Nebius B.V.-logo

Incident Response Lead - Nebius B.V. - Tel Aviv, Israel

Julkaistu: 23. heinäkuuta 2026
Julkaistu tänään
Viimeksi nähty crawlissa: 23. heinäkuuta 2026 (tänään)
Arvioitu päättymispäivä: 27. elokuuta 2026
Rooli ja johtaminen
Roolitaso:Senior-taso
Esihenkilötaso:Ei henkilöstöjohtamista
Työsuhteen tyyppi
Kokemus
8 vuotta

Tehtävänkuvaus

Nebius etsii syvällistä teknistä osaamista omaavaa Incident Response Leadia rakentamaan ja johtamaan yhtiön globaalia incidenttivastekykyä - sen henkilöstöä, työkaluja ja metodologioita - pysyen samalla käytännön teknisenä auktoriteettina vaikeimmissa tutkimuksissa. CISO-toimistolle raportoiva Lead kasvattaa ja ohjaa EMEA:n, Aasian ja APAC:n alueiden 'follow-the-sun'-tiimiä vastaten vasteen toteutuksesta ja laadusta Nebiuksen pilvi-, infrastruktuuri- ja alustaympäristöissä. Kyseessä on käytännönläheinen rooli, joka tasapainoilee syvän teknisen työn ja funktion rakentamisen sekä pyörittämisen välillä: Lead ajaa kriittiset incidentit päästä päähän, toimii eskalointikaton roolissa ja määrittää standardit ja rakenteen, joiden mukaan tiimi toimii. Voit työskennellä toimistoissamme Tel Avivissa, Israelissa. Vastuualueisiisi kuuluu: - Rakentaa ja johtaa Nebiuksen globaalia IR-kykyä - valita ja kehittää DFIR-työkaluja sekä luoda pelikirjat ja 'follow-the-sun'-toimintamallin EMEA:n, Aasian ja APAC:n alueille samalla kun rekrytoit ja kehität vaste-tiimiä. - Johtaa suurten incidenttien teknistä vastetta käytännössä - eskaloinnista aina rajoittamiseen, poistamiseen ja palauttamiseen - ja toimii lopullisena teknisenä auktoriteettina monimutkaisimmissa tapauksissa. - Suorittaa henkilökohtaisesti päästä päähän forensisia tutkimuksia pilvi-, alusta- ja päätepisteympäristöissä - laajamittainen lokianalyysi, isäntä- ja verkkoforensiikka, muistianalyysi, haittaohjelmien triage ja aikajanojen rekonstruktio. - Määrittää ja valvoo yhtenäisiä tutkimusstandardeja tiimissä: vakavuus- ja eskalointikriteerit, alueiden välisen siirron laatu sekä todisteiden käsittely, joka täyttää oikeudelliset, säädökselliset ja forensiset vaatimukset. - Tehdään yhteistyötä SOC-, SOC Automation-, Threat Intelligence-, Threat Hunting- ja Platform Security -tiimien kanssa detektion tarkkuuden parantamiseksi sekä MTTD- ja MTTR-aikojen lyhentämiseksi. - Toimii incidenttivasteen teknisenä äänenä johdolle, lakiosastolle ja tietosuojavastaaville - toimittamalla selkeitä, riskipohjaisia raportteja, säädösten mukaista dokumentaatiota ja juurisyyanalyyseja (RCA). - Nostaa tiimin teknistä tasoa tapaustarkastelujen ja käytännön mentoroinnin kautta sekä vie opitut asiat mitattaviksi parannuksiksi valvontaan ja valmiuteen. Odotamme sinulta: Kokemus - 8+ vuotta käytännön kokemusta incidenttivasteesta ja digitaalisesta forensiikasta, mukaan lukien suurten ja vaikuttavien incidenttien tekninen johtaminen (kiristyshaittaohjelmat, valtiolliset / edistyneet uhka-aktorit, pilvi-intrusionit, identiteettikompromissit). - Kokemusta IR-tiimien ja -kykyjen rakentamisesta tai johtamisesta pilvi- tai infrastruktuuripainotteisissa ympäristöissä, jotka ovat vahvasti säädeltyjä (SOC 2, ISO 27001, GDPR/NIS2). Tekninen osaaminen - Syvällinen tuntemus Windowsin ja Linuxin sisäisestä toiminnasta, todistettu kyky suorittaa levy- ja muistiforensiikkaa. - Vahva pilvinatiivi alustaturvallisuus: kontit ja Kubernetes, CI/CD, salaisuuksien hallinta, pilven ohjaustasot ja IAM-hyökkäyspolut. - Sujuva hallinta hyökkääjien TTP-malleista (MITRE ATT&CK, mukaan lukien Cloud- ja Containers-matriisit) sekä käytännön kokemus EDR-, SIEM- ja forensiikkatyökaluista (esim. Velociraptor, Volatility, X-Ways/EnCase). - Vahvat skriptaus- ja data-analyysitaidot (Python, PowerShell, SQL/KQL) laajamittaiseen tutkimukseen, kyky validoida löydökset itsenäisesti ja kyseenalaistaa oletukset. Johtaminen ja viestintä - Todistettu kyky johtaa paineen alla ja tehdä korkealaatuisia päätöksiä puutteellisella tiedolla; tekninen johtajuus uskottavuuden kautta eri alueilla, tukeutumatta suoraan auktoriteettiin. - Selkeä ja ytimekäs viestijä, joka kykenee raportoimaan johdolle, lakiosastolle, tietosuojavastaaville ja ei-teknisille sidosryhmille. - Tyydyttävä englannin kielen taito puheena ja kirjoituksena

Yrityksen tiedot

Nebius B.V.-logo
Teknologia
Henkilöstömäärä: 1,500
Yrityksen Nebius B.V. avoimet tehtävät JobCrawls-palvelussa
SijaintiAktiiviset ilmoitukset
Etätyö - Globaali554
Etätyö - Eurooppa45
Etätyö - Suomi24
Amsterdam, Alankomaat18
Berliini, Saksa12
Helsinki, Suomi11
Etätyö - Yhdysvallat11
Mäntsälä, Suomi7
Lontoo, Yhdistynyt kuningaskunta6
Etä - Eurooppa6
Remote - Yhdysvallat5
Amsterdam5
Remote - Eurooppa5
Etä - Yhdysvallat4
Mäntsälä, Finland4
Israel4
Kanada4
EtE4tyF6 - Globaali3
Singapore3
Etätyö3
Dubai2
Lontoo, Iso-Britannia2
Ranska, Pariisi2
New Jersey, Yhdysvallat2
Lontoo2
Abu Dhabi2
Etätyö - Aasia1
Tel Aviv, Israel1
Praha, Tšekki1
Dallas, Yhdysvallat1
Berlin, Saksa1
Yhdistynyt kuningaskunta1
Suomi1
Berlin1
Etätyö - DACH1
Kanada, Remote - Yhdysvallat1
Minnesota, Yhdysvallat1
Austin, Texas1
San Francisco Bay Area, Yhdysvallat1
Béthune, Pas-de-Calais, Ranska1
Singapore, Singapore1
Philadelphia, Yhdysvallat1
Alabama, Yhdysvallat1
Etätyö - Ranska1
Etätyö - Pohjois-Amerikka1
Abu Dhabi, Yhdistyneet arabiemiirikunnat1
Iso-Britannia1
Amsterdami, Alankomaat1
EtE4tyF6 - Suomi1
Tšekki1
Pariisi, Ranska1
Kansas City, Yhdysvallat1
Alankomaat1
Austin, Yhdysvallat1
Etätyö - Benelux1
East London, Yhdistynyt kuningaskunta1
Etätyö - Europa1
Praha1
Pariisi1
Etätyö - Lähi-itä1
Etätyö - Maailmanlaajuinen1
Abu Dhabi, Dubai1
Kalifornia, Yhdysvallat1
Etä1
Etätyö - Singapore1
New York City, Yhdysvallat1
Oklahoma, Yhdysvallat1
Béthune, Ranska1
Yrityksen Nebius B.V. tehtäväjakauma JobCrawls-palvelussa
TehtävätyyppiAktiiviset ilmoitukset
Backend-insinööri314
Backend-insinöri99
Account Executive76
Ohjelmistoinsinööri71
Backend-kehittäjä54
Backend-insinäri7
Myyntiedustaja4
Backend Engineer4
Backend-insinF6ri3
Backend-insinääri3
Tuotepäällikkö3
Avoimet työpaikat Nebiusilla2
Data Center Operations Technician2
Viestintäjohtaja1
Järjestelmäinsinööri1
Henkilöstöasiantuntija1
Tietokeskuksen logistiikkaspecialisti1
Data Scientist1
Kirjanpitäjä1
Backend-insinöörit1
Kehitysjohtaja kehittäjä- ja yhteisöasioissa1
Toimintojen asiantuntija1
Data Engineer1
Datakeskuksen IT-tekniikka1
Data Center IT Manager1
Yrityksen Nebius B.V. tehtävätasojen jakauma JobCrawls-palvelussa
TehtävätasoAktiiviset ilmoitukset
Keskitaso561

Nebius B.V. 788 indeksoitua työpaikkailmoitusta JobCrawlsin Suomen aineistossa ajankohdasta lokakuu 2023 lähtien. Historiallisessa indeksissä vahvimmat sijaintisignaalit tälle työnantajalle ovat Etätyö - Globaali, Etätyö - Eurooppa, ja Etätyö - Suomi.

Näytetyt tiedot perustuvat tietokantamme aiempiin työpaikkailmoituksiin.

Työn tiedot

Vastuut

  • Rakentaa ja johtaa Nebiuksen globaalia IR-kykyä, mukaan lukien DFIR-työkalut ja 'follow-the-sun'-toimintamallit
  • Johtaa suurten incidenttien teknistä vastetta eskaloinnista palauttamiseen
  • Suorittaa päästä päähän forensisia tutkimuksia pilvi-, alusta- ja päätepisteympäristöissä
  • Määrittää ja valvoo yhtenäisiä tutkimusstandardeja ja todisteiden käsittelyä
  • Tehdään yhteistyötä SOC-, Threat Intelligence- ja Platform Security -tiimien kanssa MTTD- ja MTTR-aikojen lyhentämiseksi
  • Toimittaa riskipohjaisia raportteja ja juurisyyanalyyseja (RCA) johdolle, lakiosastolle ja tietosuojavastaaville
  • Mentoroit tiimiä tapaustarkastelujen kautta teknisen tason nostamiseksi

Vaatimukset

  • 8+ vuotta käytännön kokemusta incidenttivasteesta ja digitaalisesta forensiikasta
  • Suurten ja vaikuttavien incidenttien tekninen johtaminen (kiristyshaittaohjelmat, valtiolliset toimijat, pilvi-intrusionit)
  • Kokemus IR-tiimien rakentamisesta tai johtamisesta säädellyissä pilvi- tai infrastruktuuriympäristöissä (SOC 2, ISO 27001, GDPR/NIS2)
  • Syvällinen tuntemus Windowsin ja Linuxin sisäisestä toiminnasta
  • Todistettu kyky suorittaa levy- ja muistiforensiikkaa
  • Osaaminen konteista, Kubernetesista, CI/CD-putkista, salaisuuksien hallinnasta ja IAM-hyökkäyspoluista
  • Sujuva hallinta MITRE ATT&CK TTP-malleista
  • Käytännön kokemus EDR-, SIEM- ja forensiikkatyökaluista (esim. Velociraptor, Volatility, X-Ways/EnCase)
  • Osaaminen Pythonin, PowerShellin ja SQL/KQL:n käytössä
  • Kyky johtaa paineen alla ja tehdä päätöksiä puutteellisella tiedolla
  • Vahvat viestintätaidot johdon ja ei-teknisten sidosryhmien raportointiin
  • Tyydyttävä englannin kielen taito puheena ja kirjoituksena

Taidot ja teknologiat

Windows InternalsLinux InternalsKubernetesKontitCI/CDIAMMITRE ATT&CKEDRSIEMVelociraptorVolatilityX-WaysEnCasePythonPowerShellSQLKQL
18 tuntia sittenPartial Schema

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.