Руководитель направления в отдел мониторинга и реагирования на инциденты ИБ (SOC)
Руководитель SOC в крупной компании. Нужно управлять процессом выявления и реагирования на киберинциденты, разрабатывать правила корреляции и сценарии реагирования. Требуется опыт от 3 лет в ИБ, знание средств защиты и навыки скриптинга. Предлагают стабильную работу, соцпакет и карьерный рост.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
ОК РУСАЛ приглашает на работу Руководителя направления в отдел мониторинга и реагирования на инциденты ИБ (SOC).
- Обеспечение процесса управления уязвимостями;
- Контроль работы специалистов L1 SOC;
- Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
- Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
- Реагирование на события и инциденты ИБ, проведение технических расследований;
- Разработка и оптимизация аналитических отчетов и dashboard'ов;
- Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации.
Что ждём от вас
- Высшее образование по профилю "информационные технологии" или "информационная безопасность";
- Релевантный опыт работы не менее 3х лет;
- Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
- Опыт разработки и создания правил корреляции, написания сценариев реагирования;
- Знания устройства и принципов работы IP сетей, устройства клиент-серверных и web приложений, средств защиты информации (FW, АВПО, IDS/IPS, WAF, VM, DAM и т.д.) и принципов их работы;
- Навык написания скриптов автоматизации на powershell, python;
- Знания базовых сервисов ИТ инфраструктуры, устройства и принципов работы СУБД, ОС семейства Windows (7 и выше) и Unix подобных;
- Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
- Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности;
- Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в РУСАЛ
8 активных вакансий в компании
Аналитик HR
~650 000 ₸ оценка
Работа с автоматизацией HR-процессов в крупной международной компании на базе WebSoft HCM (WebTutor). Нужен опыт HR-аналитики, автоматизации HR и описания бизнес-процессов, уверенный Excel и знание BI-инструментов. Удалённо, полная занятость, оформление по ТК РФ.
Разработчик C# (RPA)
~1 400 000 – 2 496 684 ₸ оценка
Разработка и поддержка RPA-роботов на C#/.NET для автоматизации SAP, десктопных и веб-приложений. Нужен опыт от 5 лет, уверенное владение C#/.NET, UI Automation (MSAA, WinAPI, FlaUI), Git/TFS и техническая документация. Удалённая работа по московскому времени, полная занятость, оформление по ТК РФ.
Руководитель направления AI-разработки / Технический лидер
~2 045 342 ₸ оценка
Руководитель направления AI-разработки для проектов цифровизации алюминиевой отрасли. Нужно внедрять AI-агентную разработку, вести полный цикл проектов, управлять командой и координировать кросс-функциональные группы. Требуется опыт управления ИТ-проектами от 5 лет, понимание AI/LLM, React, Docker, Kubernetes, CI/CD и английский Upper-Intermediate. Предлагают полную занятость, удалённый или гибридный график, работу в крупной международной компании.
Computer Vision / ML Engineer
~1 830 550 ₸ оценка
Ищем специалиста по компьютерному зрению и машинному обучению для разработки моделей детекции, сегментации и трекинга, их оптимизации под edge-устройства и вывода в production. Нужен опыт от 2 лет, Python, PyTorch/TensorFlow, TensorRT и понимание MLOps. Предлагают полную удаленку, интересные проекты и официальное оформление в крупной международной компании.
Похожие вакансии
6 вакансийSenior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.
Ведущий инженер ИБ
~2 566 300 ₸ оценка
Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.
Information Security
~2 566 300 ₸ оценка
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Системный администратор (инфраструктура безопасности)
~2 566 300 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 566 300 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.