Ленинградское шоссе 39Ас3
Группа исследования сетевых атак в отделе Threat Exploration занимается исследованием современных и перспективных сетевых угроз от массовых атак и вредоносной активности до сложных целевых атак и APT. Мы изучаем тактики и техники злоумышленников, воспроизводим их на практике и превращаем результаты исследований в новые возможности обнаружения и защиты.
Вам предстоит возглавить команду высококлассных экспертов и отвечать за развитие сетевого направления с экспертной точки зрения: исследовать новые классы атак, определять перспективные направления детектирования и формировать требования к развитию продуктов Лаборатории Касперского - KATA/NDR и NGFW.
Для чего Вы нам нужны:
- Исследование и обеспечение эффективного обнаружения сетевых угроз - выявление, исследование и воспроизведение актуальных и перспективных атак, эксплуатаций уязвимостей и техник злоумышленников, с приоритетом наиболее опасных и активно эксплуатируемых угроз, и поддержание высокого Detection Rate в различных тестовых решениях на рынке.
- Управление развитием технологий обнаружения сетевых атак - определение технологического развития, драйвинг ключевых инициатив и координация их реализации в продуктах NDR и NGFW совместно с командами разработки и смежными экспертными подразделениями.
- Экспертная поддержка продуктов и бизнеса — подготовка аналитических материалов, участие в публичных выступлениях и экспертных мероприятиях, поддержка пилотов и тендеров, а также консультация продуктовых и технических команд по вопросам сетевых атак и их обнаружения.
- Руководство и развитие экспертной команды — управление приоритетами и результатами команды, развитие экспертизы специалистов, распределение зон ответственности и формирование единого подхода к исследованию и обнаружению сетевых атак.
Технический бэкграунд:
- Глубокое понимание сетевых технологий, протоколов и современных методов проведения сетевых атак;
- Знание подходов и технологий обнаружения сетевых атак - IDS/IPS, AV, сигнатурный, поведенческий и аномальный анализ.
- Управленческие навыки - постановка и декомпозиция задач, приоритизация, оценка сроков, управление ожиданиями и контроль исполнения.
- Умение работать в условиях большого количества задач, в том числе внезапных и срочных
- Сильные аналитические и коммуникационные навыки, умение управлять рисками и выстраивать взаимодействие со смежными командами.Умение работать в команде и выстраивать связи с другими подразделениями, коммуникабельность.
- Технический английский на уровне не ниже Intermediate (иметь возможность свободно общаться как минимум письменно
Желательно:
- Знакомство с MITRE ATT&CK Framework;
- Знакомство с такими продуктами Лаборатории Касперского, как KATA/NDR, NGFW, OSMP;
- Представления о сути таких понятий и решений, как Threat Intelligence, Sandbox, EDR, MDR, XDR;
- Навыки анализа вредоносного ПО и его reverse engineering’a. Владение соответствующими инструментами для дизассемблирования, декомпиляции, отладки, анализа сетевого трафика - IDA Pro, Hiew, Wireshark и др;
- Знание хотя бы одного из скриптовых языков программирования (python, powershell) или C#.