- Location
- Kyiv | Київ, UA
- Type
- Full-time
- Seniority
- Manager
- Source
- Breezy HR
Description
Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
Зараз розширюється підрозділ Інформаційної Безпеки, тож ми шукаємо SOC Manager.
Необхідні навички та досвід:
- 5+ років у сфері інформаційної безпеки, 3+ роки керівництва командою.
- Глибоке розуміння процесів SOC: виявлення, реагування на інциденти, пошук загроз, технічна інспекція.
- Управління та розвиток стеку SIEM/EDR/UBA/Vulnerability platform/MDM/DLP.
- Розробка KPI, показників зрілості та дашбордів ефективності.
- Управління бюджетом: TCO, ROI, планування CAPEX/OPEX.
- Управління проектами: SOC-ініціатив.
- Проведення настільних навчань та симуляцій інцидентів.
- Нормативні вимоги: ISO 27001, NIST, ДССЗЗІ.
- Програма Threat Intelligence: джерела, поширення.
- Управління постачальниками: угоди про рівень обслуговування (SLA).
- Хмарна безпека: архітектура безпеки Azure/AWS/GCP.
- Безпека OT/ICS - розуміння особливостей промислового середовища.
- Управління ризиками: FAIR, CVSS, реєстр ризиків.
- Лідерство та мотивація технічної команди в умовах стресу.
- Стратегічне мислення - SOC як частина бізнесу.
- Комунікація з керівництвом вищого рівня: підготовка та проведення презентацій.
- Управління конфліктами та прийняття непопулярних рішень.
- Найм та утримання дефіцитних ІБ-фахівців у конкурентному середовищі.
- Стійкість до тиску під час кризових ситуацій.
- Баланс між вимогами безпеки та операційними потребами.
- Наставництво: розвиток потенціалу кожного члена команди.
Необхідні знання та розуміння:
- Повний цикл побудови SOC: від концепції до зрілої операційної діяльності.
- Економіка кібербезпеки: обгрунтування інвестицій, кількісна оцінка ризиків.
- Загрози для оборонної промисловості: APT-угруповання, атрибуція, кампанії.
- Юридичні аспекти: ланцюг збереження доказів, повідомлення регуляторних органів.
- HR у сфері інформаційної безпеки: компенсації, кар’єрний ріст, запобігання вигоранню в SOC.
- Сертифікація (буде пріоритетом): CISSP, CISM.
Майбутні обов'язки:
- Оперативне управління командою SOC: планування змін, найм, оцінка, утримання.
- Розробка, впровадження та контроль виконання процесів і SLA.
- Управління технологічним стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформи.
- Підготовка звітності за ключовими показниками ефективності (KPI) для CISO (щотижня/щомісяця).
- Управління бюджетом SOC: OPEX/CAPEX, обгрунтування інвестицій.
- Взаємодія з бізнес-підрозділами під час розслідування інцидентів.
- Розробка та впровадження програми навчання та розвитку команди.
- Розробка стратегії розвитку SOC на 1–3 роки.
Умови роботи:
- Офіційне працевлаштування.
- Відпустка — 24 календарні дні на рік.
- Медичне страхування після успішного проходження випробувального терміну.
- Можливість пропонувати та втілювати ідеї.
- Постійний розвиток та розширення експертизи.
- Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
- Відкрита та професійна команда, яка працює з інноваціями.