Top.Mail.Ru

Руководитель группы мониторинга и сопровождения систем ИБ / Руководитель группы ИБ

DevOps-инженер
Москва
Требуемый опыт работы: Более 6 лет
Полная занятость, Полный день

Задачи, которые вам предстоит решать:

  • Планирование и организация деятельности группы мониторинга и сопровождения систем ИБ (СЗИ);
  • Обеспечение процессов администрирования систем ИБ (СЗИ), используемых в Компании (KUMA, KATA, KEDR, KSC, KSMG, VM и т.д.);
  • Обеспечение процессов мониторинга событий информационной безопасности реагирования на события ИБ (SOC);
  • Участие в повышении эффективности функционирования группы и отдела, включая внесение изменений в архитектуру ПОИБ, процессы и инструменты обеспечения работоспособности средств ИБ, мониторинга событий ИБ, мониторинга и реагирования на события ИБ, управления уязвимостями ИТ-инфраструктуры Компании;
  • Формирование и контроль требований, а также консультационное участие в сопровождении ИТ-инфраструктуры в части обеспечения ИБ;
  • Участие в качестве эксперта (консультанта) по направлению деятельности группы при взаимодействии с другими подразделениями Компании и контрагентами Компании;
  • Формирование отчётности по функционированию и эффективности систем ИБ (аналитика и dashboard c текущими статусами/изменениями за период).

Для нас важно:

  • Опыт автоматизации рутинных процессов (bash, python и т.п.);
  • Опыт руководства группой специалистов SOC;
  • Знание принципов и опыт непосредственной работы с решениями классов SIEM, EDR, VM, AV, IPS/IDS;
  • Опыт выявления, реагирования и расследования инцидентов ИБ;
  • Уверенные навыки администрирования ОС семейств Linux и Windows;
  • Актуальные знания в области обеспечения безопасности ОС, приложений, БД

Будет плюсом:

  • Опыт проведения анализа защищенности инфраструктуры (pentest, аудит на соответствие отраслевым требованиям, требованиям законодательства РФ);
  • Знания актуальных тактик и техник, используемых злоумышленниками;
  • Знания требований руководящих документов по защите информации;
  • Высшее образование в области Информационной безопасности и ИТ.

Мы предлагаем:

  • работу в стабильной ИТ-компании с государственной аккредитацией;
  • оформление по ТК РФ, конкурентная заработная плата по результатам собеседования;
  • возможность работать в крупном, постоянно развивающемся проекте с нетривиальными задачами;
  • современные подходы к архитектуре и технологический стек;
  • возможность предлагать свои идеи и влиять на проект – проработайте идею с командой и она воплотится в жизнь;
  • наращивать экспертизу - в нашей команде принято совершенствоваться и делиться знаниями, коллеги готовы рассказать и научить тому, в чем отлично разбираются;
  • выстроенные процессы с использованием гибких методологий разработки;
  • комфортную атмосферу – мы уважаем друг друга, открыты к общению на любые темы и ценим увлеченных людей;
  • профильные курсы, корпоративный английский, участие в конференциях (в том числе спикером, если есть желание и готовность);
  • приятный социальный пакет – ДМС со стоматологией, оплачиваемое питание, завтраки и перекусы в офисе, частичную компенсацию спорта;
  • офисный или гибридный график работы с частичным присутствием в офисе (3 дня из офиса, 2 дистанционно).
Ключевые навыки: Bash, Python, SOC, SIEM, Linux
Отклик на вакансию