ВАКАНСИЯ SOC набор открыт обновлено сегодня

TeamLead CyberSecurity — ОТП Банк

ОТП Банк
Откликнуться
Грейд
Lead
Направление
SOC
Опыт
—
Формат
Гибрид
Город
Москва
Занятость
Полная
Стек
QRadarElastic/ELKSIEMSOARMISPTheHivePythonPowerShell
О вакансии
ОТП Банк придерживается стратегии универсального банка: каждый клиент находит подходящее решение для личных и деловых задач. Мы делаем ставку на технологии и яркий подход, создаём качественные продукты и удобный сервис для 2+ млн клиентов.

Команда SOC расширяется, и мы ищем тимлида направления аналитики угроз и управления инцидентами. Вам предстоит руководить командой из 10 человек (L2 в Москве и L1 в Омске). Ключевые вызовы на ближайшее время:

  • Построение 1-й линии реагирования.
  • Внедрение ИИ в процессы ИБ.
  • Проведение учебных проверок на киберустойчивость.
Формат работы — гибридный, 3+ раз в неделю присутствие в московском офисе (Войковская/Красный балтиец).

Задачи в этой роли:

  • Руководить распределённой командой из 10 человек (L1 и L2).
  • Выстраивать и контролировать процесс круглосуточного реагирования на внешние и внутренние киберугрозы.
  • Координировать создание и поддержание в актуальном состоянии сценариев реагирования (playbooks/runbooks) на типовые категории инцидентов.
  • Возглавлять направление разработки правил корреляции событий и детектирования инцидентов информационной безопасности.
  • Поддерживать актуальность ключевых метрик эффективности процесса реагирования на инциденты кибербезопасности.
  • Исследовать ИТ-ландшафт для выявления потенциальных векторов угроз и настройки контролей критичных событий, нацеленных на своевременное обнаружение аномалий и инцидентов.
  • Принимать участие в формировании бюджета Центра, подготовке технических требований к средствам кибербезопасности и обосновании закупки соответствующих решений и услуг.
  • Организовывать тестирование и улучшение процессов реагирования, включая проведение учений, tabletop exercises и других мероприятий по оценке готовности организации к кибератакам.
  • Участвовать в сравнительном анализе и подборе решений ИБ для формирования целевой платформы Центра управления инцидентами кибербезопасности (платформа SOC).
  • Содействовать развитию технической платформы SOC и смежных процессов, направленных на повышение качества управления инцидентами (сокращение доли ложноположительных срабатываний, рост точности детектирования и уменьшение объёма ручного труда персонала, задействованного в управлении инцидентами кибербезопасности).
  • Инициировать и тестировать идеи по модернизации технологий роботизации и искусственного интеллекта для эффективного обнаружения и локализации киберугроз, приоритизации поступающих инцидентов, обогащения событий безопасности и инцидентов дополнительным контекстом, достаточным для качественного принятия решений операторами SOC.
  • Участвовать в ревизии действующей технологической платформы SOC (SIEM, SOAR, дополнительные внешние доработки по автоматизации процессов и другие решения, которые администрирует команда SOC) для повышения эффективности, обнаружения и устранения слабых мест.
Необходимая экспертиза:

  • Опыт управления командой.
  • Знание принципов организации и ведения процессов выявления, анализа, расследования и реагирования на инциденты информационной и кибербезопасности.
  • Умение выстраивать и совершенствовать процессы управления инцидентами, включая подготовку playbooks/runbooks, SLA, KPI и процедур эскалации.
  • Владение современными подходами к анализу киберугроз, включая Threat Intelligence, Threat Hunting, анализ IoC, TTP и применение MITRE ATT&CK.
  • Понимание принципов построения и работы SOC, включая организацию мониторинга, реагирования и взаимодействия с ИТ и бизнес-подразделениями.
  • Знание принципов функционирования и интеграции ключевых средств кибербезопасности: SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.
  • Практический опыт работы с платформами мониторинга и управления событиями и инцидентами, включая QRadar, Elastic/ELK, решения «Лаборатории Касперского» и аналогичные продукты.
  • Знание и опыт использования Threat Intelligence и open-source-решений, включая MISP, TheHive и аналогичные платформы.
  • Умение анализировать журналы событий, сетевой трафик, телеметрию конечных устройств и иные источники для выявления признаков компрометации и расследования инцидентов.
  • Понимание принципов DFIR, анализа вредоносной активности и расследования сложных и критических киберинцидентов.
  • Навыки автоматизации процессов анализа и реагирования, включая написание скриптов на Python и PowerShell и использование API.
  • Умение формировать аналитическую и графическую отчётность, разрабатывать KPI/KRI, MTTD, MTTR и иные показатели эффективности функции кибербезопасности.
  • Способность формировать стратегию, планы и дорожные карты развития функции анализа угроз и управления инцидентами.
  • Понимание возможностей, ограничений и рисков применения AI/ML, включая угрозы AI-системам и меры их предотвращения и минимизации.
  • Навыки безопасного внедрения AI-технологий для автоматизации рутинных операций, анализа угроз, приоритизации событий и повышения эффективности реагирования.
  • Знание основных международных и отраслевых стандартов и методологий в области кибербезопасности и управления инцидентами, включая ISO/IEC 27001, ISO/IEC 27035, NIST CSF, NIST SP 800-61 и MITRE ATT&CK; английский язык — не ниже уровня B2 (Upper-Intermediate).
Тебя ждёт:

  • Технологичный и просторный офис (м. Балтийская или м. Войковская).
  • BestBenefits – экономия на путешествиях, технике, спорте и других приятных вещах.
  • Телемедицина, ДМС или замена на фитнес, а также сообщества ЗОЖ, cycling и running – поддерживаем здоровый образ жизни.
  • Гибкое начало и окончание рабочего дня по согласованию.
  • ОТП Коины – копи и трать на что угодно: от дождевика до day-off.
  • IT Academy – развитие soft и hard skills, возможность участвовать в конференциях.
  • Welcome pack: стильный и полезный мерч.
  • Свободный стиль: ценим худи и удобные джинсы.
  • Льготные условия по кредитам и депозитам для сотрудников: можно выгодно приобрести что-нибудь нужное.
Требованияобязательно
Опыт управления командой
Знание принципов организации и управления процессами выявления анализа расследования и реагирования на инциденты ИБ
Навыки построения и совершенствования процессов управления инцидентами включая playbooks/runbooks SLA KPI эскалации
Знание современных подходов к анализу киберугроз включая Threat Intelligence Threat Hunting IoC TTP MITRE ATT&CK
Понимание принципов построения и функционирования SOC
Знание принципов работы и интеграции средств кибербезопасности SIEM SOAR EDR/XDR NDR IDS/IPS WAF DLP IAM/PAM
Практические навыки работы с QRadar Elastic/ELK решениями Лаборатории Касперского и аналогичными продуктами
Знание и навыки применения Threat Intelligence и open-source решений MISP TheHive и аналогичных платформ
Навыки анализа журналов событий сетевого трафика телеметрии конечных устройств для расследования инцидентов
Знание ISO/IEC 27001 ISO/IEC 27035 NIST CSF NIST SP 800-61 MITRE ATT&CK английский язык не ниже B2
Что предлагают
BestBenefitsТелемедицинаДМСФитнесОТП КоиныIT AcademyWelcome packЛьготные кредиты и депозиты
Гибридный формат работы 3+ раз в неделю офис в Москве Войковская/Красный балтиец
Гибкое начало и окончание рабочего дня по согласованию
Технологичный и просторный офис м. Балтийская или м. Войковская
Свободный дресс-код худи и джинсы
Источник
Подробнее и отклик → getmatch.ru Заполнить профильполучайте подобные вакансии Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться