Перейти к содержимому
Positive Technologies
P
Positive Technologies
Москва
активна · проверена 55 минут назад

Threat Data аналитик

Ищем аналитика Threat Intelligence для работы с индикаторами компрометации и киберугрозами. Нужно анализировать данные, писать скрипты для автоматизации и участвовать в развитии систем безопасности. Предлагают гибридный формат, обучение, ДМС и другие бонусы.

удалённо ~2 500 243 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 36 похожих вакансий за 90 дней.

оценка p25–p75
1 695 700 – 3 542 011 ₸
медиана: 2 500 243 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит: • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных; • Готовить предложения в части развития системы процессинга индикаторов компрометации; • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение; • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку; • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней; • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании; • Писать средства автоматизации процессов; • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании; • Готовить аналитические материалы и документацию.

требования

Что ждём от вас

  • Знание основ информационной безопасности и современных типов киберугроз;
  • Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
  • Знание базовых тактик, техник и процедур злоумышленников;
  • Понимание актуальных сценариев реализации киберугроз;
  • Понимание терминов и процессов Threat Intelligence;
  • Понимание сценариев Threat Hunting;
  • Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
  • Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
  • Внимательность к деталям и аналитическое мышление;
  • Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
  • Ответственность, самостоятельность и ориентация на качество результата.
  • Будет плюсом:
  • Опыт анализа образцов вредоносного ПО;
  • Знание и опыт применения методов математической статистики и машинного обучения;
  • Опыт работы с TI платформами.
условия

Что предлагаем

Гибридный формат работы, гибкое начало рабочего дня;
Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

12 активных вакансий в компании

6 д. назад

Go-разработчик data-plane узла

~1 914 500 ₸ оценка

Продуктовая компания ТризТех (группа Позитив) ищет Go-разработчика для создания ядра сервиса — data-plane узла на Go. Нужно проектировать архитектуру, работать с сетевым стеком Linux, Docker, NATS, WireGuard и писать сервисы на Python. Предлагают удалённую работу, гибкий график, ДМС и компенсацию обучения.

Go Linux Docker +8
middle удал. hh
2 нед. назад

C++ разработчик антивирусного движка

~2 642 484 ₸ оценка

Ищем опытного C++ разработчика для создания антивирусного движка: нужно разбираться в низкоуровневом программировании, многопоточности и архитектуре. Предлагают удаленку, гибкий график, ДМС и оплату английского.

C++ антивирусный движок эмуляция +6
senior удал. hh
2 нед. назад

Senior/Staff C++ Engineer

~2 642 484 ₸ оценка

Ищем опытного C++ инженера для работы над производительностью продукта MaxPatrol EDR. Вы будете исследовать узкие места, искать причины деградаций и влиять на архитектуру. Требуется глубокое знание системного программирования и опыт от 5 лет. Компания предлагает развивающую среду, ДМС и гибкий отдых.

C++ производительность EDR +11
senior удал. hh
2 нед. назад

Fullstack-тестировщик

~1 066 650 ₸ оценка

Ищем тестировщика для команды разработки VPN-агента в компании, создающей межсетевой экран нового поколения. Нужно будет заниматься ручным и автоматизированным тестированием, анализом требований и диагностикой сетевых проблем. Требуются знания Windows, Linux, TCP/IP и базовые навыки программирования на Python/Bash. Предлагают удалённую работу, гибкий график и хороший соцпакет.

тестирование VPN Windows +8
middle удал. hh

Похожие вакансии

6 вакансий
Лига Цифровой Экономики
Л
Лига Цифровой Экономики
14 ч. назад

Инженер по информационной безопасности

~3 286 530 ₸ оценка

Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.

информационная безопасность СКЗИ PKI +10
senior удал. hh
Ozon
O
Ozon
14 ч. назад

Специалист по продуктовой безопасности

~2 500 243 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.

Secure SDLC OWASP CWE +12
middle удал. hh
Солар
С
Солар
14 ч. назад

Ведущий инженер по информационной безопасности

~3 286 530 ₸ оценка

Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.

информационная безопасность СЗИ СКЗИ +7
senior удал. hh
GLT (Green Light Technology)
G
GLT (Green Light Technology)
15 ч. назад

Специалист по разработке документации по информационной безопасности

~3 286 530 ₸ оценка

Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.

ИБ документация СЗИ +8
senior удал. hh
Цифра
Ц
Цифра
15 ч. назад

Специалист по информационной безопасности (SOC)

~2 500 243 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.

ИБ SOC инциденты +9
middle удал. hh
Солар
С
Солар
16 ч. назад

Специалист по безопасной разработке (SSDLC)

~2 500 243 ₸ оценка

Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.

SSDLC SAST SCA +11
middle удал. hh