UNjobs Все вакансии →

Аналитик (Группа сбора данных о киберугрозах)

ГК Солар · Москва · по договорённости

Компания
ГК Солар
Город
Москва
Зарплата
по договорённости
Уровень
junior
Формат
офис

Задачи:
- Мониторинг внешних источников: отраслевые отчёты, OSINT-фиды, вендорские блоги
- Сбор данных о новых TTPs, угрозах, группировках и кампаниях из публичных и коммерческих источников
- Мониторинг дарквеба, форумов, Telegram-каналов на предмет упоминаний организации, утечек данных, продажи доступов
- Отслеживание CVE и эксплойтов, активно используемых in-the-wild, с оценкой применимости к инфраструктуре
- Чтение и структурированный разбор threat reports
- Оценка достоверности источника и релевантности угрозы для профиля организации, приоритизация
- Подготовка краткого резюме статьи с ключевыми выводами для нетехнических стейкхолдеров
- Внесение обработанных данных в TIP

Требования:
- Опыт в Threat Intelligence от 1 года
- Практическая работа с TI: разбор отчётов вендоров и CERT, профилирование угрозных акторов, работа с IoC. Опыт в SOC, CERT или blue team засчитывается.
- Понимание MITRE ATT&CK и TI-фреймворков
- Уверенный мэппинг TTPs, работа с Navigator.
- Работа с Shodan, VirusTotal, Maltego, пассивным DNS, URLScan. Умение читать sandbox-отчёты (Any.run, Joe Sandbox). Базовое понимание сетевых протоколов и векторов атак.
- Умение из потока данных вычленить главное, оценить релевантность угрозы для организации и изложить вывод чётко.

Открыть и откликнуться →

Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.