Перейти к содержимому

Керівник Галузевого центру кіберзахисту

Государственное IT-предприятие eZdorovya (система eHealth) ищет руководителя Галузевого центра киберзащиты — вы построите команду SOC и возглавите защиту критической инфраструктуры медицины Украины. Задачи: реагирование на киберинциденты и расследования атак, Threat Hunting, оптимизация SIEM/EDR, внедрение SOAR и Sandbox, взаимодействие с CERT-UA и госорганами, бюджетирование и отчётность. Нужны профильное высшее образование, опыт в кибербезопасности от 3 лет и управленческий опыт от 2 лет, знание SIEM/EDR/XDR, сетевых протоколов, MITRE ATT&CK и стандарта NIS2. Предлагают удалённый формат, официальное трудоустройство, бронирование, график 5/2 и курсы английского.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

head удалённо ~5 197 533 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

<p>eZdorovya — государственное IT-предприятие, отвечающее за разработку и внедрение крупнейших проектов в Украине по электронной системе здравоохранения eHealth.</p><p>Ключевая задача eZdorovya — построить стабильную электронную систему здравоохранения и создать условия для развития свободного и конкурентного рынка IT-услуг в медицине, обеспечить взаимодействие с центральной базой данных eHealth.</p><p>Сейчас мы ищем <b>руководителя/руководительницу Отраслевого центра киберзащиты, </b> который/которая построит команду и возглавит защиту критической инфраструктуры, от которой зависит стабильность медицинской системы Украины и безопасность данных миллионов пациентов.</p><p><b>ОБЯЗАННОСТИ:</b></p><ul><li>Управление командой SOC: руководство операционной деятельностью, планирование и распределение задач, контроль выполнения, менторство и мотивация.</li></ul><ul><li>Реагирование на инциденты: полный жизненный цикл киберинцидентов, руководство расследованием сложных атак, координация кризисных процессов.</li></ul><ul><li>Оптимизация детекции и автоматизация: совершенствование правил SIEM/EDR, уменьшение False Positive, внедрение Playbooks/SOAR, использование Sandbox для анализа вредоносного ПО.</li></ul><ul><li>Проактивная защита: организация процессов Threat Hunting, сбор киберразведданных (Threat Intelligence), контроль уязвимостей (Vulnerability Management) в сфере здравоохранения.</li></ul><ul><li>Взаимодействие с госорганами: официальное и оперативное сотрудничество с CERT‑UA, НКЦК, ДССЗЗИ и СБУ в случае атак на сектор здравоохранения.</li></ul><ul><li>Документирование и комплаенс: разработка внутренних регламентов, инструкций и политик SOC.</li></ul><ul><li>Бюджетирование и отчетность: планирование и обоснование CAPEX/OPEX расходов, подготовка аналитических отчетов для руководства и предоставление отчетности стейкхолдерам.</li></ul><p><b>ТРЕБОВАНИЯ:</b></p><ul><li>Полное высшее образование в сфере информационной безопасности, кибербезопасности, IT или телекоммуникаций.</li><li>Дополнительные сертификации будут преимуществом: CISSP, CISM, CISA, ISO 27001, GIAC (GCIH, GCIA, GMON), CEH, а также от вендоров (Splunk, Microsoft, CrowdStrike и т.п.).</li><li>Опыт в кибербезопасности от 3 лет (SOC, реагирование на инциденты, форензика, Threat Hunting) и управленческий опыт от 2 лет (руководство техническими командами).</li><li>Практический опыт работы с SIEM, EDR/XDR, IDS/IPS, DLP, NetFlow Analyzer, Vulnerability Management.</li><li>Знание сетевых протоколов (TCP/IP, DNS, HTTP/S) и опыт администрирования корпоративных систем защиты (NGFW, WAF, SEG/SWG).</li><li>Понимание и использование Sandbox, SOAR, методологий MITRE ATT&amp;CK и Cyber Kill Chain.</li><li>Знание нормативно-правовой базы Украины в сфере кибербезопасности и современных европейских стандартов (в частности NIS2).</li><li>Опыт работы с системами класса PAM (Privileged Access Management).</li></ul><p> <b>ЧТО МЫ ПРЕДЛАГАЕМ</b></p><ul><li>Возможность построить и возглавить защиту критической инфраструктуры, от которой зависит стабильность медицинской системы Украины и безопасность данных миллионов пациентов.</li></ul><ul><li>Работа с современным технологическим стеком: SIEM, EDR/XDR, NGFW, Sandbox, SOAR от ведущих мировых вендоров.</li></ul><ul><li>Официальное трудоустройство согласно КЗоТ Украины и все социальные гарантии.</li></ul><ul><li>Удаленный формат работы и бронирование.</li></ul><ul><li>График: 5/2 (Пн—Пт).</li></ul><ul><li>Курсы английского за счет компании.</li></ul><ul><li>Участие в национальных и международных кибертренингах (CERT‑UA, НКЦК).</li></ul> <div> <a href="https://jobs.dou.ua/companies/dp-elektronne-zdorovya/vacancies/361759/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 7 похожих вакансий за 90 дней.

оценка p25–p75
895 988 – 6 242 309 ₸
медиана: 5 197 533 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
V
Vodafone Україна
3 д. назад

Керівник SOC (Head of SOC)

~5 197 533 ₸ оценка по стеку

У Vodafone Україна шукають керівника SOC: вести щоденну операційну роботу центру кібербезпеки, будувати процеси моніторингу й реагування на інциденти, розвивати detection engineering, Threat Intelligence та автоматизацію, відповідати за KPI зрілості й звітність перед топ-менеджментом. Потрібен досвід управління SOC або багатофункціональною командою ІБ, глибоке знання SIEM/EDR/SOAR, DFIR і фреймворків NIST, ISO 27001, MITRE ATT&CK, англійська на рівні Upper-Intermediate (B2). Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, 31 день відпустки, медстрахування та безкоштовний мобільний зв’язок.

SOC SIEM EDR/XDR +20

География удалёнки не уточнена

head удал. dou
R
Raiffeisen Bank
13 ч. назад

Endpoint Security Expert

~1 478 400 ₸ оценка по стеку

Работа в Райффайзен Банке в команде кибербезопасности: защита конечных точек и рабочих мест от киберугроз, мониторинг инцидентов, внедрение политик безопасности и поддержка инфраструктуры центров сертификации в AWS. Нужны глубокие знания Windows, Linux, macOS, систем endpoint-защиты (Microsoft Defender, Zscaler, AppLocker), AWS, PKI, криптографии и сетевого анализа. Предлагают конкурентную зарплату, гибридный формат, ДМС, обучение и современный стек технологий.

Endpoint Security PKI AWS +17

География удалёнки не уточнена

удал. dou
МТС
М
МТС
2 д. назад

Middle penetration tester [МТС Веб Сервисы]

~1 478 400 ₸ оценка

Нужен специалист по безопасности веб-приложений: сканировать веб-приложения на уязвимости, верифицировать находки, готовить отчёты и следить за устранением, работая в связке с разработкой и бизнесом. Требуется уверенное владение BurpSuite/OWASP ZAP, Metasploit, nmap, sqlmap, ffuf и навыки написания кода на Python или JS, плюсом будут сертификаты OSCP, OSWA, OSWE, BSCP. Предлагают ДМС и страховку с первого месяца, 28 дней отпуска, врачей и массаж в офисе, оплату мобильной связи и подписки на сервисы МТС.

AppSec Penetration Testing Web Security +17

География удалёнки не уточнена

удал. hh
Staffberry
S
Staffberry
10 ч. назад

Системный инженер (Pre-Sales)

~2 566 300 ₸ оценка

Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.

Pre-Sales Linux Windows Server +17

География удалёнки не уточнена

senior удал. hh
CROC
C
CROC
15 ч. назад

Ведущий администратор по решениям информационной безопасности

~2 566 300 ₸ оценка

Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.

информационная безопасность СЗИ EDR +24

География удалёнки не уточнена

senior удал. hh
Джет
Д
Джет
18 ч. назад

Старший инженер по ИБ АСУ ТП

~2 566 300 ₸ оценка

Ищем старшего инженера по ИБ АСУ ТП для проектирования и внедрения систем защиты информации на промышленных объектах. Нужен опыт в ИБ от 5 лет, знание АСУ ТП/КИИ, сетей, Windows/Linux и средств защиты. Предлагают гибкий формат, ДМС/фитнес/английский и развитие в команде интегратора.

ИБ АСУ ТП КИИ +10

География удалёнки не уточнена

senior удал. hh