← Back to job listings
EV
SOC Manager
Everstar · Kyiv | Київ, UA
About The Role
Ми — агентство
Everstar
- . Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
- Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
- Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
- Зараз розширюється підрозділ
- Інформаційної
- Безпеки
- , тож ми шукаємо
S
OC Manager.
Необхідні навички та досвід
- 5+ років у сфері інформаційної безпеки, 3+ роки керівництва командою.
- Глибоке розуміння процесів SOC: виявлення, реагування на інциденти, пошук загроз, технічна інспекція.
- Управління та розвиток стеку SIEM/EDR/UBA/Vulnerability platform/MDM/DLP.
- Розробка KPI, показників зрілості та дашбордів ефективності.
- Управління бюджетом: TCO, ROI, планування CAPEX/OPEX.
- Управління проектами: SOC-ініціатив.
- Проведення настільних навчань та симуляцій інцидентів.
- Нормативні вимоги: ISO 27001, NIST, ДССЗЗІ.
- Програма Threat Intelligence: джерела, поширення.
- Управління постачальниками: угоди про рівень обслуговування (SLA).
- Хмарна безпека: архітектура безпеки Azure/AWS/GCP.
- Безпека OT/ICS - розуміння особливостей промислового середовища.
- Управління ризиками: FAIR, CVSS, реєстр ризиків.
- Лідерство та мотивація технічної команди в умовах стресу.
- Стратегічне мислення - SOC як частина бізнесу.
- Комунікація з керівництвом вищого рівня: підготовка та проведення презентацій.
- Управління конфліктами та прийняття непопулярних рішень.
- Найм та утримання дефіцитних ІБ-фахівців у конкурентному середовищі.
- Стійкість до тиску під час кризових ситуацій.
- Баланс між вимогами безпеки та операційними потребами.
- Наставництво: розвиток потенціалу кожного члена команди.
Необхідні знання та розуміння
- Повний цикл побудови SOC: від концепції до зрілої операційної діяльності.
- Економіка кібербезпеки: обгрунтування інвестицій, кількісна оцінка ризиків.
- Загрози для оборонної промисловості: APT-угруповання, атрибуція, кампанії.
- Юридичні аспекти: ланцюг збереження доказів, повідомлення регуляторних органів.
- HR у сфері інформаційної безпеки: компенсації, кар’єрний ріст, запобігання вигоранню в SOC.
- Сертифікація (буде пріоритетом): CISSP, CISM.
- Майбутні обов'язки
- Оперативне управління командою SOC: планування змін, найм, оцінка, утримання.
- Розробка, впровадження та контроль виконання процесів і SLA.
- Управління технологічним стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформи.
- Підготовка звітності за ключовими показниками ефективності (KPI) для CISO (щотижня/щомісяця).
- Управління бюджетом SOC: OPEX/CAPEX, обгрунтування інвестицій.
- Взаємодія з бізнес-підрозділами під час розслідування інцидентів.
- Розробка та впровадження програми навчання та розвитку команди.
- Розробка стратегії розвитку SOC на 1–3 роки.
- Умови роботи
- Офіційне працевлаштування.
- Відпустка — 24 календарні дні на рік.
- Медичне страхування після успішного проходження випробувального терміну.
- Можливість пропонувати та втілювати ідеї.
- Постійний розвиток та розширення експертизи.
- Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
- Відкрита та професійна команда, яка працює з інноваціями.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring