Старший специалист в области сетевой безопасности

Гарда Технологии

Старший специалист в области сетевой безопасности

Москва, Ленинградский проспект, 39с80

Метро: Аэропорт

Описание вакансии

Экспертные сервисы компании «Гарда Технологии» — это поиск и реализация наиболее эффективных методов и практик использования решений нашей компании.
В рамках своей работы эксперты изучают существующие или потенциальные потребности заказчика и разрабатывают способы их удовлетворения, консультируют специалистов заказчика или напрямую оказывают заказчику помощь по выявлению событий информационной безопасности, с помощью решений компании.
Какие задачи будут стоять перед кандидатом:
• разработка методов и практик, правил и политик обнаружения сетевых атак;
• управление базой покрытия правил и политик обнаружения сетевых атака, тактик и техник в соответствии MITRE ATT&CK;
• анализ актуальности угроз (уязвимостей, инструментов и методов работы злоумышленников) и потребностей заказчика;
• исследование и воспроизведение сетевых атак в лабораторных условиях;
• экспертная поддержка команды разработки, оформление пожеланий и необходимых доработок;
• взаимодействие с заказчиком;
• разработка рекомендаций по внедрению и эксплуатации продуктов компании в инфраструктуру заказчика;

Что ожиданием от кандидата:
• опыт работы с современными СЗИ, в первую очередь IPS/IDS, включая опыт написания сигнатур (snort/suricata, etc.), и NTA/NDR – систем;
• опыт работы с матрицей MITRE ATT&CK и KillChain;
• опыт анализа ИТ инфраструктуры и угроз ИБ;
• Linux, Windows на уровне уверенного пользователя (в т.ч. командная строка);
• умение автоматизировать собственную работу, знание какого-либо скриптового языка (Python, JS, Bash, Powershell, etc.);
• опыт расследования инцидентов и поиск артефактов сетевых атак (ThreatHunting);
• навыки планирования, выстраивания процессов, постановки задач;

Будет плюсом:
• навыки обнаружения и защиты от DDoS атак;
• понимание, как работают угрозы из OWASP Top 10, CWE Top 25;
• опыт создания детектирующих правил и сигнатур (snort/suricata, etc.);
• знакомство с решениями класса «песочница» (Cuckoo, Drakvuf) и/или «honeypot»;

Навыки
  • Информационная безопасность
  • Python
  • NTA
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Гарда Технологии
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Swordfish Security

Senior DevSecOps Engineer

Swordfish Security

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Okko
Удаленная работа
  • Москва

  • Не указана

Т1
Удаленная работа
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • Не указана

YADRO
Удаленная работа
  • Москва

  • Не указана

NGENIX
Удаленная работа
  • Москва

  • Не указана

PARMA Technologies Group
Удаленная работа
  • Москва

  • Не указана

Флант
Удаленная работа
  • Москва

  • Не указана

АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

Первая Грузовая Компания
Удаленная работа
  • Москва

  • Не указана

Клируэй Текнолоджис
Удаленная работа
  • Москва

  • Не указана

Первый ОФД

Сетевой инженер

Первый ОФД

Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

КРОК
Удаленная работа
  • Москва

  • до 550000 RUR

Корп Софт

Сетевой инженер

Корп Софт

Удаленная работа
  • Москва

  • до 200000 RUR

Sky World Community

Security Officer

Sky World Community

Удаленная работа
  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию