Перейти к содержимому
J
JustMarkets Tech

Руководитель центра безопасности (SOC)

Ищем руководителя SOC для управления киберзащитой компании: обнаружение угроз, реагирование на инциденты, снижение рисков. Нужен опыт 10+ лет в ИБ и 3+ года управления командой, знание SIEM, SOAR и облачных технологий. Предлагаем удаленную работу, отпуск 20 дней и бюджеты на обучение и здоровье.

head удалённо ~2 788 857 ₸
Языки: English · Upper-Intermediate Ukrainian · Fluent
salary intelligence

Зарплата не указана — оценили по рынку

На основе 114 похожих вакансий за 90 дней.

оценка p25–p75
1 284 750 – 3 705 870 ₸
медиана: 2 788 857 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем <strong>руководителя Security Operations Center</strong>, который возглавит, разовьет и будет обеспечивать работу нашей отказоустойчивой функции безопасности. В этой роли вы будете отвечать за защиту нашей среды, обеспечивая быстрое и точное обнаружение угроз, расследование, сдерживание и снижение экспозиции. Вы возглавите нашу функцию security operations, делая организацию быстрее в реагировании на угрозы, одновременно постоянно улучшая средства контроля на всей поверхности атаки.</p><p><strong>Обязанности</strong></p><ul><li>Управление исполнением Cyber Defense в рамках SOC, detection engineering, реагированием на инциденты и устранением экспозиций</li><li>Контроль качества триажа оповещений, стандартов эскалации, управления инцидентами и координации реагирования</li><li>Приоритизация критических уязвимостей и экспозиций с учетом критичности активов, эксплуатируемости и бизнес-влияния</li><li>Управление дашбордами Cyber Defense, runbook'ами, контролем устранения и операционными метриками</li><li>Координация с IT, Platform, Product, GRC, Legal и владельцами бизнес-процессов во время инцидентов и устранения последствий</li><li>Построение и развитие команды Cyber Defense, включая найм, онбординг, менторство и удержание security-специалистов</li><li>Обеспечение постоянного улучшения покрытия детектирования, плейбуков реагирования и средств контроля безопасности на основе извлеченных уроков и threat intelligence</li><li>Отчетность о производительности Cyber Defense, инцидентах и уровне риска перед security-руководством и стейкхолдерами</li></ul><p><strong>Требования</strong></p><ul><li>10+ лет опыта в информационной безопасности</li><li>3+ года на руководящей должности в security или тимлидом с непосредственным опытом управления людьми</li><li>Практический опыт управления операциями SOC, руководства управлением инцидентами и улучшения показателей MTTD/MTTR</li><li>Способность проектировать, валидировать и поддерживать логику детектирования на платформах SIEM, EDR и облачных платформах, с глубоким пониманием разработки runbook'ов и снижения количества ложных срабатываний</li><li>Знание основных сценариев атак (ATO, кража учетных данных, повышение привилегий, эксфильтрация данных) и способность сопоставлять детекты с моделями угроз, такими как MITRE ATT&amp;CK</li><li>Опыт приоритизации уязвимостей с использованием CVSS и критичности активов для снижения возраста экспозиций</li><li>Практический опыт работы как минимум с одной корпоративной SIEM (Splunk, Microsoft Sentinel, Chronicle, Elastic) и SOAR-инструментами</li><li>Понимание cloud-native средств контроля безопасности и мониторинга в AWS, GCP или Azure</li><li>Понимание IAM, PAM, SSO и векторов атак, связанных с идентификацией, релевантных для детектирования и реагирования</li><li>Способность определять, отслеживать и коммуницировать security KPI и операционные дашборды для технической и исполнительной аудитории</li><li>Английский — Upper-Intermediate или выше</li><li>Украинский — свободное владение</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт в финтехе, электронной коммерции или других отраслях с высоким уровнем риска и сложным ландшафтом угроз</li><li>Практический опыт работы SOC-аналитиком, специалистом по реагированию на инциденты или detection engineer до перехода на управленческую позицию</li><li>Опыт построения SOC или функции Cyber Defense с нуля или значительного развития существующей</li><li>Знакомство с платформами threat intelligence и методологиями защиты, основанными на данных об угрозах</li><li>Релевантные сертификации: CISSP, CISM, GIAC (GSOM, GCED, GCIH) или эквивалентные</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых отпускных дней в год</li><li>10 оплачиваемых дней больничного в год</li><li>Праздничные дни согласно утвержденному компанией списку государственных праздников</li><li>Медицинский бюджет</li><li>Возможность удаленной работы</li><li>Бюджет на профессиональное обучение</li><li>Бюджет на изучение языков</li><li>Wellness-бюджет (абонемент в спортзал, спортивная экипировка и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/369034/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в JustMarkets Tech

12 активных вакансий в компании

4 д. назад

Ruby инженер

Ищем опытного Ruby-разработчика для работы над финтех-продуктом. Вы будете разрабатывать новые функции бэкенда, интегрироваться с платежными системами и создавать AI-инструменты. Требуется 4+ года опыта с Ruby on Rails, знание баз данных и тестирования. Предлагают компенсацию налогов, медстраховку и оплату обучения.

Ruby Ruby on Rails MySQL +5
senior удал. dou
5 д. назад

Менеджер по корпоративной и облачной безопасности

Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.

Enterprise Security Cloud Security CSPM +16
head удал. dou
6 д. назад

Ведущий инженер по разработке детектирования и автоматизации

~4 845 918 ₸ оценка

Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.

Detection Engineering Automation SIEM +7
lead удал. dou
3 нед. назад

Data Engineer

~2 446 631 ₸ оценка

Компания ищет Data Engineer с опытом от 3 лет для построения и поддержки инфраструктуры данных. Нужно знать Python, SQL, DWH, ETL, а также колоночные базы данных. Предлагают удаленную работу, медстраховку и бюджеты на обучение.

Data Engineering Python PySpark +17
middle удал. dou

Похожие вакансии

6 вакансий
U
UnderDefense
3 д. назад

Директор по доставке проектов (Delivery Director)

UnderDefense ищет Delivery Director для управления всеми проектами и услугами компании в сфере кибербезопасности. Роль включает стратегическое руководство командой PM, развитие бизнеса и контроль качества поставки. Требуется 7+ лет опыта в IT и уверенный английский, предлагается удаленная работа и гибкий график.

Delivery Director Project Management Cybersecurity +2
head удал. dou
J
JustMarkets Tech
5 д. назад

Менеджер по корпоративной и облачной безопасности

Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.

Enterprise Security Cloud Security CSPM +16
head удал. dou
Транснефть-Технологии
Т
Транснефть-Технологии
16 ч. назад

Специалист по информационной безопасности (Защита веб-приложений)

~2 541 168 ₸ оценка

Ищем специалиста по ИБ для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения веб-приложений и анализа сетевого трафика. Предлагают гибридный график, обучение и расширенный соцпакет.

PTAF Positive Technologies Application Firewall WAF +8
удал. hh
Ozon
O
Ozon
4 д. назад

Специалист по безопасности ML/AI

~2 541 168 ₸ оценка

Вакансия для специалиста по безопасности, который будет заниматься исследованием уязвимостей LLM и ML-систем, проводить аудиты безопасности и внедрять защитные механизмы. Требуется опыт в аудите ИБ и понимание ML-угроз, приветствуется знание MLSecOps и регуляторики ИИ.

LLM AI ML +8
удал. hh
VK
V
VK
5 ч. назад

Инженер информационной безопасности

~1 879 720 – 3 758 811 ₸ оценка

Ищем опытного инженера по информационной безопасности для защиты продуктов VK. Нужно анализировать архитектуру, внедрять безопасную разработку, проводить аудиты и автоматизировать инструменты ИБ. Требуется опыт от 3 лет, знание уязвимостей, сетевых протоколов и Linux.

информационная безопасность аудит безопасности безопасная разработка +17
senior удал. hh
Ozon Банк
O
Ozon Банк
16 ч. назад

Специалист по информационной безопасности (инфраструктура)

~1 879 720 – 3 758 811 ₸ оценка

Ozon Банк ищет специалиста по информационной безопасности для проектирования и внедрения решений по защите IT-инфраструктуры. Нужно анализировать уязвимости, разрабатывать требования ИБ, автоматизировать контроль внешней поверхности атаки и расследовать инциденты. Требуется опыт от 4 лет в безопасности инфраструктуры, знание сетей на уровне CCNA и понимание контейнерных сред.

ИБ информационная безопасность инфраструктура +7
senior удал. hh