Перейти к содержимому
ОК РУСАЛ
О
ОК РУСАЛ
Москва
7 активна · проверена 13 часов назад

Руководитель направления в отдел мониторинга и реагирования на инциденты ИБ (SOC)

Руководитель SOC в крупной компании. Нужно управлять процессом выявления и реагирования на киберинциденты, разрабатывать правила корреляции и сценарии реагирования. Требуется опыт от 3 лет в ИБ, знание средств защиты и навыки скриптинга. Предлагают стабильную работу, соцпакет и карьерный рост.

lead удалённо ~3 327 465 – 6 356 001 ₸
Вакансия опубликована 99 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
3 327 465 – 6 356 001 ₸
медиана: 4 985 700 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ОК РУСАЛ приглашает на работу Руководителя направления в отдел мониторинга и реагирования на инциденты ИБ (SOC).

  • Обеспечение процесса управления уязвимостями;
  • Контроль работы специалистов L1 SOC;
  • Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
  • Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
  • Реагирование на события и инциденты ИБ, проведение технических расследований;
  • Разработка и оптимизация аналитических отчетов и dashboard'ов;
  • Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации.
требования

Что ждём от вас

  • Высшее образование по профилю "информационные технологии" или "информационная безопасность";
  • Релевантный опыт работы не менее 3х лет;
  • Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
  • Опыт разработки и создания правил корреляции, написания сценариев реагирования;
  • Знания устройства и принципов работы IP сетей, устройства клиент-серверных и web приложений, средств защиты информации (FW, АВПО, IDS/IPS, WAF, VM, DAM и т.д.) и принципов их работы;
  • Навык написания скриптов автоматизации на powershell, python;
  • Знания базовых сервисов ИТ инфраструктуры, устройства и принципов работы СУБД, ОС семейства Windows (7 и выше) и Unix подобных;
  • Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
  • Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности;
  • Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
условия

Что предлагаем

Работа в стабильной и развивающейся компании;
Официальное трудоустройство;
Расширенный социальный пакет (включая дотацию на питание, ДМС);
Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
График 5/2;
Возможность карьерного роста и профессионального развития.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в РУСАЛ

8 активных вакансий в компании

2 д. назад

Аналитик HR

~650 000 ₸ оценка

Работа с автоматизацией HR-процессов в крупной международной компании на базе WebSoft HCM (WebTutor). Нужен опыт HR-аналитики, автоматизации HR и описания бизнес-процессов, уверенный Excel и знание BI-инструментов. Удалённо, полная занятость, оформление по ТК РФ.

HR аналитика WebSoft HCM +14
middle удал. hh
2 д. назад

Разработчик C# (RPA)

~1 400 000 – 2 496 684 ₸ оценка

Разработка и поддержка RPA-роботов на C#/.NET для автоматизации SAP, десктопных и веб-приложений. Нужен опыт от 5 лет, уверенное владение C#/.NET, UI Automation (MSAA, WinAPI, FlaUI), Git/TFS и техническая документация. Удалённая работа по московскому времени, полная занятость, оформление по ТК РФ.

C# .NET RPA +30
senior удал. hh
6 д. назад

Руководитель направления AI-разработки / Технический лидер

~2 045 342 ₸ оценка

Руководитель направления AI-разработки для проектов цифровизации алюминиевой отрасли. Нужно внедрять AI-агентную разработку, вести полный цикл проектов, управлять командой и координировать кросс-функциональные группы. Требуется опыт управления ИТ-проектами от 5 лет, понимание AI/LLM, React, Docker, Kubernetes, CI/CD и английский Upper-Intermediate. Предлагают полную занятость, удалённый или гибридный график, работу в крупной международной компании.

Computer Vision Machine Learning AI +11
head удал. hh
3 нед. назад

Computer Vision / ML Engineer

~1 830 550 ₸ оценка

Ищем специалиста по компьютерному зрению и машинному обучению для разработки моделей детекции, сегментации и трекинга, их оптимизации под edge-устройства и вывода в production. Нужен опыт от 2 лет, Python, PyTorch/TensorFlow, TensorRT и понимание MLOps. Предлагают полную удаленку, интересные проекты и официальное оформление в крупной международной компании.

Computer Vision Machine Learning Python +10
middle удал. hh

Похожие вакансии

6 вакансий
A
Airlogix
23 ч. назад

Senior SOC Analyst / Incident Response

~2 566 300 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18
senior удал. dou
A
Airlogix
1 д. назад

Information Security Engineer / Cybersecurity Engineer

~2 566 300 ₸ оценка по стеку

Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.

SIEM EDR/XDR Detection Rules +12
senior удал. dou
NGRTeam
N
NGRTeam
2 д. назад

Ведущий инженер ИБ

~2 566 300 ₸ оценка

Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.

ИБ информационная безопасность PAM +19
senior удал. hh
Aston
A
Aston
2 д. назад

Information Security

~2 566 300 ₸ оценка

Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.

Information Security Penetration Testing OWASP Top 10 +24
senior удал. hh
S
Softprom
2 д. назад

Системный администратор (инфраструктура безопасности)

~2 566 300 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
2 д. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 566 300 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh