- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Руководитель команды реагирования на инциденты информационной безопасности
Позиция в объединенной компании Wildberries & Russ предлагает масштабные задачи, возможность влиять на процессы безопасности федерального уровня и гибкий формат работы.
Сложность вакансии
Высокая сложность обусловлена необходимостью сочетать глубокие технические знания в области форензики и киберугроз с управленческими навыками и опытом выстраивания процессов в крупном масштабе.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции руководителя IR-команды с опытом от 6 лет в Москве рыночные предложения обычно начинаются от 350 000 рублей. Учитывая масштаб компании RWB, можно ожидать компенсацию выше среднего по рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в RWB уже сейчас
Присоединяйтесь к команде RWB, чтобы возглавить направление реагирования на инциденты в одной из крупнейших компаний страны!
Описание вакансии
**Руководитель команды реагирования на инциденты информационной безопасности.
Локация:** Можно работать удаленно.
Опыт: 6 лет
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).
Обязанности:• Ставить задачи команде аналитиков, контролировать сроки и качество выполнения задач;
• Принимать решения по приоритизации работ аналитиков, стратегии реагирования и порядку эскалации;
• Проводить статусные синки, доводить текущий статус, риски и блокеры до заинтересованных сторон;
• Контролировать качество триажа, форензики и документирования хода расследования;
• Развивать и внедрять процессы реагирования на инциденты: определять стадии реагирования, критерии перехода между этапами, роли участников, контрольные точки и требования к результатам;
• Разрабатывать, внедрять и актуализировать метрики по процессам реагирования на инциденты информационной безопасности;
• Организовывать и вести полный цикл реагирования на инциденты информационной безопасности: от первичной оценки до Lessons Learned;
• Выстраивать порядок взаимодействия со смежными подразделениями;
• Участвовать в развитии и актуализации плейбуков реагирования, а также требований к полноте логирования;
• Проводить учения, разборы инцидентов и другие мероприятия, направленные на повышение качества работы команды;
• Развивать сотрудников направления: адаптация, наставничество, регулярная обратная связь, контроль качества работы.
Требования:• Практический опыт управления реагированием на инциденты информационной безопасности;
• Понимание полного цикла IR и опыт его применения на практике;
• Опыт работы с SIEM, EDR/XDR, SOAR/IRP;
• Понимание форензики, триажа и работы с артефактами;
• Знание современных киберугроз, методов атак и способов их обнаружения;
• Знание MITRE ATT&CK и базовых практик IR;
• Понимание Windows / Linux / AD и сетевого взаимодействия;
• Опыт подготовки RCA и работы с Lessons Learned;
• Опыт работы с метриками IR;
• Навыки автоматизации (Python / PowerShell / Bash);
• Опыт разработки и внедрения процессов реагирования на инциденты.
#Удаленка
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Incident Response
- SIEM
- EDR
- XDR
- SOAR
- IRP
- Forensics
- MITRE ATT&CK
- Windows
- Linux
- Active Directory
- Python
- PowerShell
- Bash
- RCA
Возможные вопросы на собеседовании
Вопрос проверяет понимание методологии и умение структурировать процесс реагирования.
Опишите ваш подход к выстраиванию полного цикла Incident Response: от обнаружения до этапа Lessons Learned.
Важно понять, как кандидат оценивает эффективность работы команды и какие KPI считает ключевыми.
Какие метрики эффективности процесса реагирования на инциденты вы считаете наиболее критичными для крупного ритейла?
Проверка лидерских качеств и умения работать в стрессовых ситуациях.
Расскажите о самом сложном инциденте, которым вы руководили. Какие решения были приняты и какие выводы сделаны?
Проверка технического кругозора и понимания современных инструментов защиты.
Как вы интегрируете использование MITRE ATT&CK в повседневную работу команды аналитиков и процесс разработки плейбуков?
Оценка навыков взаимодействия с другими отделами при возникновении критических ситуаций.
Как вы выстраиваете взаимодействие с ИТ-департаментом и бизнесом в процессе локализации критического инцидента?
Похожие вакансии
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
Руководитель команды AppSec BP
Директор департамента кибербезопасности
Руководитель направления кибербезопасности
Head of SOC (Центр мониторинга кибербезопасности)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!