other

Эксперт по расследованию компьютерных инцидентов

2 сентября 2026

З/П не указана

Город: Москва. Станции метро: Павелецкая

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Обязанности:

ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия. Чем предстоит заниматься: Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Участием в моделировании угроз и нарушителей информационной безопасности. Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты». Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов. Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.). Анализом сетевого трафика средств межсетевого экранирования. Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО. Проведением служебных расследований, связанных с инцидентами информационной безопасности. Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств. Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях. Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях. Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы. Исследованием вредоносного программного обеспечения. Выявлением уязвимостей и векторов атак. Установлением вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе, определением причин и условий изменения их свойств. Установлением участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетях. Определением легитимности действий пользователей и администраторов информационных систем, взаимодействием с SOC. Составлением экспертного заключения по результатам расследования компьютерных инцидентов. Мы ждем от тебя: Высшее техническое образование в области информационной безопасности. Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России). Знание, понимание и применение на практике технологий поиска и анализа следов компьютерных инцидентов. Знание форматов и особенностей хранения данных, файлов, конфигурационной и системной информации. Умение работать с дампами памяти, читать логи, автоматизировать процесс поиска необходимой информации. Знание и понимание применения OSINT и MITRE ATT&CK (на примерах). ​​​Мы предлагаем: Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро) Официальное трудоустройство и полностью белая заработная плата График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30) Комфортный формат работы (офис на испытательном сроке, гибрид на основном) Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью) Премии (ежемесячные, квартальные, годовые) Социальные и иные гарантии, предусмотренные ТК РФ Возможность самореализации в надежной и стабильной компании Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

Показать контакты

Имя не указано

Пожаловаться ID: 157776473

Похожие вакансии

Инженер по расследованию инцидентов кибербезопасности

Договорная

Москва. Станции метро: Павелецкая

Cloud.ru

Специалист по реагированию и расследованию инцидентов ИБ

От 300 000 руб.

Москва. Станции метро: Павелецкая

Alta Personnel

Специалист по пентесту и расследованию инцидентов ИБ / Offensive Security & DFIR Specialist

Договорная

Москва. Станции метро: Павелецкая

Киберсистема

Преподаватель компьютерных курсов

От 50 000 до 90 000 руб.

Москва. Станции метро: Павелецкая

Компьютерная академия TOP (Компьютерная Академия ТОП)

Главный специалист по менеджменту инцидентов ИБ

Договорная

Москва. Станции метро: Павелецкая

Газпромнефть-Региональные продажи

Техник информационно-компьютерных технологий

От 81 972 до 81 972 руб.

Москва. Станции метро: Павелецкая

МВТЦ АМК ФСО России