Руководитель команды реагирования на инциденты информационной безопасности

По договоренности

  • Марксистская
  • Третьяковская
  • Театральная

С развитием IT направления, Wildberries активно укрепляет информационную безопасность, стремясь к созданию надежной и защищенной инфраструктуры. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем руководителя команды реагирования на инциденты информационной безопасности, который будет отвечать за организацию и развитие функции реагирования на инциденты информационной безопасности в SOC объединенной группе компаний.


Вам предстоит:
  • Ставить задачи команде аналитиков, контролировать сроки и качество выполнения задач;

  • Принимать решения по приоритизации работ аналитиков, стратегии реагирования и порядку эскалации;

  • Проводить статусные синки, доводить текущий статус, риски и блокеры до заинтересованных сторон;

  • Контролировать качество триажа, форензики и документирования хода расследования;

  • Развивать и внедрять процессы реагирования на инциденты: определять стадии реагирования, критерии перехода между этапами, роли участников, контрольные точки и требования к результатам;

  • Разрабатывать, внедрять и актуализировать метрики по процессам реагирования на инциденты информационной безопасности;

  • Организовывать и вести полный цикл реагирования на инциденты информационной безопасности: от первичной оценки до Lessons Learned;

  • Выстраивать порядок взаимодействия со смежными подразделениями;

  • Участвовать в развитии и актуализации плейбуков реагирования, а также требований к полноте логирования;

  • Проводить учения, разборы инцидентов и другие мероприятия, направленные на повышение качества работы команды;

  • Развивать сотрудников направления: адаптация, наставничество, регулярная обратная связь, контроль качества работы.

Вы нам подходите, если у вас есть:​​​
  • Практический опыт управления реагированием на инциденты информационной безопасности;

  • Понимание полного цикла IR и опыт его применения на практике;

  • Опыт работы с SIEM, EDR/XDR, SOAR/IRP;

  • Понимание форензики, триажа и работы с артефактами;

  • Знание современных киберугроз, методов атак и способов их обнаружения;

  • Знание MITRE ATT&CK и базовых практик IR;

  • Понимание Windows / Linux / AD и сетевого взаимодействия;

  • Опыт подготовки RCA и работы с Lessons Learned;

  • Опыт работы с метриками IR;

  • Навыки автоматизации (Python / PowerShell / Bash);

  • Опыт разработки и внедрения процессов реагирования на инциденты.


Адрес: Россия, Москва, улица Большая Ордынка, 40с4
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Компания разработчик приложений для бизнеса приглашает в свою команду опытных Тим лидов Backend Задачи ... бэкенде от 7-ми лет, пишете на Java (или Python/Go/C++) Знаете алгоритмы и структуры данных Управляли командой ... трудоустройство в соответствии с ТК РФ Ваши финансовые ожидания конструктивно обсуждаются Динамичная команда ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Версус СервисВерсус Сервис
  • Москва
8 дней назад
Чем предстоит заниматься: Управлять полным циклом разработки в кросс-функциональной команде мобильной ... бизнес-требований до запуска в продакшен и дальнейшей поддержки продукта; Развивать и менторить участников команды ... поддерживать архитектурное видение мобильных продуктов совместно с архитекторами и тимлидами смежных команд ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании «UZUM TECHNOLOGIES»«UZUM TECHNOLOGIES»
  • Москва
7 дней назад
Наша команда — это 4500+ специалистов по информационным технологиям и большим данным. ... включающих в себя исправление дефектов и оптимизацию программного кода систем больших данных; Развитие команды ... , повышение компетенций команды, найм и онбординг сотрудников.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании X5 TechX5 Tech
  • Москва
8 дней назад
Обязанности: руководство командой разработки (frontend и backend разработчики); участие в поддержке и ... Требования: опыт коммерческой backend-разработки на PHP от 5 лет; опыт работы в роли Tech Lead / Team Lead / руководителя ... команды разработки; опыт руководства командой разработчиков: постановка задач, декомпозиция, контроль ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании СИГМАКОДСИГМАКОД
  • Москва
13 дней назад
Мы ищем Руководителя бэкенд разработки в команду, которая занимается разработкой полностью обновленного ... технических приоритетов и планов развития направления формирование и развитие высокопрофессиональной команды ... back-end разработчиков распределение задач и обеспечение эффективного взаимодействия внутри команды ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании БАНК УРАЛСИББАНК УРАЛСИБ
  • Москва
12 дней назад
... : выстраивание сквозной иерархии метрик, роллинг OKR, унификация рабочих практик и др. - Руководить командой ... связки «цели компании ↔ метрики ↔ задачи команд ↔ реальные результаты» - Быть «глубоким операционным ... продактом»: держать фокус на устойчивости процессов, но при этом оставаться близко к реальной работе команд ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании HeadHunterHeadHunter
  • Москва
15 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.