Направления
- Административная работа, секретариат, АХО 854
- Банки, кредит, страхование, пенсионное обеспечение 391
- Безопасность, службы охраны 1163
- Бухгалтерия, налоги, управленческий учет 5920
- Высший менеджмент 39
- Государственная служба, некоммерческие организации 2031
- Добывающая промышленность 773
- ЖКХ, эксплуатация 4064
- Здравоохранение и социальное обеспечение 36455
- Информационные технологии, телекоммуникации, связь 2640
- Искусство, культура и развлечения 1794
- Кадровая служба, управление персоналом 82
- Консалтинг, стратегическое развитие, управление 157
- Легкая промышленность 423
- Лесная, деревообрабатывающая, целлюлозно-бумажная 798
- Маркетинг, реклама, PR 50
- Машиностроение 2477
- Металлургия, металлообработка 554
- Образование, наука 41699
- Пищевая промышленность 790
- Продажи, закупки, снабжение, торговля 992
- Производство 7885
- Работы, не требующие квалификации 92
- Рабочие специальности 274
- Сельское хозяйство, экология, ветеринария 2908
- Спорт, фитнес, салоны красоты 614
- Строительство, ремонт, стройматериалы, недвижимость 3226
- Транспорт, автобизнес, логистика, склад, ВЭД 979
- Туризм, гостиницы, рестораны 413
- Услуги населению, сервисное обслуживание 431
- Химическая, нефтехимическая, топливная промышленность 732
- Электроэнергетика 2460
- Юриспруденция 1246
Аналитик угроз в SOC
Обязанности:
Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах Работа в Threat Intelligence Platform, анализ выходных данных, подключение внешних источников Анализ критичности и актуальности IOC (indicator of compromise) Передача данных об актуальных киберугрозах (Threat Intelligence) в различные продукты и сервисы компании в виде IOC Анализ новых векторов атак и поиск аномалий в инфраструктурах (Threat Hunting) Моделирование угроз и атак для выявления индикаторов компрометации (IoC) Участие в расследовании инцидентов информационной безопасности Анализ TTP (Tactics, Techniques, Procedures) и их привязка к фреймворкам (MITRE ATT CK, D3FEND, etc.) Проведение pro-active hunting-кампаний на основе гипотез об активности злоумышленников Создание и ведение базы знаний о TTP, APT-группах и актуальных угрозах Участие в red team / purple team упражнениях как источник данных и валидатор детектов Обогащение TI-платформы внутренними артефактами, извлечёнными из расследований Разработка собственных правил детектирования и гипотез (на основе логов, поведенческих признаков, аномалий)
Требования:
Знание и понимание основ архитектуры современных корпоративных инфраструктур Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах Умение корректно интерпретировать различные события и выделять наиболее важную информацию Понимание индикаторов компрометации информационных систем и методов их обнаружения Навыки программирования на Python, Golang или любом другом скриптовом языке для автоматизации рутинных задач Опыт построения гипотез и их валидации в ходе TH-кампаний Глубокое знание MITRE ATT CK + умение картировать активность в инфраструктуре на TTP Опыт работы с одним или несколькими TI-источниками и платформами (VirusTotal, MISP, ThreatFox, OTX, OpenCTI и др.) Навыки создания YARA, Sigma, Snort/Suricata-правил Понимание жизненного цикла угроз и цепочки кибератаки (Cyber Kill Chain) Знание принципов threat modeling (STRIDE, DREAD, PASTA и др.) будет плюсом Практические навыки работы с логами в SIEM, EDR, NDR, а также скриптами обогащения/корреляции Аналитическое мышление, умение структурировать большие объёмы информации и формулировать выводы для руководства
Информационные технологии, телекоммуникации, связь
- Аналитик
- Аналитик
- Аналитик
- Аналитик
- Аналитик
- Аналитик
- аналитик
- Аналитик
- Аналитик
- Аналитик
- Аналитик (развитие информационных систем)
- Аналитик (специалист по работе с большими данными)
- Аналитик (специалист)
- Аналитик 1 категории по программному обеспечению и информационной безопасности
- Аналитик 1С
- Аналитик 1С
- Аналитик 1С
- Аналитик 1С
- Аналитик 1С
- Аналитик 1С (ведущий эксперт отдела сопровождения информационных систем)
- Аналитик 1с ЗУП
- Аналитик OSINT
- Аналитик Websoft HCM (Webtutor)
- Аналитик Websoft HCM (Webtutor)
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- аналитик данных
- Аналитик данных
- Аналитик данных
......................
Prev 1 Next