Informazioni sul posto vacante
ROSSKO ищет аналитика 2 линии центра мониторинга информационной безопасности на удалённую работу. Задачи включают расследование и реагирование на инциденты, цифровую форензику, Threat Hunting и работу с SIEM и EDR.
Обязанности
- Расследование и реагирование на инциденты информационной безопасности, анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема
- Проведение цифровой форензики и анализ артефактов скомпрометированных систем Windows и Linux
- Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти и автозапуска
- Восстановление цепочки действий злоумышленника на основе собранных доказательств
- Работа с MaxPatrol SIEM, PT EDR и Wazuh
- Проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре
- Настройка и улучшение детектирующих правил и политик реагирования
- Ведение технической документации и подготовка отчётов по инцидентам и рекомендаций по устранению уязвимостей
Условия
Удалённая работа
Зарплата: от 200 000 до 220 000 ₽
Компания
ROSSKO