• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Аналитик ✔
  3. Вакансии в Москве
sync disabled Вакансия в архиве с 22.12.2025
Найти похожие вакансии

Аналитик Threat Intelligence / Analyst (Darkweb)

Group-IB
Group-IB

Город:

Москва

Занятость:

Полная занятость

Компания "Group-IB"

F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Аналитика Threat Intelligence, Darkweb.

ЧТО МЫ БУДЕМ #ДЕЛАТЬ ВМЕСТЕ:

В компании мы занимаемся исследованием инфраструктуры злоумышленников и сбором различной информации об их деятельности. Работа исследовательская и подразумевает, что ты не боишься пробовать новое, ставить под сомнение текущие алгоритмы, делать гипотезы и проверять их. Мы пишем сканеры, парсеры, а также ищем пути оптимизации уже существующих процессов. Мы разрабатываем PoC-решения и экспериментируем. Мы создаем свою собственную независимую систему киберразведки.

Наша команда активно проводит исследования больших массивов уже накопленной ранее информации и формирует отчеты для нашего закрытого портала Threat Intelligence, в виде персонального ответа для клиента, а также путем публикации тематических блогов в соцсетях.

Если тебе интересно разбираться в том, как функционирует киберпреступность изнутри — не просто знать, что она существует, а понимать, как все устроено, и помогать в борьбе с киберпреступностью, то смело читай дальше: возможно, это та команда, которая подходит именно тебе!

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Погружение в Darkweb: регулярно мониторить и изучать актуальную информацию с теневых ресурсов, чтобы всегда быть на шаг впереди киберпреступности.
  • Разработка правил и методик выявления угроз: создание и совершенствование детектирующих правил для выявления подозрительной и вредоносной активности в даркнете с использованием инструментов F6 Threat Intelligence.
  • Собирать пазл киберугроз целиком: находить, интерпретировать и структурировать информацию о ВПО, компрометациях, новых уязвимостях — всё, что актуально для клиентов TI и команды.
  • Фиксировать тренды и TTP атакующих: отслеживать ключевые изменения в деятельности киберпреступников, формулировать выводы и результаты исследований в виде отчетов для клиентов TI, участвовать в крупных исследованиях и делиться находками внутри команды.
  • Быстро реагировать: делиться самой важной и свежей аналитикой с коллегами, помогать в расследованиях.
  • Составлять действительно полезные аналитические материалы для TI-клиентов.
  • Аналитическая поддержка: подготовка подробных отчетов и рекомендаций по выявленным угрозам для клиентов и партнеров, участие в презентации результатов анализа.
  • Индивидуальные исследования: проведение углубленных аналитических исследований по специфическим запросам клиентов.
  • Помогать нашим внутренним командам в исследованиях и расследованиях инцидентов.
  • Оптимизировать свою рутину: не стесняться автоматизировать скучные части - скриптами, парсерами и т.д.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Имеешь высшее образование в IT/ИБ или реальный опыт, который его перекрывает.
  • Обладаешь хорошим пониманием схем и методов кибератак, способов защиты и противодействия на уровне.
  • Понимаешь Cyber Kill Chain.
  • Имеешь понимание современных практик и подходов: MITRE ATT&CK, модель F3EAD, Pyramid of Pain by David Bianco.
  • Есть опыт применения OSINT-решений на практике.
  • Обладаешь знанием архитектуры и принципов работы ОС Windows/Linux.
  • Понимаешь принципы работы сетевых технологий и основных сетевых атак.
  • Имеешь навыки сбора информации на основе открытых источников (OSINT), разработки инструментов сбора, обработки и анализа данных.
  • Понимаешь актуальные угрозы информационной безопасности, имеешь базовые знания о методах атак и уязвимостях.
  • Понимаешь принципы работы вредоносного программного обеспечения, индикаторов компрометации информационных систем и методов их обнаружения.
  • Понимаешь работу операционных систем Windows/Linux.
  • Имеешь понимание принципов работы сетевых технологий и основных сетевых атак.
  • Обладаешь навыками программирования на Python, Golang или любом другом скриптовом языке для автоматизации рутинных задач.
  • Знаешь сетевые протоколы (TCP/IP стек, SSL, HTTP, DNS, Smb) и сетевые сервисы / службы (ssh/rdp/ftp/telnet/web-servers/snmp/smtp), а также их уязвимости.
  • Знаешь MITRE ATT&CK / OWASP Top 10 (ландшафт современных угроз / структуры кибергруппировок).
  • Владеешь английским языком на уровне достаточном для проведения рабочих встреч и деловой переписки.

ЧТО ЕЩЕ МЫ ЦЕНИМ В НАШЕЙ КОМАНДЕ:

  • Опыт работы c Threat Intelligence решениями.
  • Опыт работы в Incident Response Team (DFIR), Penetration Testing, Red Team, SOC, CERT, CSIRT.
  • Работа с Shodan/Censys/Maltego.
  • Опыт работы с nmap, metasploit, Burp Suite.
  • Опыт публичных выступлений, проведения презентаций и тренингов.
  • Английский язык на разговорном уровне (B2 и выше).
Похожие вакансии

01 Января

Системный аналитик в мобильную команду( Outlines Technologies )

Москва

до 360 000 руб.

Компания "Outlines Technologies" Ваша зона ответственности: Сбор, систематизация и формализация потребностей бизнес-заказчиков для...

Отправить резюме
подробнее

14 Декабря

Аналитик ДБО

Москва

Компания "ББР Банк" ББР банк - это средний по размерам российский банк с широким спектром предоставляемых услуг. Банк занимает достойное...

Отправить резюме
подробнее

14 Декабря

Аналитик отдела мониторинга информационной безопасности (SOC)( Spice Agency )

Москва

Компания "Spice Agency" Организация сети продажи перевозок и других дополнительных услуг перевозчиков - участников Системы взаиморасчетов на...

Отправить резюме
подробнее

15 Декабря

Системный аналитик (ЦФА, блокчейн)( Selecty )

Москва

от 350 000  до 420 000 руб.

Компания "Selecty" Создание и развитие платформы для токенизации, учета и обмена цифровых финансовых активов с применением блокчейна по прямому...

Отправить резюме
подробнее

15 Декабря

Продуктовый аналитик в команду Поиска

Москва

Компания "2ГИС" Наша команда создает алгоритмы поиска для всех продуктов 2ГИС. Мы помогаем миллионам пользователей быстро и точно находить...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Продавец-консультант
  • Продавец-кассир
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь