DFIR специалист/ Форензик аналитик

По договоренности


Что предстоит делать:

  • организация и проведение мероприятий по расследованию компьютерных инцидентов;
  • проведение мероприятий по повышению уровня защищенности инфраструктуры;
  • подготовка отчетных материалов по результатам расследований;
  • проведение мероприятий по поиску угроз.

Основные задачи:

  • организация и проведение сбора данных (триажей, образов диска или памяти и т.д.) для форензики с устройств Windows, Linux, MacOS, а также при необходимости с сетевого оборудования;
  • анализ собранных материалов (триажей, образов диска или памяти, отдельно логов и конфигураций и т.д.) — проведение мероприятий DFIR;
  • анализ событий и активности (сетевой и хостовой), фиксируемой с помощью средств класса SIEM, NTA, EDR/EPP;
  • подготовка предложений по повышению эффективности обнаружения вредоносной активности и общего уровня защищенности защищаемой инфраструктуры;
  • проведение мероприятий по поиску угроз (Threat Hunting) на основе зафиксированной активности или в ходе проактивных действий;
  • участие во всех этапах реагирования на компьютерные инциденты — обнаружения, сдерживания, нейтрализации, восстановления и применения опыта (в качестве консультанта).

Необходимые знания и опыт :

  • Стек TCP/IP, базовые принципы работы ОС;
  • Подходы к сбору материалов для DFIR (удаленный сбор, снятие образов и т.д.);
  • Подходы к анализу материалов DFIR (анализ и фиксация различных артефактов, связанные с этим особенности ОС);
  • Подходы, признаки и TTP проведения компьютерных атак (например, в рамках матрицы MITTRE ATACK);
  • Принципы работы вредоносного ПО;
  • Подходы к проведению поиска угроз (Threat Hunting);
  • Использование средств класса SIEM, NTA, EDR/EPP — понимать, как анализировать активность, на что лучше обращать внимание, как отсеивать ложные срабатывания и т. д.;
  • Подготовка плейбуков/сценариев по реагированию или другим связанным мероприятиям при необходимости;
  • При необходимости автоматизировать работу по реагированию и расследованию (с помощью интерпретаторов powershell, bash, python и т. д.);
  • Анализировать сетевой трафик, образы памяти и дисков, собранные материалы (трижаи), файлы конфигурации или отдельные журналы событий;
  • Выявлять индикаторы компрометации и техники атакующих, определять подходы по их поиску;
  • Будет плюсом умение анализировать вредоносное ПО (в том числе бинарные файлы).

Поделиться:

Опубликована день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
... растет и масштабирует свои продукты, поэтому нам нужны талантливые, амбициозные и целеустремленные специалисты ... данным, событиям и витринам, взаимодействовать с data-, CRM- и продуктовыми командами; Умение переводить аналитику ... (propensity) в роли постановщика задач и приёмщика результата; понимание, где заканчивается бизнес-аналитика ...
  • Полный день
  • Опыт от 3 лет
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
2 дня назад
до 220 000 ₽
Выше средней на 46%
... персонал по группе компаний (БДДС, БДР); контроль за использованием ФОТ и анализ причин отклонений; аналитика ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РНГРНГ
  • Москва
9 дней назад
Мы ищем Data science инженера в нашу команду. Ключевая задача — обучение предсказательных и оптимизационных моделей для различных сфер нашего бизнеса. Что вы будете делать: Проектировать и реализовывать высоконагруженные алгоритмы прогнозирования спр...
  • Полный день
  • Опыт от 3 лет
Логотип компании МарсМарс
  • Москва
9 дней назад
В связи с расширением штата мы ищем Главного специалиста по поддержке систем и аналитике послепродажного ... Опыт работы в качестве бизнес-аналитика, системного аналитика, аналитика бизнес-процессов, IT-координатора ... или специалиста по оптимизации процессов.
  • Полный день
  • Опыт от 3 лет
Логотип компании Хит Моторз РусХит Моторз Рус
  • Москва
9 дней назад
... Аналитика: опыт подготовки управленческой отчётности, план-факт анализа и работы с большими объёмами ... Инструменты ИИ (ChatGPT, Microsoft Copilot, Gemini, Claude и др.): опыт использования для подготовки аналитики ... Умение аргументированно отстаивать свою позицию на основе фактов и аналитики.
  • Полный день
  • Опыт от 3 лет
Логотип компании Кантри-ГруппКантри-Групп
  • Москва
22 дня назад
Нам нужен специалист, который понимает весь путь клиента от первого касания с рекламой до оформления ... Строить сквозную аналитику и атрибуцию пользовательского пути. ... Требования: От 5 лет в веб-аналитике, digital-аналитике или performance-маркетинге.
  • Полный день
  • Опыт от 3 лет
Логотип компании Мэри КэйМэри Кэй
  • Москва
3 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.