
Állás
· Mid-level
Német nyelvű digitális forenzikai és incidenskezelési (DFIR) tanácsadó
Security Engineer
• Mid-level
• Remote
• Teljes munkaidő
•
Hollandia
A CYPFER kiberbiztonsági cég német-angol kétnyelvű DFIR tanácsadót keres, aki incidenskezelési feladatokat lát el, forenzikai bizonyítékokat gyűjt és elemez, valamint segít a kiberfenyegetések elhárításában.
Stack
Feladatok
- ▹Részvétel incidenskezelési feladatokban a CYPFER képviseletében, biztosítási partnerekkel, jogi képviselőkkel, incidenskezelő egységekkel és ügyféloldali csapatokkal együttműködve
- ▹Szabványos eszközök és módszertanok alkalmazása forenzikai bizonyítékok és rendszerképek gyűjtésére
- ▹Közreműködés Windows forenzikában és triage-ban a kompromittáltság felmérésére
- ▹Malware-elemző eszközök és módszertanok alkalmazása
- ▹Mitigációs stratégiák alkalmazása azonosított fenyegetések elhárítására
- ▹Triage-gyűjtemények elemzése kompromittálódásra utaló jelek (IOC) után kutatva
- ▹Naplók áttekintése host-rendszerekről és eszközökről gyanús tevékenységek azonosítására
- ▹Forenzikai lemez- és memóriaképek gyűjtése fizikai és virtuális végpontokról, szerverekről
- ▹Események korrelálása és idővonalak összeállítása
- ▹Naprakész tudás fenntartása a fenyegetésekről és sérülékenységekről
- ▹Fájlok elemzése IOC-k után kutatva
- ▹Részvétel forgó ügyeleti beosztásban, hétvégi és rendes munkaidőn kívüli munkavégzés
Elvárások
- ▹Kétnyelvű angol és német nyelvtudás
- ▹2+ év tapasztalat digitális forenzikában, incidenskezelésben vagy hasonló szerepkörben
- ▹Windows és Unix/Linux operációs rendszerek ismerete
- ▹EDR/EPP technológiák működésének megértése
- ▹Jártasság fizikai és virtuális rendszerek forenzikai gyűjtésében és elemzésében
- ▹Tárolási technológiák ismerete (RAID, NAS, SAN, Fiber Channel, iSCSI, NFS)
- ▹Képesség naplók elemzésére és értelmezésére különböző forrásokból
- ▹Fenyegetéskutatási és -elemzési képesség
- ▹Business email compromise (BEC) esetek és vizsgálati technikák ismerete
- ▹Utazási hajlandóság rövid határidővel, akár 50%-ban ügyfélhelyszínekre
Előny
- ▹Rejtjelezési (obfuszkációs) technikák ismerete, amelyekkel a támadók elrejtik a rosszindulatú parancsokat és forgalmat
- ▹Jártasság az adatkiszivárogtatási technikákban
- ▹SIEM és SOAR megoldások ismerete
- ▹Tapasztalat e-discovery eszközökkel és módszertanokkal
- ▹Mobil eszközök adatgyűjtési és -elemzési képessége
- ▹Iparági minősítések, mint MCFE, ENCE, ACE, GCFA, GCIH, GNFA, GCF
Soft skillek
Erős ügyfélszolgálati és tanácsadói készségekÖnálló munkavégzés minimális felügyelet mellettNyugodt és határozott fellépés nehéz ügyfélhelyzetekbenKiváló kapcsolatkezelési és kommunikációs készségek
A munkáltatóról
A CYPFER vezető első reagáló kiberbiztonsági szervezet, amely segíti az ügyfeleket a kibertámadások utáni gyors és hatékony helyreállításban. Globális piacvezető a zsarolóvírus utáni helyreállításban és a kibertámadásokra adott első reagálásban. Csapatuk vezető biztosítótársaságokkal, jogi cégekkel és Fortune 1000-es vállalatokkal dolgozik együtt.
Nyelvtudás: Angol: Felsőfok, Német: Felsőfok
Hasonló állások

Állás
· Mid-level
Cybersecurity Consultant / Concierge Security Engineer 2 - Danish Proficient
Arctic Wolf
Powershell
441 000–1 225 000 DKK/év
bruttó
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Security Engineer, Middle
Virtuozzo
BitbucketPowershell
+3
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Information Security Analyst II
Proficio
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Biztonsági műveleti elemző (SOC) - Írország
Huntress
+5
70 000–90 000 EUR/év
bruttó
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Biztonsági mérnök
Virtuozzo
BitbucketPowershell
+3
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Termékbiztonsági mérnök
DataRobot
Github Actions
+3
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas