Senior Analytik/Analytička sieťových infiltrácií
ExternalPrepare for this interview
EliteAI-generated questions, company research, and talking points tailored to this role
About the role
Náš tím Network Defense Technologies sa venuje výskumu, vývoju technológií a produktov sieťovej bezpečnosti. Hľadáme skúseného analytika/analytičku, ktorý/á vie samostatne analyzovať sieťovú prevádzku, identifikovať infiltrácie a posúvať kvalitu detekčného procesu. Job description Zodpovednosti: - Analyzovať zachytenú sieťovú prevádzku: identifikácia škodlivej aktivity, verifikácia detekcií, odhaľovanie infiltrácií na základe IoC, behaviorálnych charakteristík a TTP - Navrhovať a rozvíjať automatizované nástroje a skripty pre spracovanie sieťových dát - Vytvárať simulácie špecifických sieťových útokov za účelom testovania detekčných mechanizmov - Spolupracovať s vývojovými tímami na integrácii analytických zistení do produktov - Zdieľať know-how, definovať metodiky a byť oporou pre menej skúsených kolegov - Sledovať nové hrozby, protokoly a techniky útokov Požiadavky na pozíciu: - Minimálne 3 roky praxe v oblasti analýzy sieťovej prevádzky alebo sieťovej bezpečnosti - Pokročilá znalosť sieťových protokolov a ich anomálií: TCP/IP, DNS, HTTP/S, TLS, SMTP, SMB a ďalšie - Prax s nástrojmi: Wireshark, Zeek, Suricata, Snort, tcpdump, tshark - Skúsenosti s analýzou PCAP súborov a identifikáciou škodlivej aktivity - Znalosť IDS/IPS systémov a ich ladenia - Znalosť SIEM platforiem (Splunk, Elastic Stack) - Skriptovacie zručnosti: Python, Lua, bash alebo ekvivalent - Orientácia v MITRE ATT&CK - Znalosť fungovania operačných systémov Linux a Windows relevantná pre analýzu útokov - Vysokoškolské vzdelanie v oblasti IT alebo ekvivalentná prax Výhodou: - Skúsenosti s analýzou APT kampaní a threat hunting - Skúsenosti s Threat Intelligence, MISP, STIX/TAXII - Relevantné odborné certifikácie, napr. GNFA, GCIA, GCIH, GCFA, GCFE, GCTI, CEH, CHFI, OSCP, BTL2 - Príspevky do open-source projektov, publikované výskumné práce, odborné články alebo vystúpenia na odborných konferenciách Dôležité náležitosti: Spolu so životopisom Vás prosíme vyplniť Network Analyst Challenge, ktorý nájdete na tomto linku - https://www.eset.com/int/about/careers/take-challenge/network-analyst/. Bez zaslania vypracovanej úlohy Vás nebudeme môcť posunúť vo výberovom procese. Platové ohodnotenie (brutto): od 3000 EUR/m. (brutto) - finálna suma bude závisieť od konkrétnych znalostí a skúseností kandidáta - výkonnostný bonus vyplácaný 2 x ročne do výšky 10% zo základného platu vyplácaného za hodnotiace obdobie (zvyčajne 6 mesiacov) #LI-JK1 #LI-Hybrid #mid-senior
Benefits
Your Match
How well this role fits your profile.
Company Intel
What employees say
Worked at eset? Share your experience