Руководитель направления реагирования на инциденты (Кибербезопасность)@ cloud.ru

250K ₽–450K ₽/мес
Опубликовано 27.04.2026

О позиции

Мы ищем Руководителя направления реагирования на инциденты кибербезопасности для присоединения к нашей команде в компании cloud.ru. Если вы обладаете опытом в управлении командами и хотите развивать процессы реагирования на инциденты, эта вакансия для вас. Ваша роль будет заключаться в линейном управлении командой из 3-4 экспертов и расследовании инцидентов информационной безопасности любого уровня сложности.

Чем вы будете заниматься

  • Линейное управление командой из 3-4 экспертов.
  • Расследование инцидентов ИБ любого уровня сложности (Windows, Linux, AD, сеть, облако).
  • Сбор и анализ артефактов: журналы, память, сетевой трафик, артефакты ОС, EDR/SIEM данные.
  • Внедрение и использование инструментов для автоматизированного триажа.
  • Построение и развитие процесса Incident Response: плейбуки, SLA.
  • Разработка методик и автоматизация триажа инцидентов.
  • Взаимодействие с внутренними командами при расследованиях.
  • Подготовка подробных отчетов об инцидентах с рекомендуемыми мерами по их устранению/предотвращению в будущем.

Требования

  • Наличие опыта руководства/наставничества/team lead.
  • 5+ лет опыта в Incident Response / Digital Forensics.
  • Умение проводить расследования: Windows, Linux, AD, сети, облако.
  • Опыт форензики памяти и дисков.
  • Опыт применения триаж-тулов и умение выстраивать их использование в процессах IR.
  • Знание MITRE ATT&CK, понимание TTP атакующих.
  • Навыки анализа сетевого трафика.
  • Навыки работы в SIEM.
  • Опыт разработки и применения IR-плейбуков, документирования инцидентов.
  • Опыт Threat Hunting.
  • Знание контейнерных и облачных сред.

Что мы предлагаем

  • Конкурентная зарплата от 250 000 до 450 000 ₽ в месяц.
  • Работа в дружелюбной команде профессионалов.
  • Возможность профессионального роста и развития.
  • Участие в интересных проектах в области кибербезопасности.
  • Современные инструменты и технологии для работы.
  • Гибкий график работы и возможность частичной удаленной работы.
Диапазон зарплаты
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает интересные возможности для профессионалов в области кибербезопасности с хорошими условиями труда. Однако, отсутствие четкой информации о зарплате может быть минусом.

Обязательные
0/1
Желательные
0/1
Бонус
0/1
Требования к языку
РусскийC1
Английский(опционально)B2
БазовыйСреднийПродвинутыйРодной

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка 2026
$6.5B
Годовой рост
15.2%
Внедрение AI
40%
Инвестиции
+200%
Спрос на кадры
+30%
Средняя ЗП
250K ₽

Навыки и требования

Обязательные
Incident ResponseDigital ForensicsWindows
Растущий спрос
Cloud SecurityThreat IntelligenceSecurity Automation
Снижающийся спрос
Traditional Firewall ManagementBasic Antivirus Solutions

Тренды отрасли

Увеличение использования SIEM-систем
Ожидается, что к 2026 году 70% компаний будут использовать SIEM-системы для управления инцидентами, что на 25% больше по сравнению с 2023 годом.
Рост инвестиций в кибербезопасность
Инвестиции в кибербезопасность в России увеличатся на 200% к 2026 году, что подчеркивает важность защиты данных и реагирования на инциденты.

Новости отрасли

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев