- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер технического расследования (ИБ, forensic)
Солар — один из лидеров рынка ИБ в России, что гарантирует работу над интересными и масштабными кейсами. Вакансия привлекательна возможностью удаленной работы и наличием программы обучения для сотрудников.
Сложность вакансии
Роль требует специфических знаний в области форензики (анализ дампов памяти, артефактов ОС), но компания готова обучать кандидатов с базовым опытом 1–3 года. Основная сложность заключается в необходимости глубокого понимания методов реализации современных атак.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов по форензике с опытом 1–3 года на российском рынке медиана составляет около 150 000 рублей. В крупных ИБ-компаниях, таких как Солар, уровень компенсации обычно соответствует или слегка превышает рыночные показатели.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Солар уже сейчас
Присоединяйтесь к команде экспертов Солар и станьте ключевым звеном в расследовании сложнейших киберинцидентов!
Описание вакансии
**Инженер технического расследования (ИБ, forensic).
Локация:** Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:• Расследование и реагирование на инциденты ИБ;
• Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
• Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
Требования:• Опыт расследования инцидентов ИБ;
• Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
• Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
• Понимание принципов работы вредоносного программного обеспечения;
• Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
• Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
• Понимание актуальных угроз информационной безопасности, способов реализации атак.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- Incident Response
- Unix
- Forensics
- Malware Analysis
- Windows API
- IoC
Возможные вопросы на собеседовании
Проверка практических навыков работы с артефактами ОС.
Какие ключевые артефакты в Windows вы будете проверять в первую очередь при подозрении на запуск вредоносного ПО?
Оценка опыта работы с инструментами форензики.
Какие инструменты вы используете для анализа дампов оперативной памяти и какие данные из них можно извлечь?
Проверка понимания методологии расследования.
Опишите ваш алгоритм действий при получении уведомления о возможной компрометации рабочей станции.
Оценка знаний в области актуальных угроз.
Расскажите о последних техниках закрепления (persistence) в системе, с которыми вы сталкивались или о которых читали.
Проверка навыков коммуникации и отчетности.