Руководитель направления в отдел мониторинга и реагирования на инциденты ИБ (SOC)
Руководитель SOC в крупной компании. Нужно управлять процессом выявления и реагирования на киберинциденты, разрабатывать правила корреляции и сценарии реагирования. Требуется опыт от 3 лет в ИБ, знание средств защиты и навыки скриптинга. Предлагают стабильную работу, соцпакет и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 11 похожих вакансий за 90 дней.
Что предстоит делать
ОК РУСАЛ приглашает на работу Руководителя направления в отдел мониторинга и реагирования на инциденты ИБ (SOC).
- Обеспечение процесса управления уязвимостями;
- Контроль работы специалистов L1 SOC;
- Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
- Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
- Реагирование на события и инциденты ИБ, проведение технических расследований;
- Разработка и оптимизация аналитических отчетов и dashboard'ов;
- Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации.
Что ждём от вас
- Высшее образование по профилю "информационные технологии" или "информационная безопасность";
- Релевантный опыт работы не менее 3х лет;
- Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
- Опыт разработки и создания правил корреляции, написания сценариев реагирования;
- Знания устройства и принципов работы IP сетей, устройства клиент-серверных и web приложений, средств защиты информации (FW, АВПО, IDS/IPS, WAF, VM, DAM и т.д.) и принципов их работы;
- Навык написания скриптов автоматизации на powershell, python;
- Знания базовых сервисов ИТ инфраструктуры, устройства и принципов работы СУБД, ОС семейства Windows (7 и выше) и Unix подобных;
- Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
- Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности;
- Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в РУСАЛ
5 активных вакансий в компании
Python разработчик (MES-система)
~828 750 – 1 591 200 ₸ оценка
Ищем Python-разработчика для создания модуля оптимизации загрузки литейных машин в MES-систему. Нужно уверенное знание Python, Django/Flask/FastAPI, SQL и Docker. Предлагают удаленную работу в крупной международной компании с интересными задачами по цифровизации производства.
Python разработчик (интеллектуальное ядро CRM)
~1 458 600 – 2 154 750 ₸ оценка
Ищем опытного Python-разработчика для создания интеллектуального ядра CRM, которое моделирует рынок алюминия. Нужны глубокие знания вероятностных графовых моделей, линейной алгебры и матстатистики. Предлагаем удаленную работу в крупной международной компании с официальным оформлением.
Руководитель проектов цифровизации производства (CV/ML)
~1 226 550 ₸ оценка
Руководитель проектов по цифровизации производства с фокусом на компьютерное зрение и машинное обучение. Требуется опыт управления веб-проектами и полного цикла разработки. Предлагается удалённая или гибридная работа в крупной международной компании с официальным оформлением и карьерными перспективами.
Руководитель проектов цифровизации производства (CV/ML)
~1 226 550 ₸ оценка
Руководитель проектов по внедрению CV и ML решений на производстве. Нужен опыт управления веб-проектами и полного цикла разработки. Предлагают удалённую работу в крупной международной компании с официальным оформлением и карьерным ростом.
Похожие вакансии
6 вакансий
Ведущий инженер по безопасности приложений (Tech Lead Application Security Engineer)
Ведущий инженер по безопасности приложений в AgileEngine. Вы будете руководить командой, обеспечивать безопасность кода и инфраструктуры, внедрять AI-сканирование. Требуется опыт в DevSecOps, Python, Java и управлении распределёнными командами. Компания предлагает удалённую работу, гибкий график и конкурентную зарплату в USD.
Старший специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Ведущий инженер Security SRE
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.