ВАКАНСИЯ
SOC
набор открыт
обновлено сегодня
TeamLead CyberSecurity — ОТП Банк
ОБ
ОТП Банк
Грейд
Lead
Направление
SOC
Опыт
—
Формат
Гибрид
Город
Москва
Занятость
Полная
Стек
QRadarElastic/ELKSIEMSOARMISPTheHivePythonPowerShell
О вакансии
ОТП Банк придерживается стратегии универсального банка: каждый клиент находит подходящее решение для личных и деловых задач. Мы делаем ставку на технологии и яркий подход, создаём качественные продукты и удобный сервис для 2+ млн клиентов.
Команда SOC расширяется, и мы ищем тимлида направления аналитики угроз и управления инцидентами. Вам предстоит руководить командой из 10 человек (L2 в Москве и L1 в Омске). Ключевые вызовы на ближайшее время:
Задачи в этой роли:
Команда SOC расширяется, и мы ищем тимлида направления аналитики угроз и управления инцидентами. Вам предстоит руководить командой из 10 человек (L2 в Москве и L1 в Омске). Ключевые вызовы на ближайшее время:
- Построение 1-й линии реагирования.
- Внедрение ИИ в процессы ИБ.
- Проведение учебных проверок на киберустойчивость.
Задачи в этой роли:
- Руководить распределённой командой из 10 человек (L1 и L2).
- Выстраивать и контролировать процесс круглосуточного реагирования на внешние и внутренние киберугрозы.
- Координировать создание и поддержание в актуальном состоянии сценариев реагирования (playbooks/runbooks) на типовые категории инцидентов.
- Возглавлять направление разработки правил корреляции событий и детектирования инцидентов информационной безопасности.
- Поддерживать актуальность ключевых метрик эффективности процесса реагирования на инциденты кибербезопасности.
- Исследовать ИТ-ландшафт для выявления потенциальных векторов угроз и настройки контролей критичных событий, нацеленных на своевременное обнаружение аномалий и инцидентов.
- Принимать участие в формировании бюджета Центра, подготовке технических требований к средствам кибербезопасности и обосновании закупки соответствующих решений и услуг.
- Организовывать тестирование и улучшение процессов реагирования, включая проведение учений, tabletop exercises и других мероприятий по оценке готовности организации к кибератакам.
- Участвовать в сравнительном анализе и подборе решений ИБ для формирования целевой платформы Центра управления инцидентами кибербезопасности (платформа SOC).
- Содействовать развитию технической платформы SOC и смежных процессов, направленных на повышение качества управления инцидентами (сокращение доли ложноположительных срабатываний, рост точности детектирования и уменьшение объёма ручного труда персонала, задействованного в управлении инцидентами кибербезопасности).
- Инициировать и тестировать идеи по модернизации технологий роботизации и искусственного интеллекта для эффективного обнаружения и локализации киберугроз, приоритизации поступающих инцидентов, обогащения событий безопасности и инцидентов дополнительным контекстом, достаточным для качественного принятия решений операторами SOC.
- Участвовать в ревизии действующей технологической платформы SOC (SIEM, SOAR, дополнительные внешние доработки по автоматизации процессов и другие решения, которые администрирует команда SOC) для повышения эффективности, обнаружения и устранения слабых мест.
- Опыт управления командой.
- Знание принципов организации и ведения процессов выявления, анализа, расследования и реагирования на инциденты информационной и кибербезопасности.
- Умение выстраивать и совершенствовать процессы управления инцидентами, включая подготовку playbooks/runbooks, SLA, KPI и процедур эскалации.
- Владение современными подходами к анализу киберугроз, включая Threat Intelligence, Threat Hunting, анализ IoC, TTP и применение MITRE ATT&CK.
- Понимание принципов построения и работы SOC, включая организацию мониторинга, реагирования и взаимодействия с ИТ и бизнес-подразделениями.
- Знание принципов функционирования и интеграции ключевых средств кибербезопасности: SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.
- Практический опыт работы с платформами мониторинга и управления событиями и инцидентами, включая QRadar, Elastic/ELK, решения «Лаборатории Касперского» и аналогичные продукты.
- Знание и опыт использования Threat Intelligence и open-source-решений, включая MISP, TheHive и аналогичные платформы.
- Умение анализировать журналы событий, сетевой трафик, телеметрию конечных устройств и иные источники для выявления признаков компрометации и расследования инцидентов.
- Понимание принципов DFIR, анализа вредоносной активности и расследования сложных и критических киберинцидентов.
- Навыки автоматизации процессов анализа и реагирования, включая написание скриптов на Python и PowerShell и использование API.
- Умение формировать аналитическую и графическую отчётность, разрабатывать KPI/KRI, MTTD, MTTR и иные показатели эффективности функции кибербезопасности.
- Способность формировать стратегию, планы и дорожные карты развития функции анализа угроз и управления инцидентами.
- Понимание возможностей, ограничений и рисков применения AI/ML, включая угрозы AI-системам и меры их предотвращения и минимизации.
- Навыки безопасного внедрения AI-технологий для автоматизации рутинных операций, анализа угроз, приоритизации событий и повышения эффективности реагирования.
- Знание основных международных и отраслевых стандартов и методологий в области кибербезопасности и управления инцидентами, включая ISO/IEC 27001, ISO/IEC 27035, NIST CSF, NIST SP 800-61 и MITRE ATT&CK; английский язык — не ниже уровня B2 (Upper-Intermediate).
- Технологичный и просторный офис (м. Балтийская или м. Войковская).
- BestBenefits – экономия на путешествиях, технике, спорте и других приятных вещах.
- Телемедицина, ДМС или замена на фитнес, а также сообщества ЗОЖ, cycling и running – поддерживаем здоровый образ жизни.
- Гибкое начало и окончание рабочего дня по согласованию.
- ОТП Коины – копи и трать на что угодно: от дождевика до day-off.
- IT Academy – развитие soft и hard skills, возможность участвовать в конференциях.
- Welcome pack: стильный и полезный мерч.
- Свободный стиль: ценим худи и удобные джинсы.
- Льготные условия по кредитам и депозитам для сотрудников: можно выгодно приобрести что-нибудь нужное.
Требованияобязательно
Опыт управления командой
Знание принципов организации и управления процессами выявления анализа расследования и реагирования на инциденты ИБ
Навыки построения и совершенствования процессов управления инцидентами включая playbooks/runbooks SLA KPI эскалации
Знание современных подходов к анализу киберугроз включая Threat Intelligence Threat Hunting IoC TTP MITRE ATT&CK
Понимание принципов построения и функционирования SOC
Знание принципов работы и интеграции средств кибербезопасности SIEM SOAR EDR/XDR NDR IDS/IPS WAF DLP IAM/PAM
Практические навыки работы с QRadar Elastic/ELK решениями Лаборатории Касперского и аналогичными продуктами
Знание и навыки применения Threat Intelligence и open-source решений MISP TheHive и аналогичных платформ
Навыки анализа журналов событий сетевого трафика телеметрии конечных устройств для расследования инцидентов
Знание ISO/IEC 27001 ISO/IEC 27035 NIST CSF NIST SP 800-61 MITRE ATT&CK английский язык не ниже B2
Что предлагают
BestBenefitsТелемедицинаДМСФитнесОТП КоиныIT AcademyWelcome packЛьготные кредиты и депозиты
Гибридный формат работы 3+ раз в неделю офис в Москве Войковская/Красный балтиец
Гибкое начало и окончание рабочего дня по согласованию
Технологичный и просторный офис м. Балтийская или м. Войковская
Свободный дресс-код худи и джинсы
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Пентестер-исследователь (R&D) — METASCAN
METASCAN
200 000 — 300 000 ₽
Senior SOC Detection Engineer — Компания скрыта (Сфера развлечений)
Компания скрыта (Сфера развлечений)
вилка не указана
Эксперт SOC 3 линии (ЦОДД) — ЭР-Телеком Холдинг
ЭР-Телеком Холдинг
вилка не указана
Инженер по безопасности/Security engineer — Компания скрыта
Компания скрыта
вилка не указана
Карьера в ИБ
Вакансии по стеку