- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Incident Response Specialist (GERT)
Это вакансия в одной из самых престижных команд по реагированию на инциденты в мире. Отличные возможности для профессионального роста, работа с уникальными кейсами и сильный бренд работодателя.
Сложность вакансии
Высокая сложность обусловлена необходимостью глубоких знаний в реверс-инжиниринге, форензике и анализе вредоносного ПО. Работа в GERT подразумевает решение нестандартных задач под высоким давлением.
Анализ зарплаты
Зарплата в вакансии не указана, но для специалистов такого уровня в Москве рынок предлагает конкурентные условия. Учитывая бренд компании и сложность задач, можно ожидать компенсацию выше среднего по рынку ИБ.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лаборатория Касперского уже сейчас
Присоединяйтесь к элитной команде GERT в «Лаборатории Касперского» и станьте экспертом мирового уровня в расследовании киберинцидентов!
Описание вакансии
**Incident Response Specialist (GERT).
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Вам предстоит:• Анализ вредоносных объектов;
• Расследование и реагирование на инциденты ИБ;
• Взаимодействие с заказчиком в рамках работы над инцидентами ИБ.
Ожидания:• Навыки и опыт работы с инструментами статического и динамического анализа файлов (отладчики и дизассемблер);
• Владение основными инструментами digital forensic, threat intelligence, network forensic, reverse engineering;
• Опыт анализа вредоносных файлов;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них;
• Знание и понимание распространённых сетевых протоколов, архитектур и внутреннего устройства современных операционных систем, а также • Технологий в области информационной безопасности.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Incident Response
- Digital Forensics
- Reverse Engineering
- Threat Intelligence
- Network Forensics
- Malware Analysis
- Debugger
- Disassembler
Возможные вопросы на собеседовании
Проверка практических навыков анализа кода и понимания работы вредоносного ПО.
Опишите ваш алгоритм действий при анализе упакованного или обфусцированного вредоносного файла.
Оценка опыта в цифровой криминалистике.
Какие артефакты в Windows вы будете проверять в первую очередь при подозрении на латеральное перемещение (lateral movement) злоумышленника?
Проверка знаний сетевой безопасности.
Как выявить использование туннелирования (например, DNS или ICMP) в сетевом трафике при расследовании инцидента?
Оценка понимания современных техник атак.
Расскажите о наиболее интересном инциденте, который вы расследовали: какие техники использовали атакующие и как вы их обнаружили?
Проверка навыков взаимодействия с клиентом.
Как вы будете выстраивать коммуникацию с заказчиком, если в ходе расследования выяснится, что инцидент произошел по вине их внутреннего администратора?
Похожие вакансии
AppSec Engineer (Middle+/Senior)
Реверс-инженер по анализу сетевого трафика мобильных игр
Старший инженер по информационной безопасности
Junior/Middle Security Engineer
Application Security Engineer
Пентестер/кодер с++
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!