19.12.2022 07:52

Специалист по расследованию компьютерных инцидентов

По договоренности
19.12.2022 07:52
Компания UserGate - аккредитованный российский разработчик программного обеспечения и микроэлектроники в области сетевой информационной безопасности. В UserGate вы сможете стать частью команды, которая занимается разработкой передовых средств защиты информации, а также исследованием современных киберугроз. Офис разработки UserGate находится в Технопарке Академгородка Новосибирска, уникальной площадке для деятельности компаний, занимающихся производством высокотехнологичных продуктов, также есть офисы в Москве, Санкт-Петербурге и Хабаровске. Ваши задачи: Реагировать/расследовать инциденты кибербезопасности, разрабатывать планы реагирования. Собирать и анализировать материалы (дампы сетевого трафика, образы дисков, дампы памяти, системные журналы, образцы ВПО). Анализировать вредоносное ПО, получать индикаторы компрометации (IOC). Использовать индикаторы компрометации для поиска ВПО в инфраструктуре. Подготавливать отчеты о реагировании/расследовании, разрабатывать рекомендации. Наши ожидания: высшее техническое образование; уверенные знания современных тактик и техник атакующих (TTP), основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия (ATT&CK); понимание принципов реагирования на инциденты кибербезопасности; понимание классификации современного вредоносного ПО; навыки работы с инструментами компьютерной криминалистики: KAPE, Volatility, FTK Imager, The Sleuth Kit и прочее; базовые навыки анализа вредоносного ПО для получения индикаторов компрометации (IOC), разработка YARA-правил для детектирования ВПО; знание операционных систем Windows/Linux на уровне администратора; навыки автоматизации (программирования) рабочих задач (Powershell / Python / Bash). Будет плюсом: опыт исследования образов накопителей, дампов оперативной памяти или иной информации на предмет установления факта компрометации, определения признаков, причин и последствий инцидента, поиск индикаторов компрометации; опыт написания отчетов по результатам расследования и анализа технической информации. Условия: работа в растущей команде, с людьми, знающими и любящими свое дело; трудоустройство полностью согласно ТК РФ с испытательным сроком 3 месяца; ДМС; уровень оплаты обсуждается на собеседовании; комфортный, современный офис с полностью оборудованной кухней, чаем, кофе, плюшками; оплата 50% стоимости абонемента в фитнес-клубе.

Адрес

Санкт-Петербург

Похожие вакансии

Компания «Wanted.» ищет хорошего специалиста на вакансию «Специалист по расследованию компьютерных инцидентов». Москва (Россия). Полный рабочий день. Требуемые навыки: #middle, ...
Wanted.
Москва
Чем предстоит заниматься: расследование инцидентов информационной безопасности: криминалистическое исследование образов накопителей, дампов оперативной памяти или иной информации на предмет установления ...
Лаборатория Касперского
Москва
Компания UserGate - аккредитованный российский разработчик программного обеспечения и микроэлектроники в области сетевой информационной безопасности. В UserGate вы сможете стать ...
UserGate
Новосибирск
Компания UserGate - аккредитованный российский разработчик программного обеспечения и микроэлектроники в области сетевой информационной безопасности. В UserGate вы сможете стать ...
UserGate
Санкт-Петербург
компания "лаборатория касперского" чем предстоит заниматься: расследование инцидентов информационной безопасности: криминалистическое исследование образов накопителей, дампов оперативной памяти или иной информации ...
Партнерские Вакансии
Москва
компания "лаборатория касперского" кто мы: incident response specialist (специалист по расследованию компьютерных инцидентов) является частью команды kaspersky global emergency response ...
Партнерские Вакансии
Москва

Новости

ТОП компаний

ТОП вакансий из категории

Смотрите также вакансии