O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Poszukujemy menedżera ds. cyberobrony, który będzie kierował, rozwijał i obsługiwał nasze niezawodne zdolności operacyjne w zakresie bezpieczeństwa. Na tym stanowisku będziesz odpowiedzialny za obronę naszego środowiska, zapewniając szybkie i precyzyjne wykrywanie zagrożeń, dochodzenie, powstrzymywanie i ograniczanie narażenia. Będziesz kierować naszą funkcją operacji bezpieczeństwa, dzięki czemu organizacja będzie szybciej reagować na zagrożenia, przy jednoczesnym ciągłym ulepszaniu kontroli na całej powierzchni ataku.
Obowiązki Własna realizacja Cyber Defense w ramach SOC, inżynieria wykrywania, reagowanie na incydenty i usuwanie narażenia Wiodąca jakość segregacji alertów, standardy eskalacji, dowodzenie incydentami i koordynacja reakcji Ustalanie priorytetów krytycznych luk i narażeń na podstawie krytyczności zasobów, możliwości wykorzystania i wpływu biznesowego Zarządzanie pulpitami nawigacyjnymi Cyber Defense, elementami Runbook, działaniami zaradczymi i wskaźnikami operacyjnymi Koordynacja z działem IT, platformą, produktem, GRC, działem prawnym i właścicielami firm podczas incydentów i działań naprawczych Budowanie i rozwijanie zespołu Cyber Defense, w tym zatrudnianie, wdrażanie, mentoring i zatrzymywanie talentów ds. bezpieczeństwa Ciągłe doskonalenie zasięgu wykrywania, scenariuszy reagowania i kontroli bezpieczeństwa w oparciu o wyciągnięte wnioski i informacje o zagrożeniach Raportowanie wydajności Cyber Defense, incydentów i poziomu ryzyka kierownictwu bezpieczeństwa i interesariuszom Wymagania Ponad 10 lat doświadczenia w bezpieczeństwie informacji Ponad 3 lata na stanowisku kierowniczym bezpieczeństwa lub roli lidera zespołu z bezpośrednim doświadczeniem w zarządzaniu ludźmi Praktyczne doświadczenie w zarządzaniu operacjami SOC, kierowaniu incydentami i usprawnianiu MTTD/MTTR Możliwość projektowania, sprawdzania poprawności i utrzymywania logiki wykrywania na platformach SIEM, EDR i chmurowych, z głębokim zrozumieniem tworzenia elementów Runbook i redukcji fałszywych alarmów Znajomość najważniejszych scenariuszy ataków (ATO, kradzież danych uwierzytelniających, eskalacja uprawnień, eksfiltracja danych) oraz umiejętność mapowania wykryć na modele zagrożeń, takie jak MITRE ATT&CK Doświadczenie w ustalaniu priorytetów luk w zabezpieczeniach przy użyciu CVSS i krytyczności zasobów w celu ograniczenia starzenia się ekspozycji Praktyczne doświadczenie z co najmniej jednym przedsiębiorstwem z narzędziami SIEM (Splunk, Microsoft Sentinel, Chronicle, Elastic) i SOAR Znajomość mechanizmów kontroli bezpieczeństwa i monitorowania natywnych w chmurze w AWS, GCP lub Azure Znajomość IAM, PAM, SSO i wektorów ataków związanych z tożsamością istotnych dla wykrywania i reagowania Umiejętność definiowania, śledzenia i przekazywania wskaźników KPI bezpieczeństwa oraz pulpitów operacyjnych odbiorcom technicznym i kierowniczym Angielski - średnio zaawansowany lub wyższy Ukraiński - Biegły Będzie plus Doświadczenie w branży fintech, e-commerce lub w innych branżach wysokiego ryzyka ze złożonym krajobrazem zagrożeń Praktyczna wiedza jako analityk SOC, osoba reagująca na incydenty lub inżynier ds. wykrywania przed przejściem na stanowisko kierownicze Doświadczenie w budowaniu funkcji SOC lub Cyber Defense od podstaw lub w znacznym stopniu udoskonalaniu istniejącej Znajomość platform wykrywania zagrożeń i metodologii obrony opartej na zagrożeniach Odpowiednie certyfikaty: CISSP, CISM, GIAC (GSOM, GCED, GCIH) lub równoważne Oferujemy 20 płatnych dni urlopu w roku 10 dni płatnego zwolnienia lekarskiego w roku Dni wolne od pracy zgodnie z zatwierdzoną przez firmę listą świąt państwowych Budżet medyczny Możliwość pracy zdalnej Budżet na edukację zawodową Budżet na naukę języków Budżet wellness (członkostwo na siłowni, sprzęt sportowy i powiązane wydatki) Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.