Руководитель отдела ИБ (Отдел аналитики угроз и управления инцидентами)

По договоренности

  • Войковская
  • Сокол
  • Аэропорт

Наша команда SOC растет, поэтому мы ищем тимлида команды аналитики угроз и управления инцидентами. Предстоит управлять командой из 10 человек (L2 в Москве и L1 в Омске). Среди ближайших вызовов и задач:
  • построение 1-й линии реагирования;
  • Внедрение ИИ в процессы ИБ;
  • проведение учебных проверок на киберустойчивость.

Работаем в гибридном формате, 3+ раз в неделю встречаемся в офисе в Москве (Войковская/Красный балтиец).

Задачи в этой роли:

  • Управлять распределенной командой из 10 человек (L1 и L2);

  • Организовывать и контролировать процесс круглосуточного реагирования на внешние и внутренние киберугрозы;

  • Организовывать разработку и актуализацию сценариев реагирования (playbooks/runbooks) на типовые категории инцидентов;

  • Руководить направлением разработки правил корреляции событий и выявления инцидентов информационной безопасности;

  • Обеспечивать актуальность основных показателей эффективности процесса реагирования на инциденты кибербезопасности;

  • Анализировать ИТ-ландшафт с целью поиска возможных векторов угроз и настройки контролей критичных событий, направленных на своевременное выявление обнаружение аномалий и инцидентов;

  • Участвовать в разработке бюджета Центра, технических требований к средствам кибербезопасности и обосновании необходимости приобретения соответствующих решений и услуг;

  • Организовывать тестирование и совершенствование процессов реагирования, в том числе проведение учений, tabletop exercises и иных мероприятий по проверке готовности организации к кибератакам;

  • Участвовать в сравнительном анализе и выборе решений ИБ для построения целевой платформы Центра управления инцидентами кибербезопасности (платформа SOC);

  • Участвует в развитии технической платформы SOC и связанных процессов, направленных на повышение эффективности процесса управления инцидентов (снижения доли ложноположительных срабатываний, повышение точности срабатываний и снижение доли ручного труда персонала, занятого в процессах управления инцидентами кибербезопасности;

  • Предлагать и выполнять тестирование инициатив по модернизации технологий роботизации и искусственного интеллекта, направленных на эффективное обнаружение и локализацию угроз кибербезопасности, приоритезацию поступающих инцидентов, обогащение событий безопасности и инцидентов дополнительным контекстом, достаточным для качественного принятия решения по инциденту операторами SOC;

  • Участвовать в анализе действующей технологической платформы SOC (SIEM, SOAR, дополнительные внешние доработки по автоматизации процессов и другие решения, которые администрирует команда SOC) с целью повышения эффективности, выявления и устранения недостатков.

Необходимая экспертиза:

  • Опыт управления командой;

  • Знание принципов организации и управления процессами выявления, анализа, расследования и реагирования на инциденты информационной и кибербезопасности;

  • Навыки построения и совершенствования процессов управления инцидентами, включая разработку playbooks/runbooks, SLA, KPI и процедур эскалации;

  • Знание современных подходов к анализу киберугроз, включая Threat Intelligence, Threat Hunting, анализ IoC, TTP и использование MITRE ATT&CK;

  • Понимание принципов построения и функционирования SOC, включая организацию мониторинга, реагирования и взаимодействия с ИТ и бизнес-подразделениями;

  • Знание принципов работы и интеграции основных средств кибербезопасности: SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM;

  • Практические навыки работы с платформами мониторинга и управления событиями и инцидентами, включая QRadar, Elastic/ELK, решения «Лаборатории Касперского» и аналогичные продукты;

  • Знание и навыки применения Threat Intelligence и open-source-решений, включая MISP, TheHive и аналогичные платформы;

  • Навыки анализа журналов событий, сетевого трафика, телеметрии конечных устройств и иных данных для выявления признаков компрометации и расследования инцидентов;

  • Понимание принципов DFIR, анализа вредоносной активности и расследования сложных и критических киберинцидентов;

  • Навыки автоматизации процессов анализа и реагирования, включая написание скриптов на Python и PowerShell и использование API;

  • Навыки разработки аналитической и графической отчетности, формирования KPI/KRI, MTTD, MTTR и иных показателей эффективности функции кибербезопасности;

  • Навыки формирования стратегии, планов и дорожных карт развития функции анализа угроз и управления инцидентами;

  • Понимание возможностей, ограничений и рисков применения AI/ML, включая угрозы AI-системам и меры их предотвращения и минимизации;

  • Навыки безопасного внедрения AI-технологий для автоматизации рутинных операций, анализа угроз, приоритизации событий и повышения эффективности реагирования;

  • Знание основных международных и отраслевых стандартов и методологий в области кибербезопасности и управления инцидентами, включая ISO/IEC 27001, ISO/IEC 27035, NIST CSF, NIST SP 800-61 и MITRE ATT&CK; английский язык — не ниже уровня B2 (Upper-Intermediate).


Адрес: Россия, Москва, улица Клары Цеткин, 4а
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
В связи с этим открываем вакансию Руководителя юридического отдела.
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ ЭНЕРГЕТИКИИЦ ЭНЕРГЕТИКИ
  • Москва
день назад
... в закупках на руководящих должностях не менее 3-х лет в производственной компании; Опыт организации отдела ...
  • Полный день
  • Опыт от 5 лет
Логотип компании БЮРО 1440БЮРО 1440
  • Москва
4 часа назад
В инвестиционно-строительной компании October Group, девелопере полного цикла, реализующей проекты бизнес и премиум-класса жилой и коммерческой недвижимости в Москве. Наши проекты - ЖК Stories, ЖК King & Sons и БЦ K-Сity, компания активно развива...
  • Полный день
  • Опыт от 5 лет
Логотип компании OctobergroupOctobergroup
  • Москва
4 часа назад
... широкой филиальной сетью и командой более 7 000 сотрудников находится в поиске специалиста на роль Руководитель ... отдела продаж. ... Что нам важно: Опыт руководства отделом продаж от 3 лет. Опыт управления командой от 10 человек.
  • Полный день
  • Опыт от 5 лет
Логотип компании SelectySelecty
  • Москва
день назад
Возможность профессионального и карьерного роста в рамках Холдинга Обязанности: Формирование и развитие отдела ... конкурентов, потребностей клиентов Ведение и развитие клиентской базы (личные продажи - ОБЯЗАТЕЛЬНЫ, продажи отдела ... сделками Проектными продажами Понимает строительный\инженерный рынок Имеет реальный опыт: Перестройка отдела ...
  • Полный день
  • Опыт от 5 лет
Логотип компании АКРОН ХОЛДИНГАКРОН ХОЛДИНГ
  • Москва
день назад
Ищем руководителя, который лично знает продажи в сфере благоустройства, умеет вести проект от первого ... обращения до сдачи объекта и способен собрать и обучить сильный отдел продаж. ... Основные задачи Личные продажи и ведение ключевых клиентов Управление отделом продаж и выполнение плана ...
  • Полный день
  • Опыт от 5 лет
Логотип компании IgraGradIgraGrad
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.