Перейти к содержимому
R
Reintech
Львів

Ведущий специалист по операциям информационной безопасности

Компания ищет ведущего специалиста по операциям информационной безопасности, который возглавит SOC-команду и будет отвечать за реагирование на инциденты, управление уязвимостями, контроль доступа и соответствие ISO 27001. Нужен опыт в SOC/Incident Response от 5 лет, руководство командой, работа с SIEM и EDR/XDR, а также сильные коммуникативные навыки. Предлагают официальное трудоустройство, конкурентную зарплату, оплачиваемый отпуск и больничные, поддержку профессионального роста.

lead Львів ~4 725 218 – 6 481 298 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

<p>Мы ищем <strong>Information Security Operations Lead</strong>, который будет отвечать за повседневные операции компании в сфере безопасности — от реагирования на инциденты и эффективности SOC до управления уязвимостями, управления доступом и готовности к ISO 27001. Роль подчиняется CISO, входит в состав Security &amp; Risk Department и является основной точкой контакта по вопросам операционной безопасности для IT и других бизнес-подразделений.</p><p><strong>Обязанности</strong></p><ul><li>Выступать единой точкой контакта для IT, R&amp;D, Manufacturing и других подразделений по вопросам операционной безопасности, включая проверки новых сервисов, интеграций и доступа вендоров</li></ul><ul><li>Руководить командой SOC-аналитиков и координировать её работу: приоритизация, контроль качества, менторинг, управление эффективностью</li></ul><ul><li>Отвечать за реагирование на инциденты от начала до конца: координация участников, таймлайн и коммуникация, локализация, устранение и отчётность с извлечёнными уроками для CISO</li></ul><ul><li>Поддерживать SOC playbooks, runbooks и процедуры триажа/реагирования; проводить регулярные разборы кейсов и превращать выводы в улучшения процессов</li></ul><ul><li>Улучшать детектирование в SIEM, снижать количество ложных срабатываний и внедрять автоматизацию</li></ul><ul><li>Продвигать устранение уязвимостей совместно с IT: приоритизация, сроки, отслеживание и отчётность по просроченным</li></ul><ul><li>Организовывать регулярные проверки доступа совместно с IT и владельцами систем</li></ul><ul><li>Отвечать за связанные с SOC контроли ISMS в рамках ISO 27001 (управление инцидентами, уязвимостями и логами согласно Annex A); готовить доказательства для внутренних и сертификационных аудитов</li></ul><ul><li>Вести реестр инцидентов безопасности в соответствии с требованиями ISMS и закрывать связанные корректирующие действия в согласованные сроки</li></ul><ul><li>Предоставлять операционные данные об инцидентах и угрозах для обзоров оценки рисков</li></ul><ul><li>Отслеживать и отчитываться по метрикам операционной безопасности (MTTD, MTTR, SLA, просроченные уязвимости) перед CISO и руководством</li></ul><p><strong>Необходимые навыки и опыт</strong></p><ul><li>5+ лет опыта в SOC, Incident Response или Security Operations</li></ul><ul><li>Опыт руководства командой SOC или роли технического лида</li></ul><ul><li>Практический опыт работы с SIEM, EDR/XDR и управлением инцидентами</li></ul><ul><li>Опыт координации управления уязвимостями и проверок доступа совместно с IT</li></ul><ul><li>Практический опыт работы с ISO 27001 или аналогичным фреймворком безопасности</li></ul><ul><li>Сильные навыки управления стейкхолдерами и коммуникации, в том числе с нетехнической аудиторией</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт в области облачной безопасности (AWS, Azure, GCP)</li></ul><ul><li>Опыт работы с SOAR, автоматизацией или скриптингом</li></ul><ul><li>Опыт поддержки сертификационных аудитов ISO 27001</li><li>Сертификации: CISSP, GCIH, GCIA, SC-200, Splunk или аналогичные</li></ul><p><strong>Компания предлагает:</strong></p><ul><li>Официальное трудоустройство с конкурентной заработной платой и чёткими, прозрачными условиями сотрудничества.</li></ul><ul><li>Оплачиваемый отпуск (24 календарных дня в год) и оплачиваемый больничный.</li></ul><ul><li>Поддержку вашего профессионального роста — компания активно расширяется, и у вас будет возможность расти вместе с ней.</li></ul><ul><li>Атмосферу доверия, открытой коммуникации и лидерства — инициатива приветствуется, идеи воплощаются в жизнь, а команда поддерживает ваш прогресс.</li></ul> <div> <a href="https://jobs.dou.ua/companies/reintech/vacancies/375813/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 17 похожих вакансий за 90 дней.

оценка p25–p75
4 725 218 – 6 481 298 ₸
медиана: 5 330 388 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Reintech

3 активные вакансии в компании

1 нед. назад

OSINT-спеціаліст

~1 323 297 ₸ оценка по стеку

Шукають OSINT-спеціаліста для української компанії у сфері безпеки та оборони. Потрібно проводити глибокі дослідження на основі відкритих джерел: перевіряти компанії, кандидатів, контрагентів, моніторити ризики. Розглядають як досвідчених фахівців, так і кандидатів на старті кар'єри з пройденими курсами. Пропонують офіційне працевлаштування, конкурентну компенсацію, можливість бронювання та соцгарантії.

OSINT кібербезпека аналітика +2
Львів dou
2 мес. назад

Embedded инженер

~1 714 632 ₸ оценка по стеку

Разработка встроенного ПО для высокопроизводительных систем связи БПЛА в оборонной сфере. Требуется опыт от 5 лет, уверенное владение C/C++, bare-metal разработка и знание микроконтроллеров. Компания предлагает официальное трудоустройство, отсрочку, современное оборудование и возможности для роста.

Embedded C C++ +7
senior Львов dou

Похожие вакансии

6 вакансий
W
Webitel
18 ч. назад

Product Security Engineer

~1 247 538 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
Kaspi.kz
K
Kaspi.kz
23 ч. назад

Архитектор по информационной безопасности

~1 247 538 ₸ оценка по стеку

Нужен архитектор по информационной безопасности: проектировать защиту ЦОД, облаков и корпоративной инфраструктуры, проводить ревью архитектуры и моделирование угроз для веб-приложений, API и AI-решений. Ждут опыт в ИБ от 3 лет, знание сетевой безопасности, IAM, AppSec, Cloud Security, протоколов TCP/IP, TLS, OAuth 2.0/OIDC/JWT. Работа в офисе в центре Алматы с бесплатным спортзалом, языковыми курсами и годовым бонусом.

ИБ AppSec Cloud Security +14
senior Алматы hh
Freedom Holding Operations
F
Freedom Holding Operations
1 д. назад

Руководитель направления управления ИТ/ИБ-рисками

~1 778 850 ₸ оценка по стеку

Нужно выстроить и развивать систему управления ИТ/ИБ-рисками в группе компаний: выявлять и оценивать риски, готовить политики и отчётность, координировать дочерние компании и руководить отделом. Ждут опыт от 5 лет в этом направлении, из них 3 года на руководящих ролях, глубокое знание стандартов ИБ и законодательства, продвинутый Excel и Power BI. Взамен — сильная команда, проекты с реальным влиянием, обучение, бонусы и насыщенная корпоративная жизнь.

ИТ-риски ИБ-риски управление рисками +10
head Алматы hh
SilkwayTransit
S
SilkwayTransit
2 д. назад

Специалист по информационной безопасности

~1 247 538 ₸ оценка по стеку

Нужен специалист по информационной безопасности с опытом от 5 лет, который будет выстраивать стратегию ИБ, управлять рисками, мониторить DLP/SIEM/ОЦИБ и расследовать инциденты. Требуется высшее образование в ИБ или ИТ, знание сетевой безопасности, криптографии и ЭЦП, желательны сертификаты. Предлагают официальное трудоустройство, пятидневку и ДМС.

информационная безопасность DLP SIEM +19
senior Астана hh
Megaputer Intelligence, Компания
M
Megaputer Intelligence, Компания
2 д. назад

Руководитель направления ИБ

~4 725 218 – 6 481 298 ₸ оценка

Ищем руководителя направления информационной безопасности, который будет совмещать стратегию и операционную работу, управляя небольшой командой. Нужно вести документацию по ИБ, готовить продукты к сертификации ФСТЭК/ФСБ, встраивать безопасность в CI/CD и SSDLC, эксплуатировать СЗИ и проводить аудиты. Требуется профильное образование и 3–5 лет в прикладной ИБ, знание нормативной базы РФ. Предлагают трудовой договор, влияние на техническую стратегию и офис у метро Бауманская.

ИБ ФСТЭК ФСБ +7
lead удал. hh
IEC
I
IEC
2 д. назад

Специалист по информационной безопасности

~1 247 538 ₸ оценка по стеку

Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.

информационная безопасность защита персональных данных ISO/IEC 27001 +7
senior Алматы hh