Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства.
Обязанности:
• Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7.
• Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK.
• Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях.
• Участие в организация категорирования и защиты значимых объектов КИИ.
• Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений).
• Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности.
• Взаимодействие с регуляторами при проверках и аудитах, подготовка документации.
• Подбор, обучение и развитие команды аналитиков SOC.
• Высшее профессиональное образование в области информационной безопасности или смежных технических направлений.
• Опыт работы в ИБ от 4–6 лет, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень).
• Подтверждённый опыт построения или масштабирования SOC.
• Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах.
• Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision.
• Понимание методик MITRE ATT&CK, Cyber Kill Chain применительно к актуальному ландшафту угроз.
• Управленческие навыки: построение процессов, регламентов, работа с командой посменного мониторинга.
Будет плюсом:
• Отраслевой опыт (финансовый сектор — ГОСТ Р 57580, Положения Банка России 683-П/719-П/850-П/821-П);).
• Сертификаты любого из вендоров: Positive Technologies, Kaspersky, R-Vision, Security Vision.
• Международные сертификации: CISSP, CISM, GCIH, GCFA.
• Опыт работы руководителем SOC.
• Конкурентный уровень дохода по результатам собеседования.
• Официальное трудоустройство согласно ТК РФ.
• Возможности профессионального развития и обучения.
• ДМС
Занятость: полная, работа в офисе / гибрид / удаленная работа (по договорённости).
Уровень дохода: по результатам собеседования, обсуждается индивидуально.
Требуемый опыт работы: 4 – 6 лет в ИБ, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3)
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.