Компания "КРОК"
КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности.
Наша SOC-команда объединяет три линии экспертизы по противодействию киберугрозам и работает с инцидентами полного жизненного цикла. Мы ищем Тимлида, который будет развивать команду и повышать устойчивость и качество сервиса.
Ваши задачи:
Наши ожидания:
Опыт работы в ИБ или ИТ от 3 лет — в SOC, Blue Team или эксплуатации средств защиты (уровень требований гибкий и зависит от глубины задач);
Практический опыт работы в SOC на уровне L1/L2: понимание жизненного цикла инцидента, правил эскалации и взаимодействия с заказчиком;
Опыт управления командой или выраженная лидерская роль: тимлид, сменный руководитель, старший аналитик — с участием в наставничестве, контроле качества и развитии процессов;
Уверенная техническая база:
основы сетевых технологий (TCP/IP, DNS, HTTP(S), SMTP);
базовые знания AD, Windows и Linux;
понимание типовых техник атак и артефактов на базе MITRE ATT&CK (на уровне практического применения);
опыт анализа логов и событий, понимание источников данных: FW, WAF, Proxy, EDR, AV, AD, VPN, Cloud и др.
Опыт работы с SIEM-системами (конкретный стек не принципиален — важнее логика корреляции и расследования инцидентов);
Навыки выстраивания процессной дисциплины: разработка и соблюдение регламентов, runbook’ов, контроль выполнения и непрерывное улучшение процессов;
Развитые коммуникативные навыки: умение доносить статус и риски до заказчика понятным языком, управлять ожиданиями и работать в рамках SLA.
Будет плюсом:
Опыт работы в коммерческом SOC или MSSP-модели;
Участие в пресейл-активностях и запуске сервисов ИБ;
Понимание и практический опыт применения подходов ITIL / ITSM;
Знание и опыт работы с SOAR-платформами;
Навыки разработки use case’ов, правил корреляции и логики детектирования.
Мы предлагаем:
Данное описание вакансии не является офертой.
16 Марта
Москва
Компания "Spice Agency" Мы в поиске аналитика SOC в крупнейшую управляющую компанию международного бизнес-формата cash/carry. Чем предстоит...
17 Марта
AI ML Research Scientist - Anomaly Detection and Uncertainty Estimation (Senior, AI RnD команда)
Москва
Компания "Финфрейм" Finframe - стабильная и быстрорастущая финтех-компания, обеспечивающая надежную и безопасную обработку платежей для...
17 Марта
Middle DevOps в команду CI/CD Operations
Москва
Компания "WILDBERRIES" Команда CI/CD Operations является L1 поддержки пользователей при работе с инструментарием команды CI/CD: IaC,...
17 Марта
Java-разработчик (команда Sputnik)( HeadHunter )
Москва
Компания "HeadHunter" Привет! Спутник — продуктовая команда в работодательской вертикали, отвечающая за отклики и все, что с ними связано. Мы...
17 Марта
Golang-разработчик в команду 2GIS.Логистика
Москва
Компания "2ГИС" 2GIS.Логистика — это платформа интеллектуального планирования и управления перемещениями ресурсов, оптимизирующая маршруты и...