fbpx

Вакансія

Cyber Threat Intelligence Analyst

Огляд

Вакансія передбачає службу у складі команди фахівців з кібербезпеки, яка забезпечує стійкість і захист критичної військової інфраструктури. Мета – виявлення та нейтралізація кіберзагроз, що можуть впливати на обороноздатність нашої держави. Доєднавшись до підрозділу, ви отримаєте унікальний досвід роботи з передовими технологіями, можливість впливати на розвиток процесів кіберзахисту та брати участь у створенні ефективних механізмів протидії сучасним кіберзагрозам.

Обов'язки

  • збір, збагачення, аналіз та дедуплікація даних про кіберзагрози на стратегічному, операційному та тактичному рівнях
  • формування та актуалізація пріоритетних вимог до розвідки у тісній співпраці з керівництвом та суміжними підрозділами
  • адміністрування, налаштування та супровід CTI/TIP-платформ, організація потоків даних про загрози (Threat Feeds)
  • інтеграція індикаторів компрометації (IOCs) та контексту акторів у SIEM, SOAR та EDR/XDR-рішення
  • моделювання загроз та профілювання угруповань (Threat Groups / APTs) за допомогою фреймворків MITRE ATT&CK та Diamond Model
  • розробка гіпотез для проактивного пошуку загроз (Threat Hunting) у співпраці з аналітиками CSOC
  • організація та підтримка зовнішнього обміну даними про інциденти та загрози (STIX/TAXII) з національними й галузевими командами реагування

Вимоги

  • практичний досвід роботи з CTI/TIP платформами, наприклад MISP, OpenCTI або аналогічними
  • досвід взаємодії з SIEM/SOAR/EDR системами (наприклад IBM QRadar, QRadar SOAR, CrowdStrike Falcon, Microsoft Defender, Azure Security, ELK) для збагачення подій та налаштування правил виявлення
  • навички роботи з OSINT-сервісами та інструментами перевірки репутації мережевих та файлових ідентифікаторів (VirusTotal, Recorded Future , AlienVault, AbuseIPDB, Cisco Talos, Domaintools, Google Threat Intel, urlscan, Scamalytics тощо)
  • глибоке розуміння та практичне застосування методологій MITRE ATT&CK, Cyber Kill Chain, а також принципів стандартизації STIX/TAXII
  • обізнаність із міжнародними стандартами безпеки (ISO/IEC 27001, NIST SP 800-181, CIS Controls)

Умови

  • поліграф на фінальному етапі співбесід
  • обов'язкове навчання (БЗВП) для цивільних кандидатів
  • робота в офісі (м. Київ)
  • мобілізація до кінця воєнного стану або служба за контрактом
  • можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
  • можливість переведення чинних військовослужбовців за згодою безпосереднього командира