Локация

Руководитель направления реагирования на инциденты кибербезопасности

Cloud.ru
Москва Постоянная занятость Полный день
Поделиться

Описание

Компания Cloud.ru ищет хорошего специалиста на вакансию Руководитель направления реагирования на инциденты кибербезопасности . Москва (Россия). Полный рабочий день. Требуемые навыки: #lead, #TSLab.

Требования

TSLab

Обязанности

Обязанности:

Линейное управление командой из 3-4 экспертов

Расследование инцидентов ИБ любого уровня сложности (Windows, Linux, AD, сеть, облако)

Сбор и анализ артефактов: журналы, память, сетевой трафик, артефакты ОС, EDR/SIEM данные

Внедрение и использование инструментов для автоматизированного триажа

Построение и развитие процесса Incident Response: плейбуки, SLA

Разработка методик и автоматизация триажа инцидентов

Взаимодействие с внутренними командами при расследованиях

Подготовка одробных отчетов об инцидентах с рекомендуемыми мерами по их устранению/предотвращению в будущем

Требования:

наличие опыты руководства/наставничества/team lead

5+ лет опыта в Incident Response / Digital Forensics

Умение проводить расследования: Windows, Linux, AD, сети, облако

Опыт форензики памяти и дисков

Опыт применения триаж-тулов и умение выстраивать их использование в процессах IR.

Знание MITRE ATT&CK, понимание TTP атакующих

Навыки анализа сетевого трафика

Навыки работы в SIEM

Опыт разработки и применения IR-плейбуков, документирования инцидентов

Опыт Threat Hunting

Знание контейнерных и облачных сред

Откликнуться
3 дня назад Источник: career.habr.com
Обращаем Ваше внимание, что вакансия взята с внешнего источника career.habr.com. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Руководитель направления методологии информационной безопасности

  • efin
  • Москва
Описание Основные обязанности Разработка и актуализация методологической базы ИБ (политики, стандарты, регламенты, инструкции, методики); Методологическое сопровождение процессов управления ИБ в ...
21.12.2025

Руководитель направления архитектуры SOC

  • ИТ-компания Лоция
  • Москва
Описание Компания ИТ-компания Лоция ищет хорошего специалиста на вакансию Руководитель направления архитектуры SOC . Москва (Россия). Полный рабочий день. Требуемые навыки: #senior, #Управлениелюдьми ...
22.12.2025

Руководитель направления дежурной смены 1й линии эксплуатации ИБ

  • Ростелеком
  • Москва
Описание Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в ...
16.12.2025