Назад
обновлено 6 дней назад

Руководитель группы дежурных аналитиков SOC (кибербезопасность)

Формат работы
onsite
Тип работы
fulltime
Грейд
lead
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Руководитель группы дежурных аналитиков SOC (кибербезопасность): управление сменой L1 SOC, обработкой инцидентов и командой дежурных аналитиков с акцентом на соблюдение KPI и SLA, эскалацию инцидентов и развитие процессов. Фокус на принятии решений при критических инцидентах, тюнинге системы мониторинга, применении MITRE ATT&CK и SANS Incident Response.

Локация: офис в центре Москвы. Оформление в соответствии с трудовым законодательством РФ.

Компания

Cloud.ru развивает облачные и инновационные продукты.

Что делать

  • Организовывать сдачу и приёмку дежурств, контролировать укомплектованность смен и распределять нагрузку.
  • Контролировать KPI, SLA, метрики и качество работы дежурных аналитиков.
  • Управлять обработкой инцидентов в IRP и JiraSM, обеспечивать их эскалацию в команду CERT.
  • Менторить и обучать команду L1, проводить 1:1 и распределять проектные задачи.
  • Формировать отчётность по итогам смен и взаимодействовать с подразделениями компании.
  • Вести базу знаний и документацию, создавать контент SOC и настраивать исключения и фильтры в системе мониторинга.

Требования

  • Опыт руководства группой дежурных аналитиков SOC уровня L1.
  • Глубокое понимание киберугроз, методов атак и принципов работы сетей и систем.
  • Способность принимать решения при критических инцидентах.
  • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла SANS Incident Response.
  • Готовность работать в офисе в Москве.

Культура и преимущества

  • Конкурентный уровень дохода: оклад и годовой бонус.
  • ДМС со стоматологией и возможностью подключить детей и родственников.
  • Гибкое начало рабочего дня и сокращённый рабочий день по пятницам.
  • Обучение в Корпоративном университете и участие в профильных конференциях.
  • Возможности вертикального и горизонтального роста.
  • Корпоративная мобильная связь, программы льготного кредитования и материальная помощь в семейных обстоятельствах.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →