Cyber Threat Intelligence Analyst (expert, SOC Дія)
Дія
- Киев
- Постоянная работа
- Полная занятость
- збір та аналіз індикаторів компрометації (IoC) з різних джерел;
- робота з передовими інструментами Threat Intelligence;
- проведення глибокого аналізу кіберзагроз, актуальних для України та світу;
- верифікація та збагачення розвідувальних даних для підвищення їх достовірності;
- тісна співпраця з командою T2 для створення ефективних правил виявлення загроз;
- розробка та впровадження процесів автоматизації для оптимізації роботи з артефактами.
- вища освіта;
- мінімум 2 роки досвіду роботи в сфері Threat Intelligence або суміжних областях;
- готовність працювати в офісі для тісної взаємодії з командою;
- глибоке розуміння життєвого циклу кібератак (Cyber Kill Chain) та тактик APT-груп;
- експертні знання про типи кіберзагроз та шкідливого програмного забезпечення;
- досвід атрибуції кіберзагроз та зв'язування індикаторів з конкретними хакерськими групами;
- практичний досвід роботи з інструментами Threat Intelligence;
- відмінні аналітичні навички та здатність працювати з великими обсягами даних.
- досвід роботи в SOC або CERT команді;
- знання фреймворку MITRE ATT&CK;
- навички програмування для автоматизації процесів (Python, API інтеграції).
- має стратегічне мислення та здатність передбачати майбутні кіберзагрози;
- проявляє ініціативу у вдосконаленні процесів та інструментів Threat Intelligence;
- вміє ефективно комунікувати складні технічні концепції нетехнічній аудиторії;
- постійно самовдосконалюється та слідкує за останніми трендами у світі кібербезпеки.
- можливість захищати критичну інфраструктуру країни та впливати на національну кібербезпеку;
- роботу з передовими технологіями та інструментами у сфері Threat Intelligence;
- професійний розвиток та участь у міжнародних конференціях з кібербезпеки;
- команду висококласних фахівців та можливість обміну досвідом;
- офіс з генератором та безперебійним інтернетом;
- бронювання працівників за умови актуального військового обліку.
work.ua