yandex
C
Cloud.ru
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
HeadВ офисеПолная занятость

Руководитель направления реагирования на инциденты кибербезопасности

ИИОценка ИИ

Позиция в ведущем облачном провайдере с серьезным стеком технологий и возможностью влиять на процессы ИБ. Высокий балл за масштаб задач и известность бренда.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью сочетать глубокие технические навыки в форензике и расследовании инцидентов с управленческими компетенциями для руководства командой экспертов.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 550 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции руководителя направления ИБ в Москве рыночный диапазон составляет от 350 000 до 550 000 рублей в зависимости от квалификации. Cloud.ru обычно предлагает конкурентные условия, соответствующие верхним границам рынка.

Сопроводительное письмо

Меня крайне заинтересовала вакансия руководителя направления реагирования на инциденты в Cloud.ru. Имея за плечами более 5 лет опыта в Digital Forensics и Incident Response, я обладаю глубокими знаниями в расследовании инцидентов в средах Windows, Linux и Active Directory, а также навыками анализа сетевого трафика и форензики памяти. Мой опыт руководства экспертными командами позволяет мне эффективно выстраивать процессы IR, разрабатывать плейбуки и внедрять инструменты автоматизированного триажа.

Я впечатлен масштабом задач Cloud.ru и готов применить свои навыки Threat Hunting и знание методологии MITRE ATT&CK для обеспечения безопасности ваших облачных сервисов. Уверен, что мой опыт в автоматизации процессов реагирования и подготовке детальной отчетности поможет усилить защищенность инфраструктуры компании и минимизировать риски ИБ.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и возглавьте направление реагирования на сложнейшие киберугрозы в облачной среде!

Описание вакансии

**Руководитель направления реагирования на инциденты кибербезопасности.

Локация:** #Москва.

Опыт: от 5 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: cloud.ru

Обязанности:• Линейное управление командой из 3-4 экспертов

• Расследование инцидентов ИБ любого уровня сложности (Windows, Linux, AD, сеть, облако);

• Сбор и анализ артефактов: журналы, память, сетевой трафик, артефакты ОС, EDR/SIEM данные;

• Внедрение и использование инструментов для автоматизированного триажа;

• Построение и развитие процесса Incident Response: плейбуки, SLA;

• Разработка методик и автоматизация триажа инцидентов;

• Взаимодействие с внутренними командами при расследованиях;

• Подготовка одробных отчетов об инцидентах с рекомендуемыми мерами по их устранению/предотвращению в будущем.

Требования:• Наличие опыты руководства/наставничества/team lead;

• 5+ лет опыта в Incident Response / Digital Forensics;

• Умение проводить расследования: Windows, Linux, AD, сети, облако;

• Опыт форензики памяти и дисков;

• Опыт применения триаж-тулов и умение выстраивать их использование в процессах IR;

• Знание MITRE ATT&CK, понимание TTP атакующих;

• Навыки анализа сетевого трафика;

• Навыки работы в SIEM;

• Опыт разработки и применения IR-плейбуков, документирования инцидентов;

• Опыт Threat Hunting;

• Знание контейнерных и облачных сред.

Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Incident Response
  • Digital Forensics
  • Active Directory
  • Windows
  • Linux
  • SIEM
  • EDR
  • MITRE ATT&CK
  • Threat Hunting
  • Cloud Security
  • Network Analysis

Возможные вопросы на собеседовании

Проверка практического опыта в расследовании сложных атак.

Расскажите о самом сложном инциденте, который вы расследовали: какие артефакты были ключевыми и как вы локализовали угрозу?

Оценка навыков выстраивания процессов и методологии.

Как вы подходите к разработке и обновлению IR-плейбуков для облачных сред?

Проверка управленческих способностей.

Как вы распределяете задачи внутри команды из 3-4 экспертов во время критического инцидента с высоким приоритетом?

Оценка технических знаний в области форензики.

Какие инструменты и методы вы используете для анализа дампов памяти в Linux-системах?

Проверка проактивного подхода к безопасности.

Как вы интегрируете результаты Threat Hunting в процесс Incident Response для предотвращения повторных атак?

Похожие вакансии

ВР
Вагонная ремонтная компания - 1
220 000 ₽ – 300 000 ₽

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

HeadУдалённо
Information Security · Critical Information Infrastructure Protection · Risk Management · FSTEC · Industrial Control Systems Security
+5 навыков
ОБ
ОТП Банк
от 180 000 ₽

Руководитель направления отдела противодействия электронному мошенничеству

HeadУдалённо
Cybersecurity · Anti-fraud · Risk Management · Banking Systems · Incident Response
+5 навыков
C
Cloud.ru
350 000 ₽ – 420 000 ₽

Руководитель направления консалтинга в области кибербезопасности

HeadВ офисе
Information Security · Cybersecurity · Cloud Security · Consulting · Team Management · Compliance · Risk Management
+7 навыков
Е
ЕАптека
Не указана

CISO (Chief Information Security Officer)

HeadГибрид
Information Security Strategy · CISO · Risk Management · Compliance · Threat Landscape · Security Management · RWB Standards
+7 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec BP

HeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
С
Сбер
Не указана

Chief Information Security Officer (CISO)

HeadГибрид
CISO · Information Security · DevSecOps · SSDLC · NIST · ISO 27001 · OWASP · SIEM · WAF · DLP · SAST · DAST · SCA · EDR · Risk Management · Incident Response · Kubernetes Security · DevOps · ITSM · TOGAF
+20 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

C
Cloud.ru
Россия