БАБастион
Специалист по расследованию и реагированию на инциденты
Москва
Команда по реагированию на инциденты: вы будете проводить DFIR-расследования, анализировать образы дисков и артефакты, выяснять первопричины инцидентов и готовить отчёты для заказчиков; результат помогает снижать риски и восстанавливать безопасность инфраструктуры
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •расследование и реагирование на инциденты информационной безопасности
- •анализ образов дисков и собранных артефактов для поиска следов активности
- •выявление первопричины и воспроизведение сценариев атак
- •подготовка детальных отчётов по результатам расследований
- •взаимодействие и консультирование заказчика в ходе оказания услуг
Обязательно
- •опыт работы в IR/DFIR от 2 лет
- •владение инструментами цифровой криминалистики (KAPE, Zimmerman Tools и др.)
- •понимание TTPs актуальных для РФ атакующих
- •знание криминалистических артефактов Windows и Linux
- •умение анализировать сетевые захваты (Wireshark) и собирать доказательства
Будет плюсом
- •навыки автоматизации анализа артефактов и данных
- •опыт работы с набором DFIR-утилит и скриптами для парсинга артефактов