Специалист по определению причин КИ и КА (офис)

ФГУП НПП Гамма

Специалист по определению причин КИ и КА (офис)

Москва, Профсоюзная улица, 78с1

Метро: Воронцовская

Описание вакансии

Чем предстоит заниматься:

  • Принимать участие в мероприятиях по локализации компьютерных инцидентов;
  • Принимать участие в ликвидации последствий компьютерных инцидентов и компьютерных атак (совместно с НКЦКИ);
  • Совместно с работниками отдела проводить сбор сведений о компьютерных инцидентах на протяжении всего комплекса мероприятий по ликвидации последствий инцидента;
  • Проводить расследование компьютерных инцидентов, с целью установления причин их возникновения и выявления цепочки атаки;
  • Производить подготовку отчетных материалов по результатам установления причин компьютерных инцидентов и анализа последствий инцидентов для передачи в НКЦКИ;
  • Прогнозировать развитие компьютерных инцидентов и компьютерных атак.
  • Проводить расследование компьютерных инцидентов, с целью установления причин их возникновения и выявления цепочки атаки;
  • Формировать предложения по совершенствованию программно-технических средств обнаружения, предупреждения и ликвидации последствий компьютерных атак на основе выявленных нетиповых инцидентов;
  • Сбор информации об инциденте, съем всех требуемых образов, логов, дампов трафика;
  • Формировать аналитические отчёты по первичной экспертизе и расследованию компьютерных инцидентов и атак.
Требования:
  • Высшее (законченное) образование по специальности "Информационная безопасность", или дополнительное профессиональное образование/переподготовка в области ИБ;
  • Уверенные знания законодательства Российской Федерации в области информационной безопасности и сфере обеспечения безопасности критической информационной инфраструктуры;
  • Понимание методологии проведения анализа защищённости;
  • Знание сетевых технологий;
  • Навыки программирования, умение прочитать исходный код;
  • Опыт в проведении расследований компьютерных инцидентов;
  • Опыт использования утилит для сбора логов, образов, дампов трафика (wireshark, Velociraptor, ftk imager)
  • Участие в CTF;
  • Понимание методологий Threat Hunting, Threat Intelligence;
  • Понимание написания yara правил;
  • Уверенные знания ОС Windows, Linux;
  • Английский язык для чтения документации;
  • Навык работы с МЭ, IDS/IPS, sandbox, понимание их работы (будет плюсом);
  • Профессиональная сертификация от Positive Technology или других вендоров(будет плюсом);
  • Готовность к оформлению 3-й формы допуска к государственной тайне.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ФГУП НПП Гамма
  • Москва

  • от 150000 RUR

Рекомендуем
ФГУП Гостиница Золотое кольцо УД Президента РФ

Инженер по информационной безопасности

ФГУП Гостиница Золотое кольцо УД Президента РФ

  • Москва

  • до 150000 RUR

Рекомендуем
Грейт Волл Мотор Рус
  • Москва

  • до 150000 RUR

НПФ Газфонд пенсионные накопления

Специалист по информационной безопасности

НПФ Газфонд пенсионные накопления

  • Москва

  • до 200000 RUR

Системы Коммуникаций

Специалист 2-й линии SOC

Системы Коммуникаций

  • Москва

  • до 160000 RUR

Специалист по информационной безопасности

ГБУЗ Научно-исследовательский институт скорой помощи им. Н.В. Склифосовского Департамента здравоохранения города Москвы

  • Москва

  • до 250000 RUR

Группа Компаний Специальные Технологии
  • Москва

  • до 170000 RUR

«Специализированный застройщик «Юникей»

Специалист по информационной безопасности

«Специализированный застройщик «Юникей»

  • Москва

  • до 200000 RUR

НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)

Ведущий инженер по информационной безопасности

НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)

  • Москва

  • до 171000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию