Наши требования
Профильное высшее образование в области ИТ или ИБ
Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов
Понимание архитектуры и процессов SOC - опыт работы аналитиком SOС L2-L3 / Threat Intelligence/ Threat Hunting
Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT&CK, CyberKillChain
Опыт развития Threat Intelligence-платформ, опыт настройки интеграций с внешними источниками данных (TI-фиды) и внутренними системами (SIEM, SOAR, NGFW)
Понимание принципов разработки и реализации сценариев автоматизации процессов анализа данных о киберугрозах, умение писать скрипты/парсеры и иные инструменты автоматизации процессов
Опыт актуализации методической, регламентной и технологической документации
Понимание принципов формирования правил системы мониторинга событий ИБ в части поиска угроз и Threat Hunting
Опыт формирования отчетов об актуальном ландшафте киберугроз для российских организаций финансового и государственного секторов (злоумышленники, ВПО, уязвимости, TTP)
Понимание подходов к сбору данных о киберугрозах из открытых и закрытых источников в Threat Intelligence-платформы