Фахівця з реагування на кіберінциденти
eZdorovya – IT підприємство, що відповідає за розробку і впровадження наймаштабніших проєктів в Україні з електронної системи охорони здоров'я eHealth.
Ключове завдання eZdorovya - побудувати стабільну електронну систему охорони здоров'я та створити умови для розвитку вільного та конкурентного ринку ІТ-послуг у медицині, забезпечити взаємодію з центральною базою даних eHealth
Наразі ми шукаємо Фахівця з реагування на кіберінциденти, основним завданням якого буде практичне технічне реагування на кіберінциденти у сфері охорони здоров’я: локалізація інциденту, припинення шкідливої активності, усунення її наслідків, відновлення працездатності систем та координація технічних дій під час реагування.
Основні завдання:
- Оперативне реагування на підтверджені інциденти: локалізація, блокування, усунення наслідків.
- Координація дій з адміністраторами та технічними командами.
- Збір артефактів (логи, файли, процеси, мережеві з’єднання).
- Видалення шкідливого ПЗ та усунення механізмів закріплення.
- Відновлення систем та контроль відсутності повторної активності.
- Підготовка технічних звітів та рекомендацій.
- Взаємодія з CERT‑UA та іншими командами реагування.
Вимоги:
- Досвід роботи у системному/мережевому адмініструванні, кібербезпеці чи реагуванні на інциденти від 1 року.
- Знання Windows/Linux, Active Directory, TCP/IP, DNS, HTTP/S.
- Навички роботи з журналами подій, EDR/антивірусами, міжмережевими екранами, SIEM.
- Вміння користуватися PowerShell/Bash.
- Розуміння циклу реагування: виявлення, локалізація, усунення, відновлення.
Буде перевагою:
- Практичний досвід реагування на зараження, фішинг, компрометацію акаунтів.
- Робота з EDR/XDR, Sysinternals, Wireshark, Velociraptor.
- Знання MITRE ATT&CK, цифрової криміналістики.
- Сертифікації з кібербезпеки чи адміністрування.
Ми пропонуємо:
- роботу у команді, яка займається практичним реагуванням на кіберінциденти в масштабі сфери охорони здоров’я;
- можливість працювати з реальними кейсами кіберзахисту та розвиватися у напрямі Incident Response / DFIR;
- взаємодію з технічними командами закладів та установ сфери охорони здоров’я, а також профільними державними командами реагування;
- офіційне працевлаштування згідно КЗпП України та всі соціальні гарантії;
- віддалений формат роботи та бронювання;
- графік: 5/2 (Пн–Пт);
- курси англійської за рахунок компанії.