SOC Manager

Manager
CompanyEverstar
LocationKyiv
CategorySecurity
DepartmentSecurity
SeniorityManager
Workplace-
Posted2026-09-25
Viagreenhouse

Description

Ми — агентство  Everstar . Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.

Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.

Компанія постійно зростає, розвивається та вдосконалює робочі процеси.

Зараз розширюється підрозділ  Інформаційної   Безпеки , тож ми шукаємо  S OC Manager.

Необхідні навички та досвід:

  • 5+ років у сфері інформаційної безпеки, 3+ роки керівництва командою.
  • Глибоке розуміння процесів SOC: виявлення, реагування на інциденти, пошук загроз, технічна інспекція.
  • Управління та розвиток стеку SIEM/EDR/UBA/Vulnerability platform/MDM/DLP.
  • Розробка KPI, показників зрілості та дашбордів ефективності.
  • Управління бюджетом: TCO, ROI, планування CAPEX/OPEX.
  • Управління проектами: SOC-ініціатив.
  • Проведення настільних навчань та симуляцій інцидентів.
  • Нормативні вимоги: ISO 27001, NIST, ДССЗЗІ.
  • Програма Threat Intelligence: джерела, поширення.
  • Управління постачальниками: угоди про рівень обслуговування (SLA).
  • Хмарна безпека: архітектура безпеки Azure/AWS/GCP.
  • Безпека OT/ICS - розуміння особливостей промислового середовища.
  • Управління ризиками: FAIR, CVSS, реєстр ризиків.
  • Лідерство та мотивація технічної команди в умовах стресу.
  • Стратегічне мислення - SOC як частина бізнесу.
  • Комунікація з керівництвом вищого рівня: підготовка та проведення презентацій.
  • Управління конфліктами та прийняття непопулярних рішень.
  • Найм та утримання дефіцитних ІБ-фахівців у конкурентному середовищі.
  • Стійкість до тиску під час кризових ситуацій.
  • Баланс між вимогами безпеки та операційними потребами.
  • Наставництво: розвиток потенціалу кожного члена команди.

Необхідні знання та розуміння:

  • Повний цикл побудови SOC: від концепції до зрілої операційної діяльності.
  • Економіка кібербезпеки: обгрунтування інвестицій, кількісна оцінка ризиків.
  • Загрози для оборонної промисловості: APT-угруповання, атрибуція, кампанії.
  • Юридичні аспекти: ланцюг збереження доказів, повідомлення регуляторних органів.
  • HR у сфері інформаційної безпеки: компенсації, кар’єрний ріст, запобігання вигоранню в SOC.
  • Сертифікація (буде пріоритетом): CISSP, CISM.

Майбутні обов'язки

  • Оперативне управління командою SOC: планування змін, найм, оцінка, утримання.
  • Розробка, впровадження та контроль виконання процесів і SLA.
  • Управління технологічним стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформи.
  • Підготовка звітності за ключовими показниками ефективності (KPI) для CISO (щотижня/щомісяця).
  • Управління бюджетом SOC: OPEX/CAPEX, обгрунтування інвестицій.
  • Взаємодія з бізнес-підрозділами під час розслідування інцидентів.
  • Розробка та впровадження програми навчання та розвитку команди.
  • Розробка стратегії розвитку SOC на 1–3 роки.

Умови роботи

  • Офіційне працевлаштування.
  • Відпустка — 24 календарні дні на рік.
  • Медичне страхування після успішного проходження випробувального терміну.
  • Можливість пропонувати та втілювати ідеї.
  • Постійний розвиток та розширення експертизи.
  • Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
  • Відкрита та професійна команда, яка працює з інноваціями.