andersen

Cyber Threat Intelligence Analyst

Andersen is hiring a Cyber Threat Intelligence Analyst for a project strengthening cybersecurity capabilities and identifying, assessing, and mitigating security risks.

andersen На сервисе с: 05.10.26 15:14

Зарплата не указанаКипрГерманияИспанияПортугалияЧехияЛюксембургЛатвияЛитваЭстонияВенгрияФинляндияФранцияАвстрияДанияИталия

Andersen is hiring a Cyber Threat Intelligence Analyst for a project strengthening cybersecurity capabilities and identifying, assessing, and mitigating security risks.

Our customer is a technology and consulting organization providing digital infrastructure, cloud services, cybersecurity, data-driven solutions, and managed IT support. It helps organizations modernize complex technology environments, strengthen security, and improve the reliability and scalability of their digital operations. By combining technical expertise with modern technologies and service-oriented delivery, the company supports digital transformation, operational efficiency, and the continuous improvement of critical IT systems across multiple markets.

The project is focused on providing cybersecurity and digital services for international organizations within a large, heterogeneous, multi-tenant environment. It includes developing and strengthening vulnerability management capabilities to identify, assess, prioritize, and mitigate security risks across multiple organizations worldwide.

  • Collecting, analyzing and correlating threat intelligence from open, commercial and community sources (OSINT, ISACs, vendor feeds).
  • Tracking threat actors, campaigns and TTPs relevant to international organizations, including state-sponsored groups.
  • Producing strategic, operational and tactical intelligence reports and briefings for technical and management audiences.
  • Mapping threats to MITRE ATT&CK and turning intelligence into detection use cases together with SOC and SIEM teams.
  • Managing IOCs and their lifecycle in the TIP and enriching SOC alerts and incident investigations.
  • Supporting incident response with actor attribution and context.
  • Sharing intelligence with partner organizations under agreed sharing protocols (TLP).
  • Experience in cybersecurity for 5+ years, including 3+ years in a dedicated CTI role.
  • Hands-on work with a threat intelligence platform (e.g. MISP, OpenCTI, ThreatConnect, Anomali, Recorded Future).
  • Strong command of MITRE ATT&CK, the Diamond Model and the Cyber Kill Chain.
  • Experience conducting OSINT research and analysis of malware and phishing campaigns at indicator and TTP level.
  • Experience turning intelligence into detections together with a SOC or SIEM team.
  • Clean professional records and willingness to undergo background verification.
  • Level of English – from Upper-Intermediate and above.
  • Certifications: GCTI, CTIA, GCIH.
  • Experience with STIX/TAXII, YARA and Sigma.
  • Experience in a public sector, international organization, NGO or financial sector environment.
  • Skills scripting in Python for automation and data enrichment.
  • Additional languages (French, Spanish, Arabic, Russian, Chinese).
  • Andersen cooperates with such companies as Siemens, Johnson & Johnson, AstraZeneca, BNP Paribas, Allianz, Ryanair, TUI, Verivox, Media Markt, etc..
  • For the past four years, our company has been growing annually by 60–100%, and we constantly involve top-notch specialists in our team.
  • Andersen has mentoring and adaptation systems for new employees, and transparent performance review and assessment systems will allow you to determine your development path and plan your growth.
  • The most important thing that we value in our employees is a commitment to continuous learning. The company supports them in this and gives them access to the best educational platforms, seminars, and practices. In addition, for over 19 years, Andersen has assembled a huge knowledge base and established a robust resource management institution.
  • We have been strengthening our expertise since 2007. During this time, we have formed excellent teams with streamlined processes, where you can learn something new from your colleagues every day and enjoy your work.
  • We are a cool young team of like-minded people communicating informally.
  • You'll have a stable and competitive salary and an extensive benefits package.
  • At Andersen, we have many different ways to grow. You can improve as a specialist or a manager, and all your activities will be decently rewarded.

Join us!

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаУзбекистанТашкентОфис

О роли:
Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microsoft 365, а также участвовать во внедрении One Identity и автоматизации процессов управления доступами. Твоя задача — сделать процессы предоставления, изменения и отзыва доступов более безопасными, прозрачными и автоматизированными, при этом поддерживая стабильную ежедневную работу корпоративной IT-среды.


Чем ты будешь заниматься:

  • Управлять жизненным циклом учетных записей пользователей (Joiner-Mover-Leaver) в Microsoft Entra ID и локальном Active Directory
  • Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
  • Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
  • Администрировать Group Policy, группы безопасности, Organizational Units (OU) и доменные доверия
  • Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 / Exchange Online
  • Проводить регулярные проверки и ревизии доступов в соответствии с требованиями информационной безопасности и compliance
  • Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
  • Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
  • Участвовать в IT-проектах вместе с Workplace и Infrastructure командами: миграциях, обновлениях систем и автоматизации процессов управления доступами
  • Поддерживать актуальную документацию по IAM-процессам, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
  • Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
  • Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах

Кого мы ищем:

  • Опыт работы с Microsoft Entra ID (Azure AD) и Active Directory
  • Практический опыт управления жизненным циклом учетных записей и доступами пользователей
  • Знание RBAC, Conditional Access и принципов least privilege
  • Опыт работы с SSO, MFA и протоколами/технологиями федерации, например SAML и OAuth
  • Практический опыт работы с Group Policy, security groups и OU
  • Опыт администрирования Microsoft 365 и Exchange Online
  • Понимание принципов IAM и информационной безопасности
  • Опыт работы с аудитами и регулярными access reviews
  • Навыки диагностики и решения проблем, связанных с доступами и идентификацией
  • Умение документировать процессы, конфигурации и технические решения

Будет плюсом:

  • Опыт работы с One Identity
  • Опыт интеграции корпоративных систем через SSO / SCIM
  • Опыт автоматизации процессов provisioning / deprovisioning
  • Опыт интеграции Entra ID / Active Directory с корпоративными приложениями
  • Опыт взаимодействия с командами Information Security и участия в compliance-проекта

Что мы предлагаем:

  • Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
  • 27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
  • Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
  • Гибкий график работы: 09:00–18:00 или 10:00–19:00;
  • Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
  • Единовременные выплаты в связи со свадьбой и рождением ребёнка;
  • Доступ к Udemy и нашей внутренней платформе обучения;
  • Курсы английского языка;
  • Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
  • Работу в международной и мультикультурной команде.
hh.ru
Зарплата не указанаРоссияНижний НовгородОфис

«Биохимический холдинг «ОРГХИМ» – один из лидирующих на мировом и российском рынке производитель высокоэффективных химических продуктов глубокой переработки для широкого ряда отраслей промышленности. Все продукты ОРГХИМа – и лесохимические, и нефтехимические – «зелёные»: экологически чистые, соответствуют мировым стандартам качества и безопасны для человека и окружающей среды.

  • 100% продуктов разработаны в собственном R&D центре;
  • Членство в ведущих международных отраслевых ассоциациях;
  • 4 производственные площадки с сетью представительств по всему миру.

Обязанности:

  • разработка, реализация и контроль исполнения политик информационной безопасности;

  • разработка и актуализация организационно-распорядительных документов, а также выполнение требований и предписаний регуляторов (ФСБ, ФСТЭК, Роскомнадзор) в части 152-ФЗ и 187-ФЗ;

  • обеспечение безопасности систем ограниченного пользования (видеонаблюдение, СКУД, DLP);

  • проведение работ по поиску и анализу уязвимостей, мониторинг сетевых ресурсов;

  • расследование компьютерных инцидентов.

Требования:
  • высшее техническое образование (лучше ИБ);

  • знание нормативной документации по информационной безопасности, требований законодательства РФ, ФСБ России, ФСТЭК России, стандартов обеспечения ИБ;

  • понимание принципов работы операционных систем на базе Windows и Unix;

  • знание сетей и методов их защиты, проверка настроек сертифицированных шлюзов.

Условия:

  • работа в команде профессионалов;
  • официальное трудоустройство по ТК РФ с первого рабочего дня;
  • график работы: пн-чт с 08.00 до 17.00, пт с 08.00 до 16.00;
  • комфортный офис в центре города c уютной кухней и вкусным кофе;
  • корпоративное обучение;
  • корпоративная мобильная связь;
  • ДМС (после срока испытания);
  • материальные бонусы ко Дню Рождения, профессиональным праздникам, свадьбе, рождению ребёнка;
  • мероприятия для детей сотрудников, а также детские подарки к 1 сентября и Новому году;
  • корпоративное участие в марафонах (Беги герой, Марафон 800, Стальной характер и т.п.) и в благотворительных акциях.
hh.ru
vk

Аналитик SOC L3 в MAX

vkНа сервисе с: 11.08.26 11:58↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.

Задачи

  • Разрабатывать и оптимизировать правила детектирования угроз
  • Проводить проактивный поиск и анализ угроз информационной безопасности (threat hunting)
  • Анализировать и исследовать актуальные киберугрозы, техники и тактики злоумышленников (threat intelligence)
  • Помогать в реагировании на инциденты при эскалациях на уровень L3
  • Участвовать в других процессах в качестве аналитика L3: purple teaming, анализ данных, тестирование релевантных продуктов

Требования

  • Практический опыт и навыки по анализу и реагированию на инциденты информационной безопасности, опыт работы в SOC
  • Практический опыт разработки и оптимизации детектирующей логики
  • Глубокие знания администрирования и принципов работы операционных систем (Windows, Linux, macOS)
  • Хорошие знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их детектирования

Будет плюсом

  • Навыки работы с Git
  • Сертификация Offensive Security / GIAC

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.