Специалист по информационной безопасности (Sandbox, EDR)

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

НТЦ «Вулкан» - российская аккредитованная IT-компания. Наши проекты связаны с оказанием сервисных ИТ/ИБ-услуг, разработкой прикладного ПО, созданием VR/AR-приложений, заказной разработкой электроники, анализом защищенности embedded-устройств.
Наши клиенты – крупные коммерческие компании (Сбербанк, Лукойл, Мегафон и другие), а также государственные структуры.

Какие основные задачи Вы будете решать:
1. Sandbox (Windows):

  • проектировать/улучшать сценарии обнаружения;
  • собирать артефакты и поведенческие индикаторы(IoC/IoA/TTP);
  • настраивать/развивать интеграции с TI/SIEM/SOAR и внутренними сервисами.

2. EDR / Compromise Assessment:

  • развивать сбор endpoint-телеметрии (процессы, сеть, автозагрузка, WMI, события);
  • искать следы атак и подтверждать/опровергать компрометацию;
  • повышать качество детектирования и снижать шум/нагрузку.

3. Автоматизация:

  • писать инструменты на Python/Bash/PowerShell (парсинг логов, обогащение, API, прототипы детектов/модулей).

Стек проекта: Sandbox, EDR,TI/SIEM/SOAR.

Требования:

  • от 3-х лет активной практики в ИБ: SOC / DFIR / threat hunting или внедрение/развитие Sandbox/EDR;
  • сильная Windows-база: процессы/службы, реестр, WMI, PowerShell, Security Log / Sysmon;
  • практический опыт в одном или двух направлениях: sandbox / malware analysis (Cuckoo, Drakvuf, ANY.RUN или аналоги) и/или EDR/DFIR/CA (Velociraptor, OSquery, Sysmon или коммерческие EDR/XDR);
  • желание и умение автоматизировать все на Python, Bash, PowerShell;
  • понимание сетевой активности: DNS, HTTP(S), SMB, TCP/IP.

Будет плюсом:

  • SIEM/SOAR/TIP интеграции, нормализация и обогащение данных;
  • YARA/Sigma, проверка гипотез, настройка Sysmon-конфигов;
  • администрирование Windows/Linux для поддержки стендов и сервисов.


Адрес: Россия, Москва, Электрозаводская улица, вл27
Показать на большой карте

Поделиться:

Опубликована 4 часа назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
120 000 - 150 000 ₽
Рыночная зарплата
... "Азалия", в связи с расширением штата и увеличением объема работ приглашает кандидатов на вакансию Специалиста ... по информационной безопасности. ... Обязанности: Защита данных - обеспечение безопасности конфиденциальной информации (персональных данных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АзалияАзалия
  • Москва
2 дня назад
В нашу команду информационной безопасности ищем коллегу, который обладает достаточно уверенными знаниями ... Чем предстоит заниматься: Разработка требований информационной безопасности по различным направлениям ... законодательства и стандартов в области информационной безопасности; Опыт разработки документации по ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РТК-ЦОДРТК-ЦОД
  • Москва
день назад
от 230 000 ₽
Выше средней на 62%
Обязанности: мониторинг и анализ событий информационной безопасности с использованием SIEM‑систем; выявление ... Требования: опыт работы в области информационной безопасности от 3-х лет; уверенные знания Unix‑систем ... вы получите: - белую заработную плату в рынке; - работу в дружной команде с высококвалифицированными специалистами ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Инженерный Центр Информационно-аналитических системИнженерный Центр Информационно-аналитических систем
  • Москва
3 дня назад
О команде: Наша команда – эксперты по информационной безопасности и комплаенсу в сфере платежных технологий ... Мы ожидаем: Высшее образование (ИБ, IT, техническое) Опыт работы от 3 лет в области ИБ платежных и информационных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Национальная система платежных картНациональная система платежных карт
  • Москва
день назад
от 130 000 ₽
... безопасности (регламенты, инструкции ,методики); участие в организации работ по безопасному подключению ... к государственным информационным системам; внедрение и настройка решений для защиты данных (антивирусы ... безопасность»; знание основ российского законодательства в сфере информационной безопасности (149-ФЗ ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГБУ Центральный архив Управления делами Президента Российской ФедерацииФГБУ Центральный архив Управления делами Президента Российской Федерации
  • Москва
день назад
Наша динамично развивающаяся компания ищет опытного Специалиста по информационной безопасности. ... Соблюдение законодательства в области информационной безопасности и информационных технологий. ... Информационные системы: SIEM, DLP, EDR, WAF, NAD. Контейнеризация: Знание Docker, Kubernetes.
  • Полный день
  • Опыт от 3 лет
Логотип компании Интехсерт (ИТС)Интехсерт (ИТС)
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.