UNjobs Все вакансии →

Менеджер SOC

ГК Солар · Москва · по договорённости

Компания
ГК Солар
Город
Москва
Зарплата
по договорённости
Уровень
middle
Формат
гибрид

Описание вакансии
Основные задачи:
• Управление сервисными проектами SOC (в том числе аддоны EDR/NTA/IRP) на протяжении всего жизненного цикла, от анализа требований ТЗ, развертывания систем, проработки и запуска сценариев детектирования до выстраивания процессов ИБ в Заказчике, координации расследований и реагирования на инциденты ИБ.
• Контроль соответствия контрактных обязательств и рисков на всех этапах жизненного цикла проекта (контроль сроков и полноты запускаемого сервиса, качество покрытия мониторингом).
• Координация команд проекта на стороне Заказчика и внутри Солар (администраторы, аналитики SIEM, инженеры линии мониторинга и пр.), в том числе постановка, приоритизация и контроль задач.
• Проведение обследования ИТ инф-ры Заказчика и бизнес-процессов, в целях выявления точек мониторинга и актуальных угроз ИБ для запуска сервисов SOC.
• Выполнение роли incident response manager:
- координация и управление процессом расследования и реагирования на инциденты ИБ;
- участие в пост-инцидентном анализе и разработке рекомендаций по улучшению безопасности.
• Сопровождение аварий/деградаций/нарушений работы оказываемых сервисов.
• Ведение и поддержание в актуальном состоянии документации по сервисным контрактам SOC (во внутренних системах, базе знаний).
• Выстраивание, поддержание и развитие долгосрочных конструктивных отношений с закрепленными Заказчиками.
• Решение задач при эскалации со стороны сервисной команды и/или Заказчика.
• Оценка эффективности проекта.
• Защита отчетности перед Заказчиком.
• Разработка и реализация планов по улучшению эффективности сервиса SOC (анализ сработок и последующий тюнинг сценариев, запуск новых сценариев, проработка подключения дополнительных Источников).
Доп. задачи:
• Сопровождение работ пентеста, оценка результатов и последующая проработка плана по улучшению сервиса.
• Участие в киберучениях со стороны Blue Team, анализ детектов, проработка плана по тюнингу сервиса.

Требования:
• Желание развиваться с сфере ИБ.
• Опыт работы в ИТ/ИБ не менее 3-х лет.
• Понимание построения ИТ-инфраструктуры и ее базовых компонентов.
• Знание основных ИБ продуктов и принципов их работы.
• Умение работать в команде, лидерские навыки и способность принимать решения в условиях неопределенности.
• Желательно:
- знание законодательства РФ в области ИБ, ключевых законов и нормативных актов;
- базовые знания стандартов и фреймворков информационной безопасности, таких как NIST Cybersecurity Framework, CIS Controls, ISO 27001.

Условия
Гибридный формат работы

Мы предлагаем будущим сотрудникам:
Социальную поддержку
Возможность оформить ИТ-ипотеку --> Отсрочка от армии, бронирование в случае мобилизации
Материальная помощь в случае важных событий сотрудника
Доплата отпускных, больничных и командировочных до 100% оклада + 10 оплачиваемых дейофф в году
ДМС со стоматологией
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
Комфортные условия работы
Конкурентный оклад, премии по результатам работы
Перспективы для профессионального и карьерного продвижения
Офис, в котором приятно работать
Возможность работать над передовыми продуктами в сфере кибербезопасности
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
Интересные мероприятия
Регулярные открытые диалоги с руководством о важных новостях и событиях
Экспертные конференции, где каждый может поделиться кейсом
Совместные путешествия с коллегами по России
Спортивные активности онлайн и офлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
Вместе отмечаем важные события и праздники.

Открыть и откликнуться →

Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.