Назад
2 дня назад

Руководитель группы дежурных аналитиков SOC (кибербезопасность)

Тип работы
fulltime
Грейд
lead
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Руководитель группы дежурных аналитиков SOC (кибербезопасность): управление командой L1 SOC и обработкой инцидентов с акцентом на соблюдение KPI/SLA, эскалацию в CERT и развитие дежурных аналитиков. Focus on тюнинг системы мониторинга, принятие решений при критических инцидентах и применение MITRE ATT&CK, Kill Chain и SANS IR.

Локация: Москва, офис в центре города

Компания

Cloud.ru развивает облачные и инновационные продукты.

Что делать

  • Организовывать сдачу и приёмку дежурств, контролировать укомплектованность смен и распределять нагрузку.
  • Контролировать соблюдение KPI и SLA дежурными аналитиками.
  • Управлять обработкой инцидентов в IRP и JiraSM, обеспечивать их эскалацию в команду CERT.
  • Менторить и обучать команду L1, проводить 1:1 и контролировать качество работы.
  • Распределять проектные задачи, вести базу знаний и документацию подразделения.
  • Участвовать в создании контента SOC, тюнинге системы мониторинга, настройке исключений и фильтров.

Требования

  • Глубокое понимание киберугроз, методов атак и принципов работы сетей и систем.
  • Способность ясно мыслить и принимать решения при критических инцидентах.
  • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response.
  • Опыт управления командой дежурных SOC-аналитиков и операционными процессами.

Культура и преимущества

  • Оформление по трудовому законодательству РФ.
  • Конкурентный доход: оклад и годовой бонус.
  • ДМС со стоматологией и возможностью подключить детей и родственников.
  • Гибкое начало рабочего дня и сокращённый рабочий день по пятницам.
  • Обучение в корпоративном университете и участие в профильных конференциях за счёт компании.
  • Офис в центре Москвы, корпоративная мобильная связь, программы льготного кредитования и спортивные сообщества.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии

Россети Северо-Запад
2 дня назад
onsite
russia
senior

Ведущий специалист группы информационной безопасности (кибербезопасность)

llm
system administration
information security
cybersecurity
penetration testing
+3 skills
165 000
Крупный производственный холдинг
5 дней назад
onsite
russia
head

Руководитель Направления Информационной Безопасности (Cybersecurity)

siem
iam
risk management
information security
incident response
+5 skills
500 000
Т1
7 дней назад
hybrid
russia
lead

Руководитель направления сопровождения систем реагирования (IRP/SOAR)

python
rest api
siem
bash
powershell
+5 skills
Военно-строительная компания
3 дня назад
onsite
russia
junior

Главный специалист (служба мониторинга средств защиты информации) (Кибербезопасность)

linux
siem
firewalls
windows
information security
+5 skills
217 500
Солар
16 часов назад
hybrid
russia
junior

Junior Service Manager (SOC/Cybersecurity)

project management
siem
information security
incident response
russian
+3 skills
ROSSKO
3 дня назад
remote (Russia)
russia
middle

Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)

siem
windows
incident response
soc
edr
+5 skills
200 000 - 250 000