К списку

Аналитик-исследователь киберугроз

R-Vision

Удалённо3–5 лет Центр экспертизы

Мы ожидаем от вас:

  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
  • Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
  • Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
  • Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
  • Опыт в расследовании инцидентов информационной безопасности;
  • Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
  • Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
  • Опыт администрирования Linux/Unix и Windows;
  • Опыт разработки скриптов на Bash, Python и PowerShell.

Что нужно будет делать:

  • Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
  • Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
  • Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
  • Участвовать в проектных и иных активностях в качестве эксперта ИБ;
  • Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
  • Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.

Будет плюсом:

  • Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
  • Опыт участия в CTF или в проведении Pentest;
  • Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
  • Опыт работы с Kubernetes, Docker, VMware;
  • Опыт работы в SOC;
  • Опыт публичных выступлений и подготовки технических материалов;
  • Высшее образование по направлению ИТ и/или ИБ.

Источник: rvision.ru (R-Vision) 17 сентября 2026