Threat Data аналитик
Ищем аналитика Threat Intelligence для работы с индикаторами компрометации и киберугрозами. Нужно анализировать данные, писать скрипты для автоматизации и участвовать в развитии систем безопасности. Предлагают гибридный формат, обучение, ДМС и другие бонусы.
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Что предстоит делать
В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит: • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных; • Готовить предложения в части развития системы процессинга индикаторов компрометации; • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение; • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней; • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании; • Писать средства автоматизации процессов; • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании; • Готовить аналитические материалы и документацию.
Что ждём от вас
- Знание основ информационной безопасности и современных типов киберугроз;
- Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
- Знание базовых тактик, техник и процедур злоумышленников;
- Понимание актуальных сценариев реализации киберугроз;
- Понимание терминов и процессов Threat Intelligence;
- Понимание сценариев Threat Hunting;
- Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
- Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
- Внимательность к деталям и аналитическое мышление;
- Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
- Ответственность, самостоятельность и ориентация на качество результата.
- Будет плюсом:
- Опыт анализа образцов вредоносного ПО;
- Знание и опыт применения методов математической статистики и машинного обучения;
- Опыт работы с TI платформами.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Positive Technologies
12 активных вакансий в компании
Go-разработчик data-plane узла
~1 914 500 ₸ оценка
Продуктовая компания ТризТех (группа Позитив) ищет Go-разработчика для создания ядра сервиса — data-plane узла на Go. Нужно проектировать архитектуру, работать с сетевым стеком Linux, Docker, NATS, WireGuard и писать сервисы на Python. Предлагают удалённую работу, гибкий график, ДМС и компенсацию обучения.
C++ разработчик антивирусного движка
~2 642 484 ₸ оценка
Ищем опытного C++ разработчика для создания антивирусного движка: нужно разбираться в низкоуровневом программировании, многопоточности и архитектуре. Предлагают удаленку, гибкий график, ДМС и оплату английского.
Senior/Staff C++ Engineer
~2 642 484 ₸ оценка
Ищем опытного C++ инженера для работы над производительностью продукта MaxPatrol EDR. Вы будете исследовать узкие места, искать причины деградаций и влиять на архитектуру. Требуется глубокое знание системного программирования и опыт от 5 лет. Компания предлагает развивающую среду, ДМС и гибкий отдых.
Fullstack-тестировщик
~1 066 650 ₸ оценка
Ищем тестировщика для команды разработки VPN-агента в компании, создающей межсетевой экран нового поколения. Нужно будет заниматься ручным и автоматизированным тестированием, анализом требований и диагностикой сетевых проблем. Требуются знания Windows, Linux, TCP/IP и базовые навыки программирования на Python/Bash. Предлагают удалённую работу, гибкий график и хороший соцпакет.
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
~3 286 530 ₸ оценка
Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.
Специалист по продуктовой безопасности
~2 500 243 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Ведущий инженер по информационной безопасности
~3 286 530 ₸ оценка
Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.
Специалист по разработке документации по информационной безопасности
~3 286 530 ₸ оценка
Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.
Специалист по информационной безопасности (SOC)
~2 500 243 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.
Специалист по безопасной разработке (SSDLC)
~2 500 243 ₸ оценка
Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.