Перейти к содержимому
Честный Знак
Ч
Честный Знак
Москва
активна · проверена 1 час назад

Threat Intelligence Analyst

Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.

middle удалённо ~1 636 800 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
1 141 400 – 3 195 920 ₸
медиана: 1 636 800 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!

  • Сбор, обработка и анализ информации об актуальных угрозах информационной безопасности, группировках злоумышленников, инструментах и тактиках атак.
  • Мониторинг внешних источников Threat Intelligence: специализированных баз, CERT/CSIRT, vendor feeds, OSINT, закрытых и отраслевых источников.
  • Выявление актуальных IOC (Indicators of Compromise): IP-адресов, доменов, URL, хэшей файлов, email-адресов, идентификаторов вредоносного ПО и других индикаторов.
  • Анализ TTP (Tactics, Techniques and Procedures) злоумышленников и их сопоставление с MITRE ATT&CK.
  • Отслеживание деятельности известных APT-группировок и других потенциально релевантных для организации угроз.
  • Оценка применимости полученной информации к инфраструктуре организации и определение уровня актуальности угроз.
  • Обогащение событий и инцидентов SOC данными Threat Intelligence для повышения качества расследований L1/L2/L3.
  • Передача актуальных IOC и иных индикаторов в SIEM, EDR, NDR, Firewall, Proxy, DNS и другие средства защиты.
  • Участие в разработке и актуализации правил корреляции SIEM, детектов и сценариев обнаружения на основании информации об актуальных угрозах.
  • Формирование и поддержание Threat Intelligence Platform / базы знаний по угрозам, группировкам, вредоносному ПО, IOC и TTP.
  • Проведение ретроспективного поиска (Threat Hunting / RetroHunt) по полученным индикаторам в исторических данных SIEM и других систем защиты.
  • Контроль актуальности используемых TI-фидов, оценка их качества и исключение неактуальных или недостоверных индикаторов.
  • Развитие автоматизации сбора, нормализации, обогащения и распространения Threat Intelligence.
  • Участие в совершенствовании процессов SOC на основе анализа текущих и прогнозируемых угроз.
  • От успешного кандидата мы ожидаем:
  • Понимание принципов и процессов Cyber Threat Intelligence (CTI).
  • Знание основных этапов жизненного цикла Threat Intelligence.
  • Знание MITRE ATT&CK, понимание тактик, техник и процедур злоумышленников.
  • Понимание принципов работы SOC, SIEM, EDR/XDR, NDR, IDS/IPS, Firewall и средств сетевого мониторинга.
  • Знание основных типов кибератак, методов первоначального проникновения, закрепления, повышения привилегий, lateral movement и exfiltration.
  • Понимание форматов и стандартов обмена TI: STIX/TAXII, IOC и связанных с ними структур данных.
  • Знание принципов анализа вредоносного ПО и инфраструктуры злоумышленников на уровне, необходимом для TI-аналитика.
  • Понимание сетевых протоколов и технологий.
  • Понимание принципов функционирования и процессов ОС семейств Windows и Unix (как серверных, так и пользовательских).
  • Опыт программирования на любом языке.
  • Знание английского языка.
  • Почему именно мы: Возможности для развития
  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.
  • Заботимся о сотрудниках
  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
  • Удобство и комфорт
  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
  • Жизнь в компании
  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.
  • Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Честный Знак

10 активных вакансий в компании

11 ч. назад

Специалист по тестированию на проникновение (Red Team)

~1 188 000 ₸ оценка

Ищем опытного специалиста по пентесту и Red Team для высоконагруженной платформы цифровой маркировки. Нужно проводить тестирования на проникновение, моделировать действия злоумышленников, анализировать Active Directory и разрабатывать инструменты автоматизации. Предлагают удаленную работу, ДМС, гибкий график и возможности для профессионального роста.

Penetration Testing Red Team Active Directory +10
senior удал. hh
1 нед. назад

Архитектор ИБ / Ведущий инженер по информационной безопасности

~2 411 334 ₸ оценка

Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.

ИБ информационная безопасность архитектура +7
senior удал. hh
1 нед. назад

Специалист по мониторингу и реагированию на инциденты ИБ (SOC)

~2 411 334 ₸ оценка

Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.

SIEM Threat Hunting ИБ +6
senior удал. hh
3 нед. назад

Администратор баз данных (MongoDB/ScyllaDB)

~1 714 050 ₸ оценка

Администрирование высоконагруженных баз данных MongoDB и ScyllaDB в крупной системе цифровой маркировки. Требуется опыт работы с этими БД от 1 года, знание Linux, Ansible, мониторинга. Предлагают удаленную работу, ДМС, обучение и участие в конференциях.

MongoDB ScyllaDB Cassandra +7
middle удал. hc

Похожие вакансии

6 вакансий
Яндекс Практикум
Я
Яндекс Практикум
12 ч. назад

Наставник по кибербезопасности (SOC)

~1 636 800 ₸ оценка

Яндекс Практикум ищет наставника по кибербезопасности для сопровождения студентов: отвечать на вопросы, проводить вебинары и проверять проектные работы. Нужен опыт от 2 лет в SOC/аналитике безопасности, знание SIEM и сетевых технологий. Работа удаленная, частичная занятость, можно совмещать с основной работой.

кибербезопасность SOC SIEM +10
middle удал. hh
R
RISK inc
12 ч. назад

IT-инженер по безопасности

~1 636 800 ₸ оценка по стеку

IT-инженер по безопасности в международной iGaming-компании RISK inc. Задачи: управление IAM, SSO, MFA, безопасность сети и облака, мониторинг инцидентов, автоматизация процессов с помощью скриптов и AI. Требуется 3+ года опыта в ИБ, знание IAM, скриптование (Python, PowerShell, JavaScript), знание GDPR. Предлагают удаленную работу, гибкий график, конкурентную зарплату и обширный соцпакет.

IAM SSO MFA +7
middle удал. dou
Группа Астра
Г
Группа Астра
13 ч. назад

Специалист по безопасности ПО (AppSec)

~1 636 800 ₸ оценка

Компания-разработчик защищенных ОС ищет специалиста по безопасности ПО для проведения динамического анализа, фаззинг-тестирования и сертификации продуктов. Требуется опыт в AppSec и знание одного из языков: C, C++, Python или Golang. Предлагают удаленную или гибридную работу в Москве, стабильный доход и ДМС.

AppSec фаззинг динамический анализ +13
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~1 636 800 ₸ оценка

Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh
К
Киберсистема
3 д. назад

Специалист по информационной безопасности (Offensive Security / DFIR)

~1 636 800 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

Offensive Security DFIR пентест +34
middle удал. hh
D
Diya
4 д. назад

PAM/CyberArk инженер

~1 636 800 ₸ оценка по стеку

Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.

CyberArk PAM Privileged Access Management +3
middle удал. dou