- Страна
- Россия
- Зарплата
- от 300 000 ₽
Откликайтесь
на вакансии с ИИ

Специалист по реагированию и расследованию инцидентов ИБ
Привлекательная вакансия с конкурентной заработной платой выше рынка для данного грейда и возможностью работать в стабильном фармацевтическом секторе. Гибридный формат работы добавляет гибкости.
Сложность вакансии
Роль требует глубоких технических знаний в области форензики, понимания векторов атак и опыта работы с инструментами класса SIEM/EDR от 3 лет. Высокая ответственность за оперативное реагирование на инциденты повышает сложность позиции.
Анализ зарплаты
Предложенная зарплата от 300 000 рублей является очень конкурентоспособной для позиции уровня Middle+/Senior в сфере ИБ в Москве, превышая средние рыночные показатели.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Alta Personnel уже сейчас
Откликнитесь на вакансию сегодня, чтобы стать ключевым экспертом по кибербезопасности в динамично развивающейся фармацевтической компании!
Описание вакансии
*🫣 Специалист по реагированию и расследованию инцидентов ИБ*от 300 000 ₽
Офис/гибрид (Москва)
Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель.
Требования:— Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет.
— Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы.
— Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций.
— Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
— Навыки базового анализа сетевой активности и логов.
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- Incident Response
- Active Directory
- Forensics
- SIEM
- EDR
- SoC
- Network Analysis
Возможные вопросы на собеседовании
Проверка практического опыта расследования инцидентов.
Расскажите о самом сложном инциденте, который вы расследовали: какие артефакты были найдены и как была локализована угроза?
Оценка понимания механизмов атак в Windows-среде.
Какие признаки в логах Active Directory могут указывать на атаку типа Pass-the-Hash или Golden Ticket?
Проверка навыков работы с инструментарием.
Как вы будете проводить анализ подозрительного процесса на рабочей станции, используя возможности EDR-решения?
Оценка знаний сетевой безопасности.
На какие аномалии в сетевом трафике вы обратите внимание при подозрении на наличие C2-канала (Command and Control)?
Проверка методологического подхода.
Опишите ваши действия в первые 30 минут после получения алерта о массовом шифровании файлов (Ransomware) в сети.
Похожие вакансии
Senior Аналитик ИБ
Инженер SIEM
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Руководитель команды AppSec
Директор по информационной безопасности
Руководитель направления по информационной безопасности (методология и аудит)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!