Перейти к содержимому

Threat Data аналитик

Ищем аналитика Threat Intelligence для работы с индикаторами компрометации и киберугрозами. Нужно анализировать данные, писать скрипты для автоматизации и участвовать в развитии систем безопасности. Предлагают гибридный формат, обучение, ДМС и другие бонусы.

удалённо ~1 315 000 ₸
Вакансия опубликована 63 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит: • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных; • Готовить предложения в части развития системы процессинга индикаторов компрометации; • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение; • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней; • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании; • Писать средства автоматизации процессов; • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании; • Готовить аналитические материалы и документацию.

требования

Что ждём от вас

  • Знание основ информационной безопасности и современных типов киберугроз;
  • Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
  • Знание базовых тактик, техник и процедур злоумышленников;
  • Понимание актуальных сценариев реализации киберугроз;
  • Понимание терминов и процессов Threat Intelligence;
  • Понимание сценариев Threat Hunting;
  • Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
  • Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
  • Внимательность к деталям и аналитическое мышление;
  • Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
  • Ответственность, самостоятельность и ориентация на качество результата.
  • Будет плюсом:
  • Опыт анализа образцов вредоносного ПО;
  • Знание и опыт применения методов математической статистики и машинного обучения;
  • Опыт работы с TI платформами.
условия

Что предлагаем

Гибридный формат работы, гибкое начало рабочего дня;
Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
920 327 – 2 132 465 ₸
медиана: 1 315 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

7 активных вакансий в компании

1 д. назад

Principal-инженер

~2 615 335 ₸ оценка

Positive Technologies ищет Principal-инженера для проектирования облачного продукта с нуля и развития on-premise системы. Нужен сильный бэкенд на Go, C++ или C#, опыт 5+ лет в highload и распределенных системах, знание cloud native (K8s, микросервисы, observability) и ежедневное использование AI-агентов. Предлагают гибкий график, ДМС, 28 дней отпуска, компенсацию спорта и английского, работу в аккредитованной ИТ-компании.

highload распределенные системы cloud native +14
lead удал. hh
3 д. назад

Go-разработчик

Актуальность уточняется

~1 341 300 – 2 469 170 ₸ оценка

Разработка backend-компонентов системы управления PT NGFW на Go: проектирование модульного монолита, сложной конфигурационной модели, интеграций и highload-обработки логов. Нужен опыт 5+ лет на Go, глубокое понимание языка, PostgreSQL/ClickHouse и опыт on-premise-решений. Предлагают удалёнку, гибкий график, ДМС, 28 дней отпуска и компенсацию обучения.

Go PostgreSQL ClickHouse +11
senior удал. hh
1 нед. назад

Аналитик информационной безопасности

~1 315 000 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7
middle удал. hh
3 нед. назад

Сетевой инженер

Актуальность уточняется

~526 000 – 1 052 000 ₸ оценка

Positive Technologies ищет сетевого инженера в команду PT NAD — системы анализа сетевого трафика. Нужно тестировать продукт, генерировать и анализировать трафик, писать автотесты на Python с Pytest, глубоко знать TCP/IP и Linux. Предлагают ДМС, обучение, гибкий отдых и работу в аккредитованной ИТ-компании.

Python Pytest Linux +16
middle удал. hh

Похожие вакансии

6 вакансий
Hanna Robulets Company
H
Hanna Robulets Company
14 ч. назад

Старший консультант по безопасности / GRC

~1 274 793 ₸ оценка

Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.

SOC 2 GRC HIPAA +9
senior удал. dj
BI.ZONE
B
BI.ZONE
20 ч. назад

Руководитель группы инженеров SIEM

~4 676 159 – 6 414 006 ₸ оценка

BI.ZONE ищет руководителя группы инженеров SIEM, который будет развивать инфраструктуру интеграции заказчиков с SOC, управлять командой и обеспечивать выполнение SLA. Нужен опыт эксплуатации SIEM-систем, администрирования Linux/Windows Server, работы с системами обработки логов и автоматизации через Ansible, а также опыт управления инженерной командой. Компания предлагает официальное оформление, ДМС, гибкий график, обучение и участие в профессиональных сообществах.

SIEM SOC Linux +19
lead удал. hh
Xello
X
Xello
21 ч. назад

Инженер Product Security/Application Security

~1 274 793 ₸ оценка

Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.

Application Security Product Security secure SDLC +9
senior удал. hh
Ростелеком
Р
Ростелеком
22 ч. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 315 000 ₸ оценка

Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.

PAM DLP Active Directory +15
middle удал. hh
Match Makers Staffing
M
Match Makers Staffing
23 ч. назад

Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)

~1 315 000 ₸ оценка

Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.

информационная безопасность ФСТЭК ФСБ +3
middle удал. hh
Action tech
A
Action tech
1 д. назад

AppSec-инженер

~1 745 255 ₸ оценка

Нужен AppSec-инженер, который будет встраивать безопасность в процессы разработки: настраивать SAST/DAST/SCA, проводить триаж уязвимостей, ревью кода и архитектуры, консультировать разработчиков. Ждут опыт от 1 года в AppSec/ИБ, знание OWASP Top 10, инструментов безопасности и автоматизацию на Python или Bash. Предлагают конкурентную зарплату, ДМС, гибкий график и возможность работать удалённо.

AppSec DevSecOps SSDLC +20
junior удал. hc