{"id":1176922,"url":"https://alion.io/job/f6-analitik-threat-intelligence-analyst-darkweb-3","title":"Аналитик Threat Intelligence / Analyst (Darkweb)","company":{"id":45750,"name":"F6","domain":"f6.ru","url":"https://alion.io/company/f6","size_band":"201-500","is_staffing_agency":false,"is_intermediary":false,"listed_via":null,"ats_vendor":"HeadHunter","truth_index":{"grade":"A","score":88,"open_postings":14,"ghost_share":0.143,"stale_share":0,"repost_share":0.214,"time_to_fill_p50_days":null,"computed_at":"2026-09-24T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":null,"employment_type":null,"work_mode":"on_site","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":21000,"max_usd":54000,"period":"year","method":"role_country_seniority_unknown","sample_n":85},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Burp Suite","optional":false},{"name":"Censys","optional":false},{"name":"DNS","optional":false},{"name":"Go","optional":false},{"name":"Linux","optional":false},{"name":"Maltego","optional":false},{"name":"Metasploit","optional":false},{"name":"MITRE ATT&CK","optional":false},{"name":"Nmap","optional":false},{"name":"OWASP Top 10","optional":false},{"name":"PoC Library","optional":false},{"name":"Python","optional":false},{"name":"Shodan","optional":false},{"name":"TCP/IP","optional":false},{"name":"Windows","optional":false}],"status":"live","first_seen_at":"2026-09-24T11:57:51Z","employer_posted_date":"2026-09-24","last_verified_at":"2026-09-24T06:49:51Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске АналитикаThreatIntelligence,Darkweb.\n ЧТО МЫ БУДЕМ #ДЕЛАТЬ ВМЕСТЕ:\n В компании мы занимаемся исследованием инфраструктуры злоумышленников и сбором различной информации об их деятельности. Работа исследовательская и подразумевает, что ты не боишься пробовать новое, ставить под сомнение текущие алгоритмы, делать гипотезы и проверять их. Мы пишем сканеры, парсеры, а также ищемпути оптимизации уже существующих процессов. Мы разрабатываем PoC-решения и экспериментируем. Мы создаем свою собственную независимую систему киберразведки.\n Наша команда активно проводит исследования больших массивов уже накопленной ранее информации и формирует отчеты для нашего закрытого портала Threat Intelligence, в виде персонального ответа для клиента, а также путем публикации тематических блогов в соцсетях.\n Если тебе интересно разбираться в том, как функционирует киберпреступность изнутри - не просто знать, что она существует, а понимать, как все устроено, и помогать в борьбе с киберпреступностью, то смело читай дальше: возможно, это та команда, которая подходит именно тебе!\n ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:\n Погружение в Darkweb: регулярно мониторить и изучать актуальную информацию с теневых ресурсов, чтобы всегда быть на шаг впереди киберпреступности.\n Разработка правил и методик выявления угроз: создание и совершенствование детектирующих правил для выявления подозрительной и вредоносной активности в даркнете с использованием инструментов F6 Threat Intelligence.\n Собирать пазл киберугроз целиком: находить, интерпретировать и структурировать информацию о ВПО, компрометациях, новых уязвимостях - всё, что актуально для клиентов TI и команды.\n Фиксировать тренды и TTP атакующих: отслеживать ключевые изменения в деятельности киберпреступников, формулировать выводы и результаты исследований в виде отчетов для клиентов TI, участвовать в крупных исследованиях и делиться находками внутри команды.\n Быстро реагировать: делиться самой важной и свежей аналитикой с коллегами, помогать в расследованиях.\n Составлять действительно полезные аналитические материалы для TI-клиентов.\n Аналитическая поддержка: подготовка подробных отчетов и рекомендаций по выявленным угрозам для клиентов и партнеров, участие в презентации результатов анализа.\n Индивидуальные исследования: проведение углубленных аналитических исследований по специфическим запросам клиентов.\n Помогать нашим внутренним командам в исследованиях и расследованиях инцидентов.\n Оптимизировать свою рутину: не стесняться автоматизировать скучные части - скриптами, парсерами и т.д.\n ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:\n Имеешь высшее образование в IT/ИБ или реальный опыт, который его перекрывает.\n Обладаешь хорошим пониманием схем и методов кибератак, способов защиты и противодействия на уровне.\n Понимаешь Cyber Kill Chain.\n Имеешь понимание современных практик и подходов: MITRE ATT&CK, модель F3EAD, Pyramid of Pain by David Bianco.\n Есть опытприменения OSINT-решений на практике.\n Обладаешь знанием архитектуры и принципов работы ОС Windows/Linux.\n Понимаешь принципы работы сетевых технологий и основных сетевых атак.\n Имеешь навыки сбора информации на основе открытых источников(OSINT), разработки инструментов сбора, обработки и анализа данных.\n Понимаешь актуальные угрозы информационной безопасности, имеешь базовые знания о методах атак и уязвимостях.\n Понимаешь принципы работы вредоносного программного обеспечения, индикаторов компрометации информационных систем и методов их обнаружения.\n Понимаешь работу операционных систем Windows/Linux.\n Имеешь понимание принципов работы сетевых технологий и основных сетевых атак.\n Обладаешь навыками программирования на Python, Golang или любом другом скриптовом языке для автоматизации рутинных задач.\n Знаешь сетевые протоколы (TCP/IP стек, SSL, HTTP, DNS, Smb) и сетевые сервисы / службы (ssh/rdp/ftp/telnet/web-servers/snmp/smtp), а также их уязвимости.\n Знаешь MITRE ATT&CK / OWASP Top 10 (ландшафт современных угроз / структуры кибергруппировок).\n Владеешь английским языком на уровне достаточном для проведения рабочих встреч и деловой переписки.\n ЧТО ЕЩЕ МЫ ЦЕНИМ В НАШЕЙ КОМАНДЕ:\n Опыт работыc Threat Intelligence решениями.\n Опыт работыв Incident Response Team (DFIR), Penetration Testing, Red Team, SOC, CERT, CSIRT.\n Работа с Shodan/Censys/Maltego.\n Опыт работыс nmap, metasploit, Burp Suite.\n Опытпубличных выступлений, проведения презентаций и тренингов.\n Английский язык на разговорном уровне (B2 и выше).","description_format":"text","description_chars":4657,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":{"level":"bachelor","optional":false},"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false},{"language":"English","level":"All levels","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Threat Intelligence","Information Security"],"lifecycle":[{"event":"open","at":"2026-09-24T12:00:53Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":33,"reasons":["conf:11","win:early"],"computed_at":"2026-09-24T23:36:49Z"},"pay":null,"html_url":"https://alion.io/job/f6-analitik-threat-intelligence-analyst-darkweb-3","json_url":"https://alion.io/job/f6-analitik-threat-intelligence-analyst-darkweb-3.json","meta":{"generated_at":"2026-09-24T23:36:49Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":1792,"day_limit":5000,"remaining_today":3208,"minute_limit":60,"resets_at":"2026-09-25T00:00:00Z"}}}