Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства.
Задачи
Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7
Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK
Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях
Участие в организация категорирования и защиты значимых объектов КИИ
Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений)
Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности
Взаимодействие с регуляторами при проверках и аудитах, подготовка документации
Подбор, обучение и развитие команды аналитиков SOC
Требования
Высшее профессиональное образование в области информационной безопасности или смежных технических направлений
Опыт работы в ИБ от 4–6 лет, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень)
Подтверждённый опыт построения или масштабирования SOC
Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах
Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision