В КБ "Долинск" требуется "Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)".Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства.
Банк входит в состав холдинга "КДВ" с 2021 года. В настоящий момент холдинг активно развивает финансовое направление, целью которого является построение системы удаленного финансового обслуживания физических и юридических лиц по всей территории Российской Федерации.Функционал: - Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7;
- Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK;
- Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях;
- Участие в организация категорирования и защиты значимых объектов КИИ;
- Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений);
- Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности;
- Взаимодействие с регуляторами при проверках и аудитах, подготовка документации;
- Подбор, обучение и развитие команды аналитиков SOC;
Требования: - Высшее профессиональное образование в области информационной безопасности или смежных технических направлений;
- Опыт работы в ИБ от 4–6 лет, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень);
- Подтверждённый опыт построения или масштабирования SOC;
- Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах;
- Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision;
- Понимание методик MITRE ATT&CK, Cyber Kill Chain применительно к актуальному ландшафту угроз;
- Управленческие навыки: построение процессов, регламентов, работа с командой посменного мониторинга;
Будет преимуществом: - Отраслевой опыт (финансовый сектор — ГОСТ Р 57580, Положения Банка России 683-П/719-П/850-П/821-П);
- Сертификаты любого из вендоров: Positive Technologies, Kaspersky, R-Vision, Security Vision;
- Международные сертификации: CISSP, CISM, GCIH, GCFA;
- Опыт работы руководителем SOC;
Условия: - Уровень дохода обсуждается с успешным кандидатом;
- Удаленный формат работы;
- Официальное трудоустройство, полный соц. пакет, ДМС;
- Льготное кредитование\рефинансирование после прохождения испытательного срока;
- Зарплатная карта с кешбэком, высокими ставками по вкладам и бонусами;
- Иные условия обсуждаются с успешным кандидатом.