Назад
5 часов назад

Специалист по расследованию киберпреступлений

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Английский
b2
Страна
Russia
vacancy_detail.hirify_telegram_tooltip Загружаем источник...

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Специалист по расследованию киберпреступлений

Требования

Инженер по безопасности Senior SIEM Анализ угроз Форензика

Условия

Можно удалённо Москва DatsTeam 4.83 DatsTeam – международная группа компаний, которая разрабатывает собственные продукты с 2014 года: рекламные платформы, мобильные приложения, платёжные решения. Наш кластер продуктовой разработки насчитывает более 800 разработчиков распределённых команд в разных городах России, СНГ, ЕС. Мы ищем опытного и внимательного к деталям специалиста, который будет участвовать в расследовании киберпреступлений и сложных инцидентов информационной безопасности. В этой роли вы станете частью команды, занимающейся анализом цифровых следов атакующих, идентификацией злоумышленников, реконструкцией хронологии атак и подготовкой доказательной базы. Основные обязанности:

  • Проведение комплексных расследований: от фишинговых кампаний и компрометаций до мошеннических схем, DDoS-атак и утечек данных;
  • Анализ цифровых артефактов;
  • Восстановление последовательности событий и определение TTPs, применённых злоумышленниками;
  • Комплексное выявление инфраструктуры атакующих;
  • Проведение анализа в сфере цифровой криминалистики;
  • Проведение OSINT и Threat Intelligence в рамках расследований;
  • Подготовка отчётов по итогам расследований;
  • Участие в развитии инструментов, методик и автоматизации процессов расследования, внедрение новых аналитических подходов.

Требования:

  • Высшее образование в области информационной безопасности, информатики;
  • Опыт работы не менее 5 лет в сфере цифровых расследований (DFIR) и кибербезопасности — обязательно;
  • Глубокое понимание полного цикла расследования инцидентов — от первичной оценки до подготовки итогового отчёта;
  • Уверенные знания принципов сетевой безопасности, цифровой криминалистики и анализа логов;
  • Глубокие навыки работы с операционными системами Windows и Linux, понимание их архитектуры, артефактов и механизмов логирования;
  • Владение инструментами цифровой криминалистики;
  • Развитое аналитическое мышление, способность к самостоятельным исследованиям и решению нестандартных задач;
  • Инициативность, ответственность и внимательность к деталям, умение работать в условиях ограниченного времени;
  • Владение английским языком на уровне не ниже B2.

Мы предлагаем :

  • Оформление в штат компании или международный контракт. Несколько способов выплат;
  • Full remote или гибридный офис;
  • Соц.пакет: ДМС + со стоматологией, фитнес-клуб, корпоративный английский, льготная система по отпускам и больничным;
  • Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день + перерывы на отдых на свое усмотрение;
  • Возможность выбрать оборудование (mac, linux, windows, мониторы и пр.) - доставим на дом в РФ или поможем с закупкой зарубежом;
  • Развитие в карьере - внутренняя система грейдов с пересмотром раз в год по Performance Review
  • Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
  • Офис с панорамой на Москву-реку и летняя веранда с шашлыками, гамаками и пицце для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -