Перейти к содержимому

Аналитик Threat Intelligence / Threat Hunting

Банку нужен аналитик Threat Intelligence, который будет отслеживать киберугрозы по открытым источникам, разбирать атаки по MITRE ATT&CK и Kill-Chain и строить профили хакерских группировок. Кроме аналитики придётся развивать TI-платформу, настраивать интеграции с SIEM/SOAR и внешними фидами, писать скрипты и парсеры для автоматизации, готовить отчёты и методички, а также вести Threat Hunting. Ждут опыта в SOC/CSIRT уровня L2–L3, знания тактик атакующих и понимания процессов мониторинга ИБ; профильное образование в ИТ или ИБ обязательно.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 199 250 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
  • Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
  • Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
  • Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу.
  • Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
  • Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
  • Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
  • Создавать методические документы (PlayBooks, Cheat Sheets)
  • Поддерживать Threat Hunting: генерировать и тестировать гипотезы
  • Актуализировать используемые источники информации о киберугрозах
  • Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах
  • НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:
  • Профильное высшее образование в области ИТ или ИБ
  • Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
  • Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
  • Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
  • Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
  • Опыт актуализации методической, регламентной и технологической документации
  • Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
  • Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
  • Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
586 300 – 1 801 835 ₸
медиана: 1 199 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Банк ДОМ.РФ

10 активных вакансий в компании

1 д. назад

SRE-инженер в команду Домена B2C

~1 557 620 ₸ оценка

Нужен инженер по надежности мобильного банка: следить за бесперебойной работой микросервисов, разбираться в причинах сбоев, строить мониторинг и автоматизировать рутину. Ждут уверенного Linux, Docker и Kubernetes/OpenShift, понимания CI/CD, а также опыта с Prometheus, Grafana, ELK и Graylog. От кандидата важна стрессоустойчивость и умение быстро реагировать во время инцидентов.

Linux Docker Kubernetes +11

География удалёнки не уточнена

middle удал. hh
5 д. назад

Лидер разработки в команду расчетных продуктов

~1 732 250 – 3 370 125 ₸ оценка

Руководить кросс-функциональной командой интернет-банка, которая делает сервис РКО для юрлиц, и параллельно писать backend на Java Spring Boot. Нужен опыт микросервисной архитектуры, Kafka, управления процессом разработки и Scrum. Предлагают развивать систему, выстраивать процессы и повышать стандарты в команде.

Java Spring Boot Spring Cloud +6

География удалёнки не уточнена

lead удал. hh
1 нед. назад

Разработчик BPMSoft / C# (.NET)

~1 385 800 – 1 865 500 ₸ оценка

Нужен C#/.NET-разработчик в команду CRM на платформе BPMSoft (Creatio): дорабатывать систему, писать сервисы и интеграции, участвовать в проектировании и код-ревью. Ждут коммерческий опыт от 3 лет, уверенный C#/.NET, знание BPMSoft или Creatio, SQL Server/PostgreSQL и интеграций по REST/SOAP. Это декретная ставка по срочному трудовому договору, зарплата в тексте не указана.

C# .NET Framework .NET Core +14

География удалёнки не уточнена

senior удал. hh
1 нед. назад

Разработчик-аналитик DWH

~2 017 980 ₸ оценка

Ищем разработчика-аналитика DWH в направление Рисков: около 60–70% времени — разработка ETL/ELT, хранилищ и витрин данных, остальное — работа с бизнес-заказчиком и анализ требований. Нужны 5+ лет опыта, уверенный Python, Airflow, глубокий SQL, моделирование данных и CI/CD; плюсом — PL/SQL, Oracle/Postgres/Greenplum, DBT, Kafka, Bash, SAS. Предлагают проектную работу в команде рисков с фокусом на качество данных и проектные решения.

Python SQL ETL/ELT +18

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Astrum Entertainment
A
Astrum Entertainment
9 ч. назад

Инженер ИБ

~1 199 250 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh
Come Back Agency
C
Come Back Agency
9 ч. назад

DevSecOps инженер

~1 199 250 ₸ оценка

Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.

DevSecOps DevOps AWS +18

География удалёнки не уточнена

middle удал. dj
C
Come Back Agency
10 ч. назад

DevSecOps инженер (облачная безопасность и комплаенс)

~1 199 250 ₸ оценка по стеку

Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.

DevSecOps AWS Terraform +21

География удалёнки не уточнена

middle удал. dou
R
Reenbit
12 ч. назад

Аналитик по информационной безопасности (Security Analyst)

~1 199 250 ₸ оценка

Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.

Azure Threat Hunting Информационная безопасность +5

География удалёнки не уточнена

middle удал. dou
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.

DLP информационная безопасность расследование инцидентов +11

География удалёнки не уточнена

middle удал. hh
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Нужен специалист по ИБ для ведения DLP-системы: настраивать политики, следить за каналами утечек, разбирать инциденты и снижать ложные срабатывания. Важны опыт администрирования DLP, понимание Windows, Active Directory и сетей, а также автоматизация рутины на Python или PowerShell. Предлагают гибкий график с возможностью удалёнки, ДМС, обучение и бонусы по итогам года.

DLP информационная безопасность расследование инцидентов +12

География удалёнки не уточнена

middle удал. hh