Positive TechnologiesPositive Technologies

Специалист по расследованию и реагированию на угрозы ИБ

гибрид, Москва

Команда экспертов по кибербезопасности: расследование инцидентов, анализ дампов, образов накопителей и вредоносного кода, взаимодействие с заказчиком и доработка инструментов реагирования. Роль обеспечивает быстрое обнаружение и устранение компрометаций для защиты бизнес-критичных систем

Задачи

  • расследование инцидентов информационной безопасности
  • анализ образов накопителей, дампов памяти и артефактов ОС для установления компрометации
  • анализ вредоносного кода и выявление индикаторов компрометации
  • написание технических отчётов по результатам расследований
  • взаимодействие с заказчиком при расследовании инцидентов
  • доработка и автоматизация инструментов для расследований и реагирования

Обязательно

  • опыт работы с инструментами digital forensics
  • опыт работы с threat intelligence и network forensics
  • навыки reverse engineering и анализа вредоносного кода
  • понимание индикаторов компрометации и методов их обнаружения
  • знание артефактов пользовательской и системной активности в разных ОС
  • навыки работы со средствами защиты и SIEM
  • навыки автоматизации на нативных языках ОС
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT