Обязанности:
О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи! Чем предстоит заниматься: Сбор, обработка и анализ информации об актуальных угрозах информационной безопасности, группировках злоумышленников, инструментах и тактиках атак. Мониторинг внешних источников Threat Intelligence: специализированных баз, CERT/CSIRT, vendor feeds, OSINT, закрытых и отраслевых источников. Выявление актуальных IOC (Indicators of Compromise): IP-адресов, доменов, URL, хэшей файлов, email-адресов, идентификаторов вредоносного ПО и других индикаторов.Анализ TTP (Tactics, Techniques and Procedures) злоумышленников и их сопоставление с MITRE ATT&CK. Отслеживание деятельности известных APT-группировок и других потенциально релевантных для организации угроз. Оценка применимости полученной информации к инфраструктуре организации и определение уровня актуальности угроз. Обогащение событий и инцидентов SOC данными Threat Intelligence для повышения качества расследований L1/L2/L3. Передача актуальных IOC и иных индикаторов в SIEM, EDR, NDR, Firewall, Proxy, DNS и другие средства защиты. Участие в разработке и актуализации правил корреляции SIEM, детектов и сценариев обнаружения на основании информации об актуальных угрозах. Формирование и поддержание Threat Intelligence Platform / базы знаний по угрозам, группировкам, вредоносному ПО, IOC и TTP. Проведение ретроспективного поиска (Threat Hunting / RetroHunt) по полученным индикаторам в исторических данных SIEM и других систем защиты. Контроль актуальности используемых TI-фидов, оценка их качества и исключение неактуальных или недостоверных индикаторов. Развитие автоматизации сбора, нормализации, обогащения и распространения Threat Intelligence.Участие в совершенствовании процессов SOC на основе анализа текущих и прогнозируемых угроз. От успешного кандидата мы ожидаем: Понимание принципов и процессов Cyber Threat Intelligence (CTI). Знание основных этапов жизненного цикла Threat Intelligence. Знание MITRE ATT&CK, понимание тактик, техник и процедур злоумышленников. Понимание принципов работы SOC, SIEM, EDR/XDR, NDR, IDS/IPS, Firewall и средств сетевого мониторинга. Знание основных типов кибератак, методов первоначального проникновения, закрепления, повышения привилегий, lateral movement и exfiltration. Понимание форматов и стандартов обмена TI: STIX/TAXII, IOC и связанных с ними структур данных. Знание принципов анализа вредоносного ПО и инфраструктуры злоумышленников на уровне, необходимом для TI-аналитика. Понимание сетевых протоколов и технологий.Понимание принципов функционирования и процессов ОС семейств Windows и Unix (как серверных, так и пользовательских). Опыт программирования на любом языке. Знание английского языка. Почему именно мы: Возможности для развития Участие в митапах и конференциях: делимся знаниями и учимся у других. Внутренние корпоративные тренинги. Buddy-поддержка: путеводитель в корпоративную жизнь компании. Заботимся о сотрудниках Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи. Материальная помощь в сложных жизненных ситуациях. Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи. Удобство и комфорт Оформление по ТК РФ в аккредитованной ИТ-компании. Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро). Гибкое начало рабочего дня. Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы. Жизнь в компании Открытая культура общения. Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити! Воркшопы, праздники для детей, книжный клуб - скучно не будет. Стильный мерч, который хочется носить. Реферальная программа: приводи друзей и получай бонусы. Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!Похожие вакансии
Маршал на картодром «X-Ti Лидер»
От 75 000 руб.
Москва. Станции метро: Баррикадная, Краснопресненская, Улица 1905 года
Х-TI ЛИДЕР
Senior/Senior+ Разработчик Go (TI CLoud)
Договорная
Москва. Станции метро: Баррикадная, Краснопресненская, Улица 1905 года
Солар
Руководитель направления исследований безопасности GenAI (TI&RnD)
Договорная
Москва. Станции метро: Баррикадная, Краснопресненская, Улица 1905 года
СБЕР
От 90 000 до 140 000 руб.
Москва. Станции метро: Баррикадная, Краснопресненская, Улица 1905 года
ФКУ Военно-социальный центр Министерства обороны Российской Федерации
Договорная
Москва. Станции метро: Баррикадная, Краснопресненская, Улица 1905 года
IEK GROUP
Договорная
Москва. Станции метро: Баррикадная, Краснопресненская, Улица 1905 года
Frank RG