Overview

Head of Security Operation Center Jobs in Almaty, Almaty, Kazakhstan at Digital Enterprise

Title: Head of Security Operation Center

Company: Digital Enterprise

Location: Almaty, Almaty, Kazakhstan

Ключевые обязанности

1 Трансформация SOC

• Провести аудит текущего состояния коммерческого SOC: процессы, технологии, команда, метрики

• Разработать и реализовать roadmap перестройки SOC с чёткими milestone и KPI

• Переформатировать модель оказания сервисов (MSSP): пересмотреть SLA, каталог услуг, ценообразование

• Внедрить сервисно-ориентированный подход и операционную модель управления SOC

• Провести реструктуризацию команды: роли, грейды, зоны ответственности

2 Процессы и методологии

• Выстроить и задокументировать полный жизненный цикл инцидента: детектирование → триаж → расследование → реагирование → закрытие

• Разработать runbook-и и playbook-и для всех типовых и критических сценариев атак

• Внедрить процессы Threat Intelligence и Threat Hunting как постоянную практику

• Выстроить процесс управления детектирующей логикой (use case management, tuning, coverage mapping к MITRE ATT&CK)

• Обеспечить интеграцию SOC с Vulnerability Management, IT и бизнес-подразделениями

• Сформировать процессы отчётности: оперативной, тактической, стратегической

3 Технологии и архитектура

• Определить целевую технологическую архитектуру SOC (SIEM, SOAR, TIP, EDR/XDR, UEBA и др.)

• Управлять вендорскими отношениями, тендерами и внедрением новых инструментов

• Обеспечить оптимизацию существующего стека: производительность, покрытие, стоимость

• Контролировать качество контента детектирования и снижение уровня false positive

4 Команда и развитие

• Нанимать, развивать и удерживать аналитиков L1–L3, threat hunters, incident responders

• Выстраивать систему грейдирования, карьерных треков и программ обучения

• Формировать культуру непрерывного улучшения и обмена знаниями (lessons learned, tabletop exercises)

• Обеспечивать круглосуточное дежурство и операционную устойчивость команды

Требования к кандидату

1 Опыт

• 7+ лет в кибербезопасности, из которых 3+ года в роли руководителя SOC или смежной

• Подтверждённый опыт построения SOC с нуля или кардинальной трансформации существующего

• Опыт работы в коммерческом SOC / MSSP — обязателен

• Практический опыт расследования сложных инцидентов (APT, ransomware, insider threat)

• Опыт управления командой 5-10+ человек в режиме 24/7

2 Технические компетенции

• Глубокое понимание архитектуры SIEM (Splunk, IBM QRadar, Microsoft Sentinel, ELK или аналоги)

• Практика работы с SOAR-платформами (Palo Alto XSOAR, Splunk SOAR, TheHive и др.)

• Знание методологий: MITRE ATT&CK, Kill Chain, NIST CSF, ISO 27035

• Понимание сетевых протоколов, Windows/Linux-инфраструктуры, облачных сред (AWS, Azure, GCP)

• Опыт с Threat Intelligence платформами (MISP, OpenCTI, коммерческие TIP)

• Базовые навыки работы со скриптами (Python, PowerShell) для автоматизации

3 Управленческие и лидерские навыки

• Способность разрабатывать и защищать стратегию перед C-level

• Опыт управления бюджетом и P&L SOC-подразделения

• Навыки найма, формирования грейдов и развития технических специалистов

• Умение работать в условиях высокой неопределённости и жёстких дедлайнов

• Сильные коммуникативные навыки: технический язык

Условия

• Конкурентная заработная плата;

• Социальный пакет;

• Бонусная система;

• Адекватное руководство и коллектив

Upload your CV/resume or any other relevant file. Max. file size: 800 MB.