Incident Response Specialist (GERT)
Москва
Работа в команде Kaspersky Global Emergency Response Team: расследование инцидентов ИБ, анализ вредоносных объектов и поддержка заказчиков при реагировании. Роль критична для обнаружения целевых атак и минимизации ущерба корпоративных сетей
Задачи
- •анализ вредоносных объектов (статический и динамический анализ)
- •расследование и реагирование на инциденты информационной безопасности
- •взаимодействие с заказчиком при инцидентах
- •создание детектирующих правил (YARA, OpenIOC, STIX)
- •подготовка отчетных и аналитических материалов
Обязательно
- •навыки работы со статическим и динамическим анализом (отладчики, дизассемблеры)
- •опыт в digital forensics, network forensics, threat intelligence и reverse engineering
- •опыт расследования инцидентов в крупных корпоративных сетях
- •практическое применение средств обнаружения целенаправленных атак
- •создание детектирующих правил YARA/OpenIOC/STIX
- •программирование на Python или других скриптовых языках
- •профессиональные сертификаты Offensive Security, GIAC или аналогичные и разговорный английский
Будет плюсом
- •опыт подготовки детальных отчетов и аналитики по инцидентам
- •знание современных угроз, уязвимостей и методов их эксплуатации