Детали вакансии

Информационная безопасность
Синьор
Удаленка
Полная занятость
Apr 17

Эксперт по Threat Hunting

Эксперт по Threat Hunting в Лоция. Местоположение: Москва (возможна удаленная работа). Зарплата: обсуждается на собеседовании. Проактивный поиск угроз, анализ инцидентов безопасности и автоматизация.

• Проактивный поиск угроз; • Анализ данных мониторинга; • Внедрение новых инструментов и методологий threat hunting; • Интеграция Threat Intelligence в процессы SOC; • Разработка корреляционных правил/сценариев обнаружения инцидентов; • Анализ выявленных инцидентов; • Участие в разработке сценариев реагирования (playbook).

• Глубокое понимание моделей кибератак, тактик и техник (MITRE ATT&CK, Cyber Kill Chain); • Понимание HMM (Hunting Maturity Model); • Опыт работы с SIEM, EDR, платформами Threat Intelligence; • Навыки анализа сетевого трафика и логов ОС; • Знание скриптовых языков (Python, PowerShell) для автоматизации задач; • Понимание принципов работы вредоносного ПО и техник уклонения; • Способность формулировать и проверять гипотезы о скрытых угрозах; • Аналитический склад ума и внимание к деталям.

Cyber Kill Chain
Python
HMM
Threat Intelligence
SIEM
PowerShell
EDR
MITRE ATT&CK

Не пропусти ни одну вакансию

Подпишись на наш Telegram-канал

Подписаться

Похожие вакансии

Эксперт по информационной безопасности

217 000 ₽

Эксперт по информационной безопасности в Газпромнефть-Региональные продажи. Ключевая задача: Повышение уровня безопасности в существующих и создаваемых системах. Оклад от 190 000 до 217 000 руб.

Россия
Г
Газпромнефть-Региональные продажи

Эксперт по информационной безопасности

217 000 ₽

Открыта вакансия Эксперта по информационной безопасности. Зарплата: 190 000 - 217 000 рублей + ежегодная премия до 20%. Откликнуться можно по ссылке.

N
NDA