yandex
C
Cloud.ru
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Инженер по расследованию инцидентов ИБ

ИИОценка ИИ

Cloud.ru — сильный бренд на российском рынке с интересными задачами в сфере облачных технологий и ИИ. Вакансия предлагает четкий стек технологий и работу в офисе в Москве, что подходит для специалистов, предпочитающих стабильность и масштабные проекты.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует комплексных знаний в области системного администрирования различных ОС и глубокой экспертизы в инструментах ИБ (SIEM, EDR, NTA). Необходим опыт реального реагирования на инциденты и навыки работы с данными.

Анализ зарплаты

Медиана280 000 ₽
Рынок180 000 ₽ – 380 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior в области Incident Response в Москве рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей. Cloud.ru, как технологический лидер, обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка.

Сопроводительное письмо

Меня заинтересовала вакансия инженера по расследованию инцидентов в Cloud.ru, так как я обладаю глубоким пониманием процессов работы SOC и практическим опытом мониторинга событий через SIEM и EDR системы. Мои навыки работы с различными ОС (Windows, Linux, macOS) и умение использовать SQL и KQL для анализа данных позволяют мне эффективно проводить расследования и минимизировать риски для бизнеса.

Я имею опыт выполнения процедур реагирования, включая сбор контекста и анализ triage, что полностью соответствует вашим требованиям к роли Incident Responder. Работа в таком крупном облачном провайдере, как Cloud.ru, привлекает меня возможностью решать масштабные задачи в области ИБ и обеспечивать безопасность передовых ИИ-технологий.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и станьте ключевым экспертом по расследованию сложных киберугроз в облачной среде!

Описание вакансии

*🤓 Инженер по расследованию инцидентов ИБ*Офис (Москва)

Cloud ru — это российский провайдер облачных сервисов и технологий искусственного интеллекта (ранее известный как SberCloud).

Требования:— Навыки работы с различными ОС: Windows, Linux, macOS

— Понимание процессов работы корпоративного SOC

— Мониторинг и анализ событий ИБ (SIEM, EDR, NTA)

— Навыки работы с данными (regex, SQL, KQL)

— Проведение расследований инцидентов ИБ (в ролях incident manager, incident responder)

— Исполнение процедур реагирования на инциденты ИБ (сбор контекста, сбор и анализ triage, составление схемы инцидента ИБ)

*➡️*Откликнуться

*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub

Главная база знаний по кибербезу и пентесту *🔵* @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • SQL
  • Incident Response
  • Windows
  • macOS
  • SIEM
  • KQL
  • EDR
  • SoC
  • Regex
  • NTA

Возможные вопросы на собеседовании

Проверка практического опыта реагирования на инциденты.

Опишите ваш алгоритм действий при обнаружении подозрительной активности на Linux-сервере через EDR.

Оценка навыков анализа данных и поиска угроз.

Приведите пример сложного регулярного выражения или KQL-запроса, который вы использовали для поиска аномалий в логах.

Проверка понимания методологии расследования.

Что входит в ваш стандартный набор данных (triage) при анализе скомпрометированного рабочего места на Windows?

Оценка понимания архитектуры SOC.

Как вы приоритизируете инциденты, если SIEM одновременно генерирует несколько алертов высокого уровня критичности?

Проверка знаний сетевой безопасности.

Какие артефакты в сетевом трафике (NTA) могут указывать на эксфильтрацию данных или наличие C2-канала?

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
MaxPatrol SIEM · MaxPatrol EDR · MaxPatrol VM · Python · Bash · PowerShell · SQL · ElasticSearch · Linux · Windows · Docker · Zabbix · Grafana
+13 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Docker · Golang · Rust · Active Directory · PowerShell · Linux · Network Security
+9 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec

LeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
Э
Экспобанк
Не указана

Директор по информационной безопасности

HeadУдалённо
Information Security · Cybersecurity · Audit · Risk Management · Compliance · Infrastructure Security
+6 навыков
МБ
МТС Банк
Не указана

Руководитель направления по информационной безопасности (методология и аудит)

HeadУдалённо
Information Security · Audit · BPMN · PCI DSS · ГОСТ 57580 · Risk Management · Compliance
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

C
Cloud.ru
Россия