Специалист по информационной безопасности (Sandbox, EDR)

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

НТЦ «Вулкан» - российская аккредитованная IT-компания. Наши проекты связаны с оказанием сервисных ИТ/ИБ-услуг, разработкой прикладного ПО, созданием VR/AR-приложений, заказной разработкой электроники, анализом защищенности embedded-устройств.
Наши клиенты – крупные коммерческие компании (Сбербанк, Лукойл, Мегафон и другие), а также государственные структуры.

Какие основные задачи Вы будете решать:
1. Sandbox (Windows):

  • проектировать/улучшать сценарии обнаружения;
  • собирать артефакты и поведенческие индикаторы(IoC/IoA/TTP);
  • настраивать/развивать интеграции с TI/SIEM/SOAR и внутренними сервисами.

2. EDR / Compromise Assessment:

  • развивать сбор endpoint-телеметрии (процессы, сеть, автозагрузка, WMI, события);
  • искать следы атак и подтверждать/опровергать компрометацию;
  • повышать качество детектирования и снижать шум/нагрузку.

3. Автоматизация:

  • писать инструменты на Python/Bash/PowerShell (парсинг логов, обогащение, API, прототипы детектов/модулей).

Стек проекта: Sandbox, EDR,TI/SIEM/SOAR.

Требования:

  • от 3-х лет активной практики в ИБ: SOC / DFIR / threat hunting или внедрение/развитие Sandbox/EDR;
  • сильная Windows-база: процессы/службы, реестр, WMI, PowerShell, Security Log / Sysmon;
  • практический опыт в одном или двух направлениях: sandbox / malware analysis (Cuckoo, Drakvuf, ANY.RUN или аналоги) и/или EDR/DFIR/CA (Velociraptor, OSquery, Sysmon или коммерческие EDR/XDR);
  • желание и умение автоматизировать все на Python, Bash, PowerShell;
  • понимание сетевой активности: DNS, HTTP(S), SMB, TCP/IP.

Будет плюсом:

  • SIEM/SOAR/TIP интеграции, нормализация и обогащение данных;
  • YARA/Sigma, проверка гипотез, настройка Sysmon-конфигов;
  • администрирование Windows/Linux для поддержки стендов и сервисов.


Адрес: Россия, Москва, Электрозаводская улица, вл27
Показать на большой карте

Поделиться:

Опубликована 24 дня назад

Похожие вакансии

200 000 - 250 000 ₽
Выше средней на 60%
... по информационной безопасности Задачи: Внедрение и управление средствами сетевой безопасности (NGFW, ... , пилотирование новых продуктов и решений Взаимодействие со специалистами Вендора при решении технических ... (ISO 27001, GDPR, NIST) Знания в области информационной безопасности, включая угрозы, уязвимости, меры ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Платформа ОФДПлатформа ОФД
  • Москва
день назад
Обязанности: Разработка, внедрение и актуализация политик, регламентов и инструкций по информационной ... разграничения доступа Управление учётными записями и правами доступа пользователей к корпоративным информационным ... подготовка отчётов для руководства Проведение обучения и повышение осведомлённости сотрудников в области информационной ...
  • Полный день
  • Опыт от 3 лет
Логотип компании А7А7
  • Москва
день назад
Москвы ГБУ "Центр налоговых доходов" Правительства Москвы требуется Специалист по информационной безопасности ... безопасности с использованием SIEM-систем и других инструментов кибербезопасности; выявление, анализ ... и реагирование на инциденты информационной безопасности; проведение расследования инцидентов, сбор и ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Комплекс экономической политики города МосквыКомплекс экономической политики города Москвы
  • Москва
2 дня назад
до 250 000 ₽
Выше средней на 78%
Мы ищем специалиста, готового взять на себя полную ответственность за построение, поддержание функционирования ... Высшее техническое образование в сфере информационных технологий или информационной безопасности (с уклоном ... Партнерская программа «Зелёный свет»: за рекомендации знакомых специалистов можно получить до 50 000 ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТехВиллТехВилл
  • Москва
2 дня назад
... информационной безопасности; участие в расследовании инцидентов ИБ; подготовка предложений по совершенствованию ... обучения по программе профессиональной переподготовки по направлению "Информационная безопасность"; ... опыт работы от 3 лет в области информационной безопасности или защиты информации.
  • Полный день
  • Опыт от 3 лет
Логотип компании Инженерный Центр ИкарИнженерный Центр Икар
  • Москва
2 дня назад
100 000 - 150 000 ₽
... безопасности, - проведение мониторинга и служебных расследований по ИБ (разбор инцидентов информационной ... безопасности), - обеспечение и защита объектов критической информационной инфраструктуры, - взаимодействие ... безопасности, - знание требований законодательства и регуляторов в области ИБ и КИИ, - опыт внедрения ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РОСКОСМОСРОСКОСМОС
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.