Ведущий специалист по операциям информационной безопасности
Компания ищет ведущего специалиста по операциям информационной безопасности, который возглавит SOC-команду и будет отвечать за реагирование на инциденты, управление уязвимостями, контроль доступа и соответствие ISO 27001. Нужен опыт в SOC/Incident Response от 5 лет, руководство командой, работа с SIEM и EDR/XDR, а также сильные коммуникативные навыки. Предлагают официальное трудоустройство, конкурентную зарплату, оплачиваемый отпуск и больничные, поддержку профессионального роста.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Мы ищем <strong>Information Security Operations Lead</strong>, который будет отвечать за повседневные операции компании в сфере безопасности — от реагирования на инциденты и эффективности SOC до управления уязвимостями, управления доступом и готовности к ISO 27001. Роль подчиняется CISO, входит в состав Security & Risk Department и является основной точкой контакта по вопросам операционной безопасности для IT и других бизнес-подразделений.</p><p><strong>Обязанности</strong></p><ul><li>Выступать единой точкой контакта для IT, R&D, Manufacturing и других подразделений по вопросам операционной безопасности, включая проверки новых сервисов, интеграций и доступа вендоров</li></ul><ul><li>Руководить командой SOC-аналитиков и координировать её работу: приоритизация, контроль качества, менторинг, управление эффективностью</li></ul><ul><li>Отвечать за реагирование на инциденты от начала до конца: координация участников, таймлайн и коммуникация, локализация, устранение и отчётность с извлечёнными уроками для CISO</li></ul><ul><li>Поддерживать SOC playbooks, runbooks и процедуры триажа/реагирования; проводить регулярные разборы кейсов и превращать выводы в улучшения процессов</li></ul><ul><li>Улучшать детектирование в SIEM, снижать количество ложных срабатываний и внедрять автоматизацию</li></ul><ul><li>Продвигать устранение уязвимостей совместно с IT: приоритизация, сроки, отслеживание и отчётность по просроченным</li></ul><ul><li>Организовывать регулярные проверки доступа совместно с IT и владельцами систем</li></ul><ul><li>Отвечать за связанные с SOC контроли ISMS в рамках ISO 27001 (управление инцидентами, уязвимостями и логами согласно Annex A); готовить доказательства для внутренних и сертификационных аудитов</li></ul><ul><li>Вести реестр инцидентов безопасности в соответствии с требованиями ISMS и закрывать связанные корректирующие действия в согласованные сроки</li></ul><ul><li>Предоставлять операционные данные об инцидентах и угрозах для обзоров оценки рисков</li></ul><ul><li>Отслеживать и отчитываться по метрикам операционной безопасности (MTTD, MTTR, SLA, просроченные уязвимости) перед CISO и руководством</li></ul><p><strong>Необходимые навыки и опыт</strong></p><ul><li>5+ лет опыта в SOC, Incident Response или Security Operations</li></ul><ul><li>Опыт руководства командой SOC или роли технического лида</li></ul><ul><li>Практический опыт работы с SIEM, EDR/XDR и управлением инцидентами</li></ul><ul><li>Опыт координации управления уязвимостями и проверок доступа совместно с IT</li></ul><ul><li>Практический опыт работы с ISO 27001 или аналогичным фреймворком безопасности</li></ul><ul><li>Сильные навыки управления стейкхолдерами и коммуникации, в том числе с нетехнической аудиторией</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт в области облачной безопасности (AWS, Azure, GCP)</li></ul><ul><li>Опыт работы с SOAR, автоматизацией или скриптингом</li></ul><ul><li>Опыт поддержки сертификационных аудитов ISO 27001</li><li>Сертификации: CISSP, GCIH, GCIA, SC-200, Splunk или аналогичные</li></ul><p><strong>Компания предлагает:</strong></p><ul><li>Официальное трудоустройство с конкурентной заработной платой и чёткими, прозрачными условиями сотрудничества.</li></ul><ul><li>Оплачиваемый отпуск (24 календарных дня в год) и оплачиваемый больничный.</li></ul><ul><li>Поддержку вашего профессионального роста — компания активно расширяется, и у вас будет возможность расти вместе с ней.</li></ul><ul><li>Атмосферу доверия, открытой коммуникации и лидерства — инициатива приветствуется, идеи воплощаются в жизнь, а команда поддерживает ваш прогресс.</li></ul> <div> <a href="https://jobs.dou.ua/companies/reintech/vacancies/375813/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 17 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Reintech
3 активные вакансии в компании
OSINT-спеціаліст
~1 323 297 ₸ оценка по стеку
Шукають OSINT-спеціаліста для української компанії у сфері безпеки та оборони. Потрібно проводити глибокі дослідження на основі відкритих джерел: перевіряти компанії, кандидатів, контрагентів, моніторити ризики. Розглядають як досвідчених фахівців, так і кандидатів на старті кар'єри з пройденими курсами. Пропонують офіційне працевлаштування, конкурентну компенсацію, можливість бронювання та соцгарантії.
Embedded инженер
~1 714 632 ₸ оценка по стеку
Разработка встроенного ПО для высокопроизводительных систем связи БПЛА в оборонной сфере. Требуется опыт от 5 лет, уверенное владение C/C++, bare-metal разработка и знание микроконтроллеров. Компания предлагает официальное трудоустройство, отсрочку, современное оборудование и возможности для роста.
Похожие вакансии
6 вакансийProduct Security Engineer
~1 247 538 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Архитектор по информационной безопасности
~1 247 538 ₸ оценка по стеку
Нужен архитектор по информационной безопасности: проектировать защиту ЦОД, облаков и корпоративной инфраструктуры, проводить ревью архитектуры и моделирование угроз для веб-приложений, API и AI-решений. Ждут опыт в ИБ от 3 лет, знание сетевой безопасности, IAM, AppSec, Cloud Security, протоколов TCP/IP, TLS, OAuth 2.0/OIDC/JWT. Работа в офисе в центре Алматы с бесплатным спортзалом, языковыми курсами и годовым бонусом.
Руководитель направления управления ИТ/ИБ-рисками
~1 778 850 ₸ оценка по стеку
Нужно выстроить и развивать систему управления ИТ/ИБ-рисками в группе компаний: выявлять и оценивать риски, готовить политики и отчётность, координировать дочерние компании и руководить отделом. Ждут опыт от 5 лет в этом направлении, из них 3 года на руководящих ролях, глубокое знание стандартов ИБ и законодательства, продвинутый Excel и Power BI. Взамен — сильная команда, проекты с реальным влиянием, обучение, бонусы и насыщенная корпоративная жизнь.
Специалист по информационной безопасности
~1 247 538 ₸ оценка по стеку
Нужен специалист по информационной безопасности с опытом от 5 лет, который будет выстраивать стратегию ИБ, управлять рисками, мониторить DLP/SIEM/ОЦИБ и расследовать инциденты. Требуется высшее образование в ИБ или ИТ, знание сетевой безопасности, криптографии и ЭЦП, желательны сертификаты. Предлагают официальное трудоустройство, пятидневку и ДМС.
Руководитель направления ИБ
~4 725 218 – 6 481 298 ₸ оценка
Ищем руководителя направления информационной безопасности, который будет совмещать стратегию и операционную работу, управляя небольшой командой. Нужно вести документацию по ИБ, готовить продукты к сертификации ФСТЭК/ФСБ, встраивать безопасность в CI/CD и SSDLC, эксплуатировать СЗИ и проводить аудиты. Требуется профильное образование и 3–5 лет в прикладной ИБ, знание нормативной базы РФ. Предлагают трудовой договор, влияние на техническую стратегию и офис у метро Бауманская.
Специалист по информационной безопасности
~1 247 538 ₸ оценка по стеку
Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.