Украинская IT-компания
Nova Digital, входящая в группу компаний NOVA — это мощный производитель веб-приложений и программного обеспечения для архитектур любой сложности и нагруженности на них . Мы создаем, обслуживаем и постоянно совершенствуем программные продукты, удобство которых уже оценили 32 миллиона частных и бизнес-клиентов Новой почты. Мы расширяем нашу команду, поэтому сейчас мы в поиске
SOC Team LeadЧем ты будешь заниматься- Управление и координация деятельности SOC для обеспечения эффективного мониторинга и реагирования на инциденты безопасности.
- Управление процессом расследования инцидентов безопасности и обеспечения их своевременного решения
- Контроль и обработка событий и инцидентов безопасности из систем (SIEM, EDR, WAF и т.д.), запросов от сотрудников или клиентов
>- Создание и совершенствование процедур и протоколов реагирования на инциденты и обеспечение соответствия процедур внутренним политикам и внешним регулятивным требованиям
- Сотрудничество с другими отделами для обеспечения общей информационной безопасности организации
- Поддержка профессий команды SOC, обеспечение их знаниями о новых угрозах и технологиях безопасности
- Отслеживание изменений в законодательстве и стандартах информационной безопасности, адаптация процессов SOC в соответствии с новыми требованиями
- Подготовка регулярных отчетов о состоянии информационной безопасности и деятельность SOC для руководства организации
- Ответственность за внедрение автоматизированных решений для выполнения регулярных задач отдела
О тебе- Образование : Высшее образование в области информационной безопасности, информационных технологий или смежных дисциплин
- Опыт работы в сфере информационной безопасности от 5 лет. Опыт управления командой SOC или аналогичного подразделения не менее 2 лет
- Глубокое понимание принципов информационной безопасности, сетевой безопасности и технологий защиты
- Глубокое знание тактик, техник и методов Advanced Persistent Threats (APT)< /li>
- Глубокое понимание тактик, техник и методов возможных атак (Phishing, Spoofing, Malware, DDoS, Injection, Web attacks и т.д.)
- Навыки и опыт внедрения и администрирования системами мониторинга и управления инцидентами безопасности такими как: SIEM, IDS/IPS, WAF, EDR, DLP, Sandboxing, Threat intelligence, и т.д.)
- Навыки расследования инцидентов безопасности и управления процессами реагирования на них
- Опыт написания скриптов для автоматизации задач (например, на языках Python, Bash, PowerShell)
- Знание основных стандартов и регулятивных требований в сфере информационной безопасности (ISO/IEC 27001, NIST, CIS, NIS 2 Directive)
- Умение четко и эффективно общаться с различными уровнями руководства и техническими специалистами
- Владение английским языком на среднем уровне (intermediate) или выше
Будет преимуществом- Наличие сертификатов CISSP, CISM, GCIH, CEH или эквивалент
- Практический опыт AWS, GCP, Azure
Мы предлагаем- Официальное трудоустройство
- Оплачиваемый отпуск
- Медицинское страхование
- Необходимую технику для работы
- Корпоративную культуру, мотивирующую и заряжающую позитивом
- Работу в социально ответственной компании, которая следит за трендами, ценит идеи сотрудников и развивается вместе с ним
Отправляй свое резюме, будем знакомиться :)