Senior DFIR specialist who investigates cyber incidents and crimes — from phishing campaigns and compromises to fraud, DDoS and data leaks — reconstructing attack timelines, mapping attacker infrastructure, running OSINT/threat intel and writing investigation reports. Joins a distributed 800+ dev team building ad, gaming, mobile and fintech products; full remote or hybrid.
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года — рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.
Мы ищем опытного и внимательного к деталям специалиста, который будет участвовать в расследовании киберпреступлений и сложных инцидентов информационной безопасности. В этой роли вы станете частью команды, занимающейся анализом цифровых следов атакующих, идентификацией злоумышленников, реконструкцией хронологии атак и подготовкой доказательной базы.
Основные обязанности:
Проведение комплексных расследований: от фишинговых кампаний и компрометаций до мошеннических схем, DDoS-атак и утечек данных.
Анализ цифровых артефактов.
Восстановление последовательности событий и определение TTPs, применённых злоумышленниками.
Комплексное выявление инфраструктуры атакующих.
Проведение анализа в сфере цифровой криминалистики.
Проведение OSINT и Threat Intelligence в рамках расследований.
Подготовка отчётов по итогам расследований.
Участие в развитии инструментов, методик и автоматизации процессов расследования, внедрение новых аналитических подходов.
Требования:
Высшее образование в области информационной безопасности, информатики.
Опыт работы не менее 5 лет в сфере цифровых расследований (DFIR) и кибербезопасности — обязательно.
Глубокое понимание полного цикла расследования инцидентов — от первичной оценки до подготовки итогового отчёта.
Уверенные знания принципов сетевой безопасности, цифровой криминалистики и анализа логов.
Глубокие навыки работы с операционными системами Windows и Linux, понимание их архитектуры, артефактов и механизмов логирования.
Владение инструментами цифровой криминалистики.
Развитое аналитическое мышление, способность к самостоятельным исследованиям и решению нестандартных задач.
Инициативность, ответственность и внимательность к деталям, умение работать в условиях ограниченного времени.
Владение английским языком на уровне не ниже B2.
Мы предлагаем:
Несколько вариантов оформления и способов выплат.
Full remote или гибридный офис, работа из любой страны с удобным часовым поясом.
Гибкий график — лояльное начало дня с 9.00 до 11.00 по МСК, 8-часовой рабочий день.
Возможность выбрать привычное оборудование с доставкой на дом.
Performance review и непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниями не только в профессиональной сфере, но и поддержат твои хобби.
Развитая культура коммуникаций: турниры онлайн и офлайн, тех-комьюнити, митапы, co-working-дни, встречи и пати на летней веранде, тимбилдинги.
Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве, и локальные тимбилдинги в других городах и странах для удаленщиков.