БАБастион

Специалист по расследованию и реагированию на инциденты

Москва

Команда по реагированию на инциденты: вы будете проводить DFIR-расследования, анализировать образы дисков и артефакты, выяснять первопричины инцидентов и готовить отчёты для заказчиков; результат помогает снижать риски и восстанавливать безопасность инфраструктуры

ГрейдJunior/Middle
Опыт1–3 года

Задачи

  • расследование и реагирование на инциденты информационной безопасности
  • анализ образов дисков и собранных артефактов для поиска следов активности
  • выявление первопричины и воспроизведение сценариев атак
  • подготовка детальных отчётов по результатам расследований
  • взаимодействие и консультирование заказчика в ходе оказания услуг

Обязательно

  • опыт работы в IR/DFIR от 2 лет
  • владение инструментами цифровой криминалистики (KAPE, Zimmerman Tools и др.)
  • понимание TTPs актуальных для РФ атакующих
  • знание криминалистических артефактов Windows и Linux
  • умение анализировать сетевые захваты (Wireshark) и собирать доказательства

Будет плюсом

  • навыки автоматизации анализа артефактов и данных
  • опыт работы с набором DFIR-утилит и скриптами для парсинга артефактов
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT