SOC Manager
Manager
Description
Ми — агентство Everstar . Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
Зараз розширюється підрозділ Інформаційної Безпеки , тож ми шукаємо S OC Manager.
Необхідні навички та досвід:
- 5+ років у сфері інформаційної безпеки, 3+ роки керівництва командою.
- Глибоке розуміння процесів SOC: виявлення, реагування на інциденти, пошук загроз, технічна інспекція.
- Управління та розвиток стеку SIEM/EDR/UBA/Vulnerability platform/MDM/DLP.
- Розробка KPI, показників зрілості та дашбордів ефективності.
- Управління бюджетом: TCO, ROI, планування CAPEX/OPEX.
- Управління проектами: SOC-ініціатив.
- Проведення настільних навчань та симуляцій інцидентів.
- Нормативні вимоги: ISO 27001, NIST, ДССЗЗІ.
- Програма Threat Intelligence: джерела, поширення.
- Управління постачальниками: угоди про рівень обслуговування (SLA).
- Хмарна безпека: архітектура безпеки Azure/AWS/GCP.
- Безпека OT/ICS - розуміння особливостей промислового середовища.
- Управління ризиками: FAIR, CVSS, реєстр ризиків.
- Лідерство та мотивація технічної команди в умовах стресу.
- Стратегічне мислення - SOC як частина бізнесу.
- Комунікація з керівництвом вищого рівня: підготовка та проведення презентацій.
- Управління конфліктами та прийняття непопулярних рішень.
- Найм та утримання дефіцитних ІБ-фахівців у конкурентному середовищі.
- Стійкість до тиску під час кризових ситуацій.
- Баланс між вимогами безпеки та операційними потребами.
- Наставництво: розвиток потенціалу кожного члена команди.
Необхідні знання та розуміння:
- Повний цикл побудови SOC: від концепції до зрілої операційної діяльності.
- Економіка кібербезпеки: обгрунтування інвестицій, кількісна оцінка ризиків.
- Загрози для оборонної промисловості: APT-угруповання, атрибуція, кампанії.
- Юридичні аспекти: ланцюг збереження доказів, повідомлення регуляторних органів.
- HR у сфері інформаційної безпеки: компенсації, кар’єрний ріст, запобігання вигоранню в SOC.
- Сертифікація (буде пріоритетом): CISSP, CISM.
Майбутні обов'язки
- Оперативне управління командою SOC: планування змін, найм, оцінка, утримання.
- Розробка, впровадження та контроль виконання процесів і SLA.
- Управління технологічним стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформи.
- Підготовка звітності за ключовими показниками ефективності (KPI) для CISO (щотижня/щомісяця).
- Управління бюджетом SOC: OPEX/CAPEX, обгрунтування інвестицій.
- Взаємодія з бізнес-підрозділами під час розслідування інцидентів.
- Розробка та впровадження програми навчання та розвитку команди.
- Розробка стратегії розвитку SOC на 1–3 роки.
Умови роботи
- Офіційне працевлаштування.
- Відпустка — 24 календарні дні на рік.
- Медичне страхування після успішного проходження випробувального терміну.
- Можливість пропонувати та втілювати ідеї.
- Постійний розвиток та розширення експертизи.
- Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
- Відкрита та професійна команда, яка працює з інноваціями.