Перейти к содержимому
search
work Вакансия на FreelanceSpace опубликовано 2 ч назад

Специалист по расследованию киберпреступлений

apartmentDatsTeam scheduleПолная занятость publicУдалённо badge5+ лет
send Откликнуться

Публичная страница вакансии: прозрачные условия, быстрый отклик, понятный следующий шаг. Для работодателя — качественный воронко-трафик, для исполнителя — ясные требования без “воды”.

description

Описание вакансии

Специалист по расследованию киберпреступлений

Требования

Инженер по безопасности Senior SIEM Анализ угроз Форензика

Условия

Можно удалённо Москва DatsTeam 4.83 DatsTeam – международная группа компаний, которая разрабатывает собственные продукты с 2014 года: рекламные платформы, мобильные приложения, платёжные решения. Наш кластер продуктовой разработки насчитывает более 800 разработчиков распределённых команд в разных городах России, СНГ, ЕС. Мы ищем опытного и внимательного к деталям специалиста, который будет участвовать в расследовании киберпреступлений и сложных инцидентов информационной безопасности. В этой роли вы станете частью команды, занимающейся анализом цифровых следов атакующих, идентификацией злоумышленников, реконструкцией хронологии атак и подготовкой доказательной базы. Основные обязанности:

  • Проведение комплексных расследований: от фишинговых кампаний и компрометаций до мошеннических схем, DDoS-атак и утечек данных;
  • Анализ цифровых артефактов;
  • Восстановление последовательности событий и определение TTPs, применённых злоумышленниками;
  • Комплексное выявление инфраструктуры атакующих;
  • Проведение анализа в сфере цифровой криминалистики;
  • Проведение OSINT и Threat Intelligence в рамках расследований;
  • Подготовка отчётов по итогам расследований;
  • Участие в развитии инструментов, методик и автоматизации процессов расследования, внедрение новых аналитических подходов.

Требования:

  • Высшее образование в области информационной безопасности, информатики;
  • Опыт работы не менее 5 лет в сфере цифровых расследований (DFIR) и кибербезопасности — обязательно;
  • Глубокое понимание полного цикла расследования инцидентов — от первичной оценки до подготовки итогового отчёта;
  • Уверенные знания принципов сетевой безопасности, цифровой криминалистики и анализа логов;
  • Глубокие навыки работы с операционными системами Windows и Linux, понимание их архитектуры, артефактов и механизмов логирования;
  • Владение инструментами цифровой криминалистики;
  • Развитое аналитическое мышление, способность к самостоятельным исследованиям и решению нестандартных задач;
  • Инициативность, ответственность и внимательность к деталям, умение работать в условиях ограниченного времени;
  • Владение английским языком на уровне не ниже B2.

Мы предлагаем :

  • Оформление в штат компании или международный контракт. Несколько способов выплат;
  • Full remote или гибридный офис;
  • Соц.пакет: ДМС + со стоматологией, фитнес-клуб, корпоративный английский, льготная система по отпускам и больничным;
  • Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день + перерывы на отдых на свое усмотрение;
  • Возможность выбрать оборудование (mac, linux, windows, мониторы и пр.) - доставим на дом в РФ или поможем с закупкой зарубежом;
  • Развитие в карьере - внутренняя система грейдов с пересмотром раз в год по Performance Review
  • Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
  • Офис с панорамой на Москву-реку и летняя веранда с шашлыками, гамаками и пицце для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.

%contact_placeholder%

tips_and_updates
Как откликнуться эффективно
  • arrow_right1–2 релевантных кейса (ссылки/скриншоты)
  • arrow_rightСроки и формат работы (когда на связи)
  • arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
  • arrow_rightОпишите результат и критерии приёмки
  • arrow_rightУкажите бюджет/вилку — это повышает качество откликов
  • arrow_rightСразу обозначьте сроки и доступность по коммуникациям