18 часов назад
Lead Cybersecurity Engineer (SOC/Blue Team)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Lead Cybersecurity Engineer (SOC/Blue Team): Руководство группой кибербезопасности и обеспечение работы SOC на уровне офисной сети и ЦОД с акцентом на мониторинг, расследование и предотвращение повторных киберинцидентов. Фокус на построении архитектуры технической защиты, внедрении отечественного ИТ/ИБ-стека и развитии детектирования/корреляции в SIEM, IDS/IPS и WAF.
Location: Москва, ул. Нижняя Сыромятническая, д. 11 (м. Курская)
Company
HeadHunter
What you will do
- Руководить группой кибербезопасности: постановка задач, контроль качества и сроков.
- Организовывать мониторинг событий безопасности (SOC): настройка источников, корреляция, управление инцидентами.
- Обеспечивать выявление, расследование и устранение последствий киберинцидентов (triage, анализ причин, меры предотвращения повторов).
- Разрабатывать и внедрять архитектуру технической защиты: сегментация сети, hardening серверов и сервисов, управление уязвимостями и обновлениями.
- Планировать импортозамещение решений на отечественные (ALD Pro, Astra/Alt Linux, RuPost, Postgres Pro, NGFW/SIEM/EDR/XDR и др.) и участвовать во внедрении средств защиты.
- Развивать политики и детектирование: NGFW/UTM, EDR/XDR, SIEM/IDS/IPS/WAF, threat hunting, runbook’и и playbook’и SOC.
Requirements
- Высшее техническое образование в области ИБ/ИТ/телекоммуникаций/математики или профильная переподготовка по информационной безопасности.
- Опыт в кибербезопасности/ИБ от 3 лет, из них от 2 лет в роли ведущего специалиста, старшего инженера или тимлида SOC/Blue Team/технической ИБ.
- Практический опыт SOC/Blue Team: реагирование на инциденты, анализ логов и событий безопасности.
- Понимание сетевой архитектуры и серверной инфраструктуры, Windows/Linux; опыт работы с SIEM, EDR/XDR, DLP, IDS/IPS и vulnerability management.
- Опыт администрирования и тюнинга NGFW/UTM и разработки/сопровождения политик сетевой безопасности.
- Знание базовых требований законодательства РФ по защите информации и персональных данных.
Culture & Benefits
- Оформление в полном соответствии с законодательством РФ.
- Стабильная белая заработная плата, выплата 2 раза в месяц; квартальные премии по результатам работы.
- График: понедельник–пятница, 09:00–17:30.
- ДМС после испытательного срока, корпоративная столовая (50% скидка), тренажерный зал, медсанчасть.
- Отсрочка от частичной мобилизации для военнообязанных.
Hiring process
- Не указано в тексте.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Останкино, Телевизионный технический центр
18 часов назад
Information Security Engineer (SIEM/DLP)
Первый Бит
18 часов назад
Security Engineer
МТС Банк
2 дня назад
Lead SOC Analyst (Cybersecurity)
Cargill
2 дня назад
Специалист по управлению инцидентами ИБ (Cybersecurity)
VK
3 дня назад
Аналитик информационной безопасности (Cybersecurity)
МНИТИ
18 часов назад