Перейти к содержимому
JustMarkets
J
JustMarkets

Ведущий специалист по реагированию на инциденты и DFIR

Руководить реагированием на инциденты и цифровой криминалистикой (DFIR) в финтех-компании: координировать расследования, сдерживание и восстановление после атак, работать с EDR/XDR, SIEM и облачными средами. Нужен опыт ведения сложных инцидентов, знания форензики и цепочки сохранности доказательств, понимание Windows, Linux, идентификации и сетей. Предлагают удалённую работу, оплачиваемый отпуск и больничные, бюджеты на медицину, обучение, языки и спорт.

lead удалённо ~4 576 478 – 6 277 279 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

<p>Мы приглашаем вас, высокомотивированного и ориентированного на результат <strong>Incident Response &amp; DFIR Lead</strong>, присоединиться к нашей команде на полную ставку.</p><p>Наша команда обладает уникальной экспертизой в исследованиях, анализе и разработке продуктов. Опираясь на технические инсайты и подход, основанный на данных, мы создаём прорывные инновации, определяющие будущее fin-tech индустрии, которые остаются основой нашего успеха.</p><p><strong>Обязанности</strong></p><ul><li>Руководить реагированием на инциденты, локализацией и координацией форензики по подтверждённым инцидентам безопасности</li><li>Выступать в роли Incident Commander по крупным инцидентам безопасности в рамках определённой модели полномочий</li><li>Назначать роли в рамках инцидента и обеспечивать чёткую ответственность за действия по расследованию, локализации и восстановлению</li><li>Вести хронологию инцидентов, журналы доказательств, журналы решений и отслеживание действий</li><li>Координировать расследование по конечным точкам, серверам, идентичностям, облачным платформам, средам SaaS и соответствующей сетевой телеметрии</li><li>Руководить сбором и анализом форензических данных, необходимых для определения пути атаки, масштаба, закрепления и воздействия</li><li>Координировать действия по локализации с IAM, Platform, IT, Security Engineering, Product и другими техническими владельцами</li><li>Рекомендовать решения по локализации с высоким воздействием Group Manager of Cyber Defense и CISO, когда это необходимо</li><li>Координировать мероприятия по устранению и восстановлению и обеспечивать возврат систем в достаточно доверенное состояние</li><li>Обеспечивать сохранение соответствующих доказательств для Legal, HR, регуляторных, дисциплинарных и пост-инцидентных требований</li><li>Поддерживать практические стандарты форензики и обращения с доказательствами</li><li>Разрабатывать и поддерживать плейбуки по инцидентам, форензические чек-листы и процедуры локализации</li><li>Руководить пост-инцидентными разборами и анализом первопричин</li><li>Обеспечивать наличие ответственных владельцев, сроков и последующего контроля для пост-инцидентных корректирующих действий</li><li>Выявлять пробелы в телеметрии, детектировании и форензической готовности, выявленные в ходе расследований</li><li>Преобразовывать результаты расследований в рекомендации для Detection Engineering, IAM, Security Engineering, Product Security и других владельцев контролей</li><li>Поддерживать учения по инцидентам и тестирование готовности</li><li>Развивать и наставлять Incident Response / DFIR специалистов</li><li>Координировать работу с внешними форензическими, incident-response или специализированными провайдерами, когда это необходимо</li><li>Предоставлять краткие обновления по инцидентам руководству Cyber Defense, CISO и соответствующим стейкхолдерам</li></ul><p><strong>Требования</strong></p><ul><li>Сильные практические знания жизненного цикла реагирования на инциденты: расследование, локализация, устранение, восстановление и извлечённые уроки</li><li>Опыт руководства сложными инцидентами безопасности и координации нескольких технических команд во время активного реагирования</li><li>Практический опыт расследования компрометации конечных точек, идентичностей, серверов, облака или сети с использованием EDR/XDR, SIEM и соответствующих журналов аудита</li><li>Способность реконструировать активность атакующего, включая первоначальный доступ, злоупотребление учётными данными, закрепление, повышение привилегий, горизонтальное перемещение, доступ к данным и эксфильтрацию</li><li>Рабочее знание цифровой форензики, сохранения доказательств, форензических таймлайнов и принципов chain-of-custody</li><li>Опыт проектирования и валидации действий по локализации, таких как изоляция конечных точек, отзыв аккаунтов/сессий, ротация учётных данных, блокировка индикаторов, сетевые ограничения и изоляция сервисов</li><li>Опыт расследования инцидентов с Microsoft Entra ID / Active Directory</li><li>Понимание распространённых сценариев инцидентов, включая ransomware, malware, phishing/BEC, захват аккаунта, компрометацию cloud/SaaS, эксфильтрацию данных и злоупотребление со стороны инсайдеров</li><li>Сильное понимание Windows, Linux, идентичностей и корпоративных сетей с точки зрения расследования</li><li>Способность чётко документировать технические выводы, таймлайны, доказательства, допущения и рекомендации по локализации</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Практический опыт с Cortex XDR, Elastic Security или эквивалентными корпоративными платформами</li><li>Опыт расследования сред AWS или других облачных сред</li><li>Опыт работы с форензическими инструментами, такими как Velociraptor, KAPE, Volatility, Autopsy, Magnet, EnCase, FTK или эквивалентными</li><li>Опыт расследования случаев ransomware, BEC, инсайдерских угроз или компрометации облачных аккаунтов</li><li>Опыт разработки или улучшения плейбуков реагирования на инциденты и процедур локализации</li><li>Опыт проведения tabletop или кибер-учений по инцидентам</li><li>Опыт работы с Legal, Privacy, HR или регуляторами во время инцидентов безопасности</li><li>Опыт управления внешними DFIR или incident-response подрядчиками</li><li>Опыт работы с Python, PowerShell или другими скриптовыми языками, полезный для расследований и обработки доказательств</li><li>Опыт в fintech, платежах, брокеридже, трейдинге, банкинге или другой регулируемой среде</li><li>Соответствующие сертификации, такие как GCIH, GCFA, GCFE, GNFA, OSCP, CISSP или эквивалентные</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых дней отпуска в год</li><li>10 оплачиваемых дней больничного в год</li><li>Государственные праздники согласно утверждённому компанией списку государственных праздников</li><li>Медицинский бюджет</li><li>Возможность работать удалённо</li><li>Бюджет на профессиональное образование</li><li>Бюджет на изучение языков</li><li>Бюджет на wellness (членство в спортзале, спортивный инвентарь и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/375075/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 19 похожих вакансий за 90 дней.

оценка p25–p75
4 576 478 – 6 277 279 ₸
медиана: 5 193 418 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в JustMarkets Tech

10 активных вакансий в компании

1 нед. назад

Инженерный менеджер / опытный Team Lead (Data-направление)

~1 594 710 ₸ оценка

Нужен Engineering Manager или опытный Team Lead, который возглавит и будет масштабировать команды Data-направления и отвечать за data-платформу компании. Важно иметь 4+ года в data engineering, опыт руководства инженерами и сильное понимание современного data-стека: batch/streaming, lakehouse, оркестрация, CI/CD, observability и управление данными. Работа на стыке данных, платформы и бизнеса — с фокусом на надёжность, безопасность и переход к AI-first подходу в регулируемом FinTech-домене, плюс менторинг, найм и развитие инженерной культуры.

data engineering platform engineering team leadership +10
head удал. dou
1 нед. назад

Технический продакт-менеджер направления Trading Core

~1 305 000 ₸ оценка

Нужен технически подкованный продакт-менеджер в команду Trading Core: вы будете отвечать за ядро трейдинговой платформы — матчинг, ликвидность, риск и ценообразование на рынках CFD и крипты. От вас ждут опыта на технической бэкенд-роли в криптобирже, CFD/проп-трейдинге или HFT, глубокого знания микроструктуры рынка, FIX API, маржи и ликвидаций, а также умения писать очень детальные PRD для инженеров. Предлагают удалёнку, медицинскую страховку, оплачиваемый отпуск и больничные, а также бюджеты на обучение, языки и спорт.

Product Manager Trading CFD +11
senior удал. dj
2 нед. назад

Аналитик Security Operations (L1)

~975 175 ₸ оценка по стеку

Финтех-компания ищет аналитика Security Operations уровня L1, который будет мониторить алерты, проводить первичные расследования, коррелировать данные из SIEM/EDR и эскалировать подозрительные инциденты на L2. Достаточно начального практического опыта (работа, стажировка или лаборатория), знания базовых языков запросов вроде KQL и основ Windows, Linux, сетей и типовых атак; плюсом будут простые скрипты на Python или PowerShell и сертификаты Security+/CySA+. Предлагают полностью удалённую работу, медицинское страхование, 20 дней отпуска, бюджеты на обучение, языки и спорт.

SIEM EDR XDR +17
junior удал. dou
2 нед. назад

Менеджер по управлению, рискам и соответствию в информационной безопасности (GRC)

Актуальность уточняется

~4 576 478 – 6 277 279 ₸ оценка по стеку

Международная финтех-компания JustMarkets ищет опытного руководителя GRC в информационной безопасности, который возглавит функцию управления, рисков и соответствия. Нужен практический опыт с SOC 2, ISO 27001, DORA, PCI DSS, NIST CSF, управление киберрисками, аудитами и командой. Предлагают удаленную работу, оплачиваемый отпуск и больничный, бюджеты на обучение, языки, медицину и оздоровление.

Information Security GRC SOC 2 +11
lead удал. dou

Похожие вакансии

6 вакансий
К
Киберсистема
9 ч. назад

Системный администратор Windows / Linux

~1 970 550 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
14 ч. назад

Специалист по защите персональных данных

~1 970 550 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh
Лаборатория Касперского
Л
Лаборатория Касперского
1 д. назад

Security Services Expert

~1 970 550 ₸ оценка

Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.

кибербезопасность SOC Threat Hunting +9
senior удал. hh
МТС Банк
М
МТС Банк
1 д. назад

Инженер по сетевой безопасности

~1 970 550 ₸ оценка

МТС Банк ищет инженера по сетевой безопасности с опытом от 5 лет. Задачи: внедрение систем управления сетевыми политиками (NCM, FWM), проектирование архитектуры сетевой безопасности, сегментация сети, Zero Trust, настройка IDS/IPS и политик в Kubernetes. Требуется глубокое знание сетевых технологий, оборудования Check Point, Cisco, отечественных вендоров, а также регуляторных требований ЦБ и ФСТЭК. Плюсом — Kubernetes security и Python для автоматизации.

Network Security Kubernetes IDS/IPS +8
senior удал. hh
IBS
I
IBS
1 д. назад

Архитектор SOC

~1 970 550 ₸ оценка

Нужен архитектор SOC, который будет проектировать безопасную архитектуру SIEM-решения, моделировать угрозы и консультировать команду разработки по вопросам ИБ. Ждём опыт от трёх лет с SIEM/SOC, знание хотя бы одной платформы (KUMA, MaxPatrol, Splunk и др.) и умение писать запросы на KQL/SPL. Предлагают удалёнку, гибкий график, белую зарплату и обучение за счёт компании.

SIEM SOC KQL +17
senior удал. hh
VillaCarte Group
V
VillaCarte Group
2 д. назад

Старший инженер по информационной безопасности

~1 970 550 ₸ оценка по стеку

Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.

Information Security AppSec SPF +14
senior удал. hh