Специалист по реагированию на угрозы информационной безопасности
20 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Positive Technologies"
Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.
Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске) и офис в Казахстане (Нур-Султан). В нашей команде более 1700 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.
Обязанности:
- Расследование и реагирование на инциденты информационной безопасности;
- Исследование образов накопителей, дампов оперативной памяти или иной информации на предмет установления факта компрометации, определения признаков, причины, последствий и индикаторов компрометации;
- Анализ вредоносного кода;
- Написание отчетов по результатам расследования и анализа технической информации;
- Взаимодействие с заказчиком в рамках работы над инцидентами ИБ
- Доработка инструментария проведения расследований и реагирования на инциденты информационной безопасности.
Требования:
- Опыт работы с основными инструментами digital forensics, threat intelligence, network forensics, reverse engineering;
- Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
- Понимание основных артефактов пользовательской и системной активности в различных ОС;
- Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них;
- Знание и понимание распространённых сетевых протоколов, архитектур и внутреннего устройства современных операционных систем и инфраструктур, а также технологий в области информационной безопасности;
- Навыки работы со средствами защиты различных классов;
- Навыки автоматизации работы с использованием нативных для различных ОС языков программирования;
- Умение быстро разбираться в новой технической информации;
- Опыт создания детектирующих правил YARA, Suricata, SIEM, пр.
Будет плюсом:
- Навыки написания кода на языке go;
- Навыки динамического и статического анализа вредоносного кода;
- Опыт расследования и реагирования на компьютерные инциденты в крупных корпоративных сетях.
Условия:
- Возможность работать в гибридном формате (удаленно или из офиса);
- У каждого из нас шесть недель оплачиваемого отпуска в год;
- ДМС со стоматологией;
- Удобный график работы, гибкое начало рабочего дня;
- Дресс-кода нет — мы за свободу в выборе стиля;
- Конкурентоспособная белая заработная плата;
- Возможность участвовать как в профессиональных мероприятиях компании, так и разделять свои увлечения в клубах по интересам (спорт, настольные игры, онлайн-мафия, книжный клуб и т.д.) - можно присоединиться к уже имеющимся или предложить что-то своё :)
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Специалист технической поддержки (2 линия)( Золотой Актив )
Москва
Компания "Золотой Актив" Обязанности: Техническая поддержка пользователей; Консультирование сотрудников первой линии поддержки, разработка...
13 Ноября
Специалист по ручному тестированию
Москва
Компания "Иннотехнум, Группа компаний" На масштабное направление по разработке и внедрению омниканальной платформы для розничного бизнеса...
13 Ноября
Эксперт внедрения решений по информационной безопасности (Архитектор SIEM, SOAR, SGRC)
Москва
Компания "Облачные сети" Cloud Networks — надежный поставщик IТ-решений и услуг. Предлагаем эффективные и рациональные решения для...
13 Ноября
Москва
Компания "ГКУ МО Центр Внедрения Изменений Министерства Здравоохранения Московской Области" Обязанности: организация исполнения требований...
13 Ноября
Инженер по информационной безопасности (мониторинг инцидентов)
Москва
Компания "Компания ТрансТелеКом" Компания ТрансТелеКом (ТТК) входит в пятерку ведущих российских операторов связи. Компания ТТК имеет...
Вакансия размещена в отрасли