Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC) (удаленная работа)
5 августа 2026
з.п. не указана
Не указан
Вакансия: Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)
Описание вакансии
Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства.
Обязанности:
Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7.
Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK.
Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях.
Участие в организация категорирования и защиты значимых объектов КИИ.
Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений).
Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности.
Взаимодействие с регуляторами при проверках и аудитах, подготовка документации.
Подбор, обучение и развитие команды аналитиков SOC.
Высшее профессиональное образование в области информационной безопасности или смежных технических направлений.
Опыт работы в ИБ от 4 6 лет, из них 2 3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень).
Подтверждённый опыт построения или масштабирования SOC.
Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах.
Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision.
Понимание методик MITRE ATT&CK, Cyber Kill Chain применительно к актуальному ландшафту угроз.
Управленческие навыки: построение процессов, регламентов, работа с командой посменного мониторинга.
Будет плюсом:
Отраслевой опыт (финансовый сектор ГОСТ Р 57580, Положения Банка России 683-П/719-П/850-П/821-П);).
Сертификаты любого из вендоров: Positive Technologies, Kaspersky, R-Vision, Security Vision.
Международные сертификации: CISSP, CISM, GCIH, GCFA.
Опыт работы руководителем SOC.
Конкурентный уровень дохода по результатам собеседования.
Официальное трудоустройство согласно ТК РФ.
Возможности профессионального развития и обучения.
ДМС
Занятость: полная, работа в офисе / гибрид / удаленная работа (по договорённости).
Уровень дохода: по результатам собеседования, обсуждается индивидуально.
Требуемый опыт работы: 4 6 лет в ИБ, из них 2 3 года на ведущих позициях SOC (главный специалист, эксперт L3)
