DFIR специалист/ SOC
гибрид, Москва
Работа в команде реагирования на инциденты: сбор и форензика данных с хостов и сети, анализ логов и образов, Threat Hunting и участие на всех этапах реагирования для повышения безопасности инфраструктуры
Задачи
- •сбор данных и создание образов дисков/памяти и триаж с устройств Windows/Linux/macOS
- •анализ собранных материалов и артефактов для DFIR
- •анализ сетевой и хостовой активности через SIEM/NTA/EDR
- •проведение Threat Hunting и поиск угроз
- •участие во всех этапах реагирования на инциденты и подготовка отчетных материалов
Обязательно
- •знание стека TCP/IP и принципов работы ОС
- •умение собирать материалы для DFIR (удалённый сбор, снятие образов и т.д.)
- •умение анализировать материалы DFIR: образы памяти/дисков, логи и конфигурации
- •понимание подходов, признаков и TTP атак (MITRE ATT&CK)
- •знание принципов работы вредоносного ПО
- •опыт работы с SIEM, NTA и EDR/EPP для анализа активности и отбора ложных срабатываний
Будет плюсом
- •умение анализировать вредоносное ПО, в том числе бинарные файлы