yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Инженер по расследованию инцидентов ИБ

ИИОценка ИИ

Cloud.ru — сильный бренд на российском рынке с интересными задачами в сфере облачных технологий и ИИ. Вакансия предлагает четкий стек технологий и работу в офисе в Москве, что подходит для специалистов, предпочитающих стабильность и масштабные проекты.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует комплексных знаний в области системного администрирования различных ОС и глубокой экспертизы в инструментах ИБ (SIEM, EDR, NTA). Необходим опыт реального реагирования на инциденты и навыки работы с данными.

Анализ зарплаты

Медиана280 000 ₽
Рынок180 000 ₽ – 380 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior в области Incident Response в Москве рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей. Cloud.ru, как технологический лидер, обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка.

Сопроводительное письмо

Меня заинтересовала вакансия инженера по расследованию инцидентов в Cloud.ru, так как я обладаю глубоким пониманием процессов работы SOC и практическим опытом мониторинга событий через SIEM и EDR системы. Мои навыки работы с различными ОС (Windows, Linux, macOS) и умение использовать SQL и KQL для анализа данных позволяют мне эффективно проводить расследования и минимизировать риски для бизнеса.

Я имею опыт выполнения процедур реагирования, включая сбор контекста и анализ triage, что полностью соответствует вашим требованиям к роли Incident Responder. Работа в таком крупном облачном провайдере, как Cloud.ru, привлекает меня возможностью решать масштабные задачи в области ИБ и обеспечивать безопасность передовых ИИ-технологий.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и станьте ключевым экспертом по расследованию сложных киберугроз в облачной среде!

Описание вакансии

*🤓 Инженер по расследованию инцидентов ИБ*Офис (Москва)

Cloud ru — это российский провайдер облачных сервисов и технологий искусственного интеллекта (ранее известный как SberCloud).

Требования:— Навыки работы с различными ОС: Windows, Linux, macOS

— Понимание процессов работы корпоративного SOC

— Мониторинг и анализ событий ИБ (SIEM, EDR, NTA)

— Навыки работы с данными (regex, SQL, KQL)

— Проведение расследований инцидентов ИБ (в ролях incident manager, incident responder)

— Исполнение процедур реагирования на инциденты ИБ (сбор контекста, сбор и анализ triage, составление схемы инцидента ИБ)

*➡️*Откликнуться

*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub

Главная база знаний по кибербезу и пентесту *🔵* @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • EDR
  • NTA
  • SQL
  • KQL
  • Regex
  • Incident Response
  • Windows
  • Linux
  • macOS
  • SoC

Возможные вопросы на собеседовании

Проверка практического опыта реагирования на инциденты.

Опишите ваш алгоритм действий при обнаружении подозрительной активности на Linux-сервере через EDR.

Оценка навыков анализа данных и поиска угроз.

Приведите пример сложного регулярного выражения или KQL-запроса, который вы использовали для поиска аномалий в логах.

Проверка понимания методологии расследования.

Что входит в ваш стандартный набор данных (triage) при анализе скомпрометированного рабочего места на Windows?

Оценка понимания архитектуры SOC.

Как вы приоритизируете инциденты, если SIEM одновременно генерирует несколько алертов высокого уровня критичности?

Проверка знаний сетевой безопасности.

Какие артефакты в сетевом трафике (NTA) могут указывать на эксфильтрацию данных или наличие C2-канала?

Похожие вакансии

T
TopSelection
350 000 ₽ – 400 000 ₽

AppSec Engineer (Middle+/Senior)

SeniorУдалённо
Application Security · Penetration Testing · Code Review · Burp Suite · DAST · SAST · SCA · Threat Modeling · OWASP Top 10 · SDLC
+10 навыков
ОЛ
ООО ЛампЛандия
3 000 $ – 5 000 $

Реверс-инженер по анализу сетевого трафика мобильных игр

Удалённо
Wireshark · Fiddler · Charles Proxy · Frida · IDA Pro · Ghidra · TCP · UDP · HTTP · HTTPS · WebSocket · Cryptography · Android · Reverse Engineering
+14 навыков
А
Авито
Не указана

Старший инженер по информационной безопасности

SeniorУдалённо
Information Security · Kubernetes · UserGate · VipNet · NGFW · Network Security · Unix-like OS · IP Networking · Firewall
+9 навыков
A
Aviasales
Не указана

Junior/Middle Security Engineer

MiddleУдалённо
Information Security · Linux · OSI Model · Git · Cloud Infrastructure · AppSec · SecOps · Vulnerability Management
+8 навыков
Z(
ZT (Защищенные телекоммуникации)
от 300 000 ₽

Application Security Engineer

Удалённо
SAST · DAST · SCA · Semgrep · SonarQube · Burp Suite · OWASP ZAP · Dependency-Track · Python · Go · JavaScript · TypeScript · Kotlin · OWASP Top 10 · MITRE ATT&CK
+15 навыков
PB
PURE BIT LTD
80 000 ₽ – 150 000 ₽

Пентестер/кодер с++

Удалённо
C++ · Linux · Information Security · System Administration
+4 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия