Специалист по реагированию на инциденты и цифровой криминалистике

Дата размещения вакансии: 19.11.2024
Работодатель: F.A.C.C.T.
Уровень зарплаты:
з/п не указана
Город:
Москва
Шарикоподшипниковская улица 1
Требуемый опыт работы:
От 3 до 6 лет

Компания F.A.C.C.T. (Fight Against Cybercrime Technologies), российский разработчик технологий для борьбы с киберпреступлениями, в поисках Специалиста по реагированию на инциденты и цифровой криминалистике.

Мы боремся с киберпреступниками с помощью инновационных решений и углубленных исследований, предотвращаем потенциальные атаки и реагируем на реальные инциденты, чтобы создать благоприятные условия для наших клиентов и помочь их бизнесу развиваться.

То, насколько безопасным будет мир, в котором мы живем, зависит от каждого из нас.

Присоединяйся!

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШИТЬ

  • Проводить криминалистические исследования накопителей информации и их образов, дампов оперативной памяти и иных цифровых источников информации;
  • Восстанавливать данные;
  • Реконструировать самые изощренные кибер-атаки на основе данных, собранных из различных источников цифровых доказательств.
  • Выявлять признаки компрометации и нелегитимной активности в корпоративных IT-сегментах.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ

  • Знаешь основные тактики, техники и процедуры, используемые атакующими (или имеешь непреодолимое желание узнать о них как можно больше).
  • Имеешь опыт расследования и реагирования на инциденты информационной безопасности, а также написания отчетов по ним;
  • Имеешь опыт работы как со свободно распространяемым, так и коммерческим криминалистическим программным обеспечением;
  • Знаешь устройства современных операционных систем и основных источников криминалистически значимой информации в них, а также как их можно быстро и эффективно извлекать и превращать в цифровые улики. Понимание механизмов их появления;
  • Знаешь и понимаешь распространённые сетевые протоколы;
  • Знаешь строения файловых систем FAT*/exFAT, NTFS, APFS, HFS, EXT2\3\4 и др.

Будет плюсом:

  • Если ты имеешь знания об устройстве корпоративных сетей, об Active Directory и особенностях интеграции с ней различных сервисов, о современных методах виртуализации;
  • Если ты умеешь автоматизировать рутинные задачи.