Перейти к содержимому
КБ Долинск
К
КБ Долинск
активна · проверена 47 минут назад

Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)

Руководитель SOC в банке: возглавите команду мониторинга и реагирования на инциденты ИБ, будете развивать процессы по MITRE ATT&CK и взаимодействовать с ГосСОПКА. Нужен опыт в ИБ от 4-6 лет, включая руководящие позиции в SOC, и знание российских SIEM-решений. Предлагают удаленную работу, соцпакет и льготное кредитование.

head удалённо ~2 542 781 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 113 похожих вакансий за 90 дней.

оценка p25–p75
1 184 370 – 3 708 222 ₸
медиана: 2 542 781 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

В КБ "Долинск" требуется "Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)". Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства. Банк входит в состав холдинга "КДВ" с 2021 года. В настоящий момент холдинг активно развивает финансовое направление, целью которого является построение системы удаленного финансового обслуживания физических и юридических лиц по всей территории Российской Федерации. Функционал: • Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7; • Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK; • Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях; • Участие в организация категорирования и защиты значимых объектов КИИ; • Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений); • Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности; • Взаимодействие с регуляторами при проверках и аудитах, подготовка документации; • Подбор, обучение и развитие команды аналитиков SOC;

требования

Что ждём от вас

  • Высшее профессиональное образование в области информационной безопасности или смежных технических направлений;
  • Опыт работы в ИБ от 4–6 лет, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень);
  • Подтверждённый опыт построения или масштабирования SOC;
  • Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах;
  • Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision;
  • Понимание методик MITRE ATT&CK, Cyber Kill Chain применительно к актуальному ландшафту угроз;
  • Управленческие навыки: построение процессов, регламентов, работа с командой посменного мониторинга;
  • Будет преимуществом:
  • Отраслевой опыт (финансовый сектор — ГОСТ Р 57580, Положения Банка России 683-П/719-П/850-П/821-П);
  • Сертификаты любого из вендоров: Positive Technologies, Kaspersky, R-Vision, Security Vision;
  • Международные сертификации: CISSP, CISM, GCIH, GCFA;
  • Опыт работы руководителем SOC;
условия

Что предлагаем

Уровень дохода обсуждается с успешным кандидатом;
Удаленный формат работы;
Официальное трудоустройство, полный соц. пакет, ДМС;
Льготное кредитование\рефинансирование после прохождения испытательного срока;
Зарплатная карта с кешбэком, высокими ставками по вкладам и бонусами;
Иные условия обсуждаются с успешным кандидатом.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
J
JustMarkets Tech
11 ч. назад

Менеджер по корпоративной и облачной безопасности

Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.

Enterprise Security Cloud Security CSPM +16
head удал. dou
МТС Банк
М
МТС Банк
2 д. назад

Руководитель направления в Отдел методологии и аудита информационной безопасности

~2 542 781 ₸ оценка

Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.

информационная безопасность методология аудит +3
head удал. hh
Единый оператор
Е
Единый оператор
2 д. назад

Руководитель направления информационной безопасности

~2 542 781 ₸ оценка

Руководитель направления информационной безопасности в стабильной российской компании. Нужно организовывать работу по лицензиям ФСТЭК, внедрять меры защиты информации, готовить компанию к проверкам и руководить командой инженеров. Требуется опыт от 5 лет в ИБ и руководстве, преимуществом будет опыт лицензирования ФСТЭК. Предлагают официальное оформление, ДМС и гибридный график.

ФСТЭК лицензирование защита информации +2
head удал. hh
B
Boosta
2 д. назад

Head of IT & Security

~2 542 781 ₸ оценка

Boosta шукає Head of IT & Security, який об'єднає IT, Jira та InfoSec в єдиний ефективний внутрішній сервіс. Роль передбачає управління HelpDesk, Jira-платформою та інформаційною безпекою, а також побудову операційної моделі та розвиток команди. Потрібен досвід управління IT-операціями, розуміння InfoSec та англійська Upper-Intermediate. Пропонують віддалену роботу, гнучкий графік та 28 днів відпустки.

IT Service Delivery HelpDesk Jira +5
head удал. dou
J
JustMarkets Tech
1 д. назад

Ведущий инженер по разработке детектирования и автоматизации

~4 867 058 ₸ оценка

Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.

Detection Engineering Automation SIEM +7
lead удал. dou
Т1
Т
Т1
1 д. назад

Руководитель команды IRP/SOAR

~4 867 058 ₸ оценка

Руководитель команды IRP/SOAR: управление командой из 3+ человек, настройка и развитие платформы, интеграция с SIEM/EDR, оптимизация автоматизаций. Требуется опыт от 3 лет в ИБ, знание IRP/SOAR решений и скриптинга.

IRP SOAR SecurityVision +13
lead удал. hh