В приложении удобнее
Установить
ОТП Банк

TeamLead CyberSecurity

в ОТП Банк

📍 Москва (м. Войковская)
Гибрид
Специализация
Information Security
Уровень
Lead
Требуемый опыт
6+ лет

Технологии/инструменты

Python
PowerShell
Elastic Stack
MISP
TheHive
MITRE ATT&CK
SIEM
SOAR
EDR
XDR
NDR
IDS
IPS
WAF
DLP
IAM
PAM
API

ОТП Банк — компания со стратегией развития универсального банка. Это значит — каждый сможет найти удобное решение для себя и своего бизнеса. Мы яркие и технологичные. Любим свое дело, создаем крутые продукты и удобный сервис для 2+ млн клиентов.

Наша команда SOC растет, поэтому мы ищем тимлида команды аналитики угроз и управления инцидентами. Предстоит управлять командой из 10 человек (L2 в Москве и L1 в Омске). Среди ближайших вызовов и задач:

  • Построение 1-й линии реагирования.
  • Внедрение ИИ в процессы ИБ.
  • Проведение учебных проверок на киберустойчивость.

Работаем в гибридном формате, 3+ раз в неделю встречаемся в офисе в Москве (Войковская/Красный балтиец).

Задачи в этой роли:

  • Управлять распределенной командой из 10 человек (L1 и L2).

  • Организовывать и контролировать процесс круглосуточного реагирования на внешние и внутренние киберугрозы.

  • Организовывать разработку и актуализацию сценариев реагирования (playbooks/runbooks) на типовые категории инцидентов.

  • Руководить направлением разработки правил корреляции событий и выявления инцидентов информационной безопасности.

  • Обеспечивать актуальность основных показателей эффективности процесса реагирования на инциденты кибербезопасности.

  • Анализировать ИТ-ландшафт с целью поиска возможных векторов угроз и настройки контролей критичных событий, направленных на своевременное выявление и обнаружение аномалий и инцидентов.

  • Участвовать в разработке бюджета Центра, технических требований к средствам кибербезопасности и обосновании необходимости приобретения соответствующих решений и услуг.

  • Организовывать тестирование и совершенствование процессов реагирования, в том числе проведение учений, tabletop exercises и иных мероприятий по проверке готовности организации к кибератакам.

  • Участвовать в сравнительном анализе и выборе решений ИБ для построения целевой платформы Центра управления инцидентами кибербезопасности (платформа SOC).

  • Участвовать в развитии технической платформы SOC и связанных процессов, направленных на повышение эффективности процесса управления инцидентами (снижение доли ложноположительных срабатываний, повышение точности срабатываний и снижение доли ручного труда персонала, занятого в процессах управления инцидентами кибербезопасности).

  • Предлагать и выполнять тестирование инициатив по модернизации технологий роботизации и искусственного интеллекта, направленных на эффективное обнаружение и локализацию угроз кибербезопасности, приоритизацию поступающих инцидентов, обогащение событий безопасности и инцидентов дополнительным контекстом, достаточным для качественного принятия решения по инциденту операторами SOC.

  • Участвовать в анализе действующей технологической платформы SOC (SIEM, SOAR, дополнительные внешние доработки по автоматизации процессов и другие решения, которые администрирует команда SOC) с целью повышения эффективности, выявления и устранения недостатков.

Необходимая экспертиза:

  • Опыт управления командой.

  • Знание принципов организации и управления процессами выявления, анализа, расследования и реагирования на инциденты информационной и кибербезопасности.

  • Навыки построения и совершенствования процессов управления инцидентами, включая разработку playbooks/runbooks, SLA, KPI и процедур эскалации.

  • Знание современных подходов к анализу киберугроз, включая Threat Intelligence, Threat Hunting, анализ IoC, TTP и использование MITRE ATT&CK.

  • Понимание принципов построения и функционирования SOC, включая организацию мониторинга, реагирования и взаимодействия с ИТ и бизнес-подразделениями.

  • Знание принципов работы и интеграции основных средств кибербезопасности: SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.

  • Практические навыки работы с платформами мониторинга и управления событиями и инцидентами, включая QRadar, Elastic/ELK, решения «Лаборатории Касперского» и аналогичные продукты.

  • Знание и навыки применения Threat Intelligence и open-source-решений, включая MISP, TheHive и аналогичные платформы.

  • Навыки анализа журналов событий, сетевого трафика, телеметрии конечных устройств и иных данных для выявления признаков компрометации и расследования инцидентов.

  • Понимание принципов DFIR, анализа вредоносной активности и расследования сложных и критических киберинцидентов.

  • Навыки автоматизации процессов анализа и реагирования, включая написание скриптов на Python и PowerShell и использование API.

  • Навыки разработки аналитической и графической отчетности, формирования KPI/KRI, MTTD, MTTR и иных показателей эффективности функции кибербезопасности.

  • Навыки формирования стратегии, планов и дорожных карт развития функции анализа угроз и управления инцидентами.

  • Понимание возможностей, ограничений и рисков применения AI/ML, включая угрозы AI-системам и меры их предотвращения и минимизации.

  • Навыки безопасного внедрения AI-технологий для автоматизации рутинных операций, анализа угроз, приоритизации событий и повышения эффективности реагирования.

  • Знание основных международных и отраслевых стандартов и методологий в области кибербезопасности и управления инцидентами, включая ISO/IEC 27001, ISO/IEC 27035, NIST CSF, NIST SP 800-61 и MITRE ATT&CK; английский язык — не ниже уровня B2 (Upper-Intermediate).

Тебя ждет:

  • Технологичный и просторный офис (м. Балтийская или м. Войковская).
  • BestBenefits – сэкономишь на путешествиях, технике, спорте и других полезностях.
  • Телемедицина, ДМС или замена на фитнес, а еще сообщества ЗОЖ, cycling и running – мы за здоровый образ жизни.
  • Гибкое начало и окончание рабочего дня по согласованию.
  • ОТП Коины – собирай и трать на что угодно: от дождевика до day-off.
  • IT Academy – прокачаешься по soft и hard skills, сможешь принять участие в конференциях.
  • Welcome pack: стильный и полезный мерч.
  • Свободный стиль: любим худи и удобные джинсы.
  • Льготные условия по кредитам и депозитам для своих: сможешь выгодно что-нибудь купить.
ОТП Банк

О компании ОТП Банк

Сфера
Банки / Финтех
Размер
1001+

ОТП Банк — один из лидеров на рынке потребительского кредитования и кредитных карт. В IT-команде банка более 700 специалистов из разных городов страны, объединенных в 12 трайбов и более 70 команд. Каждый день они улучшают банковские сервисы, чтобы 2 млн клиентов было легко и удобно ими пользоваться. Команда банка применяет Al для разработки и продвижения продуктов, улучшает процессы кредитования, инвестирует в новые технологии.