freehire launches on Product Hunt on 26 August.

Follow →

Threat Intelligence Analyst (Threat Data)

Summary

Analyze and process cyber-threat indicators to improve data quality and automate threat detection workflows for enterprise security products.

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.

Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске). В нашей команде более 2500 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.

Мы развиваем направление киберразведки и помогаем выявлять, анализировать и предотвращать актуальные киберугрозы для внутренних команд и заказчиков.

В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:

  • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
  • Готовить предложения в части развития системы процессинга индикаторов компрометации;
  • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
  • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
  • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
  • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
  • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
  • Писать средства автоматизации процессов;
  • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
  • Готовить аналитические материалы и документацию.
Требования:
  • Знание основ информационной безопасности и современных типов киберугроз;
  • Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
  • Знание базовых тактик, техник и процедур злоумышленников;
  • Понимание актуальных сценариев реализации киберугроз;
  • Понимание терминов и процессов Threat Intelligence;
  • Понимание сценариев Threat Hunting;
  • Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
  • Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
  • Внимательность к деталям и аналитическое мышление;
  • Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
  • Ответственность, самостоятельность и ориентация на качество результата.

Будет плюсом:

  • Опыт анализа образцов вредоносного ПО;
  • Знание и опыт применения методов математической статистики и машинного обучения;
  • Опыт работы с TI платформами.
Условия:
  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.

See also