Специалист по исследованию киберугроз
28 Октября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "ANY.RUN"
ANY.RUN - международная продуктовая команда.
Мы делаем продукты в сфере кибер безопасности, которыми пользуются самые известные крупные компании: IBM, Canon, Hewlett-Packard, Renault, GAP, McAfee и много других.
В настоящий момент мы ищем специалиста по анализу сетевого трафика, который будет вместе с нами улучшать наши продукты. Точно будет интересно тем, кто был специалистом SOC L3 или занимался Threat Monitoring/Hunting процессами или работал с SIEM, IDS, EDR и TIP платформами.
Обязанности:
- Анализировать сетевую активность в публичных Sandbox задачах пользователей;
- Разрабатывать алгоритмы, корреляции и детектирующие правила для обнаружения фишинговых сайтов, скриптов, вредоносных программ, учитывая особенности запуска в изолированной среде;
- Проактивный и самостоятельный поиск новых угроз (OSINT);
- Своевременно реагировать на обнаруженные угрозы;
- Участвовать в разработке и улучшении продуктов компании с точки зрения своей экспертизы;
- Следить за наполняемостью фида сетевыми IoC;
- Информировать пользователей о новых угрозах в Twitter/Статьях;
- Помогать команде в обнаружении угроз.
Требования:
- Навыки глубокого анализа сетевого трафика (TCP, UDP, HTTPS, Web-Socket, SSL/TLS certs, Exploits, custom protocols: botnet and malwares, ...);
- Навыки анализа обфусцированных web-скриптов (JS) и контента;
- Базовые понятия в области криптографии и умение пользоваться инструментами для дешифровки (CyberChef);
- Опыт работы с IDS Suricata и написания правил на сетевую активность;
- Опыт оптимизации рутинных работ на скриптовых языках (Python, Bash).
Что мы можем предложить:
-
Коллектив увлеченных профессионалов - твое мнение всегда будет услышано, и роль в проекте будет весомой;
-
Конкурентную ЗП, которая напрямую зависит от твоих способностей и растет вместе с тобой, бонусы-премии по результатам работы;
-
Полный рабочий день 5/2, возможна работа как из офиса в Ульяновске, так и из дома в удаленном формате (страна не имеет значения);
-
Быстрое железо для работы;
-
ДМС со стоматологией, возможность посещения профессиональных конференций и обучения за счет компании;
-
Компенсацию затрат на спорт и психотерапию;
-
Атмосферу стартапа без бюрократии и другой ерунды.
С нетерпением ждем вас в команде ANY.RUN!
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
23 Октября
Главный специалист/начальник группы по проектированию пожарной, охранной сигнализации и ИТСО
Москва
Компания "Институт Теплоэлектропроект" АО "Институт Теплоэлектропроект"- проектный институт с богатой и долгой историей. Наш профиль - крупные...
23 Октября
Ведущий специалист по ПД ИТР и ТЗИ
Зеленоград
от 110 000 руб.
Компания "РЕЗОНИТ" Компания «Резонит» — крупнейший отечественный производитель печатных плат и один из лидеров в контрактном производстве...
24 Октября
Специалист технической поддержки/системный администратор( Айкон Про )
Москва
от 110 000 руб.
Компания "Айкон Про" Обязанности: Работа в HelpDesk (Jira ServiceDesk): прием и фиксация заявок от пользователей, направление на другие...
24 Октября
Ведущий специалист по информационной безопасности( Калашников )
Москва
Компания "Калашников" Обязанности: Разработка организационно-распорядительных документов в части обеспечения ИБ; Контроль и соблюдение...
24 Октября
Главный специалист Отдела защиты информации( Трубная Металлургическая Компания )
Москва
Компания "Трубная Металлургическая Компания" ООО "Синарастройкомплект" Станьте частью чего-то большего - присоединяйтесь к команде ТМК!...
Вакансия размещена в отрасли