Перейти к содержимому
Positive Technologies
P
Positive Technologies
Москва
активна · проверена 43 минуты назад

Аналитик Threat Intelligence

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

удалённо ~2 100 790 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 332 000 – 3 239 905 ₸
медиана: 2 100 790 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности. Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске). В нашей команде более 2500 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений. Мы развиваем направление киберразведки и помогаем выявлять, анализировать и предотвращать актуальные киберугрозы для внутренних команд и заказчиков, а также наполняем базу знаний нашего продукта PT Fusion. Наши публичные исследования можно прочитать здесь: https://ptsecurity.com/research/pt-esc-threat-intelligence/ В нашу команду TI ищем Аналитика, который понимает основные принципы киберразведки и умеет работать с данными о киберугрозах на стратегическом, тактическом и операционном уровнях. Вам предстоит: • Собирать и анализировать данные о киберугрозах из открытых, специализированных и закрытых источников; • Отслеживать активность хакерских группировок и киберпреступных сообществ, исследовать вредоносные кампании и инфраструктуру злоумышленников; • Работать с индикаторами компрометации, TTP, вредоносной инфраструктурой; • Участвовать в подготовке аналитических отчётов, правил детектирования и материалов для команд SOC/DFIR; • Автоматизировать процессы Threat Intelligence и развивать внутренние инструменты, в том числе с использованием LLM и агентных подходов как вспомогательных инструментов для обработки и структурирования данных.

требования

Что ждём от вас

  • Понимание современных векторов кибератак и типовых сценариев действий злоумышленников: фишинг, шифрование, DDoS, атаки на цепочки поставок, шпионаж и т.д;
  • Знание MITRE ATT&CK, Kill Chain, Diamond Model или аналогичных моделей анализа угроз;
  • Опыт работы с IOC, TTP, вредоносной инфраструктурой, доменами, IP-адресами, файлами и артефактами атак;
  • Умение ориентироваться в OSINT, Darknet/Deepweb-источниках, Telegram/Discord-сообществах и профильных площадках;
  • Опыт работы с Threat Intelligence-инструментами и платформами: MISP, OpenCTI, VirusTotal, Any.run, Maltego, Shodan, Fofa, Zoomeye или аналогами;
  • Понимание форматов обмена разведданными: STIX/TAXII, JSON, CSV, IOC-фиды;
  • Опыт программирования на Python или Bash;
  • Понимание основы сетевых протоколов, операционных систем и принципов работы вредоносного ПО;
  • Чтение технических отчётов и профильных материалов на английском языке.
  • Будет плюсом:
  • Опыт статического и динамического анализа вредоносных файлов;
  • Опыт разработки правил детектирования YARA, Sigma, Suricata;
  • Понимание того, как применять LLM/AI-инструменты для суммаризации, извлечения IOC/TTP, нормализации данных и ускорения рутинных аналитических задач.
условия

Что предлагаем

Гибридный формат работы, гибкое начало рабочего дня;
Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

17 активных вакансий в компании

14 ч. назад

Аналитик информационной безопасности

~2 100 790 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
1 д. назад

Go разработчик в команду продукта Data Security

~1 272 800 – 2 373 150 ₸ оценка

Компания Positive Technologies ищет Go-разработчика для платформы защиты данных. Вы будете проектировать микросервисы, интегрировать LLM и ML-модели, работать с высоконагруженными системами. Требуется опыт Go, знание PostgreSQL, Redis, Kafka, Kubernetes и активное использование AI-инструментов. Предлагают гибкий график, ДМС, обучение и компенсацию спорта.

Go Clean Architecture gRPC +10
удал. hh
3 д. назад

Senior Python Developer (AI-трансформация)

~2 135 835 ₸ оценка

Senior Python-разработчик в Positive Technologies для AI-трансформации процессов разработки и тестирования. Нужно создавать инструменты на Python, работать с LLM, SQL, Docker, CI/CD, проводить Chaos Engineering. Предлагают гибкий график, ДМС, обучение и компенсацию спорта/английского.

Python asyncio PostgreSQL +14
senior удал. hh
2 нед. назад

Golang разработчик (Cyber Security Asset Management)

~1 661 205 – 3 027 452 ₸ оценка

Разработка ключевого компонента платформы кибербезопасности — подсистемы сбора данных. Нужен опытный Golang-разработчик с глубокими знаниями экосистемы Go, SQL и Linux. Компания предлагает гибкие условия, ДМС, обучение и компенсацию спорта.

Golang PostgreSQL MySQL +8
senior удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
11 ч. назад

Application Security Engineer

~2 100 790 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
11 ч. назад

Application Security Engineer

~2 100 790 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
12 ч. назад

Аналитик ИБ (SOC L2, SIEM)

~2 100 790 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
Positive Technologies
P
Positive Technologies
14 ч. назад

Аналитик информационной безопасности

~2 100 790 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
Swordfish Security
S
Swordfish Security
15 ч. назад

Application Security инженер

~2 100 790 ₸ оценка

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

DevSecOps DAST SAST +14
удал. hh
МТС Банк
М
МТС Банк
18 ч. назад

Руководитель Отдела сетевой безопасности

~2 373 150 ₸ оценка

Руководитель отдела сетевой безопасности в МТС Банке: управление защитой сети, настройка IPS/IDS, автоматизация, внедрение Zero Trust и руководство командой инженеров. Требуется опыт от 5 лет в ИБ и 2 года на руководящей должности, знание сетевых технологий уровня CCNP.

сетевая безопасность IPS/IDS YARA +11
head удал. hh