← К каталогу
ФЕ

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Эксперт по расследованию компьютерных инцидентов

ОфисУровень не указанМосква, Россия6 дн. назад
О ВАКАНСИИ

Описание вакансии

ФАУ НИА — оператор ФГИС Росаккредитации , занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в моделировании угроз и нарушителей информационной безопасности.
  • Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты».
  • Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов.
  • Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.).
  • Анализом сетевого трафика средств межсетевого экранирования.
  • Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО.
  • Проведением служебных расследований, связанных с инцидентами информационной безопасности.
  • Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств.
  • Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях.
  • Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях.
  • Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы.
  • Исследованием вредоносного программного обеспечения.
  • Выявлением уязвимостей и векторов атак.
  • Установлением вида, свойств и…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU