WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Аналитик Threat Intelligence в центр противодействия кибератакам
ОписаниеИнструментыКомпания
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Аналитик Threat Intelligence в центр противодействия кибератакам

Банк ДОМ.РФ·Москва·14 ч назад

Аналитик Threat Intelligence в центр противодействия кибератакам

🏢 ОфисMiddleПолная занятость
Зарплата не указана

Чем предстоит заниматься

Анализировать публикации о киберугрозах в открытых источниках и мониторить долгосрочные тренды
Анализировать инфраструктуру, TTP и мотивации злоумышленников для создания детальных профилей группировок и выстраивания проактивных мер защиты
Описывать цепочки атак, применяя методики Kill-Chain, MITRE ATT&CK и Diamond Model
Готовить отчеты об актуальном ландшафте угроз для стратегических решений и аналитические справки по запросу
Развивать Threat Intelligence-платформу и автоматизировать процессы Threat Intelligence
Готовить аналитические кейсы с разбором атак по Kill-Chain и MITRE ATT&CK в рамках платформы
Готовить технические описания используемых методов атак для написания (правил/сигнатур/отчетов)
Создавать методические документы (PlayBooks, Cheat Sheets)
Поддерживать Threat Hunting: генерировать и тестировать гипотезы
Актуализировать используемые источники информации о киберугрозах
Взаимодействовать с подразделениями Банка при сборе и распространении информации об угрозах

Наши требования

Профильное высшее образование в области ИТ или ИБ
Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
Опыт актуализации методической, регламентной и технологической документации
Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы
Банк ДОМ.РФ
Банк ДОМ.РФ
Москва

ГрейдMiddle
ЗанятостьПолная занятость
РегионРоссия
ФорматОфис
ИсточникСкрыто
Опубликовано14 ч назад
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).