yandex
Страна
Россия
Зарплата
от 300 000 ₽
ГибридПолная занятость

Специалист по реагированию и расследованию инцидентов ИБ

ИИОценка ИИ

Привлекательная вакансия с конкурентной заработной платой выше рынка для данного грейда и возможностью работать в стабильном фармацевтическом секторе. Гибридный формат работы добавляет гибкости.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области форензики, понимания векторов атак и опыта работы с инструментами класса SIEM/EDR от 3 лет. Высокая ответственность за оперативное реагирование на инциденты повышает сложность позиции.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана250 000 ₽
Рынок200 000 ₽ – 320 000 ₽
ИИОценка ИИ

Предложенная зарплата от 300 000 рублей является очень конкурентоспособной для позиции уровня Middle+/Senior в сфере ИБ в Москве, превышая средние рыночные показатели.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

*🫣 Специалист по реагированию и расследованию инцидентов ИБ*от 300 000 ₽

Офис/гибрид (Москва)

Alta Personnel — быстрорастущая российская фармацевтическая компания развивает процесс управления инцидентами информационной безопасности и планирует использовать гибридную модель.

Требования:— Опыт работы в incident response, SOC L2/L3, расследовании инцидентов, ИБ-аналитике или смежных направлениях от 3 лет.

— Понимание типовых сценариев атак: фишинг, компрометация учетных записей, lateral movement, malware, ransomware, эксплуатация уязвимостей, атаки через внешние сервисы.

— Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций.

— Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.

— Навыки базового анализа сетевой активности и логов.

*➡️*Откликнуться

*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub

Главная база знаний по кибербезу и пентесту *🔵* @hackproglib

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Incident Response
  • SoC
  • SIEM
  • EDR
  • Active Directory
  • Network Analysis
  • Forensics
  • Cybersecurity

Возможные вопросы на собеседовании

Проверка практического опыта расследования инцидентов.

Расскажите о самом сложном инциденте, который вы расследовали: какие артефакты были найдены и как была локализована угроза?

Оценка понимания механизмов атак в Windows-среде.

Какие признаки в логах Active Directory могут указывать на атаку типа Pass-the-Hash или Golden Ticket?

Проверка навыков работы с инструментарием.

Как вы будете проводить анализ подозрительного процесса на рабочей станции, используя возможности EDR-решения?

Оценка знаний сетевой безопасности.

На какие аномалии в сетевом трафике вы обратите внимание при подозрении на наличие C2-канала (Command and Control)?

Проверка методологического подхода.

Опишите ваши действия в первые 30 минут после получения алерта о массовом шифровании файлов (Ransomware) в сети.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россияот 300 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!