- · Viewed by 1 job seeker
- Deferment
Forensics Engineer
-
Vodafone Україна
- VIP
- Kyiv
- Full-time·Standard schedule: 5/2
About the job
Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.
Обов’язки:
- Проводити цифрові форензичні розслідування кінцевих пристроїв, серверів, мобільних пристроїв, мережевої інфраструктури та хмарних сервісів
- Забезпечувати збір, збереження, аналіз і документування цифрових доказів відповідно до вимог цілісності та відтворюваності
- Підтримувати належний Chain of Custody для цифрових і фізичних доказів, включаючи хешування, фіксацію передачі та контроль доступу
- Проводити forensic readiness: визначати джерела доказової інформації, вимоги до журналювання, терміни зберігання та процедури збору доказів
- Виконувати cloud forensics у Microsoft 365, Exchange Online, SharePoint Online, OneDrive, Teams, Microsoft Purview eDiscovery, Entra ID, Azure, AWS та GCP
- Будувати timeline reconstruction для визначення послідовності дій зловмисника, вектора атаки, першопричини та масштабу компрометації
- Проводити аналіз пам’яті, дискових образів, мережевого трафіку та артефактів компрометації
- Підтримувати Incident Response команди шляхом підготовки IOC, технічних висновків, рекомендацій щодо стримування та недопущення повторення інциденту
- Взаємодіяти з юридичним підрозділом, HR, комплаєнсом і правоохоронними органами у межах внутрішніх розслідувань або регуляторних процедур
Вимоги:
- Досвід проведення цифрових форензичних розслідувань, аналізу доказів та підготовки звітів
- Практичні знання memory forensics, disk imaging, network forensics та аналізу артефактів Windows/Linux
- Досвід роботи з Magnet AXIOM, FTK, EnCase, Autopsy, Volatility, Wireshark або аналогічними інструментами
- Знання NIST, ISO/IEC 27035 та інших практик реагування на інциденти й роботи з доказами
- Досвід розслідувань у Microsoft 365, Entra ID, Azure, SaaS-платформах або інших хмарних середовищах
- Навички Python, PowerShell або Bash для автоматизації збору, аналізу та обробки доказової інформації
- Розуміння malware analysis, IOC, TTP, Threat Intelligence та root cause analysis
- Високий рівень уважності до деталей, структуроване мислення та здатність готувати зрозумілі технічні й управлінські звіти
- Англійська мова на рівні Upper-Intermediate (B2)
- Відповідність корпоративним цінностям компанії
Ми пропонуємо:
- Колектив однодумців, прозорість рішень та відкритість в комунікації
- Офіційне працевлаштування, соціальні гарантії
- Гнучкий графік роботи та віддалені робочі дні
- 31 календарний день відпустки
- Медичне корпоративне страхування та оздоровлення
- Безкоштовний мобільний зв’язок
- Вигідний тарифний план від Vodafone для сім'ї
- Професійне навчання за рахунок роботодавця
Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.
Key requirements and skills
- English — above average
- Work experience more than 2 years.
- Higher education.
- Уважність
Similar jobs
-
Інженер машинного навчання до IT-підрозділу (ML Python, ЗСУ)
50 000 UAH, 12th Separate Special Purpose Center, Kyiv -
Інженер КВПіА
Farmak, Kyiv -
Сервісний інженер
50 000 – 100 000 UAH, Yabluka, Kyiv -
Presale-інженер з мережевих рішень
Octava IT, Kyiv -
Інженер електроніки, збиральник прототипів
45 000 – 75 000 UAH, NDA Recruitment, Kyiv