Специалист по исследованию киберугроз (amonitoring)

Москва

Предстоящие задачи

  • Сбор и обработка информации о компьютерных атаках, ВПО, уязвимостях, эксплоитах и новых трендах в кибербезопасности;
  • Исследование сетевой активности компьютерных атак и ВПО;
  • Разворачивание тестовых стендов и проведение на них атак;
  • Работа с системами типов SIEM, IDS\IPS, СУБД;
  • Разработка решающих правил и регулярных выражений для детектирования вредоносной активности в сети;
  • Разработка средств автоматизации, киберразведки и аналитики.

Ожидания от квалификации

  • Законченное высшее (либо последний курс) образование в области защиты информации, информационных технологий;
  • Понимание базовых принципов работы интернет-технологий, сетевых атак и противодействия им (OWASP Top10, CVE, CVSS, MITRE ATT&CK, Cyber Kill Chain);
  • Понимание анализаторов трафика - Wireshark, tcpdump;
  • Понимание принципов работы IDS/IPS, Firewall, SIEM, сетевых сканеров;
  • Опыт работы с ОС Windows, *nix;
  • Знание регулярных выражений;
  • Знание английского языка на уровне чтения технической литературы;
  • Внимательность, аккуратность, техническая и языковая грамотность, способность делать результат работы понятным другим;
  • Способность быстро переключаться между задачами;
  • Инициатива, желание саморазвиваться и развивать людей, процессы и системы.

Преимущество

  • Опыт развёртывания тестовых целей (Vulnhub и аналоги, ExploitDB) и проведения атак на них (ExploitDB, PacketStorm, Metasploit, Kali Linux, Parrot OS);
  • Опыт работы с IDS/IPS (Snort, Suricata, ViPNet IDS), Firewall, SIEM (OSSIM, ArcSight, Elastic, MaxPatrol, ViPNet TIAS), сетевыми сканерами (Nessus, nmap);
  • Опыт написания решающих правил IDS/IPS и/или корреляционных правил SIEM;
  • Опыт работы в SOC/MSSP и/или участия в реагировании на инциденты;
  • Опыт или знания в области Threat Intelligence и Threat Hunting;
  • Способность к автоматизации процессов (Python, Powershell, bash, …);
  • Способность к работе с данными (Pandas, SQL, MongoDB, ELK, …).

Условия работы

  • Работа в офисе в (м. Отрадное)
  • Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата
  • Начало работы с 7.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед;
  • Оплачиваемое работодателем питание в офисе или кафе
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев
  • Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании
  • Корпоративные мероприятия и спортивные инициативы (футбол, волейбол)
  • Компенсация на занятия спортом

Оставить отклик на вакансию

Специалист по исследованию киберугроз (amonitoring)




* Поля, обязательные для заполнения

Как к нам попасть?

Отклик на вакансию
Отклик на вакансию
Оставьте отклик на выбранную вакансию или напишите нам на почту hr@infotecs.ru с указанием вакансии и вложенным резюме. В резюме должны быть указаны опыт работы, профессиональные навыки и актуальные контактные данные.
Собеседование с рекрутером
Собеседование с рекрутером
Наш специалист связывается с вами и задаёт несколько вопросов касающихся резюме и вашего опыта. Далее назначается дата и время основного собеседования.
Собеседование с техническими экспертами
Собеседование с техническими экспертами
Собеседование проходит с руководством и членами команды. Будут звучать вопросы по технической части и обсуждение рабочих процессов. На этом этапе вы знакомитесь с командой лично и можете задать все интересующие вас вопросы.
Оффер
Оффер
После успешного прохождения собеседования, наша компания выставляет вам оффер. Вы заполняете несколько анкет и выходите на работу, становясь полноценной частью нашей команды.

Ответы на часто задаваемые вопросы

Я откликнулся на вакансию, но ответ не пришёл.

Рекрутеры рассматривают резюме в течение 24 часов. Если этот срок еще не истёк — стоит подождать. Проверьте, правильно ли вы указали свои контактные данные. После отклика на вакансию вам на почту должно прийти письмо с подтверждением, если письмо не приходило, скорее всего почта была указана некорректно. Если с данными всё в порядке, а ответа нет, напишите нам на почту (почта). В теме письма укажите: «Отклик на вакансию (название вакансии). ФИО». Мы постараемся ответить вам, как можно скорее.

Я гражданин другой страны, моё резюме рассмотрят?

Рекрутеры рассматривают резюме в течение 24 часов. Если этот срок еще не истёк — стоит подождать. Проверьте, правильно ли вы указали свои контактные данные. После отклика на вакансию вам на почту должно прийти письмо с подтверждением, если письмо не приходило, скорее всего почта была указана некорректно. Если с данными всё в порядке, а ответа нет, напишите нам на почту (почта). В теме письма укажите: «Отклик на вакансию (название вакансии). ФИО». Мы постараемся ответить вам, как можно скорее.
Не нашел ответ на свой вопрос?
Напиши нам на почту hr@infotecs.ru или заполни форму.