Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
50
Средняя вакансия
развернуть
Описание вакансии детализировано, но отсутствует информация о зарплате, что может настораживать потенциальных кандидатов. Роль выглядит четко определенной, но отсутствие информации о зарплате затрудняет оценку общей привлекательности.
Кликните для подробной информации
Зарплата не указанаЧетко определенная рольКорпоративная среда
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Руководитель команды SOC (L1).
Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:Магнит.
Обязанности: • Организовывать и контролировать работу смен аналитиков.
• Обеспечивать соблюдение SLA: MTTA, эскалация, документирование.
• Проводить ежедневный разбор работы смены и анализ инцидентов.
• Вести учёт производительности команды (метрики, отчёты).
• Участвовать в найме, адаптации (onboarding) и обучении новых сотрудников.
• Развивать playbook’и и стандартные операционные процедуры (SOP).
• Координировать действия по инцидентам до их передачи в L2.
• Информировать руководство о критичных инцидентах и простоях.
• Участвовать в аудитах, подготовке отчётности и проверках compliance (PCI DSS, ГОСТ и др.).
• При возникновении критичных инцидентов информационной безопасности подключаться к работе в нерабочее время.
• Организовывать внутренние тренировки и разборы кейсов.
• Поддерживать высокий уровень культуры безопасности и дисциплины в команде.
• Выявлять и устранять "узкие места" в работе команды.
Требования: • Опыт управления командой от 3 человек (желательно в ИБ или ИТ)
• Опыт проведения 1:1, постановки задач, оптимизации работы команды, обучение новых сотрудников
• Опыт работы с SIEM (Splunk, QRadar, Sentinel, ELK и др.) системами, SOAR
• Навыки анализа логов:
- Аутентификация (Windows Event, Kerberos);
- Сетевая активность (Firewall, Proxy, DNS);
- EDR-события (загрузка, запуск, блокировка).
• Понимание основ сетей (TCP/IP, DNS, HTTP, VPN)
• Навыки ориентирования в MITRE ATT&CK (базовые тактики и техники)
• Опыт работы с системами:
- ITSM (Jira, ServiceNow);
- Средства коммуникации (Teams, Slack) — управление тредами, уведомления.
✈Показать контакты
#Удаленка #SOC
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации