Специалист по расследованию и реагированию на угрозы ИБ

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.

Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске). В нашей команде более 2500 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.

Обязанности:

  • Расследование и реагирование на инциденты информационной безопасности;
  • Исследование образов накопителей, дампов оперативной памяти или иной информации на предмет установления факта компрометации, определения признаков, причины, последствий и индикаторов компрометации;
  • Анализ вредоносного кода;
  • Написание отчетов по результатам расследования и анализа технической информации;
  • Взаимодействие с заказчиком в рамках работы над инцидентами ИБ
  • Доработка инструментария проведения расследований и реагирования на инциденты информационной безопасности.

Требования:

  • Опыт работы с основными инструментами digital forensics, threat intelligence, network forensics, reverse engineering;
  • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
  • Понимание основных артефактов пользовательской и системной активности в различных ОС;
  • Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них;
  • Знание и понимание распространённых сетевых протоколов, архитектур и внутреннего устройства современных операционных систем и инфраструктур, а также технологий в области информационной безопасности;
  • Навыки работы со средствами защиты различных классов;
  • Навыки автоматизации работы с использованием нативных для различных ОС языков программирования;
  • Умение быстро разбираться в новой технической информации;
  • Опыт создания детектирующих правил YARA, Suricata, SIEM, пр.

Будет плюсом:

  • Навыки написания кода на языке go;
  • Навыки динамического и статического анализа вредоносного кода;
  • Опыт расследования и реагирования на компьютерные инциденты в крупных корпоративных сетях.

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.

Адрес: Россия, Москва, Преображенская площадь, 8
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

от 80 000 ₽
Обязанности: - Изучает и анализирует информацию, технические данные, показатели и результаты работы, обобщает и систематизирует их, проводит необходимые расчеты. - Ежемесячно осуществляет контроль и анализ за фактическими расходами тепловой энергии, ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГБУ Детский медицинский центрФГБУ Детский медицинский центр
  • Москва
8 часов назад
Обязанности: Ведение учёта и составление отчетности паевых инвестиционных фондов (Комбо ЗПИФ), в том числе: ведение участка реализация (расчеты с арендаторами (формирование актов, счет-фактур (в том числе на аванс), счетов по постоянной и переменной ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЦентротрастЦентротраст
  • Москва
день назад
Ваша работа обеспечивает компании доступ к государственным контрактам, тем самым гарантирует, что жизненно важные лекарства попадут в больницы через государственные закупки. Что вы будете делать: Вы будете проводить полный цикл сопровождения контракт...
  • Полный день
  • Опыт от 3 лет
Логотип компании БИОКАД, биотехнологическая компанияБИОКАД, биотехнологическая компания
  • Москва
день назад
190 000 - 210 000 ₽
Выше средней на 40%
Обязанности:: Организация выполнения требований по ПД ИТР и ТЗИ при выполнении НИОКР; Разработка организационных и технических мероприятий по ПД ИТР и ТЗИ; Взаимодействие с предприятиями соисполнителями, входящими в кооперацию и организациями заказчи...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГУП Всероссийский научно-исследовательский институт автоматики им. Н.Л. Духова ( ГК Росатом)ФГУП Всероссийский научно-исследовательский институт автоматики им. Н.Л. Духова ( ГК Росатом)
  • Москва
день назад
Присоединяйтесь к нашей команде в роли Специалиста по СОРМ! ... Также рассмотрим: менеджеров проектов и сетевых инженеров (специалистов по сетям связи) без прямого опыта ...
  • Полный день
  • Опыт от 3 лет
Логотип компании МТТ (MTC Exolve)МТТ (MTC Exolve)
  • Москва
день назад
... программа ДМС: врач в офисе, стоматология, телемедицина, помощь и поддержка в любой ситуации от профильных специалистов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГК КОРТРОСГК КОРТРОС
  • Москва
день назад

Похожие вакансии

от 80 000 ₽
Логотип компании ФГБУ Детский медицинский центрФГБУ Детский медицинский центр
190 000 - 210 000 ₽
Логотип компании ФГУП Всероссийский научно-исследовательский институт автоматики им. Н.Л. Духова ( ГК Росатом)ФГУП Всероссийский научно-исследовательский институт автоматики им. Н.Л. Духова ( ГК Росатом)
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.