Специалист по расследованию и реагированию на угрозы ИБ (удаленная работа)

31 марта 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Специалист по расследованию и реагированию на угрозы ИБ

Описание вакансии

Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.

Мы ищем опытного и внимательного к деталям специалиста, который будет участвовать в расследовании киберпреступлений и сложных инцидентов информационной безопасности. В этой роли вы станете частью команды, занимающейся анализом цифровых следов атакующих, идентификацией злоумышленников, реконструкцией хронологии атак и подготовкой доказательной базы.

Основные обязанности:

  • Проведение комплексных расследований: от фишинговых кампаний и компрометаций до мошеннических схем, DDoS-атак и утечек данных;
  • Анализ цифровых артефактов;
  • Восстановление последовательности событий и определение TTPs, применённых злоумышленниками;
  • Комплексное выявление инфраструктуры атакующих;
  • Проведение анализа в сфере цифровой криминалистики;
  • Проведение OSINT и Threat Intelligence в рамках расследований;
  • Подготовка отчётов по итогам расследований;
  • Участие в развитии инструментов, методик и автоматизации процессов расследования, внедрение новых аналитических подходов.

Требования:

  • Высшее образование в области информационной безопасности, информатики;
  • Опыт работы не менее 5 лет в сфере цифровых расследований (DFIR) и кибербезопасности обязательно;
  • Глубокое понимание полного цикла расследования инцидентов от первичной оценки до подготовки итогового отчёта;
  • Уверенные знания принципов сетевой безопасности, цифровой криминалистики и анализа логов;
  • Глубокие навыки работы с операционными системами Windows и Linux, понимание их архитектуры, артефактов и механизмов логирования;
  • Владение инструментами цифровой криминалистики;
  • Развитое аналитическое мышление, способность к самостоятельным исследованиям и решению нестандартных задач;
  • Инициативность, ответственность и внимательность к деталям, умение работать в условиях ограниченного времени;
  • Владение английским языком на уровне не ниже B2.

Мы предлагаем :

  • Оформление в штат компании или контракт. Несколько способов выплат;

  • Full remote или гибридный офис;

  • Соц.пакет: ДМС + со стоматологией, фитнес-клуб, корпоративный английский, льготная система по отпускам и больничным;

  • Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день + перерывы на отдых на свое усмотрение;

  • Возможность выбрать оборудование (mac, linux, windows, мониторы и пр.) - доставим на дом в РФ или поможем с закупкой зарубежом;

  • Развитие в карьере - внутренняя система грейдов с пересмотром раз в год по Performance Review

  • Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;

  • Офис с панорамой на Москву-реку и летняя веранда с шашлыками, гамаками и пицце для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.



Посмотрите похожие вакансии

Специалист по информационной безопасности
Компания: БЮРО 1440
Зарплата: з.п. не указана
Аналитик SOC L3+ / vCISO
Компания: Positive Technologies
Зарплата: з.п. не указана
Аналитик SOC Специалист 2 линии SOC
Компания: ROSSKO
Зарплата: от 200 000 до 220 000 руб.