• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Эксперт ✔
  3. Вакансии в Москве
sync disabled Вакансия в архиве с 23.02.2026
Найти похожие вакансии

Эксперт Threat Intelligence

Security Vision
Security Vision

Город:

Москва

Занятость:

Полная занятость

Компания "Security Vision"

Дружная прорывная команда в поисках Эксперта Threat Intelligence!
Мы ищем эксперта по киберугрозам, способного не просто собирать индикаторы, а создавать и развивать системную Threat Intelligence-платформу, интегрированную в процессы крупнейших SOC и являющуюся частью экосистемы продуктов Security Vision.

Вы будете работать на стыке аналитики, технологий и инженерии: моделировать TTPs, проектировать механизмы автоматического обогащения данных и обеспечивать их применение в процессах мониторинга и реагирования.

Задачи:

  • Разрабатывать архитектуру и контент Threat Intelligence-платформы (TI / TIP);
  • Формировать и поддерживать процессы сбора, нормализации, корреляции и приоритизации TI-данных;
  • Анализировать активности кибергруппировок, выявлять паттерны атак, моделировать их поведение (APT, FIN, TEMP);
  • Обогащать события SIEM/SOAR/EDR/UEBA данными Threat Intelligence, автоматизировать enrichment pipelines;
  • Взаимодействовать с внешними источниками (RST Cloud, MISP, VirusTotal, Shodan, Malpedia, OpenCTI и др.);
  • Участвовать в R&D проектах по автоматизации Threat Hunting и интеграции TI с detection-инфраструктурой.
Требования:
  • Высшее техническое образование (ИБ, ИТ, системная инженерия, аналитика данных);
  • Глубокое понимание жизненного цикла кибератак и фреймворка MITRE ATT&CK;
  • Опыт работы с Threat Intelligence-платформами (MISP, OpenCTI, ThreatQ, Anomali, Recorded Future);
  • Знание форматов обмена TI (STIX, TAXII, CybOX, OpenIOC);
  • Опыт написания детектирующих правил и обогащения событий для SIEM/SOAR/EDR;
  • Умение проводить атрибуцию инцидентов и строить TTP-модели на основе расследований;
  • Английский язык — чтение аналитических отчётов, технической документации.

Будет плюсом:

  • Опыт участия в CTI или Threat Hunting командах крупных SOC;
  • Навыки программирования на Python / PowerShell / Bash (для автоматизации анализа, обогащения, парсинга данных);
  • Навыки работы с API сторонних TI-сервисов;
  • Понимание TTP конкретных APT-группировок и умение проводить кластеризацию активностей.
Условия:
  • Участие в разработке реальных ИБ-продуктов, которые ежедневно защищают компании и пользователей;
  • Возможность влиять на roadmap, тестировать гипотезы и видеть, как твои решения меняют продукт;
  • Поддержку профессионального роста: обучение, сертификации (OSCP, CISSP, CISM и т. д.) и участие в конференциях (PHDays, OFFZONE, SOC Forum и т. д.).
  • Высокий доход;
  • Работу в аккредитованной ИТ-компании и ОПК;
  • Увеличенный ежегодный отпуск - 31 день;
  • Объемный пакет ДМС со стоматологией и госпитализацией плановой и экстренной с самого начала работы, полис выезжающим на отдых;
  • Корпоративная библиотека для чтения электронных и аудиокниг;
  • Сильные и опытные руководители, лидеры рынка;
  • Работа в молодом и любящем свое дело коллективе;
  • Комфортабельный офис, чай, кофе, фрукты, сладости;
  • Гибкое начало дня - 9-11;
  • Возможность профессионального и карьерного роста.
Похожие вакансии

03 Марта

Эксперт QA

Москва

Компания "Национальный исследовательский университет Высшая школа экономики" iFORA - интеллектуальная система анализа больших данных...

Отправить резюме
подробнее

04 Марта

Эксперт в Управление зарубежных проектов

Москва

от 170 000  до 200 000 руб.

Компания "Атомтехэнерго" АО «Атомтехэнерго» - специализированное инжиниринговое предприятие, осуществляющее техническое руководство и...

Отправить резюме
подробнее

04 Марта

Эксперт по автоматизации мониторинга

Москва

Компания "РДП.РУ" RDP - ведущий российский производитель сетевых решений. Мы специализируемся на разработке инновационного программного...

Отправить резюме
подробнее

04 Марта

Эксперт по автоматизации изменений

Москва

Компания "РДП.РУ" RDP - ведущий российский производитель сетевых решений. Мы специализируемся на разработке инновационного программного...

Отправить резюме
подробнее

04 Марта

Эксперт по информационной безопасности( Энкорп )

Москва

Компания "Энкорп" Присоединяйтесь к команде Корпоративного университета ТрансМашХолдинга - лидера отрасли! Мы в поиске эксперта по...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь