Skip to content
← Back to job listings

SOC Manager

Everstar · Kyiv | Київ, UA

External listingfull-time16 days ago

About The Role

Ми — агентство

Everstar

  • . Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
  • Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
  • Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
  • Зараз розширюється підрозділ
  • Інформаційної
  • Безпеки
  • , тож ми шукаємо

S

OC Manager.

Необхідні навички та досвід

  • 5+ років у сфері інформаційної безпеки, 3+ роки керівництва командою.
  • Глибоке розуміння процесів SOC: виявлення, реагування на інциденти, пошук загроз, технічна інспекція.
  • Управління та розвиток стеку SIEM/EDR/UBA/Vulnerability platform/MDM/DLP.
  • Розробка KPI, показників зрілості та дашбордів ефективності.
  • Управління бюджетом: TCO, ROI, планування CAPEX/OPEX.
  • Управління проектами: SOC-ініціатив.
  • Проведення настільних навчань та симуляцій інцидентів.
  • Нормативні вимоги: ISO 27001, NIST, ДССЗЗІ.
  • Програма Threat Intelligence: джерела, поширення.
  • Управління постачальниками: угоди про рівень обслуговування (SLA).
  • Хмарна безпека: архітектура безпеки Azure/AWS/GCP.
  • Безпека OT/ICS - розуміння особливостей промислового середовища.
  • Управління ризиками: FAIR, CVSS, реєстр ризиків.
  • Лідерство та мотивація технічної команди в умовах стресу.
  • Стратегічне мислення - SOC як частина бізнесу.
  • Комунікація з керівництвом вищого рівня: підготовка та проведення презентацій.
  • Управління конфліктами та прийняття непопулярних рішень.
  • Найм та утримання дефіцитних ІБ-фахівців у конкурентному середовищі.
  • Стійкість до тиску під час кризових ситуацій.
  • Баланс між вимогами безпеки та операційними потребами.
  • Наставництво: розвиток потенціалу кожного члена команди.

Необхідні знання та розуміння

  • Повний цикл побудови SOC: від концепції до зрілої операційної діяльності.
  • Економіка кібербезпеки: обгрунтування інвестицій, кількісна оцінка ризиків.
  • Загрози для оборонної промисловості: APT-угруповання, атрибуція, кампанії.
  • Юридичні аспекти: ланцюг збереження доказів, повідомлення регуляторних органів.
  • HR у сфері інформаційної безпеки: компенсації, кар’єрний ріст, запобігання вигоранню в SOC.
  • Сертифікація (буде пріоритетом): CISSP, CISM.
  • Майбутні обов'язки
  • Оперативне управління командою SOC: планування змін, найм, оцінка, утримання.
  • Розробка, впровадження та контроль виконання процесів і SLA.
  • Управління технологічним стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформи.
  • Підготовка звітності за ключовими показниками ефективності (KPI) для CISO (щотижня/щомісяця).
  • Управління бюджетом SOC: OPEX/CAPEX, обгрунтування інвестицій.
  • Взаємодія з бізнес-підрозділами під час розслідування інцидентів.
  • Розробка та впровадження програми навчання та розвитку команди.
  • Розробка стратегії розвитку SOC на 1–3 роки.
  • Умови роботи
  • Офіційне працевлаштування.
  • Відпустка — 24 календарні дні на рік.
  • Медичне страхування після успішного проходження випробувального терміну.
  • Можливість пропонувати та втілювати ідеї.
  • Постійний розвиток та розширення експертизи.
  • Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
  • Відкрита та професійна команда, яка працює з інноваціями.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing