• Зараз переглядають 2 шукача
JustMarkets Tech

Керівник напрямку кіберзахисту

  • Управлінські навички
  • Управління персоналом
  • Менторство
  • Координація команди
  • SIEM
  • Incident Responder
  • SOAR
  • Detection Engineer
  • MTTD/MTTR
  • EDR
  • SOC
  • Enterprise security
Показати всі навичкиЗгорнути навички

Опис вакансії

Ми шукаємо Head of Security Operations Center (Head of SOC), який очолить, розвиватиме та забезпечуватиме стабільну роботу нашого напряму кіберзахисту. На цій посаді ви повністю відповідатимете за захист нашого середовища, забезпечуючи швидке та точне виявлення загрози, її розслідування, стримування та зменшення ризиків. Ви очолите функцію безпекових операцій, прискорите реагування організації на загрози та постійно вдосконалюватимете заходи захисту по всій поверхні атак.

Обов’язки

  • Організація та виконання завдань з кіберзахисту в межах SOC, інженерії виявлення загроз (detection engineering), реагування на інциденти та усунення вразливостей
  • Контроль якості триажу сповіщень, стандартів ескалації, керування інцидентами та координації реагування
  • Пріоритезація критичних вразливостей та ризиків на основі критичності активів, ймовірності експлуатації та впливу на бізнес
  • Управління дашбордами кіберзахисту, ранбуками (runbooks), контролем виконання рекомендацій та операційними метриками
  • Координація дій з командами IT, Platform, Product, GRC, Legal та власниками бізнес-процесів під час інцидентів та усунення наслідків
  • Формування та розвиток команди кіберзахисту, включаючи найм, онбординг, менторство та утримання талантів у сфері безпеки
  • Постійне вдосконалення покриття виявлення загроз, плейбуків реагування та заходів безпеки на основі винесених уроків (lessons learned) і аналізу загроз (threat intelligence)
  • Звітність перед керівництвом з безпеки та зацікавленими сторонами щодо ефективності кіберзахисту, інцидентів та стану ризиків

Вимоги

  • Досвід роботи в сфері інформаційної безпеки від 10 років
  • Досвід роботи на керівній посаді з прямим управлінням людьми від 3 років
  • Практичний досвід управління операціями SOC, керування реагуванням на інциденти та покращення метрик MTTD/MTTR
  • Вміння проектувати, перевіряти та підтримувати логіку виявлення загроз у SIEM, EDR та хмарних платформах, а також глибоке розуміння розробки ранбуків і зменшення кількості хибнопозитивних спрацьовувань (false-positive)
  • Знання основних сценаріїв атак (ATO, викрадення облікових даних, підвищення привілеїв, витік даних) та вміння зіставляти методи виявлення з моделями загроз, такими як MITRE ATT&CK
  • Досвід пріоритезації вразливостей за допомогою CVSS та критичності активів для прискорення їх усунення
  • Практичний досвід роботи принаймні з однією корпоративною SIEM-системою (Splunk, Microsoft Sentinel, Chronicle, Elastic) та інструментами SOAR
  • Розуміння хмарних засобів безпеки та моніторингу в AWS, GCP або Azure
  • Розуміння IAM, PAM, SSO та векторів атак, пов’язаних з ідентифікацією, що актуальні для виявлення та реагування
  • Вміння визначати, відстежувати та презентувати безпекові KPI й операційні дашборди як для технічної аудиторії, так і для топ-менеджменту
  • Англійська мова — Upper-Intermediate або вище

Буде плюсом

  • Досвід роботи у сфері fintech, e-commerce або інших галузях із високим рівнем ризиків та складним ландшафтом загроз
  • Практичний досвід роботи на позиціях SOC Analyst, Incident Responder або Detection Engineer перед переходом на керівну посаду
  • Досвід створення функції SOC або Cyber Defense з нуля або суттєвого підвищення рівня зрілості існуючої
  • Обізнаність із платформами аналізу загроз (threat intelligence) та методологіями захисту на основі даних про загрози (threat-informed defense)
  • Відповідні сертифікації: CISSP, CISM, GIAC (GSOM, GCED, GCIH) або еквіваленти

Ми пропонуємо

  • віддалений формат роботи
  • 20 оплачуваних днів відпустки
  • 10 оплачуваних лікарняних
  • Відпочинок на всі державні свята (згідно із затвердженим списком компанії)
  • Медичний бюджет
  • Бюджет на професійне навчання
  • Бюджет на вивчення іноземних мов
  • Wellness-бюджет (абонемент у спортзал, спортивний інвентар та супутні витрати)

Схожі вакансії

Усі схожі вакансії

Статистика зарплат