Выбрать страницу

Начальник SOC

110000 ₽
Дата обновления: 05.02.2026, 08:36
АКЦИОНЕРНОЕ ОБЩЕСТВО "АВИАЦИОННАЯ ТРАНСПОРТНАЯ КОМПАНИЯ "ЯМАЛ"
Тюменская область, Город Тюмень, Сергея Ильюшина улица, 19а

Должностные обязанности

Обязанности: Обнаружение , предупреждение и ликвидация последствий компьютерных атак на инфраструктуру,
Обнаружение и устранение уязвимостей в ОСи ПО,
Ведение технической документации на системы,
Регламентация процедур реагирования на инциденты ИБ,
Участие в трансформации ИТ-инфраструктуры,
Организация работы SOC(Координация действий аналитиков, включая возможное самостоятельное устранение угрозы. Создание инструкций и правил (playbook), которые регламентируют действия при фиксации инцидента),
Взаимодействие с внешними SOC и регуляторами по направлению работы, организация работы сменных специалистов в режиме работы 24/7,
Управление реестром инцидентов и отчетов по ним,
Сбор и анализ данных о новых векторах атак, уязвимостях и тактиках злоумышленников.

Требования к кандидату

Требования: Высшее образование по специальности Информационная безопасность,
Опыт работы на аналогичной должности не менее 5 лет,
Знание принципов работы сетей (OSI)и ключевых протоколов (TCP/IP, DHCP, DNS,HTTP, HTTPS, OSPF, BGP, VRRP, SMTP и др.), знание основ L2/L3, понимание работы VLAN, ACL, VRF,
Опыт работы (сопровождение, администрирование, обновление и траблшутинг) с SIEM и VM системами, системами класса IDS/IPS, NGFW, CA3, EDR
Знание архитектуры SIEM-систем (настройка и диагностика логов syslog, auditd, WEC), умение развертывать источники событий для подключения к SIEM
Понимание основных векторов атак на инфраструктуру (OWASP top 10,MITRE ATT&CK) и основных уязвимостей (БДУ, CVE)
Знание ОС принципов и основ Windows/Linux (AD, ALD и др. служб каталогов) на уровне администратора безопасности, настройка параметров безопасности и обслуживание систем
Основы криптографии и методов защиты данных: понимание принципов шифрования, хеширования и управления ключами (PKI)
Владение инструментами для тестирования безопасности и мониторинга
Умение анализировать массивы данных, находить в них закономерности и выявлять потенциальные уязвимости систем
Стрессоустойчивость, способность быстро реагировать на инциденты безопасности и разрабатывать меры для предотвращения атак
Знание 152-ФЗ и 187-ФЗ, приказов ФСБ 282, 366, 367, 368, 196, 281, 282, приказов ФСТЭК 235, 21, 239
Владение техническим английским языком
Владение специальными программами: на уровне администрирования SIEM (администрировать, писать корреляционные правила, писать правила исключения)
Образование: Высшее образование — специалитет, магистратура
Опыт работы (лет): 3

Квалификации

Требования: Высшее образование по специальности Информационная безопасность,
Опыт работы на аналогичной должности не менее 5 лет,
Знание принципов работы сетей (OSI)и ключевых протоколов (TCP/IP, DHCP, DNS,HTTP, HTTPS, OSPF, BGP, VRRP, SMTP и др.), знание основ L2/L3, понимание работы VLAN, ACL, VRF,
Опыт работы (сопровождение, администрирование, обновление и траблшутинг) с SIEM и VM системами, системами класса IDS/IPS, NGFW, CA3, EDR
Знание архитектуры SIEM-систем (настройка и диагностика логов syslog, auditd, WEC), умение развертывать источники событий для подключения к SIEM
Понимание основных векторов атак на инфраструктуру (OWASP top 10,MITRE ATT&CK) и основных уязвимостей (БДУ, CVE)
Знание ОС принципов и основ Windows/Linux (AD, ALD и др. служб каталогов) на уровне администратора безопасности, настройка параметров безопасности и обслуживание систем
Основы криптографии и методов защиты данных: понимание принципов шифрования, хеширования и управления ключами (PKI)
Владение инструментами для тестирования безопасности и мониторинга
Умение анализировать массивы данных, находить в них закономерности и выявлять потенциальные уязвимости систем
Стрессоустойчивость, способность быстро реагировать на инциденты безопасности и разрабатывать меры для предотвращения атак
Знание 152-ФЗ и 187-ФЗ, приказов ФСБ 282, 366, 367, 368, 196, 281, 282, приказов ФСТЭК 235, 21, 239
Владение техническим английским языком
Владение специальными программами: на уровне администрирования SIEM (администрировать, писать корреляционные правила, писать правила исключения)
Образование: Высшее образование — специалитет, магистратура
Опыт работы (лет): 3

Условия

Тип занятости: Полная занятость
График работы: FULL
Количество рабочих мест: 1
полная занятость
full

Контактное лицо компании

Кочеткова Ирина Анатольевна
Контактное лицо