Награды компании 0 наград из 3
Забота о сотрудниках Получена: 18.11.2024
81% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 18.11.2024
97% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.11.2024
97% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Начальник отдела исследований киберугроз

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

АО «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») — один из лидеров рынка коммерческих SOC и исследований защищённости, разработчик киберполигона Ampire и других продуктов в области информационной безопасности. В нашей команде более 100 профессионалов: пентестеры, исследователи, ревёрсеры, разработчики, аналитики, специалисты SOC.

Мы развиваем 4 собственных продуктовых направления, к настоящему моменту присутствуем в 5 городах России – Москва, Санкт-Петербург, Томск, Новосибирск и Пенза.

У нас принято прокачивать скиллы, делиться экспертизой и знаниями. Мы учимся как внутри, так и вне компании - регулярно участвуем в крупнейших ИБ конференциях, выделяем время сотрудникам на проведение собственных исследований, готовы поддержать талант и высоко ценим нашу команду. А еще мы реализуем практику вертикального и горизонтального развития – большинство наших руководителей выросло внутри компании!

Приглашаем руководителя отдела исследований киберугроз (Threat Intelligence).

Задачи:

  • Руководство отделом исследований киберугроз (направления TI/TH/БРП);
  • Исследование актуальных трендов ИБ, анализ технологий выявления компьютерных атак и вредоносного трафика; мониторинг информации о компьютерных угрозах;
  • Исследование методик применения техник обхода систем защиты информации;
  • Организация разработки, модификации и оптимизации сигнатурных правил обнаружения и/или предотвращения сетевых и хостовых атак;
  • Поддержка базы решающих правил (БРП) в актуальном состоянии;
  • Обеспечение тестирования БРП, корректности их работы;
  • Взаимодействие со смежными подразделениями по вопросам улучшения и оптимизации БРП, в том числе с АО «ИнфоТеКС»;
  • Контроль и координация устранения проблем при эксплуатации БРП в программных и/или программно-аппаратных средствах обнаружения сетевых/хостовых атак линейки VipNet;
  • Взаимодействует с подразделениями АО «ПМ» в рамках направлений threat intelligence/ threat hunting;
  • Обеспечение подготовки аналитических сводок/бюллетеней ИБ по результатам анализа компьютерных угроз;
  • Контроль исполнения требований по поставке экспертных данных (БРП, TI feeds, IoC) перед внешними Заказчиками;
  • Участие в расследовании инцидентов, установление причин их возникновения;
  • Обеспечение работоспособности информационных систем компании по направлению деятельности отдела;
  • Участие в развитии смежных продуктов компании.

Ожидания от квалификации:

  • Опыт управления группой сотрудников, постановка задач, контроль результатов выполнения;
  • Знания регулярных выражений (PCRE);
  • Опыт написания скриптов (bash, Python, ps);
  • Опыт анализа сетевого трафика;
  • Опыт работы хотя бы с одной из технологий Snort, Suricata, Yara
  • Знание и опыт работы c современным системами защиты такими как AV, SIEM, IDS/IPS, NGWF, WAF, EDR, TIP. Понимание принципов их работы;
  • Знание OSINT, KillChain, MITRE ATT&CK (основные TTP), Pyramid of Pain (IOC, UseCases) и баз данных уязвимостей;
  • Знание *nix и Windows систем. Понимание правильной настройки систем с точки зрения безопасности;
  • Знание основных типов уязвимостей и распространенных видов атак;
  • Высшее образование в области ИБ;
  • Опыт работы в сфере кибербезопасности не менее 5 лет;
  • Опыт руководящей работы в течение не менее 2-х лет;
  • Знание английского языка (чтение и понимание технических текстов).

Преимущество:

  • Приветствуется наличие сертификатов (CCNA, OSCP, CEH и др.)

Условия работы:

  • работа в офисе в Москве, Технопарк "Отрадное", метро Отрадное.
  • начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед.
  • оплачиваемое работодателем питание в офисе или кафе.
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
  • корпоративные мероприятия и спортивные инициативы (футбол).
  • возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
Ключевые навыки
Threat Intelligence
Threat hunting
OSINT
KillChain
MITRE ATT&CK
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Руководитель группы мониторинга
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

РТ-Информационная безопасность
5,0 9 отзывов
Москва,
сегодня
Руководитель отдела информационной безопасности
300 000 - 350 000
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Реверслаб
5,0 1 отзыв
Москва,
сегодня
ИнфоТеКС
4,2
Очень хорошо
86%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,6
Коллектив
4,2
Руководство
4,0
Уровень дохода
3,9
Условия для отдыха
4,2
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 120 отзывов
89% Своевременная оплата труда
82% Наличие кухни, места для обеда
82% Медицинское страхование
80% Компенсация питания
63% Оплата больничного
61% Профессиональное обучение
58% Корпоративные мероприятия
53% Гибкий рабочий график
48% Удобное расположение работы
42% Удаленная работа
40% Система наставничества
20% Место для парковки
4% Оплата транспортных расходов
3% Оплата мобильной связи
2% Корпоративный транспорт
Похожие вакансии
Руководитель направления эксплуатации СЗИ
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель отдела информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления кибербезопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель группы Security Operation Center (SOC)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления по информационной безопасности
от 250 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить