Аналитик Threat Intelligence в центр противодействия кибератакам
Summary
The analyst monitors open‑source cyber‑threat publications, profiles attacker groups, and creates reports using Kill‑Chain, MITRE ATT&CK, and threat‑intelligence platforms, while automating data collection and supporting SOC operations at a Russian bank.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
- Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
- Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
- Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу.
- Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
- Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
- Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
- Создавать методические документы (PlayBooks, Cheat Sheets)
- Поддерживать Threat Hunting: генерировать и тестировать гипотезы
- Актуализировать используемые источники информации о киберугрозах
- Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах
НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:
- Профильное высшее образование в области ИТ или ИБ
- Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
- Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hinuting
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT@CK, CyberKillChain
- Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
- Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
- Опыт актуализации методической, регламентной и технологической документации
- Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
- Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
- Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы