Настройка и поддержание актуальной версии Threat Intelligence платформы Интеграция с внешними системами через TAXII, Live Stream, webhooks и API (REST/GraphQL) Разработка новых коннекторов для импорта/экспорта данных из внешних источников Поддержка и доработка существующих коннекторов: исправление ошибок, обновление под новые версии Threat Intelligence платформы Участие в формировании аналитических отчётов и дайджестов на основе полученных данных
Требования
Высшее техническое образование по направлению ИБ Опыт работы специалистом по анализу и расследованию киберугроз от 5 лет Навыки программирования на одном или нескольких языках Python/Golang/Rust, понимание API (REST/GraphQL) Опыт работы с графовыми БД и поисковыми движками Знание ОС Linux Глубокое понимание MITRE ATT CK.
Умение строить связки "Актор - Техника - Индикатор" Глубокая аналитика, опыт написания отчетов