Специалист по расследованию и реагированию на инциденты ИБ

По договоренности


Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.

Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске). В нашей команде более 2500 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.

Обязанности:

  • Расследование и реагирование на инциденты информационной безопасности;
  • Исследование образов накопителей, дампов оперативной памяти или иной информации на предмет установления факта компрометации, определения признаков, причины, последствий и индикаторов компрометации;
  • Анализ вредоносного кода;
  • Написание отчетов по результатам расследования и анализа технической информации;
  • Взаимодействие с заказчиком в рамках работы над инцидентами ИБ
  • Доработка инструментария проведения расследований и реагирования на инциденты информационной безопасности.

Требования:

  • Опыт работы с основными инструментами digital forensics, threat intelligence, network forensics, reverse engineering;
  • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
  • Понимание основных артефактов пользовательской и системной активности в различных ОС;
  • Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них;
  • Знание и понимание распространённых сетевых протоколов, архитектур и внутреннего устройства современных операционных систем и инфраструктур, а также технологий в области информационной безопасности;
  • Навыки работы со средствами защиты различных классов;
  • Навыки автоматизации работы с использованием нативных для различных ОС языков программирования;
  • Умение быстро разбираться в новой технической информации;
  • Опыт создания детектирующих правил YARA, Suricata, SIEM, пр.

Будет плюсом:

  • Навыки написания кода на языке go;
  • Навыки динамического и статического анализа вредоносного кода;
  • Опыт расследования и реагирования на компьютерные инциденты в крупных корпоративных сетях.

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.

Поделиться:

Опубликована 4 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Сейчас мы находимся в поиске HR специалиста в одну из наших компаний - ПРОТЕЙ Технологии. ... Наши ожидания: Опыт работы HR специалистом от 4 лет, желательно в IT-сфере Глубокие знания в области ... Опыт работы с цифровыми инструментами Знание основ трудового права РФ (на уровне взаимодействия с КДП-специалистом ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Протей, НТЦПротей, НТЦ
  • Санкт-Петербург
13 часов назад
от 85 000 ₽
Обязанности: Проверка сметной документации Согласование сметной документации; Проверка смет на проектно-изыскательские работы (ПИР) по форме 2п, 3п; Проверка конъюнктурного анализа рынка; Расчет начальной максимальной цены контракта в соответствии с ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Санкт-Петербургское государственное бюджетное учреждение Центр Материально-Технического Обеспечения в Сфере Законности, Правопорядка и БезопасностиСанкт-Петербургское государственное бюджетное учреждение Центр Материально-Технического Обеспечения в Сфере Законности, Правопорядка и Безопасности
  • Санкт-Петербург
день назад
от 130 000 ₽
Выше средней на 18%
ГК «СМАРТ ИНЖИНИРС» – ведущая инжиниринговая группа в области управления и контроля строительства, входит в ТОП-10 крупнейших компаний России в области технического аудита и консалтинга. За 13 лет работы компания приняла участие в реализации 600+ инв...
  • Полный день
  • Опыт от 3 лет
Логотип компании СМАРТ-ИСМАРТ-И
  • Санкт-Петербург
13 часов назад
60 000 - 70 000 ₽
Обязанности: Грамотное и оперативное ведение кадрового делопроизводства: Работа в программе 1 С «Зарплата и кадры гос. учреждения» (ввод данных, корректировка, учет кадровых мероприятий (прием, перевод, увольнение, аттестация, отпуск, учет рабочего в...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГБ ПОУ ЛОККИИГБ ПОУ ЛОККИИ
  • Санкт-Петербург
13 часов назад
Главный специалист-сметчик: ваш опыт — ключ к масштабным проектам!
  • Полный день
  • Опыт от 3 лет
Логотип компании ГПБ-ИСГПБ-ИС
  • Санкт-Петербург
13 часов назад
100 000 ₽
Насыщенная корпоративная жизнь (мастер-классы, концерты, тематические встречи); ✔ Поддержка иногородних специалистов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛОМОЛОМО
  • Санкт-Петербург
13 часов назад

Похожие вакансии

Логотип компании Протей, НТЦПротей, НТЦ
от 85 000 ₽
Логотип компании Санкт-Петербургское государственное бюджетное учреждение Центр Материально-Технического Обеспечения в Сфере Законности, Правопорядка и БезопасностиСанкт-Петербургское государственное бюджетное учреждение Центр Материально-Технического Обеспечения в Сфере Законности, Правопорядка и Безопасности
от 130 000 ₽
Логотип компании СМАРТ-ИСМАРТ-И
60 000 - 70 000 ₽
Логотип компании ГБ ПОУ ЛОККИИГБ ПОУ ЛОККИИ
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.