Назад
15 часов назад

Ведущий специалист SOC 2-й линии (ЦОДД)

Тип работы
fulltime
Грейд
lead
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Ведущий специалист SOC 2-й линии (ЦОДД) (кибербезопасность и ГосСОПКА): Методологическое сопровождение процессов центра ГосСОПКА, разработка нормативных документов и координация взаимодействия с регуляторами с акцентом на соответствие требованиям информационной безопасности и зрелость SOC-процессов. Focus on анализ нормативной базы, расследование инцидентов, управление событиями в SIEM/SOAR/XDR/NTA и подготовку материалов для проверок и аккредитации.

Локация: Россия; трудоустройство согласно ТК РФ

Компания

ЭР-Телеком Холдинг — российский телекоммуникационный холдинг, развивающий цифровую инфраструктуру и услуги связи для миллионов клиентов.

Что делать

  • Методически сопровождать деятельность центра ГосСОПКА и обеспечивать соответствие процессов требованиям регуляторов и внутренним регламентам.
  • Разрабатывать, актуализировать и контролировать применение нормативных документов по обнаружению, реагированию и предупреждению атак.
  • Координировать взаимодействие с НКЦКИ, ФСБ России, ФСТЭК России и внутренними подразделениями по обмену сведениями, отчетности и обязательным требованиям.
  • Готовить методические материалы, аналитические справки, регламенты и документы для аккредитации, проверок и подтверждения соответствия центра ГосСОПКА.
  • Анализировать изменения нормативной базы и формировать предложения по повышению защищенности информационных ресурсов и зрелости SOC-процессов.
  • Методически курировать учения, тренировки, повышение квалификации и унификацию практик SOC и смежных подразделений.

Требования

  • Глубокие знания в области информационной безопасности, киберугроз, техник и тактик атак, включая MITRE ATT&CK и Cyber Kill Chain.
  • Не менее 3 лет опыта работы и администрирования SIEM, SOAR, XDR, NTA, TI/TH и других решений информационной безопасности.
  • Опыт выявления и расследования инцидентов информационной безопасности.
  • Опыт анализа событий и поиска необнаруженных инцидентов средствами защиты.
  • Опыт работы в Центре управления безопасностью (SOC).
  • Официальное трудоустройство согласно ТК РФ.

Культура и преимущества

  • Работа в федеральном телекоммуникационном холдинге и участие в масштабных проектах.
  • Официальная заработная плата и программа ДМС.
  • Профессиональное и личное развитие, корпоративная система обучения и возможности карьерного роста.
  • Корпоративная мобильная связь и льготное подключение телеком-услуг Дом.ru.
  • Скидки на услуги связи, бонусы от партнеров и участие в сообществах по интересам.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →