Огляд
Вакансія передбачає службу у складі команди фахівців з кібербезпеки, яка забезпечує стійкість і захист критичної військової інфраструктури. Підрозділ шукає спеціалістів з кібербезпеки для роботи у складі SOC (Security Operations Center) для здійснення завдань з оборони в кіберпросторі.
Обов'язки
- глибоке розслідування інцидентів (Incident Response) та цифрова криміналістика (Digital Forensics)
- виїзне вилучення доказів зі скомпрометованих систем філіалів
- повний цикл IR (NIST SP 800-61r2: Detection → Analysis → Containment → Eradication → Recovery)
- Host- та network-форензика (disk imaging — FTK Imager/dd/dcfldd; memory — Volatility/Winpmem; артефакти ОС)
- аналіз журналів AD, FortiGate flow, PCAP; впевнена робота з TheHive (IRP) та Wazuh
- ланцюг збереження доказів (chain of custody)
Вимоги
- 3+ роки в IR/DFIR або суміжних ролях (sysadmin/penetration testing із швидкою адаптацією)
- бажані знання Sysinternals
- досвід реагування на ransomware / lateral movement / insider threat; YARA
- бажані сертифікати: GCFA, GCFE, GCIH, або еквівалент
- розуміння attack lifecycle (Recon → C2 → Lateral Movement → Exfil)
Умови
- можливість переведення чинних військовослужбовців за згодою безпосереднього командира
- можливість переведення чинних військовослужбовців, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- постійне навчання та можливість проходження курсів за кордоном
- служба у місті Вінниця
Для відгуку на вакансію заповнюйте форму, натиснувши на кнопку нижче