Leitender Analyst für Schwachstelleninformationen (Europa oder Lateinamerika, remote)

Stelle nicht auf LinkedIn

🕒 vor 8 Tagen

🇪🇺 Europa – Remote

⏳ Vertrag

🟠 Senior

🕵️ Threat-Intelligence-Spezialist

👻 Geisterscore 10%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Intel 471

Intel 471

201 - 500 Mitarbeiter

💼 Beratung

📦 Logistik

🎖️ Verteidigung

💰 Private Equity Round im 2021-09

Consulting • Logistics • Defense

Intel 471 ist ein führender Anbieter von Cyber Threat Intelligence-Lösungen weltweit. Die Flaggschiff-Plattform TITAN kombiniert menschliche Expertise mit Automatisierung, um umfassende Intelligence zu Cyberbedrohungen, Angreifern und Schwachstellen bereitzustellen. Das Unternehmen ist spezialisiert auf Adversary Intelligence, Credential Intelligence, Malware Intelligence und Vulnerability Intelligence sowie auf Third-Party Risk- und Supply-Chain-Risikomonitoring. Intel 471 befähigt Security-Teams mit umsetzbarer Intelligence, Cyberbedrohungen zu bekämpfen, Daten zu schützen und den Betrieb abzusichern. Mit einem starken Fokus auf das Verständnis des digitalen Undergrounds umfassen die Lösungen Threat Hunting, Incident Response und Fraud Protection, um Cyberrisiken wirksam zu reduzieren.

Beschreibung

• Übernehmen Sie die Verantwortung für die technische Tiefe des Bereichs Schwachstelleninformationen • Bewerten Sie die Gültigkeit und Auswirkungen neu veröffentlichter CVEs und empfehlen Sie Maßnahmen für Kunden • Setzen Sie den technischen Standard für die Validierung, Bewertung und Kommunikation von Schwachstellenrisiken • Entwickeln und pflegen Sie Werkzeuge für die Schwachstellenforschung und -bewertung • Konzipieren, entwickeln und implementieren Sie Honeypot-Systeme zur Überwachung von Exploit-Aktivitäten • Beschaffen, testen und validieren Sie Proof-of-Concept-Exploits in virtuellen Umgebungen • Entwickeln Sie praxisnahe Maßnahmen zur Risikominderung über das Patchen hinaus, darunter Härtung von Konfigurationen, Netzwerksegmentierung, ACLs, Deaktivierung von Funktionen und weitere Kontrollen • Entwickeln Sie Verfahren zur Erkennung versuchter und erfolgreicher Exploits und identifizieren Sie Artefakte, nach denen Verteidiger gezielt suchen können • Verfassen Sie detaillierte Schwachstellenberichte zu Exploit-Mechanismen, Bedrohungsakteuren und Zielsystemen • Entwickeln und pflegen Sie Systeme zur Optimierung der Schwachstellenbewertung und Automatisierung der Triage von Schwachstellenwarnungen • Schulen und betreuen Sie jüngere Teammitglieder

🎯 Anforderungen

• Validieren und testen Sie PoCs, um die Gültigkeit von Angaben zur Ausnutzung von Schwachstellen zu überprüfen • Entwickeln Sie Maßnahmen zur Risikominderung über das Patchen hinaus • Entwickeln Sie Verfahren zur Erkennung von Exploit-Aktivitäten, unabhängig davon, ob diese versucht oder erfolgreich sind • Verfassen Sie Schwachstellenberichte, beispielsweise Vulnerability Spotlights • Identifizieren Sie neue Quellen für Schwachstelleninformationen • Schulen und betreuen Sie jüngere Teammitglieder • Sie beherrschen mindestens eine Programmiersprache (Python, Go, C/C++ oder eine vergleichbare Sprache) so weit, dass Sie Exploit-Code lesen, PoCs anpassen und Werkzeuge entwickeln können • Sie verfügen über praktische Erfahrung mit virtuellen Maschinen, Containern und wiederverwendbaren Laborumgebungen für die sichere Ausführung und Analyse potenziell schädlicher Inhalte • Fundierte Grundlagen der Informatik • Gründliche Kenntnisse von TCP/IP, HTTP, DNS, TLS, Authentifizierungs- und Autorisierungsmodellen sowie der Bereitstellung realer Systeme • Nachweisbare Expertise auf dem Niveau eines Fachexperten • Ausgeprägte Bereitschaft, Automatisierung bevorzugt einzusetzen • Besonders vorteilhaft: Erfahrung mit der Entwicklung von Honeypot- oder Sensorsystemen zur Überwachung realer Exploit-Aktivitäten • Besonders vorteilhaft: Erfahrung mit der Entwicklung von Systemen zur Optimierung oder Automatisierung des PoC-Tests und der PoC-Validierung • Besonders vorteilhaft: Fähigkeit, eine neue Informationsquelle durchgängig zu integrieren – von der Bewertung und Aufnahme über die Normalisierung und Anreicherung bis zur Bereitstellung • Von Vorteil: eigene Schwachstellenforschung oder CVE-Anerkennungen • Von Vorteil: Kenntnisse im Reverse Engineering • Von Vorteil: Erfahrung im Detection Engineering (Sigma, Snort/Suricata, YARA) • Von Vorteil: Erfahrung in einem Security Operations Center (SOC) • Von Vorteil: Vertrautheit mit CVSS, CWE, EPSS und dem KEV-Katalog • Von Vorteil: Erfahrung mit öffentlichen Vorträgen oder veröffentlichten Fachbeiträgen

🏖️ Vorteile

• Attraktive Vergütung • Remote-freundliche Unternehmenskultur • Gesundheits- und Wellnessprogramme • Vielfältige Möglichkeiten zur beruflichen Weiterentwicklung • Inklusive Unternehmenskultur mit Fokus auf Menschen, Kunden und Innovation

Jetzt Bewerben