Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)
Руководитель SOC в банке: возглавите команду мониторинга и реагирования на инциденты ИБ, будете развивать процессы по MITRE ATT&CK и взаимодействовать с ГосСОПКА. Нужен опыт в ИБ от 4-6 лет, включая руководящие позиции в SOC, и знание российских SIEM-решений. Предлагают удаленную работу, соцпакет и льготное кредитование.
Зарплата не указана — оценили по рынку
На основе 113 похожих вакансий за 90 дней.
Что предстоит делать
В КБ "Долинск" требуется "Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)". Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства. Банк входит в состав холдинга "КДВ" с 2021 года. В настоящий момент холдинг активно развивает финансовое направление, целью которого является построение системы удаленного финансового обслуживания физических и юридических лиц по всей территории Российской Федерации. Функционал: • Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7; • Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK; • Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях; • Участие в организация категорирования и защиты значимых объектов КИИ; • Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений); • Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности; • Взаимодействие с регуляторами при проверках и аудитах, подготовка документации; • Подбор, обучение и развитие команды аналитиков SOC;
Что ждём от вас
- Высшее профессиональное образование в области информационной безопасности или смежных технических направлений;
- Опыт работы в ИБ от 4–6 лет, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень);
- Подтверждённый опыт построения или масштабирования SOC;
- Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах;
- Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision;
- Понимание методик MITRE ATT&CK, Cyber Kill Chain применительно к актуальному ландшафту угроз;
- Управленческие навыки: построение процессов, регламентов, работа с командой посменного мониторинга;
- Будет преимуществом:
- Отраслевой опыт (финансовый сектор — ГОСТ Р 57580, Положения Банка России 683-П/719-П/850-П/821-П);
- Сертификаты любого из вендоров: Positive Technologies, Kaspersky, R-Vision, Security Vision;
- Международные сертификации: CISSP, CISM, GCIH, GCFA;
- Опыт работы руководителем SOC;
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийМенеджер по корпоративной и облачной безопасности
Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.
Руководитель направления в Отдел методологии и аудита информационной безопасности
~2 542 781 ₸ оценка
Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.
Руководитель направления информационной безопасности
~2 542 781 ₸ оценка
Руководитель направления информационной безопасности в стабильной российской компании. Нужно организовывать работу по лицензиям ФСТЭК, внедрять меры защиты информации, готовить компанию к проверкам и руководить командой инженеров. Требуется опыт от 5 лет в ИБ и руководстве, преимуществом будет опыт лицензирования ФСТЭК. Предлагают официальное оформление, ДМС и гибридный график.
Head of IT & Security
~2 542 781 ₸ оценка
Boosta шукає Head of IT & Security, який об'єднає IT, Jira та InfoSec в єдиний ефективний внутрішній сервіс. Роль передбачає управління HelpDesk, Jira-платформою та інформаційною безпекою, а також побудову операційної моделі та розвиток команди. Потрібен досвід управління IT-операціями, розуміння InfoSec та англійська Upper-Intermediate. Пропонують віддалену роботу, гнучкий графік та 28 днів відпустки.
Ведущий инженер по разработке детектирования и автоматизации
~4 867 058 ₸ оценка
Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.
Руководитель команды IRP/SOAR
~4 867 058 ₸ оценка
Руководитель команды IRP/SOAR: управление командой из 3+ человек, настройка и развитие платформы, интеграция с SIEM/EDR, оптимизация автоматизаций. Требуется опыт от 3 лет в ИБ, знание IRP/SOAR решений и скриптинга.