Über die Stelle
Команда ROSSKO ищет аналитика второй линии центра мониторинга информационной безопасности для расследования инцидентов, цифровой форензики и threat hunting в корпоративной инфраструктуре.
Обязанности
- Расследовать и реагировать на инциденты информационной безопасности, анализировать и эскалировать тревоги, вести инциденты от обнаружения до пост-мортема
- Проводить цифровую форензику, собирать и анализировать артефакты с компрометированных систем Windows и Linux с использованием специализированных инструментов
- Анализировать временные метки файловой системы, журналы событий, дампы оперативной памяти и автозапуск
- Восстанавливать цепочку действий злоумышленника на основе собранных доказательств
- Работать с платформами SIEM и EDR, проводить проактивный поиск следов компрометации и аномальной активности
- Работать с MaxPatrol SIEM: строить и оптимизировать корреляционные правила, создавать дашборды и отчеты, расследовать инциденты по данным из различных источников
- Работать с PT EDR: проводить Threat Hunting, анализировать цепочки выполнения процессов, изолировать зараженные узлы и собирать артефакты для расследования
- Работать с Wazuh: анализировать события безопасности с агентов, мониторить целостность файлов, проверять соответствие стандартам CIS и реагировать на алерты
- Проводить базовое администрирование и анализ операционных систем для эффективного расследования
- Участвовать в настройке и улучшении детектирующих правил в MaxPatrol SIEM и Wazuh, а также политик реагирования в PT EDR
- Вести техническую документацию, писать отчеты по инцидентам и форензик-отчеты, составлять рекомендации по устранению уязвимостей
Требования
- Опыт работы от 3 до 6 лет
- Понимание архитектуры Wazuh, работа с алертами, знание модулей FIM, CIS и Vulnerability Detector
- Уверенный поиск и анализ событий в MaxPatrol SIEM, построение базовых корреляционных правил и работа с отчетами
- Навыки расследования инцидентов на конечных точках в PT EDR, работа с консолью управления и понимание механики обнаружения
- Знание архитектуры Windows, Event Log, реестра, PowerShell, типовых процессов и сервисов
Условия
- Удаленная работа
- Зарплата от 200 000 до 220 000 ₽
Компания
ROSSKO
Отклик
Откликнуться