Руководитель центра безопасности (SOC)
Ищем руководителя SOC для управления киберзащитой компании: обнаружение угроз, реагирование на инциденты, снижение рисков. Нужен опыт 10+ лет в ИБ и 3+ года управления командой, знание SIEM, SOAR и облачных технологий. Предлагаем удаленную работу, отпуск 20 дней и бюджеты на обучение и здоровье.
Зарплата не указана — оценили по рынку
На основе 114 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем <strong>руководителя Security Operations Center</strong>, который возглавит, разовьет и будет обеспечивать работу нашей отказоустойчивой функции безопасности. В этой роли вы будете отвечать за защиту нашей среды, обеспечивая быстрое и точное обнаружение угроз, расследование, сдерживание и снижение экспозиции. Вы возглавите нашу функцию security operations, делая организацию быстрее в реагировании на угрозы, одновременно постоянно улучшая средства контроля на всей поверхности атаки.</p><p><strong>Обязанности</strong></p><ul><li>Управление исполнением Cyber Defense в рамках SOC, detection engineering, реагированием на инциденты и устранением экспозиций</li><li>Контроль качества триажа оповещений, стандартов эскалации, управления инцидентами и координации реагирования</li><li>Приоритизация критических уязвимостей и экспозиций с учетом критичности активов, эксплуатируемости и бизнес-влияния</li><li>Управление дашбордами Cyber Defense, runbook'ами, контролем устранения и операционными метриками</li><li>Координация с IT, Platform, Product, GRC, Legal и владельцами бизнес-процессов во время инцидентов и устранения последствий</li><li>Построение и развитие команды Cyber Defense, включая найм, онбординг, менторство и удержание security-специалистов</li><li>Обеспечение постоянного улучшения покрытия детектирования, плейбуков реагирования и средств контроля безопасности на основе извлеченных уроков и threat intelligence</li><li>Отчетность о производительности Cyber Defense, инцидентах и уровне риска перед security-руководством и стейкхолдерами</li></ul><p><strong>Требования</strong></p><ul><li>10+ лет опыта в информационной безопасности</li><li>3+ года на руководящей должности в security или тимлидом с непосредственным опытом управления людьми</li><li>Практический опыт управления операциями SOC, руководства управлением инцидентами и улучшения показателей MTTD/MTTR</li><li>Способность проектировать, валидировать и поддерживать логику детектирования на платформах SIEM, EDR и облачных платформах, с глубоким пониманием разработки runbook'ов и снижения количества ложных срабатываний</li><li>Знание основных сценариев атак (ATO, кража учетных данных, повышение привилегий, эксфильтрация данных) и способность сопоставлять детекты с моделями угроз, такими как MITRE ATT&CK</li><li>Опыт приоритизации уязвимостей с использованием CVSS и критичности активов для снижения возраста экспозиций</li><li>Практический опыт работы как минимум с одной корпоративной SIEM (Splunk, Microsoft Sentinel, Chronicle, Elastic) и SOAR-инструментами</li><li>Понимание cloud-native средств контроля безопасности и мониторинга в AWS, GCP или Azure</li><li>Понимание IAM, PAM, SSO и векторов атак, связанных с идентификацией, релевантных для детектирования и реагирования</li><li>Способность определять, отслеживать и коммуницировать security KPI и операционные дашборды для технической и исполнительной аудитории</li><li>Английский — Upper-Intermediate или выше</li><li>Украинский — свободное владение</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт в финтехе, электронной коммерции или других отраслях с высоким уровнем риска и сложным ландшафтом угроз</li><li>Практический опыт работы SOC-аналитиком, специалистом по реагированию на инциденты или detection engineer до перехода на управленческую позицию</li><li>Опыт построения SOC или функции Cyber Defense с нуля или значительного развития существующей</li><li>Знакомство с платформами threat intelligence и методологиями защиты, основанными на данных об угрозах</li><li>Релевантные сертификации: CISSP, CISM, GIAC (GSOM, GCED, GCIH) или эквивалентные</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых отпускных дней в год</li><li>10 оплачиваемых дней больничного в год</li><li>Праздничные дни согласно утвержденному компанией списку государственных праздников</li><li>Медицинский бюджет</li><li>Возможность удаленной работы</li><li>Бюджет на профессиональное обучение</li><li>Бюджет на изучение языков</li><li>Wellness-бюджет (абонемент в спортзал, спортивная экипировка и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/369034/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в JustMarkets Tech
12 активных вакансий в компании
Ruby инженер
Ищем опытного Ruby-разработчика для работы над финтех-продуктом. Вы будете разрабатывать новые функции бэкенда, интегрироваться с платежными системами и создавать AI-инструменты. Требуется 4+ года опыта с Ruby on Rails, знание баз данных и тестирования. Предлагают компенсацию налогов, медстраховку и оплату обучения.
Менеджер по корпоративной и облачной безопасности
Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.
Ведущий инженер по разработке детектирования и автоматизации
~4 845 918 ₸ оценка
Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.
Data Engineer
~2 446 631 ₸ оценка
Компания ищет Data Engineer с опытом от 3 лет для построения и поддержки инфраструктуры данных. Нужно знать Python, SQL, DWH, ETL, а также колоночные базы данных. Предлагают удаленную работу, медстраховку и бюджеты на обучение.
Похожие вакансии
6 вакансийДиректор по доставке проектов (Delivery Director)
UnderDefense ищет Delivery Director для управления всеми проектами и услугами компании в сфере кибербезопасности. Роль включает стратегическое руководство командой PM, развитие бизнеса и контроль качества поставки. Требуется 7+ лет опыта в IT и уверенный английский, предлагается удаленная работа и гибкий график.
Менеджер по корпоративной и облачной безопасности
Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.
Специалист по информационной безопасности (Защита веб-приложений)
~2 541 168 ₸ оценка
Ищем специалиста по ИБ для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения веб-приложений и анализа сетевого трафика. Предлагают гибридный график, обучение и расширенный соцпакет.
Специалист по безопасности ML/AI
~2 541 168 ₸ оценка
Вакансия для специалиста по безопасности, который будет заниматься исследованием уязвимостей LLM и ML-систем, проводить аудиты безопасности и внедрять защитные механизмы. Требуется опыт в аудите ИБ и понимание ML-угроз, приветствуется знание MLSecOps и регуляторики ИИ.
Инженер информационной безопасности
~1 879 720 – 3 758 811 ₸ оценка
Ищем опытного инженера по информационной безопасности для защиты продуктов VK. Нужно анализировать архитектуру, внедрять безопасную разработку, проводить аудиты и автоматизировать инструменты ИБ. Требуется опыт от 3 лет, знание уязвимостей, сетевых протоколов и Linux.
Специалист по информационной безопасности (инфраструктура)
~1 879 720 – 3 758 811 ₸ оценка
Ozon Банк ищет специалиста по информационной безопасности для проектирования и внедрения решений по защите IT-инфраструктуры. Нужно анализировать уязвимости, разрабатывать требования ИБ, автоматизировать контроль внешней поверхности атаки и расследовать инциденты. Требуется опыт от 4 лет в безопасности инфраструктуры, знание сетей на уровне CCNA и понимание контейнерных сред.