Перейти к содержимому

Аналитик угроз (Threat Intelligence Analyst)

Аналитик угроз будет собирать и анализировать данные об угрозах из разных источников, проводить проактивный поиск угроз и помогать улучшать защиту компании. Требуется опыт от 2 лет в кибербезопасности и знание MITRE ATT&CK. Предлагается работа в команде с SOC и IT.

middle Київ
Языки: English · Pre-Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем Threat Intelligence Analyst для присоединения к нашей команде кибербезопасности, чтобы усилить возможности компании по активной защите.</p><p>Эта роль сочетает в себе киберразведку, проактивные расследования и риск-ориентированный анализ. Мы ищем специалиста, который сможет выявлять новые угрозы, анализировать поведение атакующих и их TTPs, оценивать их актуальность для бизнес-среды и помогать улучшать возможности организации по обнаружению и реагированию.</p><p>Вы будете тесно работать с командами SOC, IT и управления рисками, чтобы преобразовывать разведданные об угрозах в практические аналитические выводы и рекомендации по безопасности.</p><p><strong>Обязанности</strong></p><ul><li>Сбор, анализ, обогащение и контекстуализация разведданных об угрозах из множества источников, включая OSINT, CERTs, вендоров и отраслевые фиды</li><li>Мониторинг новых угроз, активности атакующих, уязвимостей и TTPs противников, актуальных для организации</li><li>Проведение проактивных мероприятий по охоте за угрозами (threat hunting) в средах SIEM, EDR/XDR, облачных средах и других источниках телеметрии</li><li>Разработка и валидация гипотез на основе разведданных об угрозах и поведенческих паттернов</li><li>Поддержка расследований, связанных с инцидентами, подозрительной активностью и результатами разведки угроз</li><li>Выявление пробелов в возможностях обнаружения и реагирования и предоставление рекомендаций по их улучшению</li><li>Оценка потенциального бизнес-влияния и рисков, связанных с выявленными угрозами</li><li>Подготовка аналитических отчетов, оценок угроз и практических рекомендаций для технических и нетехнических заинтересованных сторон</li><li>Сотрудничество с командами SOC и IT для улучшения логики обнаружения, мониторинга и процессов безопасности</li></ul><p><strong>Требования</strong></p><ul><li>Опыт работы от 2 лет в сфере Threat Intelligence, Threat Hunting, SOC L2/L3, DFIR или реагирования на инциденты</li><li>Глубокое понимание фреймворка MITRE ATT&amp;CK</li><li>Практический опыт работы с платформами SIEM (Microsoft Sentinel, Splunk, QRadar и др.)</li><li>Опыт работы с решениями EDR/XDR</li><li>Понимание процессов киберразведки и методологий проактивной охоты за угрозами</li><li>Сильные аналитические и исследовательские навыки</li><li>Способность работать с неполной или неоднозначной информацией</li><li>Понимание рисков безопасности и векторов атак</li><li>Отличные коммуникативные навыки и умение понятно объяснять технические находки</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт участия в мероприятиях Purple Team</li><li>Понимание облачной безопасности (Azure / AWS / GCP)</li><li>Опыт работы с KQL, Python, Sigma или detection engineering</li><li>Опыт в моделировании угроз или процессах управления рисками</li><li>Знакомство с подходами к автоматизации и detection-as-code</li></ul> <div> <a href="https://jobs.dou.ua/companies/nda-recruitment/vacancies/363200/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в NDA Recruitment

11 активных вакансий в компании

9 ч. назад

QA Lead — Analyst

Руководящая роль в обеспечении качества крупных ERP-систем. Нужно определять стратегию тестирования, анализировать требования, руководить командой и обеспечивать выпуск надежных релизов. Требуется глубокий опыт в QA, лидерские качества и знание финансовых процессов.

QA Lead Analyst +7
lead Київ dou
13 ч. назад

Junior+ DevOps Engineer

~1 217 525 ₸ оценка

Шукаємо Junior+ DevOps Engineer з досвідом від 1 року для роботи з хмарною інфраструктурою Microsoft Azure. Потрібні знання Kubernetes, CI/CD, Terraform, Docker та Linux. Пропонуємо участь у нових проектах та розвиток команди.

DevOps Microsoft Azure Kubernetes +10
junior Київ dou
1 д. назад

Інженер з інтеграції систем зв'язку та відеопередачі (Embedded / Linux / UAV)

~730 515 – 1 461 030 ₸ (1 500 – 3 000 USD)

Інтегрувати та налаштовувати системи зв'язку та відеопередачі для безпілотних платформ. Потрібен досвід з Linux, радіосистемами та Python. Компанія пропонує офіційне працевлаштування та роботу над інноваційними defense-проектами.

Embedded Linux UAV +7
junior Київ dou
1 д. назад

Инженер-интегратор беспилотных систем

~1 217 525 ₸ оценка

Вакансия для опытного инженера-интегратора беспилотных систем. Требуется опыт работы с UAV/UGV, настройкой автопилотов (Betaflight, ArduPilot, INAV) и наземных станций. Предлагается работа в инновационной технологической компании над передовыми Embedded решениями.

UAV UGV Betaflight +5
senior Київ dou

Похожие вакансии

6 вакансий
T
The Fourth Law (Четвертий Закон)
13 ч. назад

Спеціаліст з безпеки (Security Officer)

Компанія The Fourth Law, провідний український виробник технологій для дронів, шукає спеціаліста з безпеки. Ви будете відповідати за фізичну та технічну безпеку офісу, контроль доступу, перевірку кандидатів та навчання персоналу. Потрібен досвід від 3 років у сфері безпеки та знання систем контролю доступу. Пропонують офіційне працевлаштування, бронювання та 24 дні відпустки.

фізична безпека технічна безпека кадрова безпека +6
middle Київ dou
Б
Благодійний Фонд «Спільнота Стерненка»
1 д. назад

Спеціаліст/Спеціалістка з Кібербезпеки

Фонд шукає спеціаліста з кібербезпеки для моніторингу та підвищення безпеки інфраструктури. Потрібен досвід від 2 років, знання мережевої безпеки та SIEM. Пропонується неповна зайнятість у Києві.

кібербезпека інформаційна безпека SIEM +7
middle Київ dou
S
Stape
4 д. назад

Специалист по безопасности и комплаенсу

Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.

Security Compliance SOC 2 +7
middle Inc dou
Commit Offshore
C
Commit Offshore
11 ч. назад

Инженер по исследованию уязвимостей и разработке эксплойтов (AI)

Ищем инженера для разработки AI-систем автоматизации поиска уязвимостей и создания эксплойтов. Требуется опыт в реверс-инжиниринге, фаззинге и низкоуровневых системах. Предлагаем работу в офисе в Вашингтоне с полной поддержкой релокации и возможность стать частью команды, создающей прорывной продукт в области кибербезопасности.

vulnerability research exploit development reverse engineering +7
middle Вашингтон dj
Р
РГП на ПХВ Инженерно-технический центр Управления Делами Президента Республики Казахстан
15 ч. назад

Специалист по информационной безопасности

~476 000 – 600 000 ₸ оценка

Специалист по информационной безопасности в государственном секторе Казахстана. Требуется опыт от 2 лет, знание законодательства РК и стандартов ИБ. Предлагают стабильную работу в Астане, официальное оформление и оплату обучения.

информационная безопасность аудит ИБ кибербезопасность +15
middle Астана hh
Г
Група компаній (miltech розробка і виробництво)
11 ч. назад

Chief Information Security Officer

~487 010 – 1 948 040 ₸ (1 000 – 4 000 USD)

Шукаємо керівника відділу інформаційної безпеки (CISO) для miltech компанії. Потрібно вибудовувати процеси безпеки з нуля, впроваджувати технічні контролі, налаштовувати SIEM/EDR, працювати з Google Workspace та Microsoft Entra ID. Пропонуємо офіційне працевлаштування, білу зарплату та роботу в дружньому колективі.

інформаційна безпека CISO Google Workspace +12
lead Київ dou