Международная компания Group-IB со штаб-квартирой в Сингапуре, специализирующаяся на предотвращении и расследовании кибератак, приглашает на работу в московский офис Специалиста по реагированию на инциденты.
Современные технологии, многолетний опыт и глубокая экспертиза специалистов Group-IB, позволяет нам успешно бороться с международной киберпреступностью, создавая продукты и сервисы, способные защитить людей, бизнес и государства во всем мире.
То, насколько безопасным будет мир, в котором мы живём, зависит от каждого из нас.
Присоединяйся!
ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:
- Реагировать на инциденты, связанные со сложными угрозами
- Анализировать сервера, рабочие станции и сетевой трафик
- Анализировать вредоносное ПО
- Выезжать к клиенту для поддержки
- Собирать и оформлять цифровые доказательства
- Писать отчеты и давать рекомендации
ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:
- Знаешь тренды киберпреступлений, основные тактики, техники и процедуры, используемые злоумышленниками, и как их можно обнаружить в ходе криминалистического анализа
- Знаешь, что такое MITRE ATT&CK® и зачем он нужен
- Представляешь, как устроены корпоративные сети и как обычно ведут себя злоумышленники, попав в них
- Знаешь, что такое антивирус, межсетевой экран, прокси, EDR/XDR, IDS/IPS, SIEM, DLP, и другие полезные аббревиатуры
- Умеешь эффективно общаться с заказчиком и его IT-персоналом
- Владеешь английским языком на уровне Upper-Intermediate и выше
ЧТО ЕЩЕ МЫ ЦЕНИМ В НАШЕЙ КОМАНДЕ:
Для нас важно говорить на одном языке: открытость и доверие в команде помогает нам двигаться вперед. Будет здорово, если ты:
- Имеешь опыт работы в SOC (третья линия)
- Умеешь писать скрипты на PowerShell и/или аналогах
- Умеешь писать YARA и SIGMA правила
- Умеешь анализировать вредоносное ПО