Head of SOC (Руководитель Центра Мониторинга Кибербезопасности)
Мэтч & Сопровод
Для мэтча с этой вакансией нужен Plus
Описание вакансии
Кратко
Head of SOC (Руководитель Центра мониторинга кибербезопасности): создание SOC с нуля, развитие процессов мониторинга и реагирования на инциденты информационной безопасности с акцентом на управление командами, SIEM/SOAR/IRP и защиту IT-инфраструктуры. Фокус на расследовании атак, координации реагирования, выявлении актуальных угроз и построении эффективной отчетности.
Локация: офис в центре города.
Компания
— стабильный развивающийся банк, реализующий проекты стратегического уровня.
Что делать
- Создавать SOC с нуля и выстраивать процессы мониторинга, управления событиями и реагирования на инциденты.
- Организовывать работу команд инженеров и аналитиков, включая планирование, найм, обучение и оценку сотрудников.
- Координировать расследование инцидентов информационной безопасности и принимать решения о мерах локализации.
- Помогать аналитикам в анализе событий безопасности и расследовании атак.
- Формировать отчеты по итогам расследований и управлять базой знаний подразделения.
Требования
- Опыт работы в SOC и расследования инцидентов информационной безопасности.
- Опыт организации мониторинга MS AD, Windows, *nix, Endpoint и других инфраструктурных сервисов.
- Практический опыт работы с решениями классов SIEM, SOAR и IRP.
- Понимание современных методов атак, актуальных угроз, способов их обнаружения и противодействия.
- Знание технологий защиты IT-инфраструктуры: NGFW, EDR, AV, WAF, AntiDDoS и Sandbox.
Хорошо, если есть
- Опыт руководства подразделением численностью от пяти человек.
- Опыт работы с ELK-стеком.
Культура и преимущества
- Конкурентоспособная заработная плата.
- Возможности профессионального развития и обучения: внутренние тренинги, внешние курсы и сертификации.
- Мобильная связь и система корпоративных скидок.
- Дружелюбная команда и участие в стратегически важных проектах.
- Стильный и уютный офис в центре города.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →