Локация

Руководитель направления архитектуры SOC

Лоция
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Чем предстоит заниматься:

  • созданием и развитием сервисов SOC;
  • формированием IR команды;
  • организацией написания новых сценариев и правил реагирования для SOAR Security Vision;
  • внедрением процессов автоматизации SOC;
  • координацией работы команды при реагировании на инциденты;

  • внедрением новых методик и инструментов реагирования;

  • координацией с другими подразделениями;

  • контролем соблюдения сроков реагирования;

  • разработкой сценариев реагирования на сложные инциденты;

  • участием в расследованиях инцидентов;

  • развитие направлений Threat Intelligence, Forensics.

Чего мы ждем от тебя:

  • высшее техническое образование;
  • знание сетевых протоколов, ОС (Windows/Linux), командной строки;
  • опыт работы с SIEM, IDS/IPS, FW, EDR;
  • опыт анализа логов и трафика;
  • опыт работы с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
  • опыт анализа трафика (Wireshark, PT NAD, Suricata);
  • практические навыки разработки контента для SIEM;
  • Incident Response, Threat Hunting;
  • знание киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
  • понимание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK);
  • знание классификации вредоносного ПО (вирусы, трояны, черви, руткиты);
  • знание методов обхода средств защиты (Evasion Techniques);
  • понимание сетевой безопасности (Firewall, IDS/IPS, VPN);
  • знание техник социальной инженерии.
23 дня назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • ИТ-компания Лоция
  • Москва
... ищет хорошего специалиста на вакансию Руководитель направления архитектуры SOC . Москва (Россия). ... ; внедрением процессов автоматизации SOC; координацией работы команды ... в расследованиях инцидентов; развитие направлений Threat Intelligence, Forensics. Чего ...
07.01.2026
  • СБЕРКОРУС
  • Москва
... мир для роста бизнеса. Ищем руководителя Solution направления, готового управлять изменениями, задавать ... инновационные подходы в архитектуре. Чем ты будешь заниматься: Проектировать архитектуры решений (модель ...
12.01.2026
  • Азиатско-Тихоокеанский Банк
  • Москва
... В Блок информационной безопасности нужен Руководитель направления (RedTeam Lead) Основные задачи: ... инфраструктуры взаимодействие с инженерами SOC, сетевыми администраторами и командами ... в области ИБ Понимание архитектуры корпоративных сетей и принципов ...
12.01.2026