386,757open jobs
10,104companies
50,651added this week
Browse all
Salary
$36k – $73k per year (Estimated)
Location
Remote/Hybrid (Moscow, Russia)
Seniority
Architect
Employment
Full-Time
Overview
Company
Impact
Profile match
Headquartered in Moscow, Russia, OTP Bank is a commercial bank that operates as a subsidiary of the international OTP Group. The financial institution provides a comprehensive range of banking services, including consumer loans, credit cards, and retail deposits for individual clients, alongside corporate financial solutions. Through its widespread branch network and digital platforms, it serves millions of customers across various regions.
Наша команда SOC растет, поэтому мы ищем тимлида команды аналитики угроз и управления инцидентами. Предстоит управлять командой из 10 человек (L2 в Москве и L1 в Омске). Среди ближайших вызовов и задач:
  • построение 1-й линии реагирования;
  • Внедрение ИИ в процессы ИБ;
  • проведение учебных проверок на киберустойчивость.

Работаем в гибридном формате, 3+ раз в неделю встречаемся в офисе в Москве (Войковская/Красный балтиец).

Задачи в этой роли:

  • Управлять распределенной командой из 10 человек (L1 и L2);

  • Организовывать и контролировать процесс круглосуточного реагирования на внешние и внутренние киберугрозы;

  • Организовывать разработку и актуализацию сценариев реагирования (playbooks/runbooks) на типовые категории инцидентов;

  • Руководить направлением разработки правил корреляции событий и выявления инцидентов информационной безопасности;

  • Обеспечивать актуальность основных показателей эффективности процесса реагирования на инциденты кибербезопасности;

  • Анализировать ИТ-ландшафт с целью поиска возможных векторов угроз и настройки контролей критичных событий, направленных на своевременное выявление обнаружение аномалий и инцидентов;

  • Участвовать в разработке бюджета Центра, технических требований к средствам кибербезопасности и обосновании необходимости приобретения соответствующих решений и услуг;

  • Организовывать тестирование и совершенствование процессов реагирования, в том числе проведение учений, tabletop exercises и иных мероприятий по проверке готовности организации к кибератакам;

  • Участвовать в сравнительном анализе и выборе решений ИБ для построения целевой платформы Центра управления инцидентами кибербезопасности (платформа SOC);

  • Участвует в развитии технической платформы SOC и связанных процессов, направленных на повышение эффективности процесса управления инцидентов (снижения доли ложноположительных срабатываний, повышение точности срабатываний и снижение доли ручного труда персонала, занятого в процессах управления инцидентами кибербезопасности;

  • Предлагать и выполнять тестирование инициатив по модернизации технологий роботизации и искусственного интеллекта, направленных на эффективное обнаружение и локализацию угроз кибербезопасности, приоритезацию поступающих инцидентов, обогащение событий безопасности и инцидентов дополнительным контекстом, достаточным для качественного принятия решения по инциденту операторами SOC;

  • Участвовать в анализе действующей технологической платформы SOC (SIEM, SOAR, дополнительные внешние доработки по автоматизации процессов и другие решения, которые администрирует команда SOC) с целью повышения эффективности, выявления и устранения недостатков.

Необходимая экспертиза:

  • Опыт управления командой;

  • Знание принципов организации и управления процессами выявления, анализа, расследования и реагирования на инциденты информационной и кибербезопасности;

  • Навыки построения и совершенствования процессов управления инцидентами, включая разработку playbooks/runbooks, SLA, KPI и процедур эскалации;

  • Знание современных подходов к анализу киберугроз, включая Threat Intelligence, Threat Hunting, анализ IoC, TTP и использование MITRE ATT&CK;

  • Понимание принципов построения и функционирования SOC, включая организацию мониторинга, реагирования и взаимодействия с ИТ и бизнес-подразделениями;

  • Знание принципов работы и интеграции основных средств кибербезопасности: SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM;

  • Практические навыки работы с платформами мониторинга и управления событиями и инцидентами, включая QRadar, Elastic/ELK, решения «Лаборатории Касперского» и аналогичные продукты;

  • Знание и навыки применения Threat Intelligence и open-source-решений, включая MISP, TheHive и аналогичные платформы;

  • Навыки анализа журналов событий, сетевого трафика, телеметрии конечных устройств и иных данных для выявления признаков компрометации и расследования инцидентов;

  • Понимание принципов DFIR, анализа вредоносной активности и расследования сложных и критических киберинцидентов;

  • Навыки автоматизации процессов анализа и реагирования, включая написание скриптов на Python и PowerShell и использование API;

  • Навыки разработки аналитической и графической отчетности, формирования KPI/KRI, MTTD, MTTR и иных показателей эффективности функции кибербезопасности;

  • Навыки формирования стратегии, планов и дорожных карт развития функции анализа угроз и управления инцидентами;

  • Понимание возможностей, ограничений и рисков применения AI/ML, включая угрозы AI-системам и меры их предотвращения и минимизации;

  • Навыки безопасного внедрения AI-технологий для автоматизации рутинных операций, анализа угроз, приоритизации событий и повышения эффективности реагирования;

  • Знание основных международных и отраслевых стандартов и методологий в области кибербезопасности и управления инцидентами, включая ISO/IEC 27001, ISO/IEC 27035, NIST CSF, NIST SP 800-61 и MITRE ATT&CK; английский язык - не ниже уровня B2 (Upper-Intermediate).

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
386,757 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$31k – $61k per year (Estimated) • In office • 3+ years exp • Bengaluru
Java
Python
Databases
BigQuery
Firestore
Google BigQuery
Google Bigtable
AI/ML
Gemini
LLM
RAG
DevOps
GCP
IAM
Rest API
Terraform
Analytics
ETL/ELT
Apply
$97k – $201k per year (Estimated) • In office • 4+ years exp • Bachelor's Degree • London
Python
Python
pySpark
Databases
BigQuery
Databricks
Google BigQuery
Snowflake
AI/ML
Spark
DevOps
Amazon CloudWatch
AWS
Azure
Bicep
CloudFormation
GCP
IAM
Terraform
Cybersecurity
Microsoft Entra ID
Marketing
Instagram
LinkedIn
YouTube
Apply
$24k – $62k per year (Estimated) • Remote/Hybrid • Full-Time • 8+ years exp • Bachelor's Degree • Hyderabad
JavaScript
Node JS
Python
SQL
TypeScript
Java
Java
Spring Framework
Databases
Databricks
DynamoDB
PostgreSQL
AI/ML
Claude
Claude Code
Copilot
Frontend
Angular
React.js
DevOps
Amazon CloudWatch
Amazon ECS
Amazon S3
AWS
AWS Lambda
AWS Step Functions
CI/CD
Git
GitHub
IAM
QA
Jest
Apply
$112k – $243k per year (Estimated) • In office • Full-Time • Singapore
JavaScript
Perl
PowerShell
DevOps
AWS
Azure
GCP
IAM
Rest API
Cybersecurity
BeyondTrust
Delinea
Least Privilege
Okta
Zero Trust
Management
ServiceNow
Apply
$95k – $241k per year (Estimated) • In office • Full-Time • 2+ years exp • Bachelor's Degree • Singapore
C#
Go
Java
Node JS
Python
Rust
TypeScript
JavaScript
AI/ML
AI Agents
AutoGen
CrewAI
Embeddings
Function Calling
Knowledge Graph
LangChain
LlamaIndex
LLM
OpenAI
Prompt Engineering
RAG
Semantic Kernel
DevOps
AWS
Azure
CI/CD
IAM
Vector
Apply
$13k – $58k per year (Estimated) • Remote • Full-Time • Moscow
Python
Apply
$14k – $35k per year (Estimated) • Remote • Full-Time • Moscow
Java
Kotlin
Swift
Databases
Apache Kafka
Kafka
OpenSearch
PostgreSQL
RabbitMQ
Mobile
JUnit
DevOps
CI/CD
Docker
Kubernetes
Rest API
TeamCity
Management
Jira
QA
Insomnia
Postman
Rest-Assured
Selenium
Apply
$14k – $28k per year (Estimated) • Remote/Hybrid • Full-Time • Moscow
Design
Figma
Apply
$26k – $63k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Java
SQL
Databases
Apache Kafka
RabbitMQ
DevOps
Bitbucket
CI/CD
Docker
Grafana
gRPC
Kubernetes
Pulumi
TeamCity
Terraform
Yandex Cloud
Cybersecurity
SonarQube
Management
Confluence
QA
Swagger
Apply
Remote • Internship • Moscow
SQL
DevOps
Rest API
QA
Postman
Apply
$25k – $56k per year (Estimated) • Remote • Full-Time • Moscow
SQL
Databases
ClickHouse
MS SQL
PostgreSQL
Apply
$21k – $50k per year (Estimated) • Remote • Full-Time • Moscow
TypeScript
JavaScript
AI/ML
Claude
Claude Code
Frontend
React.js
Storybook
Vite
Management
Telegram
Apply
$26k – $60k per year (Estimated) • Remote • Contractor • 5+ years exp • Moscow
AI/ML
ClearML
DeepEval
DeepSeek
LangChain
Langfuse
LangGraph
Llama
LLM
NLP
RAG
Ragas
RunPod
DevOps
Argo Workflows
Kubernetes
Apply
$32k – $64k per year (Estimated) • Remote • Full-Time • Moscow
Databases
Apache Kafka
Kafka
PostgreSQL
Redis
AI/ML
Claude Code
Management
Telegram
Apply
$26k – $59k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
Python
FastAPI
Databases
Neo4j
PostgreSQL
Qdrant
AI/ML
DSPy
LangChain
LangGraph
LLM
RAG
DevOps
Kubernetes
Apply
See all jobs
This is one of many
386,757 more open roles from verified company boards, updated every day.