Мы ищем
Менеджера по операциям безопасности, который будет руководить, развивать и эксплуатировать нашу устойчивую систему операций безопасности. В этой роли вы будете отвечать за защиту нашей среды, обеспечивая быстрое и точное обнаружение угроз, расследование, локализацию и снижение их воздействия. Вы будете руководить функцией операций безопасности, делая организацию быстрее в реагировании на угрозы и постоянно улучшая контрольные меры по всей поверхности атаки.
Обязанности
- Отвечать за выполнение киберзащиты в рамках SOC, инженерии обнаружения, реагирования на инциденты и устранения уязвимостей
- Руководить качеством триажа оповещений, стандартами эскалации, командованием инцидентов и координацией реагирования
- Приоритизировать критические уязвимости и экспозиции, используя критичность активов, возможность эксплуатации и влияние на бизнес
- Управлять панелями мониторинга киберзащиты, инструкциями по действиям, последующим устранением и операционными метриками
- Координировать действия с IT, платформенными командами, IAM, продуктом, GRC, юридическим отделом и владельцами бизнеса во время инцидентов и устранения
- Строить и развивать команду киберзащиты, включая найм, адаптацию, наставничество и удержание специалистов по безопасности
- Продвигать непрерывное улучшение охвата обнаружения, сценариев реагирования и мер безопасности на основе извлеченных уроков и разведданных об угрозах
- Отчитываться о производительности киберзащиты, инцидентах и уровне риска перед руководством по безопасности и заинтересованными сторонами
Требования
- Более 10 лет опыта в области информационной безопасности
- Более 3 лет на руководящих должностях в области безопасности или в роли тимлида с опытом прямого управления людьми
- Практический опыт управления операциями SOC, руководства командованием инцидентов и улучшения показателей MTTD/MTTR
- Умение разрабатывать, проверять и поддерживать логику обнаружения в SIEM, EDR и облачных платформах, глубокое понимание разработки инструкций и снижения ложных срабатываний
- Знание основных сценариев атак (ATO, кража учетных данных, повышение привилегий, эксфильтрация данных) и умение сопоставлять обнаружения с моделями угроз, такими как MITRE ATT&CK
- Опыт приоритизации уязвимостей с использованием CVSS и критичности активов для сокращения времени экспозиции
- Практический опыт работы с как минимум одним корпоративным SIEM (Splunk, Microsoft Sentinel, Chronicle, Elastic) и инструментами SOAR
- Понимание облачных нативных средств безопасности и мониторинга в AWS, GCP или Azure
- Понимание IAM, PAM, SSO и векторов атак, связанных с идентификацией, релевантных для обнаружения и реагирования
- Умение определять, отслеживать и доносить KPI безопасности и операционные панели как технической, так и исполнительной аудитории
- Английский — уровень Upper-Intermediate или выше
- Украинский — свободное владение
Будет плюсом
- Опыт работы в финтехе, электронной коммерции или других высокорисковых отраслях с комплексными ландшафтами угроз
- Практический опыт работы аналитиком SOC, специалистом по реагированию на инциденты или инженером по обнаружению до перехода на управленческую должность
- Опыт создания SOC или функции киберзащиты с нуля или значительного развития существующей
- Знакомство с платформами разведки угроз и методологиями защиты, основанными на разведданных
- Соответствующие сертификаты: CISSP, CISM, GIAC (GSOM, GCED, GCIH) или эквивалентные
Мы предлагаем
- 20 оплачиваемых дней отпуска в год
- 10 оплачиваемых дней больничного в год
- Праздничные дни согласно утвержденному списку праздничных дней компании
- Медицинский бюджет
- Возможность работать удаленно
- Бюджет на профессиональное образование
- Бюджет на изучение языков
- Бюджет на оздоровление (абонемент в спортзал, спортивное снаряжение и связанные расходы)