Аналитик-исследователь киберугроз
R-Vision
Удалённо3–5 лет Центр экспертизы
Мы ожидаем от вас:
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
- Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
- Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
- Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
- Опыт в расследовании инцидентов информационной безопасности;
- Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
- Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
- Опыт администрирования Linux/Unix и Windows;
- Опыт разработки скриптов на Bash, Python и PowerShell.
Что нужно будет делать:
- Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
- Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
- Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
- Участвовать в проектных и иных активностях в качестве эксперта ИБ;
- Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
- Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
Будет плюсом:
- Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
- Опыт участия в CTF или в проведении Pentest;
- Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
- Опыт работы с Kubernetes, Docker, VMware;
- Опыт работы в SOC;
- Опыт публичных выступлений и подготовки технических материалов;
- Высшее образование по направлению ИТ и/или ИБ.
Источник: rvision.ru (R-Vision) 17 сентября 2026
