Ведущий аналитик по информационной безопасности (Threat Intelligence)@ Ozon Tech
О позиции
Мы ищем Ведущего аналитика по информационной безопасности (Threat Intelligence) для работы в команде Ozon Tech. Эта позиция предлагает уникальную возможность развивать процессы Threat Intelligence для Security Operation Center и создавать собственную платформу Threat Intelligence. Вы будете анализировать актуальные угрозы и работать с индикаторами компрометации, принимая участие в инцидентах информационной безопасности.
Чем вы будете заниматься
- Развивать процессы Threat Intelligence для Security Operation Center.
- Создавать и развивать собственную Threat Intelligence платформу.
- Анализировать актуальные угрозы и предоставлять рекомендации.
- Работать с индикаторами компрометации и их жизненным циклом.
- Принимать участие в инцидентах информационной безопасности в роли Threat Intelligence аналитика.
Требования
- Понимание современных техник и тактик злоумышленников.
- Знание актуальных угроз и методов защиты.
- Опыт работы с открытыми источниками данных об угрозах (будет плюсом).
- Способность работать в команде и принимать решения в условиях стресса.
- Опыт работы в области информационной безопасности от 3 до 6 лет.
Будет плюсом
- Знание иностранных языков.
- Опыт работы с SIEM системами.
- Сертификаты в области информационной безопасности.
Что мы предлагаем
- Конкурентоспособная зарплата от 100 000 до 150 000 ₽ в месяц.
- Удаленная работа с гибким графиком.
- Возможности для профессионального роста и развития.
- Участие в интересных проектах в области информационной безопасности.
- Доступ к обучению и сертификациям в области ИБ.
Вакансия предлагает интересные возможности в области информационной безопасности с конкурентоспособной зарплатой. Однако, отсутствие четкой информации о зарплате может вызвать вопросы у кандидатов.
Кто здесь добьётся успеха
Глубокое понимание методов анализа угроз, включая опыт работы с такими инструментами, как MISP и STIX для обработки индикаторов компрометации.
Способность эффективно работать в удаленном режиме, что включает в себя высокую степень самоорганизации и проактивности в решении задач.
Опыт в реагировании на инциденты информационной безопасности, включая практическое применение методологий, таких как NIST и MITRE ATT&CK для анализа инцидентов.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев