PO
Positive Technologies
Threat Intelligence Analyst (Threat Data)
Описание вакансии
В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:
- Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
- Готовить предложения в части развития системы процессинга индикаторов компрометации;
- Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‐скрипты для передачи в разработку;
- Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
- Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‐скрипты для передачи в разработку;
- Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
- Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
- Писать средства автоматизации процессов;
- Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
- Готовить аналитические материалы и документацию.
Требования:
- Знание основ информационной безопасности и современных типов киберугроз;
- Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
- Знание базовых тактик, техник и процедур злоумышленников;
- Понимание актуальных сценариев реализации киберугроз;
- Понимание терминов и процессов Threat Intelligence;
- Понимание сценариев Threat Hunting;
- Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
- Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
- Внимательность к деталям и аналитическое мышление;
- Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
- Ответственность, самостоятельность и ориентация на качество результата.
Будет плюсом:
- Опыт анализа образцов вредоносного ПО;
•…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU