Digital Forensic and Incident Response Specialist (Target Attack Discovery)

Дата: 16.10.2021. Город: Москва. Компания: Лаборатория Касперского. Отклинуться.
Digital Forensic and Incident Response Specialist (Target Attack Discovery)
  • Требуемый опыт: От 3 до 6 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Адрес: Москва, Ленинградское шоссе, 39Ас1

Кто мы:

DFIR Specialist (Digital Forensic and Incident Response) является частью команды Kaspersky Lab SOC, которая занимается непрерывным мониторингом безопасности, реагированием на инциденты, выявлением киберугроз и целевых атак.

Для чего вы нам нужны:

  • Выявлять индикаторы компрометации( IOC), индикаторы атаки (IoA) и APT-тактики, техниками и процедурами (TTP) в сети и на хосте.
  • Искать в сети в потоке, PCAP, журналах, EDR и NFT (network forensics tool) телеметрии для получения доказательств моделей кибератак и поиска продвинутых постоянных угроз (APT)
  • Создавать подробные отчеты об инцидентах и вносить свой вклад в извлеченные уроки

Что Вам необходимо для этого:

  • Практический опыт выявления и расследования инцидентов информационной безопасности, разработка рекомендаций по предотвращению подобных инцидентов в будущем
  • Понимание методов, инструментов и процессов реагирования на инциденты информационной безопасности
  • Опыт анализа сетевого трафика и лог-файлов из различных источников
  • Знание современных угроз, уязвимостей, характерных для атак на информационные системы и средств их реализации, а также методов их обнаружения и реагирования •
  • Практический опыт в криминалистическом анализе артефактов (дампы жестких дисков и памяти)
  • Высшее техническое образование или образование в области информационной безопасности
  • Любой из следующих сертификатов: OSCP/OSCE, GCFA, GCTI, GNFA, GCIH, GSEC или в качестве альтернативы SANS ICS612
  • Сильные навыками письменной и устной коммуникации
Kaspersky

Об авторе Kaspersky

«Лаборатория Касперского» – международная компания, работающая в сфере информационной безопасности с 1997 года.
Читать все записи автора Kaspersky