Аналитик-разботчик (проект Threat Intelligence )

Дата размещения вакансии: 26.06.2024
Работодатель: Ростелеком
Уровень зарплаты:
з/п не указана
Город:
Москва
проспект Вернадского
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Анализ TI-отчетов для улучшения качества обнаружения угроз в инфраструктуре;
  • Заполнение внутренней базы угроз (Развитие контента TI-платформы);
  • Отслеживание активность хакерских группировок;
  • Исследование и поиск угроз;
  • Участие в расследованиях инцидентов;
  • Взаимодействие с другими командами для разработки правил детектирования, системных улучшений инфраструктуры и т. д.;
  • Участие во внутренних разработках команды;
  • Исследование TTP компьютерных атак применяемых злоумышленниками и аттрибуция атак;

Требования:

  • Навыки анализа данных, с коннекторами к различным БД (РСУБД, clickhouse, opensearch) и аналитическими инструментами (Pandas, Maltego и др.);

  • умение работать с rest Api и Telegram Bots Api (желательно)

  • Интерес к аналитике киберугроз, информационной безопасности;

  • Опыт поиска и анализа информации об угрозах ИБ (желательно);

  • Знания TTP злоумышленников, опыт работы с матрицей ATT&CK (желательно);
  • Понимание устройства и принципов функционирования ОС Linux, Windows;
  • Опыт работы с решениями класса EDR, SIEM, IDS в контексте разработки правил детектирования атак (желательно).
Условия:
  • Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
  • Стабильный и прозрачный доход: оклад и годовая премия.
  • Пятидневная рабочая неделя, с 09−00 до 18−00 (гибридный график).
  • В офисе есть всё необходимое для продуктивной и комфортной работы
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
  • Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка), помощь корпоративного психолога и юриста.
  • Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.