Руководитель направления в отдел мониторинга и реагирования на инциденты ИБ (SOC)
Руководитель SOC в крупной компании. Нужно управлять процессом выявления и реагирования на киберинциденты, разрабатывать правила корреляции и сценарии реагирования. Требуется опыт от 3 лет в ИБ, знание средств защиты и навыки скриптинга. Предлагают стабильную работу, соцпакет и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
ОК РУСАЛ приглашает на работу Руководителя направления в отдел мониторинга и реагирования на инциденты ИБ (SOC).
- Обеспечение процесса управления уязвимостями;
- Контроль работы специалистов L1 SOC;
- Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
- Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
- Реагирование на события и инциденты ИБ, проведение технических расследований;
- Разработка и оптимизация аналитических отчетов и dashboard'ов;
- Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации.
Что ждём от вас
- Высшее образование по профилю "информационные технологии" или "информационная безопасность";
- Релевантный опыт работы не менее 3х лет;
- Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
- Опыт разработки и создания правил корреляции, написания сценариев реагирования;
- Знания устройства и принципов работы IP сетей, устройства клиент-серверных и web приложений, средств защиты информации (FW, АВПО, IDS/IPS, WAF, VM, DAM и т.д.) и принципов их работы;
- Навык написания скриптов автоматизации на powershell, python;
- Знания базовых сервисов ИТ инфраструктуры, устройства и принципов работы СУБД, ОС семейства Windows (7 и выше) и Unix подобных;
- Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
- Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности;
- Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в РУСАЛ
5 активных вакансий в компании
Руководитель ИТ-проектов (цифровизация производства)
~3 254 567 ₸ оценка
Руководитель ИТ-проектов в международной компании, занимающейся цифровизацией алюминиевого производства с помощью Computer Vision и ML. Нужен опыт управления проектами от 5 лет, руководство командой разработчиков, знание React, Docker, Kubernetes и CI/CD. Предлагают удаленную или гибридную работу, официальное оформление и карьерный рост.
Frontend разработчик (React)
~1 188 000 ₸ оценка
Frontend-разработчик будет развивать личный кабинет для оптовых продаж в крупной международной компании. Нужен опыт с React, TypeScript, Redux и современными инструментами сборки. Предлагают удалённый или гибридный формат, официальное трудоустройство и карьерный рост.
.NET разработчик (Личный кабинет клиента)
~1 355 924 ₸ оценка
Разработка и развитие личного кабинета для оптовых продаж продукции пяти заводов. Требуется опытный .NET разработчик с знанием ASP.NET, микросервисов и LLM. Предлагается удаленная работа в крупной международной компании с официальным оформлением.
QA Engineer
~795 960 – 1 591 884 ₸ оценка
Ищем QA-инженера с опытом от 3 лет для тестирования веб-приложений и сервисов. Требуется знание методологий тестирования, опыт создания тестовой документации и работы с bug-tracking системами. Предлагаем удаленную работу, официальное трудоустройство в крупной международной компании.
Похожие вакансии
6 вакансий
Руководитель Отдела сетевой безопасности
~2 547 014 ₸ оценка
Руководитель отдела сетевой безопасности в МТС Банке: управление защитой сети, настройка IPS/IDS, автоматизация, внедрение Zero Trust и руководство командой инженеров. Требуется опыт от 5 лет в ИБ и 2 года на руководящей должности, знание сетевых технологий уровня CCNP.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.
Менеджер по защите данных и конфиденциальности
Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.
DORA Консультант - IT Консалтинг
Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.