Аналитик угроз (Threat Intelligence Analyst)
Аналитик угроз будет собирать и анализировать данные об угрозах из разных источников, проводить проактивный поиск угроз и помогать улучшать защиту компании. Требуется опыт от 2 лет в кибербезопасности и знание MITRE ATT&CK. Предлагается работа в команде с SOC и IT.
Что предстоит делать
<p>Мы ищем Threat Intelligence Analyst для присоединения к нашей команде кибербезопасности, чтобы усилить возможности компании по активной защите.</p><p>Эта роль сочетает в себе киберразведку, проактивные расследования и риск-ориентированный анализ. Мы ищем специалиста, который сможет выявлять новые угрозы, анализировать поведение атакующих и их TTPs, оценивать их актуальность для бизнес-среды и помогать улучшать возможности организации по обнаружению и реагированию.</p><p>Вы будете тесно работать с командами SOC, IT и управления рисками, чтобы преобразовывать разведданные об угрозах в практические аналитические выводы и рекомендации по безопасности.</p><p><strong>Обязанности</strong></p><ul><li>Сбор, анализ, обогащение и контекстуализация разведданных об угрозах из множества источников, включая OSINT, CERTs, вендоров и отраслевые фиды</li><li>Мониторинг новых угроз, активности атакующих, уязвимостей и TTPs противников, актуальных для организации</li><li>Проведение проактивных мероприятий по охоте за угрозами (threat hunting) в средах SIEM, EDR/XDR, облачных средах и других источниках телеметрии</li><li>Разработка и валидация гипотез на основе разведданных об угрозах и поведенческих паттернов</li><li>Поддержка расследований, связанных с инцидентами, подозрительной активностью и результатами разведки угроз</li><li>Выявление пробелов в возможностях обнаружения и реагирования и предоставление рекомендаций по их улучшению</li><li>Оценка потенциального бизнес-влияния и рисков, связанных с выявленными угрозами</li><li>Подготовка аналитических отчетов, оценок угроз и практических рекомендаций для технических и нетехнических заинтересованных сторон</li><li>Сотрудничество с командами SOC и IT для улучшения логики обнаружения, мониторинга и процессов безопасности</li></ul><p><strong>Требования</strong></p><ul><li>Опыт работы от 2 лет в сфере Threat Intelligence, Threat Hunting, SOC L2/L3, DFIR или реагирования на инциденты</li><li>Глубокое понимание фреймворка MITRE ATT&CK</li><li>Практический опыт работы с платформами SIEM (Microsoft Sentinel, Splunk, QRadar и др.)</li><li>Опыт работы с решениями EDR/XDR</li><li>Понимание процессов киберразведки и методологий проактивной охоты за угрозами</li><li>Сильные аналитические и исследовательские навыки</li><li>Способность работать с неполной или неоднозначной информацией</li><li>Понимание рисков безопасности и векторов атак</li><li>Отличные коммуникативные навыки и умение понятно объяснять технические находки</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт участия в мероприятиях Purple Team</li><li>Понимание облачной безопасности (Azure / AWS / GCP)</li><li>Опыт работы с KQL, Python, Sigma или detection engineering</li><li>Опыт в моделировании угроз или процессах управления рисками</li><li>Знакомство с подходами к автоматизации и detection-as-code</li></ul> <div> <a href="https://jobs.dou.ua/companies/nda-recruitment/vacancies/363200/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в NDA Recruitment
11 активных вакансий в компании
QA Lead — Analyst
Руководящая роль в обеспечении качества крупных ERP-систем. Нужно определять стратегию тестирования, анализировать требования, руководить командой и обеспечивать выпуск надежных релизов. Требуется глубокий опыт в QA, лидерские качества и знание финансовых процессов.
Junior+ DevOps Engineer
~1 217 525 ₸ оценка
Шукаємо Junior+ DevOps Engineer з досвідом від 1 року для роботи з хмарною інфраструктурою Microsoft Azure. Потрібні знання Kubernetes, CI/CD, Terraform, Docker та Linux. Пропонуємо участь у нових проектах та розвиток команди.
Інженер з інтеграції систем зв'язку та відеопередачі (Embedded / Linux / UAV)
Інтегрувати та налаштовувати системи зв'язку та відеопередачі для безпілотних платформ. Потрібен досвід з Linux, радіосистемами та Python. Компанія пропонує офіційне працевлаштування та роботу над інноваційними defense-проектами.
Инженер-интегратор беспилотных систем
~1 217 525 ₸ оценка
Вакансия для опытного инженера-интегратора беспилотных систем. Требуется опыт работы с UAV/UGV, настройкой автопилотов (Betaflight, ArduPilot, INAV) и наземных станций. Предлагается работа в инновационной технологической компании над передовыми Embedded решениями.
Похожие вакансии
6 вакансийСпеціаліст з безпеки (Security Officer)
Компанія The Fourth Law, провідний український виробник технологій для дронів, шукає спеціаліста з безпеки. Ви будете відповідати за фізичну та технічну безпеку офісу, контроль доступу, перевірку кандидатів та навчання персоналу. Потрібен досвід від 3 років у сфері безпеки та знання систем контролю доступу. Пропонують офіційне працевлаштування, бронювання та 24 дні відпустки.
Спеціаліст/Спеціалістка з Кібербезпеки
Фонд шукає спеціаліста з кібербезпеки для моніторингу та підвищення безпеки інфраструктури. Потрібен досвід від 2 років, знання мережевої безпеки та SIEM. Пропонується неповна зайнятість у Києві.
Специалист по безопасности и комплаенсу
Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.
Инженер по исследованию уязвимостей и разработке эксплойтов (AI)
Ищем инженера для разработки AI-систем автоматизации поиска уязвимостей и создания эксплойтов. Требуется опыт в реверс-инжиниринге, фаззинге и низкоуровневых системах. Предлагаем работу в офисе в Вашингтоне с полной поддержкой релокации и возможность стать частью команды, создающей прорывной продукт в области кибербезопасности.
Специалист по информационной безопасности
~476 000 – 600 000 ₸ оценка
Специалист по информационной безопасности в государственном секторе Казахстана. Требуется опыт от 2 лет, знание законодательства РК и стандартов ИБ. Предлагают стабильную работу в Астане, официальное оформление и оплату обучения.
Chief Information Security Officer
Шукаємо керівника відділу інформаційної безпеки (CISO) для miltech компанії. Потрібно вибудовувати процеси безпеки з нуля, впроваджувати технічні контролі, налаштовувати SIEM/EDR, працювати з Google Workspace та Microsoft Entra ID. Пропонуємо офіційне працевлаштування, білу зарплату та роботу в дружньому колективі.