Все вакансии России 0

Эксперт по расследованию компьютерных инцидентов

з/п не указана
Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)
Москва Постоянная занятость Полный день

Описание

ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия. Чем предстоит заниматься: Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Участием в моделировании угроз и нарушителей информационной безопасности. Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты». Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов. Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.). Анализом сетевого трафика средств межсетевого экранирования. Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО. Проведением служебных расследований, связанных с инцидентами информационной безопасности. Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств. Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях. Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях. Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы. Исследованием вредоносного программного обеспечения. Выявлением уязвимостей и векторов атак. Установлением вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе, определением причин и условий изменения их свойств. Установлением участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетях. Определением легитимности действий пользователей и администраторов информационных систем, взаимодействием с SOC. Составлением экспертного заключения по результатам расследования компьютерных инцидентов. Мы ждем от тебя: Высшее техническое образование в области информационной безопасности. Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России). Знание, понимание и применение на практике технологий поиска и анализа следов компьютерных инцидентов. Знание форматов и особенностей хранения данных, файлов, конфигурационной и системной информации. Умение работать с дампами памяти, читать логи, автоматизировать процесс поиска необходимой информации. Знание и понимание применения OSINT и MITRE ATT&CK (на примерах). ​​​Мы предлагаем: Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро) Официальное трудоустройство и полностью белая заработная плата График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30) Комфортный формат работы (офис на испытательном сроке, гибрид на основном) Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью) Премии (ежемесячные, квартальные, годовые) Социальные и иные гарантии, предусмотренные ТК РФ Возможность самореализации в надежной и стабильной компании Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

Откликнуться
Источник: hh · 24.08.2026

Похожие вакансии в городе Москва

Все вакансии в городе Москва →