
  • Diamond Model
  • LLM

Возможные вопросы на собеседовании

Проверка практического опыта использования стандартных фреймворков для описания атак.

Расскажите, как вы используете матрицу MITRE ATT&CK при анализе новой вредоносной кампании?

Оценка навыков сбора данных в условиях ограниченного доступа.

Какие методы OSINT вы считаете наиболее эффективными для отслеживания инфраструктуры злоумышленников в Telegram и Darknet?

Проверка навыков автоматизации рутинных задач аналитика.

Приведите пример задачи в Threat Intelligence, которую вы автоматизировали с помощью Python или Bash.

Оценка понимания современных технологий обработки данных.

Как, по вашему мнению, LLM могут помочь в структурировании неструктурированных данных о киберугрозах?

Проверка умения работать с форматами обмена данными.

В чем основные преимущества использования стандарта STIX/TAXII при интеграции различных TI-платформ?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!