
Incident Response Lead - Nebius B.V. - Tel Aviv, Israel
Tehtävänkuvaus
Nebius etsii syvällistä teknistä osaamista omaavaa Incident Response Leadia rakentamaan ja johtamaan yhtiön globaalia incidenttivastekykyä - sen henkilöstöä, työkaluja ja metodologioita - pysyen samalla käytännön teknisenä auktoriteettina vaikeimmissa tutkimuksissa. CISO-toimistolle raportoiva Lead kasvattaa ja ohjaa EMEA:n, Aasian ja APAC:n alueiden 'follow-the-sun'-tiimiä vastaten vasteen toteutuksesta ja laadusta Nebiuksen pilvi-, infrastruktuuri- ja alustaympäristöissä. Kyseessä on käytännönläheinen rooli, joka tasapainoilee syvän teknisen työn ja funktion rakentamisen sekä pyörittämisen välillä: Lead ajaa kriittiset incidentit päästä päähän, toimii eskalointikaton roolissa ja määrittää standardit ja rakenteen, joiden mukaan tiimi toimii. Voit työskennellä toimistoissamme Tel Avivissa, Israelissa. Vastuualueisiisi kuuluu: - Rakentaa ja johtaa Nebiuksen globaalia IR-kykyä - valita ja kehittää DFIR-työkaluja sekä luoda pelikirjat ja 'follow-the-sun'-toimintamallin EMEA:n, Aasian ja APAC:n alueille samalla kun rekrytoit ja kehität vaste-tiimiä. - Johtaa suurten incidenttien teknistä vastetta käytännössä - eskaloinnista aina rajoittamiseen, poistamiseen ja palauttamiseen - ja toimii lopullisena teknisenä auktoriteettina monimutkaisimmissa tapauksissa. - Suorittaa henkilökohtaisesti päästä päähän forensisia tutkimuksia pilvi-, alusta- ja päätepisteympäristöissä - laajamittainen lokianalyysi, isäntä- ja verkkoforensiikka, muistianalyysi, haittaohjelmien triage ja aikajanojen rekonstruktio. - Määrittää ja valvoo yhtenäisiä tutkimusstandardeja tiimissä: vakavuus- ja eskalointikriteerit, alueiden välisen siirron laatu sekä todisteiden käsittely, joka täyttää oikeudelliset, säädökselliset ja forensiset vaatimukset. - Tehdään yhteistyötä SOC-, SOC Automation-, Threat Intelligence-, Threat Hunting- ja Platform Security -tiimien kanssa detektion tarkkuuden parantamiseksi sekä MTTD- ja MTTR-aikojen lyhentämiseksi. - Toimii incidenttivasteen teknisenä äänenä johdolle, lakiosastolle ja tietosuojavastaaville - toimittamalla selkeitä, riskipohjaisia raportteja, säädösten mukaista dokumentaatiota ja juurisyyanalyyseja (RCA). - Nostaa tiimin teknistä tasoa tapaustarkastelujen ja käytännön mentoroinnin kautta sekä vie opitut asiat mitattaviksi parannuksiksi valvontaan ja valmiuteen. Odotamme sinulta: Kokemus - 8+ vuotta käytännön kokemusta incidenttivasteesta ja digitaalisesta forensiikasta, mukaan lukien suurten ja vaikuttavien incidenttien tekninen johtaminen (kiristyshaittaohjelmat, valtiolliset / edistyneet uhka-aktorit, pilvi-intrusionit, identiteettikompromissit). - Kokemusta IR-tiimien ja -kykyjen rakentamisesta tai johtamisesta pilvi- tai infrastruktuuripainotteisissa ympäristöissä, jotka ovat vahvasti säädeltyjä (SOC 2, ISO 27001, GDPR/NIS2). Tekninen osaaminen - Syvällinen tuntemus Windowsin ja Linuxin sisäisestä toiminnasta, todistettu kyky suorittaa levy- ja muistiforensiikkaa. - Vahva pilvinatiivi alustaturvallisuus: kontit ja Kubernetes, CI/CD, salaisuuksien hallinta, pilven ohjaustasot ja IAM-hyökkäyspolut. - Sujuva hallinta hyökkääjien TTP-malleista (MITRE ATT&CK, mukaan lukien Cloud- ja Containers-matriisit) sekä käytännön kokemus EDR-, SIEM- ja forensiikkatyökaluista (esim. Velociraptor, Volatility, X-Ways/EnCase). - Vahvat skriptaus- ja data-analyysitaidot (Python, PowerShell, SQL/KQL) laajamittaiseen tutkimukseen, kyky validoida löydökset itsenäisesti ja kyseenalaistaa oletukset. Johtaminen ja viestintä - Todistettu kyky johtaa paineen alla ja tehdä korkealaatuisia päätöksiä puutteellisella tiedolla; tekninen johtajuus uskottavuuden kautta eri alueilla, tukeutumatta suoraan auktoriteettiin. - Selkeä ja ytimekäs viestijä, joka kykenee raportoimaan johdolle, lakiosastolle, tietosuojavastaaville ja ei-teknisille sidosryhmille. - Tyydyttävä englannin kielen taito puheena ja kirjoituksena
Yrityksen tiedot
| Sijainti | Aktiiviset ilmoitukset |
|---|---|
| Etätyö - Globaali | 554 |
| Etätyö - Eurooppa | 45 |
| Etätyö - Suomi | 24 |
| Amsterdam, Alankomaat | 18 |
| Berliini, Saksa | 12 |
| Helsinki, Suomi | 11 |
| Etätyö - Yhdysvallat | 11 |
| Mäntsälä, Suomi | 7 |
| Lontoo, Yhdistynyt kuningaskunta | 6 |
| Etä - Eurooppa | 6 |
| Remote - Yhdysvallat | 5 |
| Amsterdam | 5 |
| Remote - Eurooppa | 5 |
| Etä - Yhdysvallat | 4 |
| Mäntsälä, Finland | 4 |
| Israel | 4 |
| Kanada | 4 |
| Et E4ty F6 - Globaali | 3 |
| Singapore | 3 |
| Etätyö | 3 |
| Dubai | 2 |
| Lontoo, Iso-Britannia | 2 |
| Ranska, Pariisi | 2 |
| New Jersey, Yhdysvallat | 2 |
| Lontoo | 2 |
| Abu Dhabi | 2 |
| Etätyö - Aasia | 1 |
| Tel Aviv, Israel | 1 |
| Praha, Tšekki | 1 |
| Dallas, Yhdysvallat | 1 |
| Berlin, Saksa | 1 |
| Yhdistynyt kuningaskunta | 1 |
| Suomi | 1 |
| Berlin | 1 |
| Etätyö - DACH | 1 |
| Kanada, Remote - Yhdysvallat | 1 |
| Minnesota, Yhdysvallat | 1 |
| Austin, Texas | 1 |
| San Francisco Bay Area, Yhdysvallat | 1 |
| Béthune, Pas-de-Calais, Ranska | 1 |
| Singapore, Singapore | 1 |
| Philadelphia, Yhdysvallat | 1 |
| Alabama, Yhdysvallat | 1 |
| Etätyö - Ranska | 1 |
| Etätyö - Pohjois-Amerikka | 1 |
| Abu Dhabi, Yhdistyneet arabiemiirikunnat | 1 |
| Iso-Britannia | 1 |
| Amsterdami, Alankomaat | 1 |
| Et E4ty F6 - Suomi | 1 |
| Tšekki | 1 |
| Pariisi, Ranska | 1 |
| Kansas City, Yhdysvallat | 1 |
| Alankomaat | 1 |
| Austin, Yhdysvallat | 1 |
| Etätyö - Benelux | 1 |
| East London, Yhdistynyt kuningaskunta | 1 |
| Etätyö - Europa | 1 |
| Praha | 1 |
| Pariisi | 1 |
| Etätyö - Lähi-itä | 1 |
| Etätyö - Maailmanlaajuinen | 1 |
| Abu Dhabi, Dubai | 1 |
| Kalifornia, Yhdysvallat | 1 |
| Etä | 1 |
| Etätyö - Singapore | 1 |
| New York City, Yhdysvallat | 1 |
| Oklahoma, Yhdysvallat | 1 |
| Béthune, Ranska | 1 |
| Tehtävätyyppi | Aktiiviset ilmoitukset |
|---|---|
| Backend-insinööri | 314 |
| Backend-insinöri | 99 |
| Account Executive | 76 |
| Ohjelmistoinsinööri | 71 |
| Backend-kehittäjä | 54 |
| Backend-insinäri | 7 |
| Myyntiedustaja | 4 |
| Backend Engineer | 4 |
| Backend-insin F6ri | 3 |
| Backend-insinääri | 3 |
| Tuotepäällikkö | 3 |
| Avoimet työpaikat Nebiusilla | 2 |
| Data Center Operations Technician | 2 |
| Viestintäjohtaja | 1 |
| Järjestelmäinsinööri | 1 |
| Henkilöstöasiantuntija | 1 |
| Tietokeskuksen logistiikkaspecialisti | 1 |
| Data Scientist | 1 |
| Kirjanpitäjä | 1 |
| Backend-insinöörit | 1 |
| Kehitysjohtaja kehittäjä- ja yhteisöasioissa | 1 |
| Toimintojen asiantuntija | 1 |
| Data Engineer | 1 |
| Datakeskuksen IT-tekniikka | 1 |
| Data Center IT Manager | 1 |
| Tehtävätaso | Aktiiviset ilmoitukset |
|---|---|
| Keskitaso | 561 |
Nebius B.V. 788 indeksoitua työpaikkailmoitusta JobCrawlsin Suomen aineistossa ajankohdasta lokakuu 2023 lähtien. Historiallisessa indeksissä vahvimmat sijaintisignaalit tälle työnantajalle ovat Etätyö - Globaali, Etätyö - Eurooppa, ja Etätyö - Suomi.
Näytetyt tiedot perustuvat tietokantamme aiempiin työpaikkailmoituksiin.
Työn tiedot
Vastuut
- Rakentaa ja johtaa Nebiuksen globaalia IR-kykyä, mukaan lukien DFIR-työkalut ja 'follow-the-sun'-toimintamallit
- Johtaa suurten incidenttien teknistä vastetta eskaloinnista palauttamiseen
- Suorittaa päästä päähän forensisia tutkimuksia pilvi-, alusta- ja päätepisteympäristöissä
- Määrittää ja valvoo yhtenäisiä tutkimusstandardeja ja todisteiden käsittelyä
- Tehdään yhteistyötä SOC-, Threat Intelligence- ja Platform Security -tiimien kanssa MTTD- ja MTTR-aikojen lyhentämiseksi
- Toimittaa riskipohjaisia raportteja ja juurisyyanalyyseja (RCA) johdolle, lakiosastolle ja tietosuojavastaaville
- Mentoroit tiimiä tapaustarkastelujen kautta teknisen tason nostamiseksi
Vaatimukset
- 8+ vuotta käytännön kokemusta incidenttivasteesta ja digitaalisesta forensiikasta
- Suurten ja vaikuttavien incidenttien tekninen johtaminen (kiristyshaittaohjelmat, valtiolliset toimijat, pilvi-intrusionit)
- Kokemus IR-tiimien rakentamisesta tai johtamisesta säädellyissä pilvi- tai infrastruktuuriympäristöissä (SOC 2, ISO 27001, GDPR/NIS2)
- Syvällinen tuntemus Windowsin ja Linuxin sisäisestä toiminnasta
- Todistettu kyky suorittaa levy- ja muistiforensiikkaa
- Osaaminen konteista, Kubernetesista, CI/CD-putkista, salaisuuksien hallinnasta ja IAM-hyökkäyspoluista
- Sujuva hallinta MITRE ATT&CK TTP-malleista
- Käytännön kokemus EDR-, SIEM- ja forensiikkatyökaluista (esim. Velociraptor, Volatility, X-Ways/EnCase)
- Osaaminen Pythonin, PowerShellin ja SQL/KQL:n käytössä
- Kyky johtaa paineen alla ja tehdä päätöksiä puutteellisella tiedolla
- Vahvat viestintätaidot johdon ja ei-teknisten sidosryhmien raportointiin
- Tyydyttävä englannin kielen taito puheena ja kirjoituksena
Taidot ja teknologiat
