-
Инженер по безопасности (лаборатория DFIR)
Местоположение: MBZ City, Абу-Даби, Объединённые Арабские ЭмиратыКатегория: Эксплуатация информационных технологийreqId: 2035Бренд: CPXПодать заявку
Краткое описание ИИ
Инженер по безопасности (лаборатория DFIR) на нашей площадке в ОАЭ отвечает за управление и сопровождение инфраструктуры, аппаратного и программного обеспечения лаборатории DFIR. Ключевые обязанности включают развёртывание и настройку инструментов криминалистики и реагирования на инциденты, обеспечение безопасности и целостности данных, а также поддержку работ по реагированию на киберинциденты. Для роли требуется владение такими инструментами, как Cellebrite, THOR, Velociraptor, KAPE, IDA Pro и EnCase, а также опыт работы с Linux, Windows и сетевым оборудованием. Кандидаты должны иметь не менее 5 лет практического опыта в технических лабораториях или на позициях DFIR и глубокое понимание цифровой криминалистики, реагирования на инциденты и управления доказательствами. Степень бакалавра в соответствующей области желательна, но не обязательна.
Описание
Обзор:
Управление и сопровождение инфраструктуры, аппаратного и программного обеспечения, процессов и документации лаборатории DFIR.
Обязанности:
- Сопровождение и управление аппаратными и программными системами лаборатории DFIR команды, обеспечение доступности и производительности для проектов команды
- Ведение актуального реестра активов лаборатории DFIR команды и участие в процессах продления лицензий, закупок и бюджетирования
- Развёртывание, настройка и сопровождение инструментов криминалистики и реагирования на инциденты, таких как EnCase, Magnet Axiom, FTK, Cellebrite, THOR, Velociraptor, KAPE, IDA Pro и др.
- Настройка и оптимизация криминалистических рабочих станций и ноутбуков, полевых ноутбуков, серверов и систем хранения
- Обеспечение соответствия лаборатории DFIR команды стандартам безопасности, конфиденциальности и целостности данных
- Внедрение средств контроля доступа, журналирования, аудиторских следов и решений мониторинга для защиты среды лаборатории
- Оценка и участие в тестировании и рекомендациях по новым инструментам и технологиям для расширения возможностей лаборатории
- Разработка и сопровождение скриптов или средств автоматизации для оптимизации рабочих процессов и повышения эффективности
- Участие в документировании процессов и мероприятиях по непрерывному улучшению сервиса
- Создание и актуализация СОП для работы лаборатории
- Документирование криминалистических процессов, конфигураций лаборатории и руководств по использованию инструментов
- Взаимодействие с заказчиками по развёртыванию аппаратного и программного обеспечения для оценок и работ по реагированию на инциденты
- Выполнение задач лаборатории в поддержку работ по реагированию на киберинциденты
- Владение инструментами цифровой криминалистики и реагирования на инциденты (Cellebrite, THOR, Velociraptor, KAPE, IDA Pro, Security Onion, FTK Imager, Magnet Axiom, EnCase и другие)
- Хорошее понимание развёртывания и функциональности инструментов реагирования на инциденты и цифровой криминалистики, таких как EDR, NDR, сборщики криминалистических артефактов, обнаружение вторжений, мониторинг безопасности, управление журналами
- Опыт работы с программным обеспечением и оборудованием цифровой криминалистики, таким как write blockers, специализированные кабели и провода в технической среде, криминалистические рабочие станции, криминалистические ноутбуки, адаптеры и разъёмы
- Опыт (или как минимум знание) управления доказательствами и сбора данных в лаборатории в контексте поддержки реагирования на инциденты и цифровой криминалистики
- Хороший опыт со структурой, командами, функциями и инструментами систем Linux
- Хороший опыт работы с сетевым оборудованием: коммутаторы, маршрутизаторы и межсетевые экраны
- Понимание устройств хранения, таких как NAS
- Хороший опыт виртуализации с использованием VMWare ESXi (знание Nutanix и другого ПО виртуализации будет плюсом)
- Знание построения базовых конфигураций систем для серверов и рабочих станций
- Хороший опыт и знакомство с серверными и настольными операционными системами Windows, Linux/Unix и Mac
- Опыт управления облачными средами
Требования:
Навыки / сертификации: -
Желательны сертификаты как минимум в одной области: реагирование на инциденты, цифровая криминалистика, облачные вычисления, администрирование Linux/Windows, тестирование на проникновение, инженерия безопасности, например CCE, CHFI, GCFE, INE Security, сертификации Microsoft/Azure/VMware/RedHat
Минимальный опыт работы: -
- 5+ лет работы в технической лаборатории, центре обработки данных, командах DFIR или системной инженерии с практическим опытом развёртывания масштабируемых технических сред.
Образование: -
Степень бакалавра в области компьютерных наук, кибербезопасности, информационных технологий или инженерии желательна, но не обязательна.
Подать заявку
Получайте уведомления о похожих вакансиях
Подпишитесь на оповещения о вакансияхАдрес электронной почты
*
Получайте персональные рекомендации вакансий на основе ваших интересов.
В настоящее время у нас нет вакансий, соответствующих вашим интересам.
Жизнь в G42
Мы вместе строим сильные сообщества внутри компании и за её пределами.
Ссылка
Культура
Мы вместе строим сильные сообщества внутри компании и за её пределами.
Преимущества
В G42 мы видим человека целиком и поддерживаем ваше благополучие на каждом этапе пути.
Разнообразие и инклюзивность
Мы ценим индивидуальность и опыт, который сформировал ваш мир.
Чувство взаимного уважения и осознанности пронизывает нашу культуру — на самом деле, это ключ к нашему успеху.
Узнать больше
Поделиться возможностью
dd06b3eb80984180bbe2682790d0f771
Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, анализировать трафик сайта и персонализировать контент. Подробнее о том, как мы используем cookie и как вы можете управлять ими, читайте на странице Настройки cookie.Настройки cookie