Эксперт по расследованию компьютерных инцидентов

Дата размещения вакансии: 21.08.2026
Работодатель: Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)
Уровень зарплаты:
з/п не указана
Город:
Москва
Кольцевая линия метро Павелецкая
Требуемый опыт работы:
От 3 до 6 лет

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в моделировании угроз и нарушителей информационной безопасности.
  • Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты».
  • Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов.
  • Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.).
  • Анализом сетевого трафика средств межсетевого экранирования.
  • Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО.
  • Проведением служебных расследований, связанных с инцидентами информационной безопасности.
  • Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств.
  • Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях.
  • Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях.
  • Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы.
  • Исследованием вредоносного программного обеспечения.
  • Выявлением уязвимостей и векторов атак.
  • Установлением вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе, определением причин и условий изменения их свойств.
  • Установлением участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетях.
  • Определением легитимности действий пользователей и администраторов информационных систем, взаимодействием с SOC.
  • Составлением экспертного заключения по результатам расследования компьютерных инцидентов.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание, понимание и применение на практике технологий поиска и анализа следов компьютерных инцидентов.
  • Знание форматов и особенностей хранения данных, файлов, конфигурационной и системной информации.
  • Умение работать с дампами памяти, читать логи, автоматизировать процесс поиска необходимой информации.
  • Знание и понимание применения OSINT и MITRE ATT&CK (на примерах).

​​​Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!