yandex
nebius
Страна
Нидерланды
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadГибридПолная занятость

Incident Response Lead

Оценка ИИ

Исключительная вакансия в быстрорастущей технологической компании (Nebius), работающей на острие ИИ-технологий. Высокий балл за масштаб задач, работу в CISO Office и возможность влиять на глобальную стратегию безопасности компании, котирующейся на Nasdaq.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена требованием более 8 лет опыта и необходимостью выступать в роли Incident Commander для глобальной облачной инфраструктуры. Роль требует сочетания глубоких технических знаний (форензика, облачная безопасность) и навыков кризисного управления на уровне топ-менеджмента.

Анализ зарплаты

Медиана130 000 €
Рынок110 000 € – 155 000 €
Оценка ИИ

Зарплата в объявлении не указана, но для позиции уровня Lead в Амстердаме в секторе Cloud/AI рыночные ожидания значительно выше среднего. Предлагаемый диапазон 110k-150k EUR соответствует уровню топовых технологических компаний в Нидерландах.

Сопроводительное письмо

I am writing to express my strong interest in the Incident Response Lead position at Nebius. With over 8 years of experience in cybersecurity and a proven track record of acting as an Incident Commander in high-pressure cloud environments, I am confident in my ability to mature Nebius’ global incident response capabilities. My background aligns perfectly with your need for a leader who can bridge the gap between deep technical forensic investigation and executive-level crisis communication.

Throughout my career, I have specialized in managing large-scale security incidents across complex infrastructure, ensuring rapid containment while maintaining regulatory compliance. I am particularly drawn to Nebius because of your focus on the global AI economy and the unique security challenges that come with cutting-edge AI cloud infrastructure. I look forward to the possibility of bringing my expertise in MITRE ATT&CK frameworks, SOAR/EDR tooling, and cross-functional leadership to your CISO Office.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в nebius уже сейчас

Присоединяйтесь к Nebius, чтобы возглавить реагирование на киберугрозы в одной из самых инновационных облачных платформ для ИИ!

Описание вакансии

Why work at NebiusNebius is leading a new era in cloud computing to serve the global AI economy. We create the tools and resources our customers need to solve real-world challenges and transform industries, without massive infrastructure costs or the need to build large in-house AI/ML teams. Our employees work at the cutting edge of AI cloud infrastructure alongside some of the most experienced and innovative leaders and engineers in the field.

Where we workHeadquartered in Amsterdam and listed on Nasdaq, Nebius has a global footprint with R&D hubs across Europe, North America, and Israel. The team of over 1400 employees includes more than 400 highly skilled engineers with deep expertise across hardware and software engineering, as well as an in-house AI R&D team.

Role Overview

Nebius is seeking an Incident Response Lead to own and mature the company’s global cyber incident response capability. This role sits within the CISO Office and is accountable for response execution, post-incident learning, and executive-level coordination across Nebius’ cloud, infrastructure, and platform environments.

The Incident Response Lead will act as the single accountable owner for high-severity security incidents, ensuring rapid containment, accurate impact assessment, regulatory-compliant communications, and continuous improvement of detection and response capabilities.

This role requires deep technical expertise, strong crisis leadership, and the ability to operate under pressure in highly regulated, high-availability environments.

Key Responsibilities

Incident Response Leadership

  • Lead and coordinate of security incidents across Nebius’ cloud, infrastructure, and corporate environments.
  • Act as Incident Commander during major incidents, driving containment, eradication, and recovery efforts.
  • Support and maintain clear incident classification, escalation, and decision-making frameworks.
  • Ensure 24/7 readiness through on-call structures, runbooks, and playbooks.

Detection, Triage, and Investigation

  • Oversee advanced incident triage and forensic investigations across:
  • Cloud platforms
  • Network and perimeter security
  • Identity and access systems
  • Supply chain and third-party risks
  • Partner with SOC, Threat Intelligence, and Threat Hunting teams to improve detection fidelity and reduce MTTR.
  • Ensure evidence handling meets legal, regulatory, and forensic standards.
  • Lead regulatory-ready incident documentation, timelines, and root cause analysis (RCA).
  • Support audits, regulatory inquiries, and executive reporting related to security incidents.

Executive & Cross-Functional Coordination

  • Serve as the primary incident response interface to:
  • CISO and executive leadership
  • Legal, Privacy, Compliance, and Communications teams
  • Infrastructure, Network, IT, Platform, and Engineering leadership
  • Deliver clear, factual, and risk-based incident briefings to senior leadership.
  • Support customer and partner communications when security incidents impact trust or service availability.

Program Development & Continuous Improvement

  • Support Nebius’ incident response program, including:
  • Playbooks and runbooks
  • Tabletop exercises and simulations
  • Red/blue/purple team coordination
  • Drive lessons-learned processes and ensure findings result in measurable control improvements.
  • Define and track incident response KPIs (MTTD, MTTR, containment effectiveness).

Required Qualifications:

Experience

  • 8+ years in cybersecurity, with significant hands-on incident response leadership experience.
  • Proven experience leading large-scale, high-impact security incidents in cloud or infrastructure-heavy environments.
  • Experience operating in regulated or compliance-driven environments (SOC, ISO, financial services, cloud providers, etc.).

Technical Expertise

  • Strong understanding of:
  • Cloud security architectures
  • Network security, IAM, endpoint security, and logging pipelines
  • Threat actor tactics, techniques, and procedures (MITRE ATT&CK)
  • Practical experience with SIEM, SOAR, EDR, NDR, and forensic tooling.
  • Ability to validate technical findings independently and challenge assumptions.

Leadership & Communication

  • Demonstrated ability to lead under pressure and make high-quality decisions with incomplete data.
  • Clear, concise communicator capable of briefing executives and non-technical stakeholders.
  • Strong cross-functional leadership skills without relying on direct authority.

What we offer

  • Competitive salary and comprehensive benefits package.
  • Opportunities for professional growth within Nebius.
  • Flexible working arrangements.
  • A dynamic and collaborative work environment that values initiative and innovation.

We’re growing and expanding our products every day. If you’re up to the challenge and are excited about AI and ML as much as we are, join us!

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Incident Response
  • Cloud Security
  • Forensics
  • SIEM
  • SOAR
  • EDR
  • NDR
  • MITRE ATT&CK
  • IAM
  • Network Security
  • Crisis Management

Возможные вопросы на собеседовании

Проверка опыта лидерства в критических ситуациях и умения принимать решения при нехватке данных.

Опишите самый масштабный инцидент, которым вы руководили в качестве Incident Commander. Какие были основные сложности и как вы координировали действия команд?

Оценка технической экспертизы в специфике облачных платформ, что критично для Nebius.

Какие специфические индикаторы компрометации (IoC) вы бы искали в первую очередь при подозрении на атаку на уровне управления (Control Plane) в облачной инфраструктуре?

Проверка умения выстраивать процессы и извлекать уроки из инцидентов.

Как вы организуете процесс Post-Incident Review (PIR), чтобы убедиться, что выявленные коренные причины (RCA) действительно приводят к изменениям в архитектуре безопасности?

Оценка навыков коммуникации с нетехническими стейкхолдерами.

Как вы будете объяснять совету директоров или юридическому отделу технически сложный инцидент, связанный с утечкой данных, сохраняя баланс между деталями и бизнес-рисками?

Проверка знаний современных инструментов автоматизации.

Каков ваш опыт внедрения SOAR-платформ для автоматизации плейбуков реагирования? Какие процессы вы бы автоматизировали в первую очередь в Nebius?

Похожие вакансии

icapitalnetwork
Не указана

Cloud Security Engineer - Assistant Vice President

LeadУдалённоПортугалия
AWS · Azure · Google Cloud Platform · Infrastructure as Code · Terraform · Application Security · DevOps · Python · Security Architecture Design · SaaS Security
+10 навыков
aisi
105 000 ₽ – 145 000 ₽

Sub Team Lead - Red Team (Control)

LeadГибридВеликобритания
PyTorch · Large Language Models · Machine Learning · AI Safety · Red Teaming · Adversarial ML · Research · Python
+8 навыков
lucidmotors
Не указана

Vehicle SOC Manager

LeadВ офисеСаудовская Аравия
SoC · Detection Engineering · Incident Response · Python · Go · C++ · SIEM · SOAR · API Security · Cloud Security · Threat Modeling · ISO/SAE 21434 · MITRE ATT&CK
+13 навыков
lucidmotors
23 $ – 32 $

Security Officer Team Lead

LeadВ офисеСША
Physical Security · Genetec · LifeRaft · Envoy · Microsoft Excel · Microsoft Outlook · Microsoft PowerPoint · Microsoft Word · Leadership · Incident Reporting · GSOC Operations
+11 навыков
accenturefederalservices
116 900 $ – 243 100 $

Cyber Defense Forensics (CDF) Lead

LeadВ офисеСША
Digital Forensics · Incident Response · SIEM · DLP · Windows · Linux · macOS · Cloud Computing · Malware Analysis · GCFA · GCFE · CISSP · CISM · Network Security · Endpoint Detection and Response
+15 навыков
accenturefederalservices
116 900 $ – 243 100 $

Cyber Threat Hunt (CTH) Lead

LeadВ офисеСША
Cyber Threat Hunting · SIEM · Cyber Threat Intelligence · Network Security Monitoring · Incident Response · Purple Teaming · CEH · DOD 8570 · TTPs · Endpoint Management Tools
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

nebius
Страна
Нидерланды