- · Viewed by 1 job seeker
- Deferment
Керівник центру операцій кіберзахисту (SOC)
-
Vodafone Україна
- VIP
- Kyiv
- Full-time·Standard schedule: 5/2
About the job
Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.
Обов’язки:
- Керувати щоденною роботою SOC, включаючи аналітиків, SOC Engineer, DFIR, Incident Response та фахівців з проактивного пошуку загроз
- Визначати та розвивати операційну модель SOC, каталог сервісів, SLA/OLA, RACI, staffing model, матрицю компетенцій і план розвитку персоналу
- Забезпечувати якість процесів моніторингу, виявлення, аналізу, реагування, ескалації, відновлення та lessons learned
- Керувати розвитком detection engineering, Threat Intelligence, threat hunting, SOAR-автоматизації та перевірки ефективності засобів виявлення
- Контролювати реагування на складні та критичні інциденти, бути основною управлінською точкою ескалації для SOC
- Забезпечувати розробку, актуалізацію та виконання політик SOC, SOP, playbooks, runbooks та процедур ескалації
- Визначати і переглядати KPI/KRI SOC: MTTD, MTTA, MTTC, MTTR, SLA, false positive rate, detection coverage, telemetry coverage, backlog age та ефективність автоматизації
- Проводити регулярну оцінку зрілості SOC за SOC-CMM, NIST CSF 2.0 або іншими релевантними моделями
- Забезпечувати управлінську звітність для керівництва щодо ефективності SOC, ключових ризиків, прогресу покращень і ресурсних потреб
- Забезпечувати узгодження діяльності SOC із процесами управління ризиками, безперервності бізнесу, комплаєнсу та регуляторними вимогами
Вимоги:
- Досвід управління SOC або багатофункціональною командою інформаційної безпеки
- Сильні лідерські якості, навички управління людьми, розвитком команди та операційною ефективністю
- Глибоке розуміння SOC-операцій, detection engineering, Incident Response, Threat Intelligence, threat hunting, DFIR та SOC engineering
- Практичний досвід використання SIEM, EDR/XDR, SOAR, NDR, Threat Intelligence платформ та систем управління інцидентами
- Розуміння NIST CSF 2.0, NIST SP 800−61, ISO/IEC 27001, ISO/IEC 27035, MITRE ATTandCK та моделей зрілості SOC
- Розуміння регуляторних вимог, таких як NIS2, DORA, PCI DSS, SWIFT CSP, GDPR або інших релевантних вимог
- Досвід представлення результатів SOC керівництву та пояснення складних технічних питань нетехнічній аудиторії
- Досвід управління ризиками інформаційної безпеки та прийняття рішень
- Розуміння архітектури та процесів телекомунікаційних мереж буде важливою перевагою
- Англійська мова на рівні Upper-Intermediate (B2)
- Відповідність корпоративним цінностям компанії
Ми пропонуємо:
- Колектив однодумців, прозорість рішень та відкритість в комунікації
- Офіційне працевлаштування, соціальні гарантії
- Гнучкий графік роботи та віддалені робочі дні
- 31 календарний день відпустки
- Медичне корпоративне страхування та оздоровлення
- Безкоштовний мобільний зв’язок
- Вигідний тарифний план від Vodafone для сім'ї
- Професійне навчання за рахунок роботодавця
Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.
Key requirements and skills
- English — above average
- Work experience more than 5 years.
- Higher education.
- Управління персоналом
- Складання управлінської звітності
- Ведення звітності
- Лідерство
- Управління командою
- Управління бізнесом
- Ризик-менеджмент