2 дня назад
SOC Team Lead / Руководитель SOC (Cybersecurity)
20 000 000 - 25 000 000UZS
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
SOC Team Lead / Руководитель SOC (кибербезопасность): Руководство командой мониторинга и реагирования, развитие SIEM-детектирования и работа с инфраструктурой заказчиков с акцентом на расследование инцидентов, MITRE ATT&CK и снижение количества false positive. Focus on разработку корреляционных правил и playbook’ов, развитие detection engineering и threat hunting, а также контроль SLA, KPI и качества работы SOC.
Локация: Ташкент, офис работодателя
Зарплата: 20 000 000–25 000 000 UZS на руки в месяц
Компания
HONEYPOT SECURITY развивает услуги мониторинга и реагирования на инциденты информационной безопасности для enterprise-инфраструктур и заказчиков.
Что делать
- Руководить аналитиками SOC уровней L1/L2, распределять задачи и приоритеты, проводить менторинг и обучение.
- Проводить триаж, расследование и эскалацию инцидентов, включая техническое ведение сложных расследований и определение root cause.
- Развивать SIEM-детектирование: дорабатывать алерты, писать корреляционные правила и use case, снижать количество false positive.
- Развивать покрытие детектирования по MITRE ATT&CK, threat hunting, playbook’и реагирования и внутренние процедуры SOC.
- Контролировать SLA, KPI, качество мониторинга, классификацию инцидентов и подключение источников логов заказчиков к SIEM.
- Взаимодействовать с IT- и ИБ-командами заказчиков, готовить технические отчёты по критичным инцидентам.
Требования
- 2–3 года практического опыта в SOC, Blue Team или Incident Response.
- Уверенное владение одной из SIEM-систем: Wazuh, Elastic Security, Splunk, QRadar, ArcSight или аналогичной; опыт написания правил детектирования.
- Опыт работы с Windows Event Logs, Sysmon и логами Linux, понимание безопасности Active Directory.
- Умение анализировать события межсетевых экранов, IDS/IPS, WAF, EDR/XDR и сетевые протоколы TCP/IP, DNS, HTTP/HTTPS, SMTP.
- Понимание сценариев фишинга, вредоносного ПО, brute-force, компрометации учётных данных и lateral movement, а также IOC, TTP и threat intelligence.
- Навыки управления командой, приоритизации задач, технического документирования и подготовки отчётов по инцидентам.
Хорошо, если есть
- От 36 месяцев в роли team lead, senior analyst или на уровне SOC L2/L3.
- Глубокий опыт с Wazuh или Elastic Security, написание Sigma-правил и понимание YARA.
- Навыки Python, Bash или PowerShell, опыт threat hunting и DFIR.
- Опыт построения SOC с нуля, работы с EDR/XDR и банковской или enterprise-инфраструктурой.
- Понимание PCI DSS, ISO 27001 и наличие профильных сертификатов CEH, Security+, CySA+, BTL1/BTL2, GCIA или GCIH.
Культура и преимущества
- Полная занятость в офисе в Ташкенте, график 5/2.
- Работа с реальной enterprise-инфраструктурой и промышленными решениями по кибербезопасности.
- Влияние на процессы SOC и detection engineering, самостоятельность в технических решениях и выборе подходов к детектированию.
- Возможность развивать команду SOC и выстраивать её процессы.
- Профессиональное развитие в detection engineering, threat hunting и DFIR.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →