Специалист по исследованию киберугроз (amonitoring)
Москва
Предстоящие задачи
- Сбор и обработка информации о компьютерных атаках, ВПО, уязвимостях, эксплоитах и новых трендах в кибербезопасности;
- Исследование сетевой активности компьютерных атак и ВПО;
- Разворачивание тестовых стендов и проведение на них атак;
- Работа с системами типов SIEM, IDS\IPS, СУБД;
- Разработка решающих правил и регулярных выражений для детектирования вредоносной активности в сети;
- Разработка средств автоматизации, киберразведки и аналитики.
Ожидания от квалификации
- Законченное высшее (либо последний курс) образование в области защиты информации, информационных технологий;
- Понимание базовых принципов работы интернет-технологий, сетевых атак и противодействия им (OWASP Top10, CVE, CVSS, MITRE ATT&CK, Cyber Kill Chain);
- Понимание анализаторов трафика - Wireshark, tcpdump;
- Понимание принципов работы IDS/IPS, Firewall, SIEM, сетевых сканеров;
- Опыт работы с ОС Windows, *nix;
- Знание регулярных выражений;
- Знание английского языка на уровне чтения технической литературы;
- Внимательность, аккуратность, техническая и языковая грамотность, способность делать результат работы понятным другим;
- Способность быстро переключаться между задачами;
- Инициатива, желание саморазвиваться и развивать людей, процессы и системы.
Преимущество
- Опыт развёртывания тестовых целей (Vulnhub и аналоги, ExploitDB) и проведения атак на них (ExploitDB, PacketStorm, Metasploit, Kali Linux, Parrot OS);
- Опыт работы с IDS/IPS (Snort, Suricata, ViPNet IDS), Firewall, SIEM (OSSIM, ArcSight, Elastic, MaxPatrol, ViPNet TIAS), сетевыми сканерами (Nessus, nmap);
- Опыт написания решающих правил IDS/IPS и/или корреляционных правил SIEM;
- Опыт работы в SOC/MSSP и/или участия в реагировании на инциденты;
- Опыт или знания в области Threat Intelligence и Threat Hunting;
- Способность к автоматизации процессов (Python, Powershell, bash, …);
- Способность к работе с данными (Pandas, SQL, MongoDB, ELK, …).
Условия работы
- Работа в офисе в (м. Отрадное)
- Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата
- Начало работы с 7.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед;
- Оплачиваемое работодателем питание в офисе или кафе
- ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев
- Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании
- Корпоративные мероприятия и спортивные инициативы (футбол, волейбол)
- Компенсация на занятия спортом
Оставить отклик на вакансию
Специалист по исследованию киберугроз (amonitoring)
* Поля, обязательные для заполнения
Как к нам попасть?
Отклик на вакансию
Оставьте отклик на выбранную вакансию или напишите нам на почту hr@infotecs.ru с указанием вакансии и вложенным резюме. В резюме должны быть указаны опыт работы, профессиональные навыки и актуальные контактные данные.
Собеседование с рекрутером
Наш специалист связывается с вами и задаёт несколько вопросов касающихся резюме и вашего опыта. Далее назначается дата и время основного собеседования.
Собеседование с техническими экспертами
Собеседование проходит с руководством и членами команды. Будут звучать вопросы по технической части и обсуждение рабочих процессов. На этом этапе вы знакомитесь с командой лично и можете задать все интересующие вас вопросы.
Оффер
После успешного прохождения собеседования, наша компания выставляет вам оффер. Вы заполняете несколько анкет и выходите на работу, становясь полноценной частью нашей команды.
Ответы на часто задаваемые вопросы
Я откликнулся на вакансию, но ответ не пришёл.
Рекрутеры рассматривают резюме в течение 24 часов. Если этот срок еще не истёк — стоит подождать. Проверьте, правильно ли вы указали свои контактные данные. После отклика на вакансию вам на почту должно прийти письмо с подтверждением, если письмо не приходило, скорее всего почта была указана некорректно. Если с данными всё в порядке, а ответа нет, напишите нам на почту (почта). В теме письма укажите: «Отклик на вакансию (название вакансии). ФИО». Мы постараемся ответить вам, как можно скорее.
Я гражданин другой страны, моё резюме рассмотрят?
Рекрутеры рассматривают резюме в течение 24 часов. Если этот срок еще не истёк — стоит подождать. Проверьте, правильно ли вы указали свои контактные данные. После отклика на вакансию вам на почту должно прийти письмо с подтверждением, если письмо не приходило, скорее всего почта была указана некорректно. Если с данными всё в порядке, а ответа нет, напишите нам на почту (почта). В теме письма укажите: «Отклик на вакансию (название вакансии). ФИО». Мы постараемся ответить вам, как можно скорее.