Участие в расследовании компьютерных инцидентов и атак в контуре собственной ИТ-инфраструктуры;
Выявление и фиксация следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в защищаемых информационных системах;
Оказание практической помощи администраторам и владельцам информационных активов в ликвидации последствий компьютерных инцидентов и атак;
Подготовка рекомендаций по усилению мер защиты информации и улучшению сценариев реагирования на компьютерные инциденты и атаки;
Компьютерная криминалистика (форензика), восстановление данных, ревёрс-инжиниринг вредоносного ПО;
Анализ уязвимостей серверных, персональных платформ и приложений;
Расследование инцидентов и форензика в компьютерных средах и k8s;
Работа с платформами TI.
Требования:
Имеете профильное высшее образование, релевантный опыт работы не менее 3 лет;
Знаете принципы построения и функционирования ИТ-инфраструктур организаций различных уровней (малый и средний бизнес, корпоративный и госсектор);
Имеете навыки работы и администрирования Windows, AD и (или) Linux, *BSD, FreeIPA;
Знаете стек TCP/IP, принципы построения защищенных сетей и использования сетевых технологий на уровне администратора сети;
Имеете опыт работы с инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов (Nmap NSE, PsTools, Volatility, Velociraptor, MSF, Wireshark, T-Pot, FTK-imager, Arsenal Image Mounter, X-Ways Forensics, MemProcFS, etc);