Руководитель отдела реагирования на инциденты ИБ (SOC, 2-я линия)
Требования
Местоположение и тип занятости
Компания
Место встречи лучших
Описание вакансии
Условия работы
Мы активно расширяем департамент информационной безопасности и прямо сейчас усиливаем команду SOC: ищем руководителя отдела 2-й линии.
Задачи:
- организация работы команды дежурной смены (2-я линия SOC);
- обучение команды;
- планирование развития команды;
- участие в расследовании инцидентов ИБ;
- разработка процедур реагирования на инциденты ИБ;
- подготовка аналитических справок по инцидентам ИБ.
Требования:
- опыт работы в качестве руководителя или старшего специалиста SOC — не менее 1 года;
- опыт разработки процедур по реагированию на инциденты ИБ;
- опыт работы с SOAR и SIEM (желательно ELK) системами;
- хорошее знание операционных систем Windows и Linux;
- хорошее знание сетевых технологий;
- знание механизмов защиты (как встроенных, так и наложенных) защиты ОС, сервисов, сетей;
- понимание основных типов атак и уязвимостей;
- навыки работы со скриптовыми языками программирования для понимания и разбора скриптов (bash/python/powershell);
- умение анализировать log-файлы от различных источников: операционные системы, базы данных, сетевое оборудование, средства защиты информации;
- умение общаться с людьми, аргументированно доносить свою точку зрения;
- умение организовать работу команды, распределять задачи, контролировать выполнение.
Работа в VK— это:
- возможность создавать продукты и сервисы, которые меняют к лучшему жизнь миллионов пользователей;
- амбициозные задачи, масштабные проекты и возможности для профессионального роста;
- совместные интересы и увлечения: помогаем раскрывать таланты и отлично проводить свободное время;
- работа в команде профессионалов из разных сфер, которые всегда готовы поделиться опытом;
- программа благополучия: заботимся о здоровье и хорошем самочувствии сотрудников.
Мы будем рады твоему отклику и, при обоюдном интересе, предложим условия и проекты, от которых не захочется отказываться.