Overview
Head of Security Operation Center Jobs in Almaty, Almaty, Kazakhstan at Digital Enterprise
Title: Head of Security Operation Center
Company: Digital Enterprise
Location: Almaty, Almaty, Kazakhstan
Ключевые обязанности
1 Трансформация SOC
• Провести аудит текущего состояния коммерческого SOC: процессы, технологии, команда, метрики
• Разработать и реализовать roadmap перестройки SOC с чёткими milestone и KPI
• Переформатировать модель оказания сервисов (MSSP): пересмотреть SLA, каталог услуг, ценообразование
• Внедрить сервисно-ориентированный подход и операционную модель управления SOC
• Провести реструктуризацию команды: роли, грейды, зоны ответственности
2 Процессы и методологии
• Выстроить и задокументировать полный жизненный цикл инцидента: детектирование → триаж → расследование → реагирование → закрытие
• Разработать runbook-и и playbook-и для всех типовых и критических сценариев атак
• Внедрить процессы Threat Intelligence и Threat Hunting как постоянную практику
• Выстроить процесс управления детектирующей логикой (use case management, tuning, coverage mapping к MITRE ATT&CK)
• Обеспечить интеграцию SOC с Vulnerability Management, IT и бизнес-подразделениями
• Сформировать процессы отчётности: оперативной, тактической, стратегической
3 Технологии и архитектура
• Определить целевую технологическую архитектуру SOC (SIEM, SOAR, TIP, EDR/XDR, UEBA и др.)
• Управлять вендорскими отношениями, тендерами и внедрением новых инструментов
• Обеспечить оптимизацию существующего стека: производительность, покрытие, стоимость
• Контролировать качество контента детектирования и снижение уровня false positive
4 Команда и развитие
• Нанимать, развивать и удерживать аналитиков L1–L3, threat hunters, incident responders
• Выстраивать систему грейдирования, карьерных треков и программ обучения
• Формировать культуру непрерывного улучшения и обмена знаниями (lessons learned, tabletop exercises)
• Обеспечивать круглосуточное дежурство и операционную устойчивость команды
Требования к кандидату
1 Опыт
• 7+ лет в кибербезопасности, из которых 3+ года в роли руководителя SOC или смежной
• Подтверждённый опыт построения SOC с нуля или кардинальной трансформации существующего
• Опыт работы в коммерческом SOC / MSSP — обязателен
• Практический опыт расследования сложных инцидентов (APT, ransomware, insider threat)
• Опыт управления командой 5-10+ человек в режиме 24/7
2 Технические компетенции
• Глубокое понимание архитектуры SIEM (Splunk, IBM QRadar, Microsoft Sentinel, ELK или аналоги)
• Практика работы с SOAR-платформами (Palo Alto XSOAR, Splunk SOAR, TheHive и др.)
• Знание методологий: MITRE ATT&CK, Kill Chain, NIST CSF, ISO 27035
• Понимание сетевых протоколов, Windows/Linux-инфраструктуры, облачных сред (AWS, Azure, GCP)
• Опыт с Threat Intelligence платформами (MISP, OpenCTI, коммерческие TIP)
• Базовые навыки работы со скриптами (Python, PowerShell) для автоматизации
3 Управленческие и лидерские навыки
• Способность разрабатывать и защищать стратегию перед C-level
• Опыт управления бюджетом и P&L SOC-подразделения
• Навыки найма, формирования грейдов и развития технических специалистов
• Умение работать в условиях высокой неопределённости и жёстких дедлайнов
• Сильные коммуникативные навыки: технический язык
Условия
• Конкурентная заработная плата;
• Социальный пакет;
• Бонусная система;
• Адекватное руководство и коллектив