Threat Data аналитик
Ищем аналитика Threat Intelligence для работы с индикаторами компрометации и киберугрозами. Нужно анализировать данные, писать скрипты для автоматизации и участвовать в развитии систем безопасности. Предлагают гибридный формат, обучение, ДМС и другие бонусы.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит: • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных; • Готовить предложения в части развития системы процессинга индикаторов компрометации; • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение; • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней; • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании; • Писать средства автоматизации процессов; • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании; • Готовить аналитические материалы и документацию.
Что ждём от вас
- Знание основ информационной безопасности и современных типов киберугроз;
- Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
- Знание базовых тактик, техник и процедур злоумышленников;
- Понимание актуальных сценариев реализации киберугроз;
- Понимание терминов и процессов Threat Intelligence;
- Понимание сценариев Threat Hunting;
- Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
- Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
- Внимательность к деталям и аналитическое мышление;
- Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
- Ответственность, самостоятельность и ориентация на качество результата.
- Будет плюсом:
- Опыт анализа образцов вредоносного ПО;
- Знание и опыт применения методов математической статистики и машинного обучения;
- Опыт работы с TI платформами.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Positive Technologies
7 активных вакансий в компании
Principal-инженер
~2 615 335 ₸ оценка
Positive Technologies ищет Principal-инженера для проектирования облачного продукта с нуля и развития on-premise системы. Нужен сильный бэкенд на Go, C++ или C#, опыт 5+ лет в highload и распределенных системах, знание cloud native (K8s, микросервисы, observability) и ежедневное использование AI-агентов. Предлагают гибкий график, ДМС, 28 дней отпуска, компенсацию спорта и английского, работу в аккредитованной ИТ-компании.
Go-разработчик
Актуальность уточняется
~1 341 300 – 2 469 170 ₸ оценка
Разработка backend-компонентов системы управления PT NGFW на Go: проектирование модульного монолита, сложной конфигурационной модели, интеграций и highload-обработки логов. Нужен опыт 5+ лет на Go, глубокое понимание языка, PostgreSQL/ClickHouse и опыт on-premise-решений. Предлагают удалёнку, гибкий график, ДМС, 28 дней отпуска и компенсацию обучения.
Аналитик информационной безопасности
~1 315 000 ₸ оценка
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
Сетевой инженер
Актуальность уточняется
~526 000 – 1 052 000 ₸ оценка
Positive Technologies ищет сетевого инженера в команду PT NAD — системы анализа сетевого трафика. Нужно тестировать продукт, генерировать и анализировать трафик, писать автотесты на Python с Pytest, глубоко знать TCP/IP и Linux. Предлагают ДМС, обучение, гибкий отдых и работу в аккредитованной ИТ-компании.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 274 793 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Руководитель группы инженеров SIEM
~4 676 159 – 6 414 006 ₸ оценка
BI.ZONE ищет руководителя группы инженеров SIEM, который будет развивать инфраструктуру интеграции заказчиков с SOC, управлять командой и обеспечивать выполнение SLA. Нужен опыт эксплуатации SIEM-систем, администрирования Linux/Windows Server, работы с системами обработки логов и автоматизации через Ansible, а также опыт управления инженерной командой. Компания предлагает официальное оформление, ДМС, гибкий график, обучение и участие в профессиональных сообществах.
Инженер Product Security/Application Security
~1 274 793 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Эксперт по сопровождению систем защиты конечных устройств
~1 315 000 ₸ оценка
Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.
Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)
~1 315 000 ₸ оценка
Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.
AppSec-инженер
~1 745 255 ₸ оценка
Нужен AppSec-инженер, который будет встраивать безопасность в процессы разработки: настраивать SAST/DAST/SCA, проводить триаж уязвимостей, ревью кода и архитектуры, консультировать разработчиков. Ждут опыт от 1 года в AppSec/ИБ, знание OWASP Top 10, инструментов безопасности и автоматизацию на Python или Bash. Предлагают конкурентную зарплату, ДМС, гибкий график и возможность работать удалённо.