← К каталогу
PO

Positive Technologies

Threat Intelligence Analyst (Threat Data)

УдалённоУровень не указанМосква, Россиявчера
О ВАКАНСИИ

Описание вакансии

В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:

  • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
  • Готовить предложения в части развития системы процессинга индикаторов компрометации;
  • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‐скрипты для передачи в разработку;
  • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
  • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‐скрипты для передачи в разработку;
  • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
  • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
  • Писать средства автоматизации процессов;
  • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
  • Готовить аналитические материалы и документацию.

Требования:

  • Знание основ информационной безопасности и современных типов киберугроз;
  • Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
  • Знание базовых тактик, техник и процедур злоумышленников;
  • Понимание актуальных сценариев реализации киберугроз;
  • Понимание терминов и процессов Threat Intelligence;
  • Понимание сценариев Threat Hunting;
  • Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
  • Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
  • Внимательность к деталям и аналитическое мышление;
  • Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
  • Ответственность, самостоятельность и ориентация на качество результата.

Будет плюсом:

  • Опыт анализа образцов вредоносного ПО;

•…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU