Назад

Не получаете ответ?

Telegram-вакансии старше 7 дней могут быть уже неактуальны.

8 дней назад

Руководитель команды SOC (L1)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
lead
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Руководитель команды SOC (L1).
 
Локация: Удаленная работа.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Магнит.
 
Обязанности:
•  Организовывать и контролировать работу смен аналитиков.
•  Обеспечивать соблюдение SLA: MTTA, эскалация, документирование.
•  Проводить ежедневный разбор работы смены и анализ инцидентов.
•  Вести учёт производительности команды (метрики, отчёты).
•  Участвовать в найме, адаптации (onboarding) и обучении новых сотрудников.
•  Развивать playbook’и и стандартные операционные процедуры (SOP).
•  Координировать действия по инцидентам до их передачи в L2.
•  Информировать руководство о критичных инцидентах и простоях.
•  Участвовать в аудитах, подготовке отчётности и проверках compliance (PCI DSS, ГОСТ и др.).
•  При возникновении критичных инцидентов информационной безопасности подключаться к работе в нерабочее время.
•  Организовывать внутренние тренировки и разборы кейсов.
•  Поддерживать высокий уровень культуры безопасности и дисциплины в команде.
•  Выявлять и устранять "узкие места" в работе команды.
 
Требования:
•  Опыт управления командой от 3 человек (желательно в ИБ или ИТ)
•  Опыт проведения 1:1, постановки задач, оптимизации работы команды, обучение новых сотрудников
•  Опыт работы с SIEM (Splunk, QRadar, Sentinel, ELK и др.) системами, SOAR
•  Навыки анализа логов:
- Аутентификация (Windows Event, Kerberos);
- Сетевая активность (Firewall, Proxy, DNS);
- EDR-события (загрузка, запуск, блокировка).
•  Понимание основ сетей (TCP/IP, DNS, HTTP, VPN)
•  Навыки ориентирования в MITRE ATT&CK (базовые тактики и техники)
•  Опыт работы с системами:
- ITSM (Jira, ServiceNow);
- Средства коммуникации (Teams, Slack) — управление тредами, уведомления.
 

 
#Удаленка #SOC

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -