Руководитель команды SOC
офис, удалёнка, гибрид, Москва
Руководство командой SOC, отвечающей за детектирование угроз, реагирование на инциденты и безопасность платформы Авито. Обеспечение работы SIEM/EDR/SOAR, моделирования угроз и взаимодействия с DevOps/IT Ops для снижения рисков и минимизации инцидентов.
ГрейдLead
Задачи
- •построение и развитие SOC и процессов детектирования угроз
- •организация реагирования на инциденты и постинцидентного анализа
- •управление и настройка SIEM, EDR и SOAR решений
- •моделирование угроз и оценка рисков для инфраструктурных сервисов
- •набор, наставничество и развитие инженеров L1/L2/L3
- •взаимодействие с DevOps, IT Ops и разработкой при инцидентах и плановых работах
Обязательно
- •практический опыт построения и управления SOC или аналогичным подразделением
- •уверенные знания процессов детектирования угроз и реагирования на инциденты
- •опыт работы с SIEM (Elastic Stack, MS Sentinel или аналогами)
- •опыт работы с EDR и средствами сетевой безопасности
- •опыт использования SOAR или автоматизации инцидентного реагирования
- •опыт моделирования угроз и оценки рисков для инфраструктуры
- •опыт управления командой инженеров (найм, наставничество, развитие)