Назад
18 часов назад

Lead Cybersecurity Engineer (SOC/Blue Team)

Тип работы
fulltime
Грейд
lead
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Lead Cybersecurity Engineer (SOC/Blue Team): Руководство группой кибербезопасности и обеспечение работы SOC на уровне офисной сети и ЦОД с акцентом на мониторинг, расследование и предотвращение повторных киберинцидентов. Фокус на построении архитектуры технической защиты, внедрении отечественного ИТ/ИБ-стека и развитии детектирования/корреляции в SIEM, IDS/IPS и WAF.

Location: Москва, ул. Нижняя Сыромятническая, д. 11 (м. Курская)

Company

HeadHunter

What you will do

  • Руководить группой кибербезопасности: постановка задач, контроль качества и сроков.
  • Организовывать мониторинг событий безопасности (SOC): настройка источников, корреляция, управление инцидентами.
  • Обеспечивать выявление, расследование и устранение последствий киберинцидентов (triage, анализ причин, меры предотвращения повторов).
  • Разрабатывать и внедрять архитектуру технической защиты: сегментация сети, hardening серверов и сервисов, управление уязвимостями и обновлениями.
  • Планировать импортозамещение решений на отечественные (ALD Pro, Astra/Alt Linux, RuPost, Postgres Pro, NGFW/SIEM/EDR/XDR и др.) и участвовать во внедрении средств защиты.
  • Развивать политики и детектирование: NGFW/UTM, EDR/XDR, SIEM/IDS/IPS/WAF, threat hunting, runbook’и и playbook’и SOC.

Requirements

  • Высшее техническое образование в области ИБ/ИТ/телекоммуникаций/математики или профильная переподготовка по информационной безопасности.
  • Опыт в кибербезопасности/ИБ от 3 лет, из них от 2 лет в роли ведущего специалиста, старшего инженера или тимлида SOC/Blue Team/технической ИБ.
  • Практический опыт SOC/Blue Team: реагирование на инциденты, анализ логов и событий безопасности.
  • Понимание сетевой архитектуры и серверной инфраструктуры, Windows/Linux; опыт работы с SIEM, EDR/XDR, DLP, IDS/IPS и vulnerability management.
  • Опыт администрирования и тюнинга NGFW/UTM и разработки/сопровождения политик сетевой безопасности.
  • Знание базовых требований законодательства РФ по защите информации и персональных данных.

Culture & Benefits

  • Оформление в полном соответствии с законодательством РФ.
  • Стабильная белая заработная плата, выплата 2 раза в месяц; квартальные премии по результатам работы.
  • График: понедельник–пятница, 09:00–17:30.
  • ДМС после испытательного срока, корпоративная столовая (50% скидка), тренажерный зал, медсанчасть.
  • Отсрочка от частичной мобилизации для военнообязанных.

Hiring process

  • Не указано в тексте.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →