1 час назад
Специалист по расследованию и реагированию на угрозы ИБ (Кибербезопасность)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по расследованию и реагированию на угрозы ИБ (Кибербезопасность): Расследование фишинговых кампаний, компрометаций, мошеннических схем, DDoS-атак и утечек данных с акцентом на цифровую криминалистику, анализ артефактов и Threat Intelligence. Focus on восстановление хронологии атак, выявление инфраструктуры злоумышленников, анализ TTPs и подготовку доказательной базы и итоговых отчётов.
Локация: Весь мир; полностью удалённая работа или гибридный офис. Возможна работа из любой страны с удобным часовым поясом. Гибкое начало дня — с 9:00 до 11:00 по МСК.
Компания
Dats.Team — распределённая команда более чем из 800 специалистов, разрабатывающая рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.
Что делать
- Проводить расследования фишинговых кампаний, компрометаций, мошеннических схем, DDoS-атак и утечек данных.
- Анализировать цифровые артефакты, логи и инфраструктуру атакующих.
- Восстанавливать последовательность событий и определять применённые злоумышленниками TTPs.
- Проводить цифровую криминалистику, OSINT и Threat Intelligence.
- Готовить отчёты и доказательную базу по итогам расследований.
- Развивать инструменты, методики и автоматизацию расследований.
Требования
- Высшее образование в области информационной безопасности или информатики.
- Не менее 5 лет опыта в цифровых расследованиях DFIR и кибербезопасности.
- Глубокое понимание полного цикла расследования инцидентов — от первичной оценки до итогового отчёта.
- Знание сетевой безопасности, цифровой криминалистики, анализа логов, архитектуры и артефактов Windows и Linux.
- Опыт работы с инструментами цифровой криминалистики, самостоятельность и развитое аналитическое мышление.
- Английский язык — не ниже B2.
Культура и преимущества
- Несколько вариантов оформления и способов выплат.
- 8-часовой рабочий день и гибкий график.
- Возможность выбрать оборудование с доставкой на дом.
- Performance review, внутренняя Академия и партнёрские программы непрерывного обучения.
- Тех-комьюнити, митапы, онлайн- и офлайн-турниры, co-working-дни и тимбилдинги.
- Офис в Москве и локальные мероприятия для удалённых сотрудников в других городах и странах.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
ANCOR
7 дней назад
Специалист по информационной безопасности (кибербезопасность)
Yandex
6 дней назад
Инженер по безопасности в команду инфраструктуры (кибербезопасность)
BI.ZONE
20 часов назад
Разработчик системных модулей (C++) (Кибербезопасность)
Конфидент
7 дней назад
Специалист по защите информации / Специалист по САВЗ, СЗИ от НСД, сканеры уязвимостей
150 000₽
METASCAN
7 дней назад
Аналитик по уязвимостям/Исследователь уязвимостей (кибербезопасность)
300 000₽
Bell Integrator
5 дней назад