Специалист по определению причин КИ и КА

Работодатель:
Зарплата:
150 000 руб.
График работы:
Полный день
Занятость:
Полная занятость
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, Профсоюзная улица, 78с1

Чем предстоит заниматься:

  • Принимать участие в мероприятиях по локализации компьютерных инцидентов;
  • Принимать участие в ликвидации последствий компьютерных инцидентов и компьютерных атак (совместно с НКЦКИ);
  • Совместно с работниками отдела проводить сбор сведений о компьютерных инцидентах на протяжении всего комплекса мероприятий по ликвидации последствий инцидента;
  • Проводить расследование компьютерных инцидентов, с целью установления причин их возникновения и выявления цепочки атаки;
  • Производить подготовку отчетных материалов по результатам установления причин компьютерных инцидентов и анализа последствий инцидентов для передачи в НКЦКИ;
  • Прогнозировать развитие компьютерных инцидентов и компьютерных атак.
  • Проводить расследование компьютерных инцидентов, с целью установления причин их возникновения и выявления цепочки атаки;
  • Формировать предложения по совершенствованию программно-технических средств обнаружения, предупреждения и ликвидации последствий компьютерных атак на основе выявленных нетиповых инцидентов;
  • Сбор информации об инциденте, съем всех требуемых образов, логов, дампов трафика;
  • Формировать аналитические отчёты по первичной экспертизе и расследованию компьютерных инцидентов и атак.
Требования:
  • Высшее (законченное) образование по специальности "Информационная безопасность", или дополнительное профессиональное образование/переподготовка в области ИБ;
  • Уверенные знания законодательства Российской Федерации в области информационной безопасности и сфере обеспечения безопасности критической информационной инфраструктуры;
  • Понимание методологии проведения анализа защищённости;
  • Знание сетевых технологий;
  • Навыки программирования, умение прочитать исходный код;
  • Опыт в проведении расследований компьютерных инцидентов;
  • Опыт использования утилит для сбора логов, образов, дампов трафика (wireshark, Velociraptor, ftk imager)
  • Участие в CTF;
  • Понимание методологий Threat Hunting, Threat Intelligence;
  • Понимание написания yara правил;
  • Уверенные знания ОС Windows, Linux;
  • Английский язык для чтения документации;
  • Навык работы с МЭ, IDS/IPS, sandbox, понимание их работы (будет плюсом);
  • Профессиональная сертификация от Positive Technology или других вендоров(будет плюсом);
  • Готовность к оформлению 3-й формы допуска к государственной тайне.

Похожие вакансии

Product owner в команду регистрации и расчетов (неипотека)
Домклик

Успешный опыт управления продуктом в сфере недвижимости. Навык ответственности не только за продуктовые, но и за финансовые метрики.

SEO-специалист / Администратор сайта (iGaming, Affiliate)
TeoАds

Знакомство с WordPress. - Понимание affiliate и/или iGaming сферы и терминов. - Достаточный уровень английского. - Релевантный опыт.

120 000 - 150 000 руб.
Заместитель директора по технологиям и развитию производства
Наяда

Высшее техническое образование (машиностроение, металлообработка, строительные конструкции, технологическое). Опыт работы на производстве от 5 лет. Опыт руководства инженерной или технологической...

Менеджер по продажам
ТД БАУРЕКС

Готовы учиться и развивать кругозор в рынке строительных материалов. Готовы включиться в работу с первого дня. Звоните и начинаете разговор...

100 000 - 350 000 руб.
Мастер маникюра и педикюра
Студия маникюра Бафик

Владение техникой комбинированного или аппаратного маникюра. Пилочный маникюр приветствуется. Владение smart-педикюр.

50 000 - 180 000 руб.