Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)

Дата размещения вакансии: 05.08.2026
Работодатель: КДВ Групп
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

В КБ "Долинск" требуется "Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)".
Мы ищем опытного специалиста на позицию руководителя SOC, готового возглавить подразделение мониторинга и реагирования на инциденты информационной безопасности, обеспечить его развитие и соответствие требованиям российского законодательства.

Банк входит в состав холдинга "КДВ" с 2021 года. В настоящий момент холдинг активно развивает финансовое направление, целью которого является построение системы удаленного финансового обслуживания физических и юридических лиц по всей территории Российской Федерации.

Функционал:

  • Руководство командой SOC: мониторинг событий ИБ, выявление и реагирование на инциденты в режиме 24/7;
  • Построение и развитие процессов мониторинга, threat hunting, IRP на базе методик MITRE ATT&CK;
  • Обеспечение взаимодействия с ГосСОПКА (НКЦКИ): подключение, информирование об инцидентах, участие в расследованиях;
  • Участие в организация категорирования и защиты значимых объектов КИИ;
  • Опыт работы и развития отечественных и импортных решений: MaxPatrol SIEM/EDR/O2, KUMA, R-Vision, Security Vision, Splunk, ELK, etc. и SOAR/IRP-платформ (любое из решений);
  • Разработка регламентов, метрик эффективности (MTTD, MTTR) и отчётности;
  • Взаимодействие с регуляторами при проверках и аудитах, подготовка документации;
  • Подбор, обучение и развитие команды аналитиков SOC;

Требования:

  • Высшее профессиональное образование в области информационной безопасности или смежных технических направлений;
  • Опыт работы в ИБ от 4–6 лет, из них 2–3 года на ведущих позициях SOC (главный специалист, эксперт L3 и более опытный уровень);
  • Подтверждённый опыт построения или масштабирования SOC;
  • Опыт взаимодействия с ГосСОПКА / НКЦКИ, понимание порядка информирования об инцидентах;
  • Практический опыт работы с российскими решениями: MaxPatrol SIEM/VM/EDR/O2, KUMA, RuSIEM, R-Vision, Security Vision;
  • Понимание методик MITRE ATT&CK, Cyber Kill Chain применительно к актуальному ландшафту угроз;
  • Управленческие навыки: построение процессов, регламентов, работа с командой посменного мониторинга;

Будет преимуществом:

  • Отраслевой опыт (финансовый сектор — ГОСТ Р 57580, Положения Банка России 683-П/719-П/850-П/821-П);
  • Сертификаты любого из вендоров: Positive Technologies, Kaspersky, R-Vision, Security Vision;
  • Международные сертификации: CISSP, CISM, GCIH, GCFA;
  • Опыт работы руководителем SOC;

Условия:

  • Уровень дохода обсуждается с успешным кандидатом;
  • Удаленный формат работы;
  • Официальное трудоустройство, полный соц. пакет, ДМС;
  • Льготное кредитование\рефинансирование после прохождения испытательного срока;
  • Зарплатная карта с кешбэком, высокими ставками по вкладам и бонусами;
  • Иные условия обсуждаются с успешным кандидатом.