Начальник группы мониторинга событий информационной безопасности/SOC L1 Team Lead
Описание от работодателя
*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо!
**Вакансия только для граждан РБ
Компания InnoTech Solutions приглашает в команду Начальника группы мониторинга событий информационной безопасности / SOC L1 Team Lead .
Мы развиваем собственную продуктовую линейку в области информационной безопасности и формируем Центр кибербезопасности (SOC), который будет обеспечивать мониторинг и реагирование на инциденты для внутренней инфраструктуры и клиентов компании.
Обязанности:
Организация работы группы специалистов мониторинга L1
Распределение задач, контроль качества работы, обратная связь и развитие сотрудников
Построение и актуализация процессов мониторинга, критериев эскалации, чек-листов и плейбуков
Контроль первичного анализа событий и эскалации инцидентов на L2/L3
Взаимодействие с инженерами информационной безопасности, разработчиками средств защиты информации и технической поддержкой
Обучение и адаптация новых сотрудников, развитие базы знаний
Участие в разборе инцидентов и совершенствовании процессов мониторинга
Требования: Опыт работы в IT/информационной безопасности от 3-х лет
Опыт руководства сменой или группой специалистов
Понимание процессов SOC и жизненного цикла инцидента: обнаружение, триаж, эскалация, реагирование
Практический опыт работы с SIEM
Понимание принципов работы NGFW, IDS/IPS, EDR и антивирусных решений
Хорошее понимание TCP/IP, HTTP/HTTPS, DNS, DHCP
Навыки администрирования Linux и Windows
Опыт работы с bash и Git
Умение структурированно вести техническую и процессную документацию
Будет преимуществом опыт построения процессов мониторинга с нуля, работа в коммерческом SOC или банке, знание Python и профильные сертификаты в области информационной безопасности
Условия: Официальное трудоустройство на полную ставку в штат и своевременная оплата труда
График работы: понедельник-пятница с 09:00 до 18:00, офис 5/2
Возможность участвовать в построении процессов SOC с нуля и влиять на развитие направления
Команда специалистов мониторинга L1 в прямом подчинении
Ментор на этапе онбординга
Возможности профессионального и управленческого роста внутри направления информационной безопасности
Достойная оплата труда и регулярные пересмотры ЗП
Программа медицинского страхования после прохождения испытательного срока
Корпоративный психолог