Ukraińska firma informatyczna
Nova Digital, będąca częścią grupy firm NOVA, to potężny producent aplikacji internetowych i oprogramowania dla architektur o dowolnej złożoności i obciążeniu. Tworzymy, utrzymujemy i stale udoskonalamy oprogramowanie, którego wygodę doceniło już 32 miliony klientów prywatnych i biznesowych Nova Poshta. Powiększamy nasz zespół, dlatego obecnie poszukujemy
Lidera Zespołu SOCCo będziesz robić< li>Zarządzanie i koordynacja działań SOC w celu zapewnienia skutecznego monitorowania i reagowania na incydenty bezpieczeństwa - Zapewnienie działania SOC 24 godziny na dobę, 7 dni w tygodniu
- Odpowiedzialność za ciągłe monitorowanie krytycznych systemów informatycznych i analizę sieci działalność mająca na celu zapobieganie potencjalnym zagrożeniom i wykrywanie anomalii
- Zarządzanie procesem badania incydentów bezpieczeństwa i zapewnienie ich terminowego rozwiązywania
- Monitorowanie i przetwarzanie zdarzeń i incydentów bezpieczeństwa z systemów (SIEM, EDR , WAF itp.), wnioski od pracowników lub klientów
- Tworzenie i ulepszanie procedur i protokołów reagowania na incydenty oraz zapewnianie zgodności procedur z wewnętrznymi politykami i zewnętrznymi wymogami regulacyjnymi
- Współpraca z innymi działami w celu zapewnienia ogólnego bezpieczeństwa informacji organizacji
- Wspieranie rozwoju zawodowego zespołów SOC, dostarczanie im wiedzy o nowych zagrożeniach i technologiach bezpieczeństwa
- Śledzenie zmian w ustawodawstwie i standardach bezpieczeństwa informacji, dostosowywanie procesów SOC w zgodnie z nowymi wymaganiami
- Przygotowywanie regularnych raportów o stanie bezpieczeństwa informacji i działań SOC dla kadry zarządzającej organizacją
- Odpowiedzialność za wdrażanie zautomatyzowanych rozwiązań służących realizacji bieżących zadań wydział
O Tobie- Wykształcenie: Wykształcenie wyższe w zakresie bezpieczeństwa informacji, informatyki lub dyscyplin pokrewnych
< li>Doświadczenie zawodowe w dziedzinie bezpieczeństwa informacji 5 lat lub więcej. Co najmniej 2 lata doświadczenia w zarządzaniu zespołem SOC lub podobną jednostką- Dogłębne zrozumienie bezpieczeństwa informacji, bezpieczeństwa sieci i technologii ochrony
- Dogłębna wiedza na temat zaawansowanych trwałych zagrożeń (APT ) taktyki, techniki i metody
- Dogłębne zrozumienie taktyki, technik i metod możliwych ataków (phishing, spoofing, złośliwe oprogramowanie, DDoS, wstrzykiwanie, ataki internetowe itp.)
- Umiejętności i doświadczenie we wdrażaniu i administrowaniu systemami monitorowania i zarządzania incydentami bezpieczeństwa takimi jak: SIEM, IDS/IPS, WAF, EDR, DLP, Sandboxing, Threat intelligence itp.)
- Umiejętności w zakresie badania incydentów bezpieczeństwa i zarządzania nimi procesy odpowiedzi
- Doświadczenie w pisaniu skryptów do automatyzacji zadań (m.in. w Pythonie, Bash, PowerShell)
- Znajomość głównych standardów i wymagań regulacyjnych w zakresie bezpieczeństwa informacji (ISO /IEC 27001, dyrektywa NIST, CIS, NIS 2)
- Umiejętność jasnej i skutecznej komunikacji z różnymi poziomami zarządzania i specjalistami technicznymi
- Średnia lub wyższa znajomość języka angielskiego
Będzie zaletą- Dostępność certyfikatów CISSP, CISM, GCIH, CEH lub równoważnych
- Praktyczne doświadczenie AWS, GCP, Azure
Oferujemy - Praca służbowa
- Płatny urlop
- Ubezpieczenie medyczne
- Sprzęt niezbędny do pracy
- Kultura korporacyjna, która motywuje i obciąża z pozytywnym nastawieniem
- Pracuję w firmie odpowiedzialnej społecznie, która podąża za trendami, ceni pomysły pracowników i rozwija się razem z nimi
Wyślij swoje CV, przejdźmy do znamy się :)< /div>