Руководитель направления SOC

Руководитель направления SOC

Описание вакансии

Мы - крупный игрок финансового сектора, для которого цифровая устойчивость и безопасность данных являются безусловным приоритетом. Наш Департамент информационной безопасности - это высокотехнологичное подразделение, обеспечивающее защиту сложных распределенных систем и конфиденциальной информации миллионов клиентов.

О позиции:

Вы будете отвечать за создание «иммунитета» компании к киберугрозам: от оперативного выявления атак до глубокого расследования инцидентов. Ваша задача — выстроить бесперебойную работу центра мониторинга (SOC), внедрить эффективные сценарии реагирования и сформировать команду экспертов, способную защитить информационные активы компании в условиях агрессивной внешней среды.

Чем предстоит заниматься:

  • Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
  • Организовывать расследование событий информационной безопасности;
  • Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
  • Управлять группой по реагированию на инциденты информационной безопасности;
  • Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
  • Разрабатывать и внедрять политики безопасности: установление четких руководств и процедур для защиты информационных систем и данных.
  • Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
  • Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности в компании.
  • Внедрять инструменты безопасности: выбор и внедрение защитного программного и аппаратного обеспечения, такого как брандмауэры, антивирусные программы и системы обнаружения вторжений.
  • Определять степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения.

Что мы ждем:

  • Высшее техническое образование и опыт в ИБ от 5 лет, из которых не менее 2 лет — на руководящей позиции (SOC/Incident Response).
  • Необходимы глубокие знания сетевых технологий, ОС и практический опыт работы с SIEM, EDR и DLP-системами.
  • Опыт работы с методологиями NIST, SANS и MITRE ATT&CK, а также навыки проведения форензики и разработки политик безопасности.
  • Опыт выстраивания процессов мониторинга (SLA/KPI), управления сменами и создания сценариев реагирования (playbooks).
  • Лидерские качества, стрессоустойчивость и умение принимать решения в условиях критических инцидентов.
Посмотреть контакты работодателя

Похожие вакансии

КРОК
  • Москва

  • Не указана

Рекомендуем
ФК Бизнес Актив
  • Москва

  • Не указана

Рекомендуем
АО «ОТП Банк» (JSC «OTP Bank»)
  • Москва

  • Не указана

Рекомендуем
  • Москва

  • Не указана

Красное & Белое, розничная сеть
  • Москва

  • Не указана

РТ-Информационная безопасность

Аналитик L2/L3. SOC

РТ-Информационная безопасность

  • Москва

  • от 350000 RUR

Азиатско-Тихоокеанский Банк

Руководитель направления (RedTeam Lead)

Азиатско-Тихоокеанский Банк

  • Москва

  • от 350000 RUR

Управление недвижимостью

Руководитель SOC

Управление недвижимостью

  • Москва

  • от 350000 RUR

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ

Инженер Soc L2-L3

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ

  • Москва

  • от 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию