Information Security
Russian Federation
Moscow

Аналитик группы сетевых угроз

  • Создание правил обнаружения сетевых угроз и правил идентификации устройств сети технологиями Лаборатории Касперского.
  • Мониторинг актуальных сетевых угроз и их анализ. Публикация наиболее интересных результатов.
  • Cоздание и настройка стендов для имитации сетевых угроз и проверки качества их обнаружения.
  • Приемочное тестирование изменений в продуктах, выполняющих функцию выявления угроз в сетевом трафике.
  • Экспертная поддержка подразделений компании по выявлению угроз в сетевом трафике и идентификации устройств сети.
  • Участие в публичных выступлениях.

  • знание и понимание основных принципов и технологий реализации угроз информационной безопасности в компьютерных сетях, построенных с использованием стека сетевых протоколов TCP/IP, и обеспечения их защиты;
  • знание и опыт работы с Snort/Suricata правилами;
  • знание актуальных угроз безопасности в информационных сетях и способов защиты от них;
  • английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку;
  • знание архитектуры и принципов работы ОС (Windows, Linux);
  • знание каких-либо скриптовых языков Bash/Powershell/etc для автоматизации работы.

     

    Желательно:

     

  • опыт работы с продуктами компании, выполняющих функцию выявления угроз в сетевом трафике;
  • опыт разработки утилит (или PoC) выявления атак и ВПО;
  • опыт исследования состояния ИБ и тестирования на проникновение;
  • опыт реагирования на инциденты ИБ и опыт их расследования.

Apply for a job

Fields marked with * are required

Acceptable CV format .docx, .pdf, maximum file size 5Mb