Popis
Společnost SentinelOne hledá seniorního výzkumníka hrozeb, který povede hloubková šetření nově se objevujících i známých hrozeb, bude sledovat vývoj malwaru, převádět komplexní data do prakticky využitelných přehledů o hrozbách a hodnocení rizik a vytvářet strategie pro vyhledávání hrozeb. Náplň práce zahrnuje vyhledávání hrozeb založené na hypotézách napříč interními sítěmi, cloudovými prostředími a koncovými zařízeními; mapování stop útočníků prostřednictvím telemetrie EDR; analýzu TTP; a sledování infrastruktury útočníků prostřednictvím registrací domén, certifikátů SSL a pasivního DNS. Uchazeči by měli mít zkušenosti s výzkumem hrozeb, threat intelligence nebo vyhledáváním hrozeb, silné analytické schopnosti a dovednosti v oblasti technického psaní a znalosti YARA, analýzy malwaru, EDR, MITRE ATT&CK a souvisejících bezpečnostních rámců.
