Начальник Служби операційної безпеки (керівник SOC)
Керівник SOC у державному банку Sense Bank. Відповідальність за моніторинг і реагування на інциденти інформаційної безпеки, розвиток команди та інструментів SOC. Потрібен досвід управління командою та практичні навички в кіберзахисті. Пропонують конкурентну зарплату, бонуси, медстрахування та навчання.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
<p>Sense Bank — это государственный банк с 30-летней историей. За это время мы стали не просто местом работы, а сообществом из 4000 человек, где каждый посвящен миссии — создавать смыслы, чтобы осуществлялись мечты украинцев.</p><p>Сейчас мы в поиске начальника Службы операционной безопасности — практикующего руководителя SOC, который будет отвечать за организацию непрерывного мониторинга событий информационной безопасности, реагирования на инциденты и дальнейшее развитие возможностей SOC.</p><p>Роль сочетает управление командой, развитие процессов и инструментов SOC, усиление функций L2/L3 и личное участие в сложных расследованиях.</p><p><b>Ищем человека</b>, который будет принимать участие в таких процессах:</p><ul><li>организация работы команды SOC, распределение задач и контроль их выполнения</li><li>обеспечение своевременного обнаружения, анализа, классификации и эскалации событий информационной безопасности</li><li>координация реагирования на инциденты, определение их причин, масштаба и последствий</li><li>развитие правил корреляции, сценариев обнаружения и других направлений detection engineering</li><li>развитие функций L2/L3, процессов threat hunting и использования данных Threat Intelligence</li><li>контроль качества мониторинга, подготовка операционной и управленческой отчетности</li><li>взаимодействие с подразделениями ИБ/ИТ/рисков и бизнес-подразделениями во время реагирования на инциденты</li><li>актуализация процедур, playbook/runbook и матриц эскалации</li></ul><p><b>Ты подходишь, если у тебя:</b></p><ul><li>практический опыт работы в SOC/Incident Response/Cyber Defense</li><li>опыт управления командой или операционной функцией SOC</li><li>практические навыки анализа и расследования инцидентов информационной безопасности</li><li>понимание принципов работы SIEM, EDR/XDR, сетевых и прикладных средств защиты</li><li>опыт работы с правилами детектирования, аналитическими запросами, use cases и процедурами реагирования</li><li>знание MITRE ATT&CK, основ threat hunting и жизненного цикла реагирования на инциденты</li><li>способность принимать решения в условиях дефицита времени, координировать работу нескольких подразделений и понятно коммуницировать статус инцидента</li><li>готовность лично подключаться к техническому анализу и сложным расследованиям</li><li>опыт развития или трансформации SOC, работы в финансовой или другой регулируемой сфере, а также практическое знание ELK/Elastic Security, IBM QRadar, CrowdStrike Falcon или аналогичных платформ будет преимуществом.</li></ul><p><b>Мы предлагаем:</b></p><ul><li>Конкурентную заработную плату;</li><li>Ежегодные пересмотры заработной платы в соответствии с собственной эффективностью и финансовыми показателями Банка</li><li>Бонусы за достижение KPI;</li><li>Медицинское страхование;</li><li>Поддержку и помощь в кризисных ситуациях благодаря благотворительной программе «Поможем вместе»;</li><li>28 дней ежегодного отпуска и дополнительные дни отпуска;</li><li>Обучение в бесплатной внутренней школе DOSVID по менеджерским, лидерским и профессиональным навыкам и IT-школа по направлениям SQL, Data Science и другим техническим специальностям;</li><li>Англоязычные speaking club: собираемся дважды в неделю компанией единомышленников, чтобы обсудить самые разнообразные темы;</li><li>Sport Community, которые проводят бесплатные тренировки каждый день: от спортивных танцев до силовых тренировок. Здесь точно найдешь что-то свое</li></ul><p>Еще сомневаешься или тебе с нами?</p><p>Мы открыты ко всем. У нас нет предубеждений и стереотипов. Мы активно работаем над развитием инклюзивности в коллективе. Для нас имеет значение разница взглядов и опыта, гендерное равенство, возрастная толерантность. Мы уважаем вклад военных в безопасность Украины и с удовольствием предлагаем трудоустройство ветеранам.</p><p>Наши ценности — открытость, взаимодействие, драйв, результативность.</p><p>Готов? Отправляй резюме!</p><p>Стань частью команды, раскрой свой потенциал с Sense Bank</p> <div> <a href="https://jobs.dou.ua/companies/sensebank/vacancies/372425/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Sense Bank
2 активные вакансии в компании
ETL-розробник (Oracle Data Integrator)
~1 890 000 ₸ оценка
Sense Bank шукає ETL-розробника для роботи з даними: автоматизація ETL-процесів, міграція з Informatica на Oracle Data Integrator, розробка вітрин даних та аналітичних звітів. Потрібен досвід від 2 років, знання SQL/PLSQL та однієї з платформ: ODI, OAS або Informatica. Пропонують конкурентну зарплату, медстрахування, навчання та інші бонуси.
Похожие вакансии
6 вакансий
Руководитель направления Application Security
~5 280 400 – 6 406 257 ₸ оценка
Руководитель направления Application Security: построение SSDLC, управление командой, взаимодействие с разработкой, анализ уязвимостей и пентесты. Требуется опыт от 3 лет в практическом анализе защищенности и управлении командой более 5 человек. Знание OWASP, CWE, стандартов безопасности и микросервисной архитектуры.
Менеджер по безопасности (гибридная инфраструктура)
~5 280 400 – 6 406 257 ₸ оценка по стеку
Ищем опытного руководителя службы безопасности для управления гибридной инфраструктурой в финтех-компании. Нужно руководить командой из 4 инженеров, отвечать за безопасность облака, сети, конечных точек и данных, внедрять современные инструменты защиты. Требуется 5+ лет опыта в управлении командами безопасности и глубокие технические знания. Компания предлагает удаленную работу, оплачиваемый отпуск и бюджеты на развитие.
Руководитель направления Bug Bounty
~5 280 400 – 6 406 257 ₸ оценка
Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.
Ведущий исследователь безопасности (Lead Security Researcher)
Ищем ведущего исследователя безопасности для платформы GitLab, который будет заниматься поиском и валидацией уязвимостей, разработкой методологий тестирования безопасности AI-агентов и улучшением безопасности сложных систем. Работа удаленная, высокое влияние.
Эксперт по архитектуре информационной безопасности
~1 627 500 ₸ оценка
Специалист по информационной безопасности будет анализировать архитектуру ИТ-решений и требования бизнеса, выявлять риски и формировать требования к средствам защиты. Нужно знание российских стандартов и регуляторов, понимание веб-технологий и сетей. Опыт внедрения СЗИ и знание OWASP будут плюсом.
Аналитик SOC
~1 627 500 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, поиск угроз, разработка корреляционных правил и интеграция инструментов мониторинга. Требуется глубокое знание тактик атакующих и опыт работы с логами. Предлагается работа в команде, занимающейся защитой от киберугроз.