À propos du poste
Команда ROSSKO ищет аналитика второй линии центра мониторинга информационной безопасности для расследования инцидентов, цифровой форензики и threat hunting в корпоративной инфраструктуре.
Обязанности
- Расследовать и реагировать на инциденты информационной безопасности, анализировать и эскалировать тревоги, вести инциденты от обнаружения до пост-мортема
- Проводить цифровую форензику, собирать и анализировать артефакты с компрометированных систем Windows и Linux с использованием специализированных инструментов
- Анализировать временные метки файловой системы, журналы событий, дампы оперативной памяти и автозапуск