Аналитик группы сетевых угроз
- Создание правил обнаружения сетевых угроз и правил идентификации устройств сети технологиями Лаборатории Касперского.
- Мониторинг актуальных сетевых угроз и их анализ. Публикация наиболее интересных результатов.
- Cоздание и настройка стендов для имитации сетевых угроз и проверки качества их обнаружения.
- Приемочное тестирование изменений в продуктах, выполняющих функцию выявления угроз в сетевом трафике.
- Экспертная поддержка подразделений компании по выявлению угроз в сетевом трафике и идентификации устройств сети.
- Участие в публичных выступлениях.
- знание и понимание основных принципов и технологий реализации угроз информационной безопасности в компьютерных сетях, построенных с использованием стека сетевых протоколов TCP/IP, и обеспечения их защиты;
- знание и опыт работы с Snort/Suricata правилами;
- знание актуальных угроз безопасности в информационных сетях и способов защиты от них;
- английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку;
- знание архитектуры и принципов работы ОС (Windows, Linux);
знание каких-либо скриптовых языков Bash/Powershell/etc для автоматизации работы.
Желательно:
- опыт работы с продуктами компании, выполняющих функцию выявления угроз в сетевом трафике;
- опыт разработки утилит (или PoC) выявления атак и ВПО;
- опыт исследования состояния ИБ и тестирования на проникновение;
- опыт реагирования на инциденты ИБ и опыт их расследования.
Apply for a job
Fields marked with * are required