SOC Manager
everstar
Kyiv | Київ, UA
Posted Jul 31, 2026
- Full-time
- Security | Безпека
Job description
Ми — агентство Everstar . Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України. Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій. Компанія постійно зростає, розвивається та вдосконалює робочі процеси. Зараз розширюється підрозділ Інформаційної Безпеки , тож ми шукаємо S OC Manager. Необхідні навички та досвід: 5+ років у сфері інформаційної безпеки, 3+ роки керівництва командою. Глибоке розуміння процесів SOC: виявлення, реагування на інциденти, пошук загроз, технічна інспекція. Управління та розвиток стеку SIEM/EDR/UBA/Vulnerability platform/MDM/DLP. Розробка KPI, показників зрілості та дашбордів ефективності. Управління бюджетом: TCO, ROI, планування CAPEX/OPEX. Управління проектами: SOC-ініціатив. Проведення настільних навчань та симуляцій інцидентів. Нормативні вимоги: ISO 27001, NIST, ДССЗЗІ. Програма Threat Intelligence: джерела, поширення. Управління постачальниками: угоди про рівень обслуговування (SLA). Хмарна безпека: архітектура безпеки Azure/AWS/GCP. Безпека OT/ICS - розуміння особливостей промислового середовища. Управління ризиками: FAIR, CVSS, реєстр ризиків. Лідерство та мотивація технічної команди в умовах стресу. Стратегічне мислення - SOC як частина бізнесу. Комунікація з керівництвом вищого рівня: підготовка та проведення презентацій. Управління конфліктами та прийняття непопулярних рішень. Найм та утримання дефіцитних ІБ-фахівців у конкурентному середовищі. Стійкість до тиску під час кризових ситуацій. Баланс між вимогами безпеки та операційними потребами. Наставництво: розвиток потенціалу кожного члена команди. Необхідні знання та розуміння: Повний цикл побудови SOC: від концепції до зрілої операційної діяльності. Економіка кібербезпеки: обгрунтування інвестицій, кількісна оцінка ризиків. Загрози для оборонної промисловості: APT-угруповання, атрибуція, кампанії. Юридичні аспекти: ланцюг збереження доказів, повідомлення регуляторних органів. HR у сфері інформаційної безпеки: компенсації, кар’єрний ріст, запобігання вигоранню в SOC. Сертифікація (буде пріоритетом): CISSP, CISM. Майбутні обов'язки : Оперативне управління командою SOC: планування змін, найм, оцінка, утримання. Розробка, впровадження та контроль виконання процесів і SLA. Управління технологічним стеком: SIEM, UBA, EDR, MDM, DLP, Vulnerability platform, TI-платформи. Підготовка звітності за ключовими показниками ефективності (KPI) для CISO (щотижня/щомісяця). Управління бюджетом SOC: OPEX/CAPEX, обгрунтування інвестицій. Взаємодія з бізнес-підрозділами під час розслідування інцидентів. Розробка та впровадження програми навчання та розвитку команди. Розробка стратегії розвитку SOC на 1–3 роки. Умови роботи : Офіційне працевлаштування. Відпустка — 24 календарні дні на рік. Медичне страхування після успішного проходження випробувального терміну. Можливість пропонувати та втілювати ідеї. Постійний розвиток та розширення експертизи. Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів. Відкрита та професійна команда, яка працює з інноваціями.