SOC Manager
Шукаємо SOC Manager для компанії в оборонній сфері. Потрібен досвід 5+ років в інформаційній безпеці та 3+ роки управління командою. Ви будете керувати SOC, розвивати процеси, стек SIEM/EDR/DLP, бюджет і стратегію. Пропонують офіційне працевлаштування, медстрахування та бронювання військовозобов'язаних.
Зарплата не указана — оценили по рынку
На основе 114 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы — агентство <strong>Everstar</strong>. Наша задача — помогать частным компаниям оборонной сферы находить талантливых людей и приближать победу Украины.</p><p>Один из наших клиентов занимается производством техники и радиоэлектронных устройств, что повышает эффективность ведения боевых действий.</p><p>Компания постоянно растет, развивается и совершенствует рабочие процессы.</p><p>Сейчас расширяется подразделение <strong>Информационной</strong> <strong>Безопасности</strong>, поэтому мы ищем <strong>S</strong><strong>OC Manager.</strong><strong><br></strong><strong><br></strong><strong>Необходимые навыки и опыт:<br></strong></p><ul><li>5+ лет в сфере информационной безопасности, 3+ года руководства командой.</li><li>Глубокое понимание процессов SOC: обнаружение, реагирование на инциденты, поиск угроз, техническая инспекция.</li><li>Управление и развитие стека SIEM/EDR/UBA/Vulnerability platform/MDM/DLP.</li><li>Разработка KPI, показателей зрелости и дашбордов эффективности.</li><li>Управление бюджетом: TCO, ROI, планирование CAPEX/OPEX.</li><li>Управление проектами: SOC-инициатив.</li><li>Проведение настольных учений и симуляций инцидентов.</li><li>Нормативные требования: ISO 27001, NIST, ДССЗЗІ.</li><li>Программа Threat Intelligence: источники, распространение.</li><li>Управление поставщиками: соглашения об уровне обслуживания (SLA).</li><li>Облачная безопасность: архитектура безопасности Azure/AWS/GCP.</li><li>Безопасность OT/ICS — понимание особенностей промышленной среды.</li><li>Управление рисками: FAIR, CVSS, реестр рисков.</li><li>Лидерство и мотивация технической команды в условиях стресса.</li><li>Стратегическое мышление — SOC как часть бизнеса.</li><li>Коммуникация с руководством высшего уровня: подготовка и проведение презентаций.</li><li>Управление конфликтами и принятие непопулярных решений.</li><li>Найм и удержание дефицитных ИБ-специалистов в конкурентной среде.</li><li>Устойчивость к давлению во время кризисных ситуаций.</li><li>Баланс между требованиями безопасности и операционными потребностями.</li><li>Наставничество: развитие потенциала каждого члена команды.</li></ul><p>Необходимые знания и понимание:</p><ul><li>Полный цикл построения SOC: от концепции до зрелой операционной деятельности.</li><li>Экономика кибербезопасности: обоснование инвестиций, количественная оценка рисков.</li><li>Угрозы для оборонной промышленности: APT-группировки, атрибуция, кампании.</li><li>Юридические аспекты: цепочка сохранения доказательств, уведомление регуляторных органов.</li><li>HR в сфере информационной безопасности: компенсации, карьерный рост, предотвращение выгорания в SOC.</li><li>Сертификация (будет приоритетом): CISSP, CISM.</li></ul><p><strong>Будущие обязанности:</strong></p><ul><li>Оперативное управление командой SOC: планирование смен, найм, оценка, удержание.</li><li>Разработка, внедрение и контроль выполнения процессов и SLA.</li><li>Управление технологическим стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформы.</li><li>Подготовка отчетности по ключевым показателям эффективности (KPI) для CISO<br>(еженедельно/ежемесячно).</li><li>Управление бюджетом SOC: OPEX/CAPEX, обоснование инвестиций.</li><li>Взаимодействие с бизнес-подразделениями во время расследования инцидентов.</li><li>Разработка и внедрение программы обучения и развития команды.</li><li>Разработка стратегии развития SOC на <nobr>1–3 года.</nobr></li></ul><p><strong>Условия работы:</strong></p><ul><li>Официальное трудоустройство.</li><li>Отпуск — 24 календарных дня в год.</li><li>Медицинское страхование после успешного прохождения испытательного срока.</li><li>Возможность предлагать и воплощать идеи.</li><li>Постоянное развитие и расширение экспертизы.</li><li>Бронирование военнообязанных при наличии актуальных военно-учетных документов.</li><li>Открытая и профессиональная команда, которая работает с инновациями.</li></ul> <div> <a href="https://jobs.dou.ua/companies/everstar/vacancies/367971/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Everstar
13 активных вакансий в компании
Penetration Engineer (Linux Embedded)
Шукаємо фахівця з пентесту для R&D-команди, що розробляє військову техніку та електронні рішення. Потрібно шукати й експлуатувати вразливості в Linux Embedded-пристроях, обходити механізми захисту та підтримувати Secure SDLC. Пропонують гнучкий графік, медичне страхування, навчання та підтримку з релокацією.
Senior Network Engineer
~486 496 – 830 603 ₸ оценка
Шукаємо досвідченого Senior Network Engineer для компанії у оборонній сфері. Потрібно проєктувати, впроваджувати та підтримувати мережеву інфраструктуру (LAN/WAN/WLAN), забезпечувати безпеку та автоматизацію. Пропонують офіційне працевлаштування, медстрахування та можливість бронювання.
Data Steward
Вакансія Data Steward в оборонній технологічній компанії. Потрібен досвід роботи з даними, SQL та технічним документуванням. Пропонують офіс у Києві, конкурентну зарплату, страхування та можливості для розвитку.
Embedded Developer
Вакансія Embedded Developer у R&D-команду, що розробляє техніку для реального застосування. Потрібен досвід з C, мікроконтролерами STM32/Texas Instruments, RTOS (FreeRTOS, NuttX, Zephyr), інтерфейсами SPI/CAN/RS-422/RS-485 та Git. Компанія пропонує гнучкий графік, 24 дні відпустки, медстрахування, компенсацію навчання та офіс у Києві.
Похожие вакансии
6 вакансийКерівник напрямку інформаційної безпеки
Шукаємо досвідченого керівника напрямку інформаційної безпеки для компанії в секторі MilTech. Потрібен досвід управління ІБ у великих компаніях, знання стандартів та сучасних засобів захисту. Пропонуємо стабільну роботу, офіційне працевлаштування та соціальний пакет.
AI Security Engineer (Application Security)
Playtech ищет инженера по безопасности AI (Application Security) для работы над защитой AI-функций и LLM-систем. Вы будете моделировать угрозы, тестировать AI-функции на уязвимости и помогать командам безопасно внедрять AI. Требуется опыт в безопасности приложений, понимание AI/ML и знание одного из языков программирования. Компания предлагает международную команду и возможности для роста.
AI Security Engineer (System Security)
Playtech ищет инженера по безопасности AI-систем. Вы будете проверять инфраструктуру LLM, оценивать защитные механизмы и консультировать команды по безопасной разработке AI. Требуется опыт в инфраструктурной безопасности, знание AI-угроз и фреймворков. Предлагается работа в международной компании с возможностью влиять на стратегию AI-безопасности.
Network Security Engineer
Frontline Robotics — українська defence tech компанія, що розробляє роботизовані системи для оборони. Шукаємо досвідченого інженера з мережевої інфраструктури та безпеки: проєктування, впровадження та підтримка захищених мереж, робота з NGFW Cisco/Fortinet, VPN (WireGuard, IPsec), моніторинг і troubleshooting. Пропонуємо офіційне працевлаштування, бронювання, 24 дні відпустки, офіс у Києві та можливість впливати на оборону країни.
Архітектор з кібербезпеки
Шукають архітектора з кібербезпеки для міжнародної неприбуткової організації. Потрібно розробляти та впроваджувати заходи кіберстійкості, проводити оцінки за стандартами NIST, ISO та NIS2, а також координувати роботу з партнерами. Вимагається досвід від 5 років, сертифікації та володіння українською й англійською мовами.
Инженер по оценке безопасности агентов кодирования
Вакансия связана с разработкой и оценкой задач для проверки безопасности ИИ-агентов, которые пишут код. Нужно заниматься безопасной разработкой, созданием тестов и поиском уязвимостей. Требуется опыт в области безопасности ПО и понимание принципов оценки ИИ.