Эксперт threat hunting
Город:
Москва
Занятость:
Полная занятость
Компания "Лоция"
Чем предстоит заниматься:
- заниматься повышением уровня ИБ в организации;
- осуществлять проактивный поиск угроз;
- анализировать данные мониторинга;
- внедрять новые инструменты и методики поиска угроз;
- интегрировать Threat Intelligence в процессы SOC;
- разрабатывать правила корреляции\сценарии выявления инцидентов ИБ;
- анализировать выявленные инциденты;
- участвовать в разработке сценариев реагирования (playbook).
Чего мы ждем от тебя:
- глубокое понимание моделей кибератак, тактики и техники (MITRE ATT&CK, Cyber Kill Chain);
- понимание модели HMM (Hunting Maturity Model);
- опыт работы с SIEM, EDR, Threat Intelligence‑платформами;
- навыки анализа сетевого трафика и логов ОС;
- знание скриптинга (Python, PowerShell) для автоматизации задач;
- понимание принципов работы вредоносного ПО и техник уклонения от обнаружения;
- умение формулировать и проверять гипотезы о скрытых угрозах;
- аналитическое мышление и внимание к деталям.
28 Апреля
Москва
Компания "ЭнергоСеть" «эВ-групп» - компания, управляющая крупнейшими инжиниринговыми активами, которые способствуют трансформации...
29 Апреля
Главный эксперт по ценообразованию в Департаменте корпоративной защиты
Москва
Компания "Федеральная Сетевая Компания" Обязанности: Проверка начальной (максимальной) цены закупочных процедур, проводимых в ПАО...
30 Апреля
Эксперт по сетевым технологиям (Балансировка нагрузки)
Москва
Компания "Tele2" Что нужно делать: Поддерживать сетевую инфраструктуру датацентров, контакт-центров и регионов (конфигурирование...
29 Апреля
Эксперт по исследованиям платформы Альфа Инсайт
Москва
Компания "Альфа-Банк" Обязанности: Проводить качественные исследования: разрабатывать гайды для глубинных интервью, организовывать и...
28 Апреля
Главный специалист-эксперт( Федеральное агентство по государственным резервам )
Москва
от 60 000 до 100 000 руб.
Компания "Федеральное агентство по государственным резервам" Работа связана с оформлением допуска работника к сведениям, составляющим...
Вакансия размещена в отрасли