YADROYADRO

DFIR специалист/ SOC

гибрид, Москва

Работа в команде реагирования на инциденты: сбор и форензика данных с хостов и сети, анализ логов и образов, Threat Hunting и участие на всех этапах реагирования для повышения безопасности инфраструктуры

Задачи

  • сбор данных и создание образов дисков/памяти и триаж с устройств Windows/Linux/macOS
  • анализ собранных материалов и артефактов для DFIR
  • анализ сетевой и хостовой активности через SIEM/NTA/EDR
  • проведение Threat Hunting и поиск угроз
  • участие во всех этапах реагирования на инциденты и подготовка отчетных материалов

Обязательно

  • знание стека TCP/IP и принципов работы ОС
  • умение собирать материалы для DFIR (удалённый сбор, снятие образов и т.д.)
  • умение анализировать материалы DFIR: образы памяти/дисков, логи и конфигурации
  • понимание подходов, признаков и TTP атак (MITRE ATT&CK)
  • знание принципов работы вредоносного ПО
  • опыт работы с SIEM, NTA и EDR/EPP для анализа активности и отбора ложных срабатываний

Будет плюсом

  • умение анализировать вредоносное ПО, в том числе бинарные файлы
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT