Руководитель SOC

2ГИС

Руководитель SOC

Новосибирск, площадь Карла Маркса, 7

Метро: Площадь Маркса

Описание вакансии

Мы в 2ГИС строим зрелую и устойчивую систему информационной безопасности и сейчас ищем руководителя SOC.

Задачи

  • Организовывать и обеспечивать работу SOC.
  • Формировать дежурные смены и выстраивать эффективное командное взаимодействие для выявления и реагирования на события ИБ.
  • Развивать системы и инструменты SOC.
  • Организовывать процессы мониторинга и реагирования на события ИБ.
  • Участвовать в расследовании инцидентов ИБ.
  • Выстраивать кросс-функциональные взаимодействия с подразделениями компании для эффективной работы SOC.
  • Формировать рекомендации по внедрению контролей ИБ и настройке СЗИ для повышения эффективности мониторинга и реагирования.
  • Разрабатывать плейбуки реагирования на инциденты ИБ.
  • Формировать аналитические приложения и отчёты по инцидентам ИБ.
  • Разрабатывать и актуализировать метрики эффективности SOC.
  • Участвовать в киберучениях: верифицировать и актуализировать методологию, координировать участников, анализировать результаты, формировать и доводить рекомендации, контролировать их выполнение.

Ожидания

  • Наличие релевантного опыта в крупных компаниях по построению и организации работы SOC.
  • Экспертные знания процессов SOC.
  • Экспертные знания систем и инструментов SOC, опыт работы с системами сбора и корреляции событий ИБ, а также с системами реагирования на инциденты ИБ.
  • Опыт интеграции систем SOC в единую систему управления.
  • Опыт написания плейбуков реагирования на инциденты ИБ.
  • Опыт управления реагированием на инциденты ИБ.
  • Опыт анализа сетевого трафика и журналов событий различных информационных систем.
  • Экспертные знания тактик и техник атакующих, основных векторов атак, современных угроз и уязвимостей, а также методов их обнаружения и противодействия.
  • Экспертные знания принципов работы существующих классов средств защиты информации.

Будет плюсом

  • Опыт участия в киберучениях.
  • Экспертные знания и опыт работы с промышленными системами, обслуживающими внешних клиентов.
Навыки
  • Информационная безопасность
  • SOC
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ROSSKO
Удаленная работа
  • Новосибирск

  • до 220000 RUR

Рекомендуем
ROSSKO
Удаленная работа
  • Новосибирск

  • до 300000 RUR

Рекомендуем
Спецавтохозяйство
Полный день
  • Новосибирск

  • до 154000 RUR

Рекомендуем
Инновации Для Жизни

Руководитель ИТ-отдела

Инновации Для Жизни

Полный день
  • Новосибирск

  • до 154000 RUR

ProSchool
Полный день
  • Новосибирск

  • до 100000 RUR

АйтиСФ
Удаленная работа
  • Новосибирск

  • до 100000 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Новосибирск

  • от 450000 RUR

Кадровое Агентство Хантлинк
Полный день
  • Новосибирск

  • от 150000 RUR

МТС
Полный день
  • Новосибирск

  • от 150000 RUR

Совкомбанк Технологии
Удаленная работа
  • Новосибирск

  • от 150000 RUR

Россети Цифра
Полный день
  • Новосибирск

  • от 65000 RUR

Компания БКС
Полный день
  • Новосибирск

  • от 65000 RUR

ЧОО А-13
Полный день
  • Новосибирск

  • до 60000 RUR

FIT SERVICE
Полный день
  • Новосибирск

  • до 70000 RUR

iPoint
Полный день
  • Новосибирск

  • до 280000 RUR

Полный день
  • Новосибирск

  • до 102000 RUR

МУП Новосибирский зоопарк имени Р.А. Шило

Заведующий научно-информационным отделом

МУП Новосибирский зоопарк имени Р.А. Шило

Полный день
  • Новосибирск

  • от 70700 RUR

Камкомбанк
Удаленная работа
  • Новосибирск

  • от 70700 RUR

МУП Новосибирский зоопарк имени Р.А. Шило

Руководитель юннатского кружка

МУП Новосибирский зоопарк имени Р.А. Шило

Полный день
  • Новосибирск

  • от 56000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию