Локация

Руководитель направления реагирования на инциденты кибербезопасности

Cloud.ru
Москва Постоянная занятость Полный день
Поделиться

Описание

Компания Cloud.ru ищет хорошего специалиста на вакансию Руководитель направления реагирования на инциденты кибербезопасности . Москва (Россия). Полный рабочий день. Требуемые навыки: #lead, #TSLab.

Требования

TSLab

Обязанности

Обязанности:

Линейное управление командой из 3-4 экспертов

Расследование инцидентов ИБ любого уровня сложности (Windows, Linux, AD, сеть, облако)

Сбор и анализ артефактов: журналы, память, сетевой трафик, артефакты ОС, EDR/SIEM данные

Внедрение и использование инструментов для автоматизированного триажа

Построение и развитие процесса Incident Response: плейбуки, SLA

Разработка методик и автоматизация триажа инцидентов

Взаимодействие с внутренними командами при расследованиях

Подготовка одробных отчетов об инцидентах с рекомендуемыми мерами по их устранению/предотвращению в будущем

Требования:

наличие опыты руководства/наставничества/team lead

5+ лет опыта в Incident Response / Digital Forensics

Умение проводить расследования: Windows, Linux, AD, сети, облако

Опыт форензики памяти и дисков

Опыт применения триаж-тулов и умение выстраивать их использование в процессах IR.

Знание MITRE ATT&CK, понимание TTP атакующих

Навыки анализа сетевого трафика

Навыки работы в SIEM

Опыт разработки и применения IR-плейбуков, документирования инцидентов

Опыт Threat Hunting

Знание контейнерных и облачных сред

Откликнуться
3 дня назад Источник: career.habr.com
Обращаем Ваше внимание, что вакансия взята с внешнего источника career.habr.com. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • efin
  • Москва
... и/или в подразделениях кибербезопасности или компании-поставщика консалтинговых ... в сфере информационной и кибербезопасности; Знания английского языка на ... сопровождения процессов мониторинга и реагирования на инциденты информационной безопасности. Ключевые ...
11.01.2026
  • ИТ-компания Лоция
  • Москва
... ищет хорошего специалиста на вакансию Руководитель направления архитектуры SOC . Москва (Россия). Полный ... сроков реагирования; разработкой сценариев реагирования на сложные инциденты; участием в расследованиях инцидентов; развитие направлений Threat ...
07.01.2026
  • Ростелеком
  • Москва
... дежурной смены 1й линии реагирования на инциденты ИБ. Мониторинг и ... поддержки для повышения эффективности работы направления; Взаимодействие с другими подразделениями ... смены 1й линии реагирования на инциденты ИБ Управление инцидентами и эскалациями, работа ...
12.01.2026