Аналитик Threat Intelligence / Threat Hunting
Банку нужен аналитик Threat Intelligence, который будет отслеживать киберугрозы по открытым источникам, разбирать атаки по MITRE ATT&CK и Kill-Chain и строить профили хакерских группировок. Кроме аналитики придётся развивать TI-платформу, настраивать интеграции с SIEM/SOAR и внешними фидами, писать скрипты и парсеры для автоматизации, готовить отчёты и методички, а также вести Threat Hunting. Ждут опыта в SOC/CSIRT уровня L2–L3, знания тактик атакующих и понимания процессов мониторинга ИБ; профильное образование в ИТ или ИБ обязательно.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
- Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
- Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
- Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу.
- Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
- Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
- Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
- Создавать методические документы (PlayBooks, Cheat Sheets)
- Поддерживать Threat Hunting: генерировать и тестировать гипотезы
- Актуализировать используемые источники информации о киберугрозах
- Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах
- НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:
- Профильное высшее образование в области ИТ или ИБ
- Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
- Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
- Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
- Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
- Опыт актуализации методической, регламентной и технологической документации
- Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
- Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
- Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Банк ДОМ.РФ
10 активных вакансий в компании
SRE-инженер в команду Домена B2C
~1 557 620 ₸ оценка
Нужен инженер по надежности мобильного банка: следить за бесперебойной работой микросервисов, разбираться в причинах сбоев, строить мониторинг и автоматизировать рутину. Ждут уверенного Linux, Docker и Kubernetes/OpenShift, понимания CI/CD, а также опыта с Prometheus, Grafana, ELK и Graylog. От кандидата важна стрессоустойчивость и умение быстро реагировать во время инцидентов.
География удалёнки не уточнена
Лидер разработки в команду расчетных продуктов
~1 732 250 – 3 370 125 ₸ оценка
Руководить кросс-функциональной командой интернет-банка, которая делает сервис РКО для юрлиц, и параллельно писать backend на Java Spring Boot. Нужен опыт микросервисной архитектуры, Kafka, управления процессом разработки и Scrum. Предлагают развивать систему, выстраивать процессы и повышать стандарты в команде.
География удалёнки не уточнена
Разработчик BPMSoft / C# (.NET)
~1 385 800 – 1 865 500 ₸ оценка
Нужен C#/.NET-разработчик в команду CRM на платформе BPMSoft (Creatio): дорабатывать систему, писать сервисы и интеграции, участвовать в проектировании и код-ревью. Ждут коммерческий опыт от 3 лет, уверенный C#/.NET, знание BPMSoft или Creatio, SQL Server/PostgreSQL и интеграций по REST/SOAP. Это декретная ставка по срочному трудовому договору, зарплата в тексте не указана.
География удалёнки не уточнена
Разработчик-аналитик DWH
~2 017 980 ₸ оценка
Ищем разработчика-аналитика DWH в направление Рисков: около 60–70% времени — разработка ETL/ELT, хранилищ и витрин данных, остальное — работа с бизнес-заказчиком и анализ требований. Нужны 5+ лет опыта, уверенный Python, Airflow, глубокий SQL, моделирование данных и CI/CD; плюсом — PL/SQL, Oracle/Postgres/Greenplum, DBT, Kafka, Bash, SAS. Предлагают проектную работу в команде рисков с фокусом на качество данных и проектные решения.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Инженер ИБ
~1 199 250 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена
DevSecOps инженер
~1 199 250 ₸ оценка
Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.
География удалёнки не уточнена
DevSecOps инженер (облачная безопасность и комплаенс)
~1 199 250 ₸ оценка по стеку
Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.
География удалёнки не уточнена
Аналитик по информационной безопасности (Security Analyst)
~1 199 250 ₸ оценка
Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.
География удалёнки не уточнена
Инженер по информационной безопасности (DLP)
~1 199 250 ₸ оценка
Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.
География удалёнки не уточнена
Инженер по информационной безопасности (DLP)
~1 199 250 ₸ оценка
Нужен специалист по ИБ для ведения DLP-системы: настраивать политики, следить за каналами утечек, разбирать инциденты и снижать ложные срабатывания. Важны опыт администрирования DLP, понимание Windows, Active Directory и сетей, а также автоматизация рутины на Python или PowerShell. Предлагают гибкий график с возможностью удалёнки, ДМС, обучение и бонусы по итогам года.
География удалёнки не уточнена