SOC менеджер
Руководство отделом кибербезопасности: управление SOC, реагирование на инциденты, улучшение детектов и снижение уязвимостей. Требуется 10+ лет опыта в ИБ и 3+ года в управлении. Предлагают удаленку, отпуск, медстраховку и бюджеты на обучение.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Мы ищем <strong>SOC Manager</strong>, который возглавит, разовьет и обеспечит работу нашей отказоустойчивой службы безопасности. В этой роли вы будете отвечать за защиту нашей среды, обеспечивая быстрое и точное обнаружение угроз, расследование, сдерживание и снижение уровня подверженности рискам. Вы возглавите функцию операционной безопасности, сделав организацию более быстрой в реагировании на угрозы, одновременно постоянно улучшая средства контроля по всей поверхности атак.</p><p><strong>Обязанности</strong></p><ul><li>Управление выполнением задач киберзащиты в SOC, разработке правил обнаружения, реагировании на инциденты и устранении уязвимостей</li><li>Контроль качества триажа оповещений, стандартов эскалации, управления инцидентами и координации реагирования</li><li>Определение приоритетов критических уязвимостей и рисков на основе критичности активов, эксплуатируемости и влияния на бизнес</li><li>Управление панелями мониторинга киберзащиты, регламентами, контролем устранения уязвимостей и операционными метриками</li><li>Координация действий с IT, Platform, Product, GRC, Legal и владельцами бизнеса во время инцидентов и устранения последствий</li><li>Формирование и развитие команды киберзащиты, включая найм, онбординг, наставничество и удержание талантов в сфере безопасности</li><li>Обеспечение постоянного улучшения охвата обнаружения, сценариев реагирования и средств контроля безопасности на основе извлеченных уроков и данных threat intelligence</li><li>Предоставление отчетов руководству и заинтересованным сторонам о производительности киберзащиты, инцидентах и уровне риска</li></ul><p><strong>Требования</strong></p><ul><li>10+ лет опыта в сфере информационной безопасности</li><li>3+ года на руководящей должности в сфере безопасности или в роли тимлида с непосредственным опытом управления людьми</li><li>Практический опыт управления операциями SOC, руководства управлением инцидентами и улучшения показателей MTTD/MTTR</li><li>Способность разрабатывать, проверять и поддерживать логику обнаружения на платформах SIEM, EDR и облачных платформах с глубоким пониманием разработки регламентов и снижения количества ложных срабатываний</li><li>Знание основных сценариев атак (ATO, кража учетных данных, повышение привилегий, утечка данных) и способность сопоставлять правила обнаружения с моделями угроз, такими как MITRE ATT&CK</li><li>Опыт приоритизации уязвимостей с использованием CVSS и критичности активов для сокращения времени существования уязвимостей</li><li>Практический опыт работы как минимум с одной корпоративной SIEM (Splunk, Microsoft Sentinel, Chronicle, Elastic) и инструментарием SOAR</li><li>Понимание облачных средств контроля безопасности и мониторинга в AWS, GCP или Azure</li><li>Понимание IAM, PAM, SSO и векторов атак, связанных с идентификацией, имеющих отношение к обнаружению и реагированию</li><li>Способность определять, отслеживать и сообщать KPI безопасности и операционные показатели технической и исполнительной аудитории</li><li>Английский — Upper-Intermediate или выше</li><li>Украинский — свободное владение</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт работы в fintech, e-commerce или других отраслях с высоким уровнем риска и сложным ландшафтом угроз</li><li>Практический опыт работы SOC-аналитиком, специалистом по реагированию на инциденты или инженером по обнаружению до перехода на управленческую должность</li><li>Опыт создания SOC или функции киберзащиты с нуля или значительного развития существующей</li><li>Знакомство с платформами threat intelligence и методологиями защиты, основанными на данных об угрозах</li><li>Соответствующие сертификаты: CISSP, CISM, GIAC (GSOM, GCED, GCIH) или эквивалентные</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых отпускных дней в год</li><li>10 оплачиваемых дней больничного в год</li><li>Государственные праздники в соответствии с утвержденным компанией списком</li><li>Медицинский бюджет</li><li>Возможность удаленной работы</li><li>Бюджет на профессиональное обучение</li><li>Бюджет на изучение языков</li><li>Бюджет на здоровье (абонемент в спортзал, спортивный инвентарь и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/365634/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в JustMarkets Tech
12 активных вакансий в компании
Старший Frontend разработчик
~1 676 775 ₸ оценка
JustMarkets ищет старшего фронтенд-разработчика для развития продукта на ReactJS и TypeScript. Нужен опыт от 5 лет, знание Zustand, GraphQL, WebSocket, тестов и сборки Vite, английский Intermediate+. Предлагают удалённую работу, 20 дней отпуска, медстраховку и компенсацию обучения.
Ведущий специалист по реагированию на инциденты и DFIR
~4 657 410 – 6 388 289 ₸ оценка
Руководить реагированием на инциденты и цифровой криминалистикой (DFIR) в финтех-компании: координировать расследования, сдерживание и восстановление после атак, работать с EDR/XDR, SIEM и облачными средами. Нужен опыт ведения сложных инцидентов, знания форензики и цепочки сохранности доказательств, понимание Windows, Linux, идентификации и сетей. Предлагают удалённую работу, оплачиваемый отпуск и больничные, бюджеты на медицину, обучение, языки и спорт.
Инженерный менеджер / опытный Team Lead (Data-направление)
~1 572 000 ₸ оценка
Нужен Engineering Manager или опытный Team Lead, который возглавит и будет масштабировать команды Data-направления и отвечать за data-платформу компании. Важно иметь 4+ года в data engineering, опыт руководства инженерами и сильное понимание современного data-стека: batch/streaming, lakehouse, оркестрация, CI/CD, observability и управление данными. Работа на стыке данных, платформы и бизнеса — с фокусом на надёжность, безопасность и переход к AI-first подходу в регулируемом FinTech-домене, плюс менторинг, найм и развитие инженерной культуры.
Технический продакт-менеджер направления Trading Core
~1 048 000 – 1 900 345 ₸ оценка
Нужен технически подкованный продакт-менеджер в команду Trading Core: вы будете отвечать за ядро трейдинговой платформы — матчинг, ликвидность, риск и ценообразование на рынках CFD и крипты. От вас ждут опыта на технической бэкенд-роли в криптобирже, CFD/проп-трейдинге или HFT, глубокого знания микроструктуры рынка, FIX API, маржи и ликвидаций, а также умения писать очень детальные PRD для инженеров. Предлагают удалёнку, медицинскую страховку, оплачиваемый отпуск и больничные, а также бюджеты на обучение, языки и спорт.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 269 818 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 269 818 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 269 818 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 269 818 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 269 818 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 269 818 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.