← К каталогу
АО

АО «ОТП Банк» (JSC «OTP Bank»)

Руководитель отдела ИБ (Отдел аналитики угроз и управления инцидентами)

ГибридУровень не указанМосква, Россия1 ч назад
О ВАКАНСИИ

Описание вакансии

Наша команда SOC растет, поэтому мы ищем тимлида команды аналитики угроз и управления инцидентами. Предстоит управлять командой из 10 человек (L2 в Москве и L1 в Омске). Среди ближайших вызовов и задач:

  • построение 1-й линии реагирования;
  • Внедрение ИИ в процессы ИБ;
  • проведение учебных проверок на киберустойчивость.

Работаем в гибридном формате, 3+ раз в неделю встречаемся в офисе в Москве (Войковская/Красный балтиец).

Задачи в этой роли:

  • Управлять распределенной командой из 10 человек (L1 и L2);
  • Организовывать и контролировать процесс круглосуточного реагирования на внешние и внутренние киберугрозы;
  • Организовывать разработку и актуализацию сценариев реагирования (playbooks/runbooks) на типовые категории инцидентов;
  • Руководить направлением разработки правил корреляции событий и выявления инцидентов информационной безопасности;
  • Обеспечивать актуальность основных показателей эффективности процесса реагирования на инциденты кибербезопасности;
  • Анализировать ИТ-ландшафт с целью поиска возможных векторов угроз и настройки контролей критичных событий, направленных на своевременное выявление обнаружение аномалий и инцидентов;
  • Участвовать в разработке бюджета Центра, технических требований к средствам кибербезопасности и обосновании необходимости приобретения соответствующих решений и услуг;
  • Организовывать тестирование и совершенствование процессов реагирования, в том числе проведение учений, tabletop exercises и иных мероприятий по проверке готовности организации к кибератакам;
  • Участвовать в сравнительном анализе и выборе решений ИБ для построения целевой платформы Центра управления инцидентами кибербезопасности (платформа SOC);
  • Участвует в развитии технической платформы SOC и связанных процессов, направленных на повышение эффективности процесса управления инцидентов (снижения доли ложноположительных срабатываний, повышение точности срабатываний и снижение доли ручного труда персонала, занятого в процессах управления…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU