Руководитель группы мониторинга и реагирования на инциденты ИБ
Москва
Руководство группой мониторинга и реагирования на инциденты в федеральном телеком‑холдинге. Работа над построением и развитием корпоративного SOC, расследованием сложных инцидентов и повышением киберустойчивости компании и дочерних обществ.
ГрейдLead
Опыт6+ лет
Задачи
- •Управление операционной деятельностью группы мониторинга и реагирования
- •Реагирование и расследование сложных и целенаправленных инцидентов ИБ
- •Проектирование и построение корпоративного Центра управления безопасностью (SOC)
- •Создание и поддержание методической и процессной базы, правил корреляции и сценариев обнаружения
- •Управление дежурными сменами и взаимодействие с командами эксплуатации и кросс‑функциональными командами холдинга
Обязательно
- •Опыт работы в профессиональной среде от 6 лет
- •Управленческий опыт от 1 года
- •Высшее образование в сфере информационной безопасности
- •Глубокие знания киберугроз, техник и тактик атак (MITRE ATT&CK, Cyber Kill Chain)
- •Опыт администрирования SIEM, SOAR, XDR, NTA
- •Опыт Threat Intelligence и Threat Hunting
- •Опыт расследования сложных инцидентов и работы в SOC
Будет плюсом
- •Опыт построения системы управления инцидентами по NIST/ISO 27001/ITIL/COBIT с адаптацией под телеком
- •Опыт разработки правил корреляции и нормализации логов
- •Опыт взаимодействия с эксплуатационными командами и управления сменами