← к выдаче
безопасность

Начальник группы мониторинга событий информационной безопасности/SOC L1 Team Lead

InnoTech SolutionsМинск4 дн. назад

Описание от работодателя

*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо! **Вакансия только для граждан РБ Компания InnoTech Solutions приглашает в команду Начальника группы мониторинга событий информационной безопасности / SOC L1 Team Lead . Мы развиваем собственную продуктовую линейку в области информационной безопасности и формируем Центр кибербезопасности (SOC), который будет обеспечивать мониторинг и реагирование на инциденты для внутренней инфраструктуры и клиентов компании. Обязанности: Организация работы группы специалистов мониторинга L1 Распределение задач, контроль качества работы, обратная связь и развитие сотрудников Построение и актуализация процессов мониторинга, критериев эскалации, чек-листов и плейбуков Контроль первичного анализа событий и эскалации инцидентов на L2/L3 Взаимодействие с инженерами информационной безопасности, разработчиками средств защиты информации и технической поддержкой Обучение и адаптация новых сотрудников, развитие базы знаний Участие в разборе инцидентов и совершенствовании процессов мониторинга Требования: Опыт работы в IT/информационной безопасности от 3-х лет Опыт руководства сменой или группой специалистов Понимание процессов SOC и жизненного цикла инцидента: обнаружение, триаж, эскалация, реагирование Практический опыт работы с SIEM Понимание принципов работы NGFW, IDS/IPS, EDR и антивирусных решений Хорошее понимание TCP/IP, HTTP/HTTPS, DNS, DHCP Навыки администрирования Linux и Windows Опыт работы с bash и Git Умение структурированно вести техническую и процессную документацию Будет преимуществом опыт построения процессов мониторинга с нуля, работа в коммерческом SOC или банке, знание Python и профильные сертификаты в области информационной безопасности Условия: Официальное трудоустройство на полную ставку в штат и своевременная оплата труда График работы: понедельник-пятница с 09:00 до 18:00, офис 5/2 Возможность участвовать в построении процессов SOC с нуля и влиять на развитие направления Команда специалистов мониторинга L1 в прямом подчинении Ментор на этапе онбординга Возможности профессионального и управленческого роста внутри направления информационной безопасности Достойная оплата труда и регулярные пересмотры ЗП Программа медицинского страхования после прохождения испытательного срока Корпоративный психолог