Руководитель команды реагирования на инциденты информационной безопасности

По договоренности

  • Марксистская
  • Третьяковская
  • Театральная

С развитием IT направления, Wildberries активно укрепляет информационную безопасность, стремясь к созданию надежной и защищенной инфраструктуры. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем руководителя команды реагирования на инциденты информационной безопасности, который будет отвечать за организацию и развитие функции реагирования на инциденты информационной безопасности в SOC объединенной группе компаний.


Вам предстоит:
  • Ставить задачи команде аналитиков, контролировать сроки и качество выполнения задач;

  • Принимать решения по приоритизации работ аналитиков, стратегии реагирования и порядку эскалации;

  • Проводить статусные синки, доводить текущий статус, риски и блокеры до заинтересованных сторон;

  • Контролировать качество триажа, форензики и документирования хода расследования;

  • Развивать и внедрять процессы реагирования на инциденты: определять стадии реагирования, критерии перехода между этапами, роли участников, контрольные точки и требования к результатам;

  • Разрабатывать, внедрять и актуализировать метрики по процессам реагирования на инциденты информационной безопасности;

  • Организовывать и вести полный цикл реагирования на инциденты информационной безопасности: от первичной оценки до Lessons Learned;

  • Выстраивать порядок взаимодействия со смежными подразделениями;

  • Участвовать в развитии и актуализации плейбуков реагирования, а также требований к полноте логирования;

  • Проводить учения, разборы инцидентов и другие мероприятия, направленные на повышение качества работы команды;

  • Развивать сотрудников направления: адаптация, наставничество, регулярная обратная связь, контроль качества работы.

Вы нам подходите, если у вас есть:​​​
  • Практический опыт управления реагированием на инциденты информационной безопасности;

  • Понимание полного цикла IR и опыт его применения на практике;

  • Опыт работы с SIEM, EDR/XDR, SOAR/IRP;

  • Понимание форензики, триажа и работы с артефактами;

  • Знание современных киберугроз, методов атак и способов их обнаружения;

  • Знание MITRE ATT&CK и базовых практик IR;

  • Понимание Windows / Linux / AD и сетевого взаимодействия;

  • Опыт подготовки RCA и работы с Lessons Learned;

  • Опыт работы с метриками IR;

  • Навыки автоматизации (Python / PowerShell / Bash);

  • Опыт разработки и внедрения процессов реагирования на инциденты.


Адрес: Россия, Москва, улица Большая Ордынка, 40с4
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

У нас распределённая продуктовая команда (~60 человек) в 7 странах. ... Наша sales команда стала слишком большой для одного РОПа, поэтому мы ищем того, кто сможет собрать и ... тимлидом, который отвечает за все в команде: деньги, KPI, людей, отчетность; Быть играющим тренером: ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании YouGileYouGile
  • Москва
день назад
... Команда занимается прогнозированием спроса на десятки миллионов товаров для селлеров, которые продают ... Планировать работу команды (Data Scientists, ML-engineers). ... Проектировать с руководителями смежных технических команд совместные интеграции.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании OzonOzon
  • Москва
день назад
Компания разработчик приложений для бизнеса приглашает в свою команду опытных Тим лидов Backend Задачи ... бэкенде от 7-ми лет, пишете на Java (или Python/Go/C++) Знаете алгоритмы и структуры данных Управляли командой ... трудоустройство в соответствии с ТК РФ Ваши финансовые ожидания конструктивно обсуждаются Динамичная команда ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Версус СервисВерсус Сервис
  • Москва
9 дней назад
... подразделений Выполнять роль наставника Нести ответственность за техническую составляющую результата проекта/команды ... Развивать вспомогательные инструменты команды и сообщества в целом Требования: Cтаж работы в области ... Приоритет знаниям RPG, C/C++ Опыт работы техническим лидером команды от 3 разработчиков более 1 года ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
день назад
Мы активно растем, задач становится все больше, поэтому мы в поиске руководителя команды разработки ( ... Команда занимается разработкой и доставкой облачных услуг до пользователей в личном кабинете. ... с целями бизнеса опыт коммерческой работы руководителем команды разработки (тимлид) от 1-го года опыт ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании РунитиРунити
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.