Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Коротко о роли
• Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак; • Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
Задачи:
— Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
— Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
— Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
— Участвовать в проектных и иных активностях в качестве эксперта ИБ;
— Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
— Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
Требования:
— Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
— Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
— Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
— Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
— Опыт в расследовании инцидентов информационной безопасности;
— Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
— Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
— Опыт администрирования Linux/Unix и Windows;
— Опыт разработки скриптов на Bash, Python и PowerShell.
Будет плюсом:
— Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
— Опыт участия в CTF или в проведении Pentest;
— Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
— Опыт работы с Kubernetes, Docker, VMware;
— Опыт работы в SOC;
— Опыт публичных выступлений и подготовки технических материалов;
— Высшее образование по направлению ИТ и/или ИБ.
Условия:
— Работа в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ;
— Достойная оплата труда, соответствующая профессиональному уровню и компетенциям;
— Статус аккредитованной ИТ-компании со всеми преимуществами;
— ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
— 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
— Регулярный обмен обратной связью по системе полугодового Performance Review;
— Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
— Программу корпоративных скидок и привилегий;
— Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
82/100
Хорошая вакансия
Оценка от Job Hunters AI
Аналитик-исследователь киберугроз; зарплата не указана; понятные задачи; современный стек; гибкий формат; хороший соцпакет.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Зарплата не указана
Зарплата не указана конкретно, только говорится, что она обсуждается на собеседовании, что не позволяет кандидату оценить финансовые условия заранее.
Из объявления
Зарплата: ₽. … Обсуждается на собеседовании. … Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.