Перейти к содержимому
JustMarkets Tech
J
JustMarkets Tech
3

SOC менеджер

Руководство отделом кибербезопасности: управление SOC, реагирование на инциденты, улучшение детектов и снижение уязвимостей. Требуется 10+ лет опыта в ИБ и 3+ года в управлении. Предлагают удаленку, отпуск, медстраховку и бюджеты на обучение.

senior удалённо ~1 269 818 ₸
Вакансия опубликована 87 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate Ukrainian · Fluent
описание

Что предстоит делать

<p>Мы ищем <strong>SOC Manager</strong>, который возглавит, разовьет и обеспечит работу нашей отказоустойчивой службы безопасности. В этой роли вы будете отвечать за защиту нашей среды, обеспечивая быстрое и точное обнаружение угроз, расследование, сдерживание и снижение уровня подверженности рискам. Вы возглавите функцию операционной безопасности, сделав организацию более быстрой в реагировании на угрозы, одновременно постоянно улучшая средства контроля по всей поверхности атак.</p><p><strong>Обязанности</strong></p><ul><li>Управление выполнением задач киберзащиты в SOC, разработке правил обнаружения, реагировании на инциденты и устранении уязвимостей</li><li>Контроль качества триажа оповещений, стандартов эскалации, управления инцидентами и координации реагирования</li><li>Определение приоритетов критических уязвимостей и рисков на основе критичности активов, эксплуатируемости и влияния на бизнес</li><li>Управление панелями мониторинга киберзащиты, регламентами, контролем устранения уязвимостей и операционными метриками</li><li>Координация действий с IT, Platform, Product, GRC, Legal и владельцами бизнеса во время инцидентов и устранения последствий</li><li>Формирование и развитие команды киберзащиты, включая найм, онбординг, наставничество и удержание талантов в сфере безопасности</li><li>Обеспечение постоянного улучшения охвата обнаружения, сценариев реагирования и средств контроля безопасности на основе извлеченных уроков и данных threat intelligence</li><li>Предоставление отчетов руководству и заинтересованным сторонам о производительности киберзащиты, инцидентах и уровне риска</li></ul><p><strong>Требования</strong></p><ul><li>10+ лет опыта в сфере информационной безопасности</li><li>3+ года на руководящей должности в сфере безопасности или в роли тимлида с непосредственным опытом управления людьми</li><li>Практический опыт управления операциями SOC, руководства управлением инцидентами и улучшения показателей MTTD/MTTR</li><li>Способность разрабатывать, проверять и поддерживать логику обнаружения на платформах SIEM, EDR и облачных платформах с глубоким пониманием разработки регламентов и снижения количества ложных срабатываний</li><li>Знание основных сценариев атак (ATO, кража учетных данных, повышение привилегий, утечка данных) и способность сопоставлять правила обнаружения с моделями угроз, такими как MITRE ATT&CK</li><li>Опыт приоритизации уязвимостей с использованием CVSS и критичности активов для сокращения времени существования уязвимостей</li><li>Практический опыт работы как минимум с одной корпоративной SIEM (Splunk, Microsoft Sentinel, Chronicle, Elastic) и инструментарием SOAR</li><li>Понимание облачных средств контроля безопасности и мониторинга в AWS, GCP или Azure</li><li>Понимание IAM, PAM, SSO и векторов атак, связанных с идентификацией, имеющих отношение к обнаружению и реагированию</li><li>Способность определять, отслеживать и сообщать KPI безопасности и операционные показатели технической и исполнительной аудитории</li><li>Английский — Upper-Intermediate или выше</li><li>Украинский — свободное владение</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт работы в fintech, e-commerce или других отраслях с высоким уровнем риска и сложным ландшафтом угроз</li><li>Практический опыт работы SOC-аналитиком, специалистом по реагированию на инциденты или инженером по обнаружению до перехода на управленческую должность</li><li>Опыт создания SOC или функции киберзащиты с нуля или значительного развития существующей</li><li>Знакомство с платформами threat intelligence и методологиями защиты, основанными на данных об угрозах</li><li>Соответствующие сертификаты: CISSP, CISM, GIAC (GSOM, GCED, GCIH) или эквивалентные</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых отпускных дней в год</li><li>10 оплачиваемых дней больничного в год</li><li>Государственные праздники в соответствии с утвержденным компанией списком</li><li>Медицинский бюджет</li><li>Возможность удаленной работы</li><li>Бюджет на профессиональное обучение</li><li>Бюджет на изучение языков</li><li>Бюджет на здоровье (абонемент в спортзал, спортивный инвентарь и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/365634/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
766 398 – 3 026 035 ₸
медиана: 1 269 818 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в JustMarkets Tech

12 активных вакансий в компании

6 д. назад

Старший Frontend разработчик

~1 676 775 ₸ оценка

JustMarkets ищет старшего фронтенд-разработчика для развития продукта на ReactJS и TypeScript. Нужен опыт от 5 лет, знание Zustand, GraphQL, WebSocket, тестов и сборки Vite, английский Intermediate+. Предлагают удалённую работу, 20 дней отпуска, медстраховку и компенсацию обучения.

ReactJS TypeScript JavaScript +9
senior удал. dou
1 нед. назад

Ведущий специалист по реагированию на инциденты и DFIR

~4 657 410 – 6 388 289 ₸ оценка

Руководить реагированием на инциденты и цифровой криминалистикой (DFIR) в финтех-компании: координировать расследования, сдерживание и восстановление после атак, работать с EDR/XDR, SIEM и облачными средами. Нужен опыт ведения сложных инцидентов, знания форензики и цепочки сохранности доказательств, понимание Windows, Linux, идентификации и сетей. Предлагают удалённую работу, оплачиваемый отпуск и больничные, бюджеты на медицину, обучение, языки и спорт.

Incident Response DFIR Forensics +23
lead удал. dou
2 нед. назад

Инженерный менеджер / опытный Team Lead (Data-направление)

~1 572 000 ₸ оценка

Нужен Engineering Manager или опытный Team Lead, который возглавит и будет масштабировать команды Data-направления и отвечать за data-платформу компании. Важно иметь 4+ года в data engineering, опыт руководства инженерами и сильное понимание современного data-стека: batch/streaming, lakehouse, оркестрация, CI/CD, observability и управление данными. Работа на стыке данных, платформы и бизнеса — с фокусом на надёжность, безопасность и переход к AI-first подходу в регулируемом FinTech-домене, плюс менторинг, найм и развитие инженерной культуры.

data engineering platform engineering team leadership +10
head удал. dou
2 нед. назад

Технический продакт-менеджер направления Trading Core

~1 048 000 – 1 900 345 ₸ оценка

Нужен технически подкованный продакт-менеджер в команду Trading Core: вы будете отвечать за ядро трейдинговой платформы — матчинг, ликвидность, риск и ценообразование на рынках CFD и крипты. От вас ждут опыта на технической бэкенд-роли в криптобирже, CFD/проп-трейдинге или HFT, глубокого знания микроструктуры рынка, FIX API, маржи и ликвидаций, а также умения писать очень детальные PRD для инженеров. Предлагают удалёнку, медицинскую страховку, оплачиваемый отпуск и больничные, а также бюджеты на обучение, языки и спорт.

Product Manager Trading CFD +11
senior удал. dj

Похожие вакансии

6 вакансий
Hanna Robulets Company
H
Hanna Robulets Company
8 ч. назад

Старший консультант по безопасности / GRC

~1 269 818 ₸ оценка

Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.

SOC 2 GRC HIPAA +9
senior удал. dj
Xello
X
Xello
15 ч. назад

Инженер Product Security/Application Security

~1 269 818 ₸ оценка

Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.

Application Security Product Security secure SDLC +9
senior удал. hh
W
Webitel
1 д. назад

Product Security Engineer

~1 269 818 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
A
A1V Lab
2 д. назад

Инженер-криптограф

~1 269 818 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
2 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 269 818 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
3 д. назад

Методолог по информационной безопасности

~1 269 818 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh