Руководитель Центра мониторинга кибербезопасности (Head of SOC)

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ

Руководитель Центра мониторинга кибербезопасности (Head of SOC)

Описание вакансии

Мы ищем кандидата, кто будет отвечать создание и развитие SOC (Security Operations Center) с нуля: от концепции и архитектуры до управления операционной деятельностью. Зона вашей ответственности охватит как стратегический уровень, так и практическое руководство командой аналитиков и инженеров.

Основные задачи:

  • Разработка и внедрение стратегии SOC: миссия, цели, полномочия, место в структуре компании.

  • Формирование сервисного каталога SOC, включая описание всех предоставляемых услуг.

  • Построение дорожной карты развития SOC (1–3 года): фазы, векторы, масштабирование.

  • Проектирование технической архитектуры SOC: SIEM, EDR, SOAR, источники и потоки данных.

  • Формирование оргштатной структуры: роли, квалификационные требования, сменные графики (24/7), RACI-матрицы, обучение и onboarding.

  • Разработка метрик и КПЭ: SLA, KPI, технологические и операционные показатели эффективности SOC.

  • Организация отчетности SOC: шаблоны, процессы, структура.

  • Участие и координация при расследовании инцидентов ИБ.

  • Построение и сопровождение следующих процессов:

  1. Мониторинг событий и управление инцидентами
  2. Threat Intelligence, Threat Hunting, malware analysis
  3. Use-case & playbook management, runbook документация
  4. Управление знаниями, сервисами, эффективностью и персоналом
  5. Поддержка и развитие технических средств, управление изменениями и потоками данных

Обязательные требования:

  • Опыт работы в SOC, желательно в роли тимлида или руководителя.

  • Глубокое понимание процессов управления событиями и инцидентами ИБ.

  • Практический опыт работы с SIEM, SOAR, EDR, IRP-системами.

  • Знание типовой IT-инфраструктуры: MS AD, Windows, *nix, Endpoint-защита.

  • Опыт расследования инцидентов ИБ, понимание kill chain, MITRE ATT&CK.

  • Знание средств обеспечения безопасности: NGFW, NTA, XDR, AV, PAM, DLP, WAF, AntiDDoS, Sandbox и др.

  • Готовность к релокации обязательна! Одна из стран Центральной Азии.

  • Опыт руководства подразделением от 5 человек.

  • Практика построения или масштабирования SOC с нуля.

  • Знание и опыт работы с ELK-стеком.

  • Понимание моделей зрелости SOC и подходов к автоматизации/оптимизации.

Эта позиция в бОльшей степени интересна тем, кто хочет:

  • Возможность с нуля выстроить стратегически важную функцию безопасности.

  • Полномочия на формирование команды и архитектуры процессов.

  • Участие в критически важных инициативах по кибербезопасности компании.

  • Доступ к современным инструментам и бюджету на развитие SOC.

Посмотреть контакты работодателя

Похожие вакансии

КСК-Эйч Ар
Полный день
  • Алматы

  • Не указана

Рекомендуем
Home Credit Bank
Полный день
  • Алматы

  • Не указана

Рекомендуем
Группа компаний Аллюр (Allur)
Полный день
  • Алматы

  • Не указана

Tarlan Payments (Тарлан Пэйментс)
Полный день
  • Алматы

  • Не указана

Полный день
  • Алматы

  • Не указана

Руководитель ОПС П

Прикаспийский Центр Сертификации

Полный день
  • Алматы

  • до 1000000 KZT

Logycom
Сменный график
  • Алматы

  • до 1000000 KZT

Полный день
  • Алматы

  • до 1000000 KZT

Полный день
  • Алматы

  • до 1000000 KZT

Торгово-промышленный Банк Китая в городе Алматы ICBC

Senior specialist AML Department / Старший менеджер Департамента финансового мониторинга

Торгово-промышленный Банк Китая в городе Алматы ICBC

Полный день
  • Алматы

  • до 1000000 KZT

Руководитель цифрового бизнеса

Микрофинансовая организация Шинхан Финанс

Полный день
  • Алматы

  • от 500000 KZT

Полный день
  • Алматы

  • от 500000 KZT

Jana Post
Полный день
  • Алматы

  • от 500000 KZT

Полный день
  • Алматы

  • до 700000 KZT

Частная компания “Automated Communication Solutions Ltd.”

Head of Project Manager (in iGaming)

Частная компания “Automated Communication Solutions Ltd.”

Полный день
  • Алматы

  • до 600000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию