Руководитель направления сопровождения систем реагирования
По договоренности
Обязанности:
- Управление командой (3+ человека):
-постановка задач и контроль их выполнения;
-планирование загрузки и распределение задач в рамках спринтов/квартальных планов;
-проведение 1:1 и командных встреч;
-оценка эффективности, развитие компетенций, карьерное планирование сотрудников;
-формирование позитивной и продуктивной рабочей атмосферы. - Настройка и развитие платформы IRP/SOAR:
-обеспечение стабильной и отказоустойчивой работы платформы;
-мониторинг производительности, выявление и устранение узких мест;
-интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.);
-настройка коннекторов и триггеров;
-оптимизация существующих автоматизаций, поиск возможностей для новых сценариев. - Процессы и документация:
-участие в разработке и актуализации регламентов, инструкций и SLA;
-ведение технической документации по конфигурации и процессам;
-подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций). - Взаимодействие с заинтересованными сторонами:
-сотрудничество с командами SOC, поиска угроз и управления уязвимостями;
-взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений;
-консультирование смежных подразделений по возможностям платформы.
- Высшее образование: информационная безопасность
- Опыт работы от 3-х лет в аналогичной роли
- Опыт руководства командой от 3 человек в ИТ/ИБ‑направлении
- Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие)
- Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK)
- Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д.
- Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках
- Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д.
- Опыт внедрения IRP/SOAR «с нуля»
Опубликована 7 часов назад
Похожие вакансии
Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту... или макетов Наши ожидания: высшее техническое/математическое образование имеешь опыт работы в данном направлении ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
от 200 000 ₽
Рыночная зарплата
Наши ключевые направления включают: Онлайн-школа для новичков; Курсы повышения квалификации менеджеров ... Сейчас мы в поиске Руководителя направления Wildberries, который возьмет на себя ответственность за развитие ... Ваша основная цель – рост продаж и чистой прибыли направления, вы станете одним из ключевых специалистов ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
140 000 ₽
Требования: Высшее профильное образование по направлению: «Техносферная безопасность», «Рациональное ... природопользование»; «Экология»; «Защита окружающей среды», «Охрана окружающей среды» Успешный опыт работы по направлению ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
... валидация реализованного функционала Требования: Опыт работы дата-аналитиком, дата-инженером от 5 лет, руководителем ... направления, тимлидом от 2 лет Понимание процессов построения витрин данных Уверенное знание SQL Знание ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
от 250 000 ₽
Выше средней на 25%
Мы запускаем новое направление бизнеса и ищем человека, который возьмёт его под ключ.Идея ниши: Крупная ... Полностью отвечать за новое направление бизнеса (P&L). ... Полную автономию в запуске и развитии направления — вы влияете на решения, а не согласовываете каждую ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
7 дней назад
Вакансия в подборках
Похожие вакансии
от 200 000 ₽
140 000 ₽