yandex
C
Cloud.ru
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
HeadВ офисеПолная занятость

Руководитель направления реагирования на инциденты кибербезопасности

Оценка ИИ

Позиция в ведущем облачном провайдере с серьезным стеком технологий и возможностью влиять на процессы ИБ. Высокий балл за масштаб задач и известность бренда.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена необходимостью сочетать глубокие технические навыки в форензике и расследовании инцидентов с управленческими компетенциями для руководства командой экспертов.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 550 000 ₽
Оценка ИИ

Зарплата в объявлении не указана, но для позиции руководителя направления ИБ в Москве рыночный диапазон составляет от 350 000 до 550 000 рублей в зависимости от квалификации. Cloud.ru обычно предлагает конкурентные условия, соответствующие верхним границам рынка.

Сопроводительное письмо

Меня крайне заинтересовала вакансия руководителя направления реагирования на инциденты в Cloud.ru. Имея за плечами более 5 лет опыта в Digital Forensics и Incident Response, я обладаю глубокими знаниями в расследовании инцидентов в средах Windows, Linux и Active Directory, а также навыками анализа сетевого трафика и форензики памяти. Мой опыт руководства экспертными командами позволяет мне эффективно выстраивать процессы IR, разрабатывать плейбуки и внедрять инструменты автоматизированного триажа.

Я впечатлен масштабом задач Cloud.ru и готов применить свои навыки Threat Hunting и знание методологии MITRE ATT&CK для обеспечения безопасности ваших облачных сервисов. Уверен, что мой опыт в автоматизации процессов реагирования и подготовке детальной отчетности поможет усилить защищенность инфраструктуры компании и минимизировать риски ИБ.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и возглавьте направление реагирования на сложнейшие киберугрозы в облачной среде!

Описание вакансии

**Руководитель направления реагирования на инциденты кибербезопасности.

Локация:** #Москва.

Опыт: от 5 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: cloud.ru

Обязанности:• Линейное управление командой из 3-4 экспертов

• Расследование инцидентов ИБ любого уровня сложности (Windows, Linux, AD, сеть, облако);

• Сбор и анализ артефактов: журналы, память, сетевой трафик, артефакты ОС, EDR/SIEM данные;

• Внедрение и использование инструментов для автоматизированного триажа;

• Построение и развитие процесса Incident Response: плейбуки, SLA;

• Разработка методик и автоматизация триажа инцидентов;

• Взаимодействие с внутренними командами при расследованиях;

• Подготовка одробных отчетов об инцидентах с рекомендуемыми мерами по их устранению/предотвращению в будущем.

Требования:• Наличие опыты руководства/наставничества/team lead;

• 5+ лет опыта в Incident Response / Digital Forensics;

• Умение проводить расследования: Windows, Linux, AD, сети, облако;

• Опыт форензики памяти и дисков;

• Опыт применения триаж-тулов и умение выстраивать их использование в процессах IR;

• Знание MITRE ATT&CK, понимание TTP атакующих;

• Навыки анализа сетевого трафика;

• Навыки работы в SIEM;

• Опыт разработки и применения IR-плейбуков, документирования инцидентов;

• Опыт Threat Hunting;

• Знание контейнерных и облачных сред.

Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Incident Response
  • Digital Forensics
  • Active Directory
  • Windows
  • Linux
  • SIEM
  • EDR
  • MITRE ATT&CK
  • Threat Hunting
  • Cloud Security
  • Network Analysis

Возможные вопросы на собеседовании

Проверка практического опыта в расследовании сложных атак.

Расскажите о самом сложном инциденте, который вы расследовали: какие артефакты были ключевыми и как вы локализовали угрозу?

Оценка навыков выстраивания процессов и методологии.

Как вы подходите к разработке и обновлению IR-плейбуков для облачных сред?

Проверка управленческих способностей.

Как вы распределяете задачи внутри команды из 3-4 экспертов во время критического инцидента с высоким приоритетом?

Оценка технических знаний в области форензики.

Какие инструменты и методы вы используете для анализа дампов памяти в Linux-системах?

Проверка проактивного подхода к безопасности.

Как вы интегрируете результаты Threat Hunting в процесс Incident Response для предотвращения повторных атак?

Похожие вакансии

Q
Qugo
до 400 000 ₽

Руководитель направления информационной безопасности

HeadУдалённо
Information Security · Linux · Bash · Python · JavaScript · TCP/IP · DNS · HTTP · DDoS Protection · NGFW · IPS · WAF · DPI · Qualys · Acunetix · Nessus · Invicti · MaxPatrol · Penetration Testing
+19 навыков
С
СберМедИИ
Не указана

Директор департамента информационной безопасности (CISO)

HeadУдалённо
ISO 27001 · ISMS · Information Security Management · Risk Management · Compliance · GRC
+6 навыков
Н
Нинтегра
220 000 ₽ – 250 000 ₽

Начальник отдела информационной безопасности

HeadВ офисе
Information Security · Cryptography · Risk Analysis · Data Protection Law · Compliance · Information Security Management
+6 навыков
ИД
Инфосистемы Джет
Не указана

Руководитель группы сетевой безопасности

HeadГибрид
NGFW · IPS · WAF · VPN · NTA · Positive Technologies · Fortinet · CheckPoint · Palo Alto Networks · Routing · Switching · Cisco · Huawei · Juniper Networks · MikroTik · MPLS · BGP · OSPF
+18 навыков
М
МТ-Интеграция
Не указана

Руководитель направления по информационной безопасности

HeadВ офисе
SIEM · SOAR · DLP · EDR · VPN · NGFW · Linux · Windows Server · Network Security · Information Security Architecture · Vulnerability Management
+11 навыков
NDA
Не указана

Head of SOC

HeadВ офисе
SoC · SIEM · SOAR · Incident Response · Cybersecurity Strategy · Security Architecture · Team Management
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

C
Cloud.ru
Страна
Россия