Фахівця з реагування на кіберінциденти

$$$
Product

eZdorovya – IT підприємство, що відповідає за розробку і впровадження наймаштабніших проєктів в Україні з електронної системи охорони здоров'я eHealth.

Ключове завдання eZdorovya - побудувати стабільну електронну систему охорони здоров'я та створити умови для розвитку вільного та конкурентного ринку ІТ-послуг у медицині, забезпечити взаємодію з центральною базою даних eHealth

Наразі ми шукаємо Фахівця з реагування на кіберінциденти,  основним завданням якого буде практичне технічне реагування на кіберінциденти у сфері охорони здоров’я: локалізація інциденту, припинення шкідливої активності, усунення її наслідків, відновлення працездатності систем та координація технічних дій під час реагування.

Основні завдання:

  • Оперативне реагування на підтверджені інциденти: локалізація, блокування, усунення наслідків.
  • Координація дій з адміністраторами та технічними командами.
  • Збір артефактів (логи, файли, процеси, мережеві з’єднання).
  • Видалення шкідливого ПЗ та усунення механізмів закріплення.
  • Відновлення систем та контроль відсутності повторної активності.
  • Підготовка технічних звітів та рекомендацій.
  • Взаємодія з CERT‑UA та іншими командами реагування.

Вимоги:

  • Досвід роботи у системному/мережевому адмініструванні, кібербезпеці чи реагуванні на інциденти від 1 року.
  • Знання Windows/Linux, Active Directory, TCP/IP, DNS, HTTP/S.
  • Навички роботи з журналами подій, EDR/антивірусами, міжмережевими екранами, SIEM.
  • Вміння користуватися PowerShell/Bash.
  • Розуміння циклу реагування: виявлення, локалізація, усунення, відновлення.

Буде перевагою:

  • Практичний досвід реагування на зараження, фішинг, компрометацію акаунтів.
  • Робота з EDR/XDR, Sysinternals, Wireshark, Velociraptor.
  • Знання MITRE ATT&CK, цифрової криміналістики.
  • Сертифікації з кібербезпеки чи адміністрування.

Ми пропонуємо:

  • роботу у команді, яка займається практичним реагуванням на кіберінциденти в масштабі сфери охорони здоров’я;
  • можливість працювати з реальними кейсами кіберзахисту та розвиватися у напрямі Incident Response / DFIR;
  • взаємодію з технічними командами закладів та установ сфери охорони здоров’я, а також профільними державними командами реагування;
  • офіційне працевлаштування згідно КЗпП України та всі соціальні гарантії;
  • віддалений формат роботи та бронювання;
  • графік: 5/2 (Пн–Пт);
  • курси англійської за рахунок компанії.

Required languages

English A1 - Beginner
Published 8 October
43 views
·
12 applications
See stats of candidates who applied for this job 👀
To apply for this and other jobs on Djinni login or signup.
Loading...