- Страна
- Россия
- Зарплата
- от 300 000 ₽
Специалист по реагированию и расследованию инцидентов ИБ
Привлекательная вакансия с конкурентной заработной платой выше рынка для данного грейда и возможностью работать в стабильном фармацевтическом секторе. Гибридный формат работы добавляет гибкости.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких технических знаний в области форензики, понимания векторов атак и опыта работы с инструментами класса SIEM/EDR от 3 лет. Высокая ответственность за оперативное реагирование на инциденты повышает сложность позиции.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная зарплата от 300 000 рублей является очень конкурентоспособной для позиции уровня Middle+/Senior в сфере ИБ в Москве, превышая средние рыночные показатели.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
*🫣 Специалист по реагированию и расследованию инцидентов ИБ*от 300 000 ₽
Офис/гибрид (Москва)
Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель.
Требования:— Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет.
— Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы.
— Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций.
— Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
— Навыки базового анализа сетевой активности и логов.
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Incident Response
- SoC
- SIEM
- EDR
- Active Directory
- Network Analysis
- Forensics
- Cybersecurity
Возможные вопросы на собеседовании
Проверка практического опыта расследования инцидентов.
Расскажите о самом сложном инциденте, который вы расследовали: какие артефакты были найдены и как была локализована угроза?
Оценка понимания механизмов атак в Windows-среде.
Какие признаки в логах Active Directory могут указывать на атаку типа Pass-the-Hash или Golden Ticket?
Проверка навыков работы с инструментарием.
Как вы будете проводить анализ подозрительного процесса на рабочей станции, используя возможности EDR-решения?
Оценка знаний сетевой безопасности.
На какие аномалии в сетевом трафике вы обратите внимание при подозрении на наличие C2-канала (Command and Control)?
Проверка методологического подхода.
Опишите ваши действия в первые 30 минут после получения алерта о массовом шифровании файлов (Ransomware) в сети.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

